Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Вышла новая версия корпоративной платформы архивирования данных от корпорации Symantec

Корпорация Symantec объявила о выходе Enterprise Vault 10. Новая версия популярной корпоративной платформы архивирования электронной почты и другой неструктурированной информации использует технологию защиты от утечек Symantec Data Loss Prevention (DLP) для анализа почтовых сообщений Microsoft Exchange и метаданных, их автоматической классификации и выбора оптимальной стратегии архивирования и хранения.


Еще одним интересным нововведением, представленным в Enterprise Vault 10, является механизм архивирования материалов, размещаемых в социальных сетях. Он гарантирует соблюдение законодательных и отраслевых норм и предусматривает возможность быстрого обнаружения и извлечения записей, связанных с судебными разбирательствами.

«Современные организации прекрасно осознают необходимость защиты и хранения электронной корреспонденции, мгновенных сообщений, документов, крупноформатных таблиц и других неструктурированных данных. Это утверждение справедливо и в отношении информации, распространяемой через социальные сети, – объясняет Брайан Дай (Brian Dye), вице-президент группы управления информацией, Symantec, - Благодаря повышенной масштабируемости и производительности продукта Enterprise Vault, наши клиенты смогут осуществлять архивирование миллионов записей, передаваемых по электронной почте, размещаемых в соцсетях, на порталах SharePoint и в других ресурсах. Благодаря Enterprise Vault 10 предприятия, чья работа предполагает неукоснительное соблюдение отраслевых и законодательных нормативов хранения данных, смогут минимизировать риски, не отказываясь от тех преимуществ, которые предоставляют социальные сети и средства коллективной работы». 

Служба Data Classification Service, представленная в версии Enterprise Vault 10, использует патентованную технологию защиты от утечек Symantec Data Loss Prevention для автоматической систематизации сообщений электронной почты и назначения наиболее эффективной политики архивирования и хранения. Автоматическая классификация записей также ускорит и упростит последующий поиск и изучение нужной информации по запросу следственных или судебных органов. Новая версия Enterprise Vault также тесно интегрируется с технологиями шифрования Symantec, что открывает широкие возможности для классификации, архивирования и обнаружения зашифрованной информации.

Корпоративная информация, размещаемая на общедоступных социальных ресурсах, включая записи в блогах, сообщения Twitter и комментарии на страницах Facebook, имеет самое непосредственное отношение к деловым коммуникациям. Следовательно, предприятия должны гарантировать сохранность этих материалов, обеспечивать их хранение в соответствии с отраслевыми стандартами, такими как Financial Industry Regulatory Authority (FINRA) 10-06 Amendments, и предусматривать возможность быстрого обнаружения и извлечения данных для электронной отчетности (eDiscovery). К сожалению, по результатам прошлогоднего опроса Symantec, 82% предприятий до сих пор лишь изучают возможности внедрения решений для поиска, сбора и сохранения деловой информации, распространяемой через социальные сети. При том, что уже пользуются такими продуктами менее четверти опрошенных.

Благодаря партнерским взаимоотношениям между корпорацией Symantec и компаниями Actiance, CommonDesk, Globanet, Hanzo и Socialware, продукт Enterprise Vault 10 поддерживает автоматическое архивирование публикаций в социальных сетях в полном соответствии с требованиями нормативных актов, правилами eDiscovery и корпоративными политиками. Организации смогут обеспечивать соблюдение перечисленных требований, не ограничивая и не запрещая использование современных онлайновых сервисов и инструментов.

Технология Clearwell eDiscovery Platform, с недавнего времени используемая в продуктах Symantec, предоставит клиентам дополнительные возможности обработки, анализа и рецензирования записей, используемых в качестве доказательств в суде, необходимых для проведения аудиторских проверок, составления отчетов и решения других задач. В случае судебного разбирательства организации смогут доказать защищенность каждого документа на всех этапах обработки.

Другие ключевые особенности Enterprise Vault 10:

  • Перенос наименее востребованной информации из дорогостоящих основных хранилищ и серверов (Microsoft Exchange и SharePoint, IBM Lotus Domino, файловые серверы и др.) в хранилища второй линии, развернутые локально или в облаке;
  • Механизмы дедупликации, гарантирующие отправку в архив только одной копии файла или сообщения, независимо от исходного количества таких файлов и их местоположения; 
  • Автоматическое обнаружение и архивирование существующих файлов .PST и .NSF с целью сохранения контроля над содержащейся в них информацией; 
  • Удобный доступ к архивной информации в любое время и в любом месте, в том числе и с мобильных устройств;
  • Мощные инструменты для обнаружения и поиска информации в электронном формате с определением полномочий пользователя на основании его роли в организации.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бэкдор SesameOp использует OpenAI Assistants API для сокрытия C2-связи

При разборе шпионской атаки на клиента специалисты Microsoft обнаружили новый кастомный Windows-бэкдор. Вредонос, нареченный SesameOp, необычен тем, что для сокрытия C2-коммуникаций использует Assistants API компании OpenAI.

Интерфейс, открывающий доступ к эталонным ассистентам и векторным хранилищам OpenAI, позволяет разработчикам интегрировать ИИ в свои приложения и рабочие процессы. Согласно плану, в августе 2026 года он будет упразднен, на смену ему придет Responses API.

По данным Microsoft, злоупотребление в данном случае было дозированным: вызовы API из-под аккаунта, использованного в рамках атаки, ограничивались лишь нуждами C2-связи, что позволило шпионам незаметно присутствовать в сети жертвы несколько месяцев. Попыток взаимодействия с ИИ-моделями или сервисами OpenAI не зафиксировано.

«Данная угроза — не уязвимость и не ошибка в конфигурации, а скорее неправомерное использование встроенных возможностей OpenAI Assistants API», — пишут эксперты в блоге.

Бэкдор SesameOp был обнаружен благодаря веб-шеллам, внедренным злоумышленниками в утилиты Visual Studio через инъекции в AppDomainManager. Авторы атаки использовали их для закрепления в системах и удаленного управления ими, скрывая C2-обмен в легитимном трафике.

Сам зловред состоит из двух компонентов: обфусцированного загрузчика (Netapi64.dll) и написанного на .NET пейлоада (OpenAIAgent.Netapi64). Последний, используя заданные в конфигурационном файле прокси и ключ доступа к OpenAI API, получает команды от оператора (сообщения, использующие Base64, AES, RSA и GZIP), расшифровывает их, парсит, а затем, используя те же способы сокрытия контента, отчитывается о выполнении.

Установить авторство атаки пока не удалось. Результаты расследования переданы в OpenAI, использованные злоумышленниками аккаунт и ключ API уже аннулированы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru