SecureTower оптимизирует хранилище данных и системы отчетности

SecureTower оптимизирует хранилище данных и системы отчетности

Для оптимизации хранения перехваченных системой SecureTower данных, в функционал решения была добавлена возможность конвертирования мультимедийной информации в более компактные форматы. Это позволяет не только значительно уменьшить размер хранилища данных, но и ускорить работу системы при построении отчетов и расследовании инцидентов.



Снимки экранов рабочих столов пользователей теперь можно делать не только в формате png но и в jpg. При этом можно варьировать настройки качества для сохраняемых в базу изображений, а также задавать им пропорционально меньший размер. Всё это позволяет сократить более чем на 50% объем от занимаемого ранее скриншотами места в хранилище. Голосовые разговоры в программе Skype теперь конвертируются в mp3 формат, что в свою очередь позволяет примерно в 30 раз уменьшить объем, занимаемый ими в хранилище данных.

Для удобства изучения полученных в результате работы системы SecureTower данных об инцидентах, их сопоставления и более глубокого анализа – в теги mp3-файлов голосовых разговоров через Skype записывается дополнительная информация об абонентах, времени их разговора, а также указывается, что файл был создан продуктом Falcongaze SecureTower. Помимо этого, для удобства ведения расследования, во всех переписках, распечатанных или экспортированных в документы, содержатся статистические данные об участниках инцидента и дополнительная информация.

Также в системе перехвата была добавлена возможность настройки расширенного фильтра перехвата запросов «http post» по их заголовкам. Пользователь может сам определять работу этих фильтров, дополняя и изменяя их в соответствии со спецификой работы компании. Это позволяет исключить огромное количество служебных post-запросов на стадии перехвата трафика и таким образом не только снизить нагрузку на сервер перехвата, но и очистить поисковую выдачу от невалидных данных.

Все эти нововведения позволяют оптимизировать хранилище данных и работу с ним, избавиться от присутствия в базе избыточной технической информации, создающей дополнительный объем работы для системы SecureTower и, как следствие, повысить надежность контроля информации и увеличить скорость работы.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru