HP представила новое защитное ПО для бизнеса

HP представила новое защитное ПО для бизнеса

...

Hewlett-Packard расширяет портфель программных решений для предприятий и организаций, дабы помочь бизнесу справиться с устойчивыми угрозами последних лет - мобилизацией вычислительной техники, ориентированием информационных технологий на рядового потребителя, распространением "облачных" сред и социальных сервисов.


Аналитики компании уверены: чтобы все эти угрозы могли быть адекватно и комплексно оценены, требуется взвешенный подход к управлению рисками. Для реализации такого подхода, соответственно, требуются системные комбинированные решения; HP объединила свои защитные продукты и активы в интегрированные программные пакеты, разработанные  специально для того, чтобы помочь предприятиям установить и привести в исполнение полноценную и всеобъемлющую стратегию обеспечения безопасности. Результатом этих усилий должно стать комплексное координированное противодействие как традиционным, так и новейшим угрозам.

Например, компания рассчитывает ликвидировать фрагментарность защиты информации, предложив корпоративным клиентам единую платформу оценки и управления рисками. В ней были объединены технологии ArcSight, Fortify Software и TippingPoint; они же нашли применение и в нескольких новых инструментах, представленных HP вчера, 12 сентября. К таковым относятся ArcSight Express 3.0 - средство определения и предотвращения киберугроз; Reputation Security Monitor - фильтр вредоносных IP-адресов и DNS-записей; Fortify Software Security Center - система проверки информационных систем на наличие уязвимостей; TippingPoint Web Application Digital Vaccine - инструмент детектирования вредоносного трафика и выявления изъянов в веб-приложениях в режиме реального времени.

Кроме того, были представлены и новые службы для управления информационной безопасностью (Information Security Management Service), обеспечения защиты данных в системах распределенных вычислений (Enterprise Cloud Service), поиска и ликвидации уязвимостей в программных продуктах (Application Security Testing-as-a-Service). Как и перечисленные выше решения, они призваны обеспечить унификацию корпоративной инфраструктуры безопасности: по мнению аналитиков Hewlett-Packard, применение разрозненных защитных средств и процессов, никак не связанных между собой, само по себе может являться угрозой.

Computerworld

Письмо автору

" />

Привязав DJI Romo к джойстику, умелец обрел контроль над 10 тыс. пылесосов

Специалист по ИИ из компании, сдающей в аренду жилье на праздники, написал программу для удаленного управления своим пылесосом DJI Romo через джойстик PS5 и обнаружил, что получил доступ к 6700 таким же роботам из 24 стран.

Более того, в его власти оказались портативные зарядные устройства DJI Power, привязанные к тем же серверам. Суммарно эксперимент выявил более 10 тыс. IoT-гаджетов, уязвимых к злоупотреблениям.

Проводя уборку в помещениях, DJI Romo обычно работает автономно, но его расписанием и задачами также можно управлять через приложение. Чтобы выяснить, каким образом робот-пылесос общается со своими серверами, Сэмми Аздуфал (Sammy Azdoufal) провел обратный инжиниринг с помощью ИИ-ассистента Claude Code.

Получив токен для связи со своим умным гаджетом через облако, программист обнаружил, что ключ открывает доступ к 6700 других DJI Romo, используемых жителями разных стран.

Тестирование созданного Аздуфалом игрового контроллера показало, что с его помощью можно выявить местоположение (IP-адреса) всех подключенных к интернету пылесосов в данной группе и получить информацию о планировке помещений, в которых они работают.

Как оказалось, смарт-пылесосы DJI каждые три минуты шлют видеоотчет на сервер компании, указывая свой серийный номер, обрабатываемую комнату, прогресс, оставшийся заряд и встреченные препятствия.

 

О баге в бэкенде DJI Romo, превращающем умного помощника в инструмент слежки, Аздуфал сообщил и вендору, и журналистам. На настоящий момент проблема в целом решена.

Экспертов давно тревожит вопрос безопасности IoT-устройств, способных открыть доступ к умному дому и поставить под угрозу благополучие его владельца. При отсутствии адекватной защиты подобные гаджеты могут послужить точкой входа в домашнюю компьютерную сеть или инструментом атаки в составе ботнетов; собранные через эксплойт данные также можно использовать для манипуляций и шантажа.

RSS: Новости на портале Anti-Malware.ru