Mac не готов для корпоративного использования

Mac OS X не готова для корпоративного использования

Так считают специалисты в области безопасности компании iSec Partners. По их мнению, большой парк из Mac - компьютеров будет более уязвимым к APT (advanced persistent threats) атакам, нежели аналогичная сеть, построенная на базе Windows машин.

Как известно, к таким методикам прибегают хакеры, действующие по заказу. Ведь эти тактики требуют больших временных затрат и здесь важен результат. А именно: взлом корпоративных сетей крупных предприятий или правительственных организаций. Получив доступ, злоумышленники используют специально созданные вредоносные программы, нацеленные на классифицированные документы или важные данные.

Свое предположение исследователи подтвердили наглядным примером и продемонстрировали его на недавно прошедшей конференции Black Hat. Для своего эксперимента они создали небольшую сеть из компьютеров, работающих на Mac, и запустили туда опытный образец вредоносной программы, написанный именно для этой платформы. Попав в систему, вирус дождался обмена данными и скопировал аутентификационные сведения управляющего компьютера, с помощью которых успешно выдал себя за сервер и оперативно собрал аналогичную информацию со всех остальных машин в сети.

Эксперты объяснили это тем, что  для управления парком Mac с помощью сервера используется достаточно простой метод аутентификации, т.н. - DHX, который легко обойти. И даже если на сервере использовался надежный алгоритм аутентификации Kerberos, злоумышленник может обойти эту настройку. Кроме того, не исключена вероятность того, что один из сотрудников может непреднамеренно запустить подобный вирус со своего компьютера и в таком случае весь парк подвергнется угрозе.  По словам технического директора компании и руководителя исследовательской группы Алекса Стамоса, если вдруг такой образец попадет в сеть, то через минуту атакующая сторона будет обладать всеми необходимыми данными.  Важно отметить, что

Стоит заметить, что группа исследователей начала свои научные изыскания полтора года назад, после того как хакеры используя обнаруженные уязвимости в платформе Windows пытались взломать сети крупных компаний, в том числе Google. В результате чего последняя решила использовать в качестве рабочих компьютеры под управлением Mac.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar Dozor и МойОфис Документы Онлайн подтвердили совместимость

Компания «МойОфис» и ГК «Солар» подтвердили совместимость своих продуктов в сфере защиты данных, предотвращения утечек информации и корпоративного мошенничества, а также расследования инцидентов информационной безопасности.

В рамках сотрудничества была реализована интеграция сервиса «МойОфис Документы Онлайн» с системой Solar Dozor. Совместное решение усиливает контроль за работой с файлами в облаке и помогает соблюдать корпоративные политики безопасности.

Solar Dozor отслеживает все действия пользователей в «МойОфис Документы Онлайн». DLP-система фиксирует каждое событие: загрузку и конвертацию документов, отправку по электронной почте, изменение прав доступа, создание публичных ссылок. Все действия анализируются на соответствие внутренним политикам организации.

При выявлении нарушений «МойОфис Документы Онлайн» передаёт информацию о событии в Solar Dozor. Это сокращает время реакции системы и позволяет оперативно предотвращать инциденты даже в распределённых инфраструктурах.

«Современные компании хранят и обрабатывают огромные объёмы данных в облаке, и их защита — критически важная задача. Интеграция с "МойОфис Документы Онлайн" позволяет контролировать работу с документами в реальном времени и быстро реагировать на потенциальные утечки. Это особенно актуально для организаций, переходящих на отечественные решения и нуждающихся в надёжной защите информации», — прокомментировала Мария Мозгалева, руководитель продукта Solar Dozor ГК «Солар».

«Мы ответственно подходим к вопросам безопасности и последовательно развиваем защиту наших решений, в том числе через интеграции с внешними системами. Совместимость "МойОфис Документы Онлайн" с Solar Dozor помогает соблюсти строгие требования в области ИБ, при этом клиентам не требуется перестраивать существующие ИТ-процессы», — отметила Татьяна Андреева, менеджер по продукту «Документы Онлайн» компании «МойОфис».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru