Компания AirPatrol выпустила средство контроля мобильных устройств ZoneDefense

Компания AirPatrol выпустила средство контроля мобильных устройств ZoneDefense

...

Поскольку требования к защите тех или иных информационных активов, оборудования и т.п. в значительной степени зависят от конкретных условий и от ситуации их использования в целом, корпоративным пользователям будет предложена интеллектуальная система мониторинга телефонов и планшетов, реализующая требования политики безопасности в зависимости от контекста.



Именно эту особенность решения ZoneDefense его создатели считают основной: ситуационная обусловленность. Система внимательно следит за каждым зарегистрированным мобильным устройством и постоянно получает данные о его текущем местоположении; сравнивая эту информацию с внутренними правилами, продукт управляет безопасностью портативных средств связи. Кроме того, в расчет принимаются факторы обстановки: какое событие имеет место и чьи телефоны либо планшеты находятся вблизи контролируемого устройства.


В зависимости от собранной информации и от политики, заданной администратором, ZoneDefense может отключать и вновь активировать различные функции, запускать и останавливать те или иные задачи. Например, если сотрудник предприятия находится в своем кабинете или отделе, то система контроля разрешит открывать файлы для общего доступа - но как только работник окажется, допустим, в зале для совещаний, соответствующие возможности обмена данными будут заблокированы. Перед проведением конфиденциальных переговоров администратор безопасности сможет централизованно дезактивировать, к примеру, Bluetooth, перекрыть исходящий сетевой трафик и т.д. для всех мобильных устройств, находящихся в определенном помещении. Допустимо настроить систему на подачу сигнала тревоги в том случае, если гость либо сотрудник принесет в защищаемое помещение неавторизованный телефон или планшет. В общем, по примерам и по описанию ZoneDefense представляется гибким и высокоэффективным решением.


Разработчики считают, что их продукт - новое слово в мониторинге мобильных устройств. В силу своей природы портативные средства связи весьма подвижны, и контролировать их при помощи жестко заданных правил не всегда удается. Можно, конечно, отрезать все потенциальные каналы утечки информации, попросту лишив телефон или планшет большинства используемых коммуникационных технологий, но это не лучшим образом скажется на удобстве и полезности его использования - в конце концов, это все же средства связи. В свою очередь, системы контекстуального управления отключают только то, что нужно, и лишь тогда, когда это действительно требуется - на важной презентации потенциально прибыльного продукта от мобильной фотосъемки придется воздержаться, но вне пределов конференц-зала можно щелкать затвором, сколько душе угодно.


eWeek


Письмо автору

Суд Санкт-Петербурга арестовал подозреваемого в атаке на Сотранс

Городской суд Санкт-Петербурга 24 декабря отправил под домашний арест 40-летнего Антона Махно. Его подозревают в вымогательстве у транспортного холдинга «Сотранс» 45 биткоинов за восстановление работоспособности ИТ-инфраструктуры компании.

Как сообщила «Фонтанка», избрать меру пресечения удалось лишь со второй попытки. В ноябре Выборгский районный суд не стал ограничивать подозреваемого ни в одной из мер пресечения.

Атака на «Сотранс» произошла в январе 2025 года. В результате была фактически парализована вся ИТ-инфраструктура холдинга — от Мурманска до Иркутска. Инцидент затронул не только офисы, но и станции технического обслуживания, склады и магазины.

За восстановление доступа к системам злоумышленники потребовали 45 биткоинов — на тот момент около 500 млн рублей. Компания отказалась выплачивать выкуп и восстановила данные из резервных копий.

Служба безопасности «Сотранса» практически сразу вышла на Антона Махно, который в тот момент занимал должность ИТ-директора компании. При этом, по данным следствия, он действовал не в одиночку. К аналогичным выводам пришли и правоохранительные органы. По словам источников «Фонтанки», основным мотивом атаки могло быть не получение выкупа, а «заказ» со стороны конкурентов. «Целью было снести бизнес», — отметил источник, близкий к расследованию.

Махно и его предполагаемым соучастникам вменяют статью 163 УК РФ («Вымогательство»). С учётом того, что преступление, по версии следствия, совершалось группой лиц и с требованием особо крупной суммы, фигурантам может грозить до 15 лет лишения свободы.

По оценкам CICADA8, в 2025 году атаки с использованием программ-вымогателей составили около 70% всех инцидентов информационной безопасности в России. При этом размер выкупа, который требовали злоумышленники, по данным F6, вырос на 67% по сравнению с 2024 годом.

RSS: Новости на портале Anti-Malware.ru