Компания Unisys начала продавать оборонные защитные технологии

Компания Unisys начала продавать оборонные защитные технологии

...

Изначально система под кодовым наименованием Stealth создавалась в рамках государственных оборонных контрактов для нужд министерства обороны США и структур НАТО. Теперь же крупные компании или просто богатые люди могут приобрести небольшое программно-аппаратное решение, реализующее эти технологии, для личного пользования.


Исходной задачей при проектировании и построении Stealth было обеспечение безопасных коммуникаций при передаче важных сведений через сети общего пользования, в том числе - принадлежащие потенциальному или даже актуальному противнику. Для решения этой задачи специалисты Unisys в сотрудничестве с еще одной компанией - Security First - разработали нечто вроде специфической технологии VPN с дополнительной криптозащитой. В ее основе лежит программное обеспечение под названием SecureParser, которое обеспечивает двухуровневое шифрование данных в сочетании с обфускацией пакетов. Применяемые в Stealth алгоритмы активно используют приемы криптографического разбиения: данные разделяются на произвольные блоки в случайном порядке, шифруются с одним ключом, а затем пакеты, их содержащие, перед отправкой адресату подвергаются вторичному криптованию с другим ключом. Таким образом, даже если пакеты будут перехвачены, криптоаналитику противника будет крайне тяжело восстановить исходные сведения, не имея данных о принципе работы SecureParser и об используемых ключах.

Технологии Stealth реализованы для потенциального потребителя в виде программно-аппаратного решения - небольшого устройства наподобие съемного Flash-носителя, которое подключается к порту USB используемого компьютера. В его памяти жестко зашиты данные о тех сетевых ресурсах и приложениях, к которым пользователь может подключиться и с которыми может взаимодействовать; соответственно, продукт выпускается отдельно для нужд каждого конкретного клиента. Устройство получило наименование SSVT - Stealth Secure Virtual Terminal ("защищенный виртуальный терминал Stealth"). Структурно в нем три части: специфическая интегральная схема (ASIC) для реализации алгоритмов криптографического разбиения, ROM-модуль для хранения ключей, IP-адресов и прочих сведений, а также элемент перезаписываемой Flash-памяти - устанавливается по желанию клиента. Решение уже прошло сертификацию на соответствие государственному стандарту FIPS-140, а также было классифицировано по "Общим критериям..." как отвечающее требованиям уровня безопасности EAL4+ - так что его можно применять в правительственных учреждениях вплоть до АНБ США и обеспечивать с его помощью защиту классифицированных сведений для служебного пользования и секретных данных.

Unisys готова поставить покупателю аппаратуру и программное обеспечение для управления системой защиты Stealth, а также изготовить требуемое количество экземпляров SSVT; для тысячи пользователей цена вопроса - 500 тыс. долларов. Можно также арендовать услуги системы на временной основе, доверив управление самому производителю; в таком случае решение обойдется в 40 долларов на одного пользователя в месяц. Применять его можно в любых государствах, в отношении которых Госдепартамент США не установил экспортные ограничения.

The Register

Письмо автору

Подпишитесь на новости

Рунет тряхнуло: сбои затронули Циан, сайты компаний и бизнес-сервисы

8 октября российские сайты и сервисы начали работать с перебоями. Пользователи жаловались на недоступность страниц СМИ, транспортных ресурсов и маркетплейсов. Значительная часть проблем пришлась на внутренние системы компаний и профессиональные инструменты.

Как сообщает «Код.ру», последствия затронули не только Яндекс. У «Циана» перестали работать сайт и приложение — компания связала сбой с инцидентом у инфраструктурного партнёра. Временно не открывались и сайты девелоперов «А101», «Гранель» и «Брусника».

У Т-Банка сообщалось о перебоях в корпоративном мессенджере и почтовых рассылках. Проблемы с внутренними системами также отмечались у Ozon, Wildberries и ВШЭ.

«Астрал» предупредил о возможных временных перебоях в электронной отчётности, электронном документообороте и сервисах электронных перевозочных документов.

На этом фоне «Яндекс» подтвердил пожар после атаки БПЛА в дата-центре в Сасово Рязанской области. По сообщению корпорации, пострадавших нет, работа площадки была полностью остановлена, специалисты устраняют последствия. Часть сервисов могла быть недоступна.

При этом приписывать каждую жалобу одному происшествию пока рано. Масштаб проблем у компаний различается.

RSS: Новости на портале Anti-Malware.ru