Symantec создает новую систему безопасности для облаков

Symantec создает новую систему безопасности для облаков

Корпорация Symantec объявила о начале продаж решения Symantec O3 Cloud Identity and Access Control, которое позволяет компаниям обеспечить безопасность использования облачных сервисов. Платформа Symantec O3 создает единую точку доступа к любым облачным приложениям и сервисам, применяя три уровня защиты в облаке: контроль доступа, информационную безопасность и управление информацией.



Согласно данным недавно проведенного опроса Symantec о виртуализации и переходе в облака за 2011 год, 44% руководителей опасаются перемещать критически важные для бизнеса приложения в облачные среды, причем 76% из них считают вопрос безопасности основной проблемой. Платформа Symantec O3 создает новый уровень контроля для облачных сред, позволяя организациям обеспечить надежную идентификацию и информационную безопасность для всех облачных сервисов и устройств по единому стандарту.

«Компании хотят, чтобы их сотрудники могли получать преимущества от использования облачных сервисов, но при этом стремятся к конфиденциальности и защите важной информации на входе и выходе из облака, - сказал Френсис де Суза (Francis deSouza), президент группы корпоративных продуктов и сервисов Symantec. – Symantec O3 является решением этой дилеммы. Помогая компаниям достичь надежной стандартизированной идентификации и защиты информации для всех облачных сервисов и устройств, Symantec O3 повысит доверие к облачным технологиям и ускорит распространение облачных сервисов для бизнеса по всему миру».

Symantec O3 Cloud Identity and Access Control позволяет реализовать систему единого входа (Single Sign On - SSO) для любых веб-приложений, даже если они не поддерживают федеративные протоколы. Данное решение использует существующую инфраструктуру учетных записей, чтобы производить аутентификацию, поддерживая контекстную авторизацию, управление паролями и федеративные сервисы. Symantec O3 Cloud Identity and Access Control уже интегрирована с сервисом Symantec Validation and ID Protection (VIP), что позволяет предприятиям использовать существующие реквизиты каналов VPN для повышения безопасности доступа к любым облачным приложениям.
«Безопасность постоянно отмечается корпоративными пользователями как основной тормозящий фактор внедрения облачных вычислений. Поскольку мы не владеем и не контролируем инфраструктуру, на базе которой работают облачные сервисы, все растет потребность во внедрении таких политик ИБ, как совмещение учетных записей, шифрование и контроль доступа для пользователей, обращающихся к облачный сервисам», — сказал Нил МакДональд (Neil MacDonald), вице-президент Gartner.

На следующем этапе развития Symantec планирует повысить информационную безопасность облачных сред, внедрив ведущие технологии для предотвращения утечек данных Symantec DLP и шифрования PGP, которые будут автоматически обнаруживать, блокировать и шифровать конфиденциальною информацию еще до того как она будет сохранена в облаке или передана другим пользователям. Третьим уровнем Symantec O3 является управление информацией и приведение ее к соответствию требованиям благодаря сбору всех облачных инцидентов информационной безопасности. Тем самым Symantec предоставляет полноценные средства проведения аудита в облачной среде и приведения её в соответствие с требованиями безопасности.

Платформа Symantec O3 интегрируется с другими решениями и сервисами. Salesforce.com и Symantec объединяют возможности Symantec O3 и платформы Force.com от salesforce.com, чтобы предоставить заказчикам возможность использования учетных записей Salesforce для безопасного и удобного доступа ко всем их облачным сервисам путем двухфакторной аутентификации на Salesforce и в других облачных приложениях. Данное решение планируется к выпуску в середине 2012 года.

«Вопросы безопасности не могут помешать распространению облачных сервисов среди заказчиков, так как они ищут новые подходы для повышения результативности бизнеса. Используя систему Symantec O3, уже встроенную в решения для центров обработки данных Cisco и NetApp Flexpod, заказчики получат значительные преимущества. Гибкая и эффективная инфраструктура с общим доступом может быть легко масштабирована, она обеспечивает управление безопасностью, необходимое для предоставления защищенного доступа к информации и приложениям. Таким образом, Symantec присоединяется к растущему количеству организаций, которые используют FlexPod для ускорения и упрощения перехода в облака. Cisco и NetApp стремятся предоставить заказчикам инновационные, уже прошедшие тестирование решения для создания облачной инфраструктуры, способные удовлетворить потребности бизнеса как сегодня, так и в будущем», — сказал Крис Каммингс (Chris Cummings), вице-президент по маркетингу продуктов и решений NetApp.

Корпорация Symantec объявила о начале продаж решения Symantec O3 Cloud Identity and Access Control, которое позволяет компаниям обеспечить безопасность использования облачных сервисов. Платформа Symantec O3 создает единую точку доступа к любым облачным приложениям и сервисам, применяя три уровня защиты в облаке: контроль доступа, информационную безопасность и управление информацией." />

Chrome-плагин Urban VPN Proxy уличен в перехвате ИИ-чатов миллионов юзеров

После апдейта расширение Chrome, помеченное в магазине Google как рекомендуемое, стало фиксировать и сливать на сторону содержимое бесед пользователей с ИИ-ботами — ChatGPT, Claude, Gemini, Grok, Microsoft Copilot.

В каталоге Google Chrome Web Store продукт Urban VPN Proxy представлен как бесплатный и хорошо защищенный; его текущий рейтинг — 4,7, число загрузок — шесть миллионов. Он также доступен в магазине Microsoft Edge Add-ons и был скачан более 1,3 млн раз.

Проведенный в Koi Security анализ показал, что с выпуском версии 5.5.0 (от 9 июля 2025 года, текущая — 5.10.3) это расширение начало собирать пользовательские промпты и ответы ИИ и передавать их на свои серверы.

Новая функциональность по умолчанию включается при заходе юзера на целевой сайт. За это отвечают флаги, жестко заданные в настройках.

 

Перехват осуществляется с помощью JavaScript-сценария, заточенного под конкретную платформу (chatgpt.js, claude.js, gemini.js и т. п.). Скриптовая инъекция в страницу переопределяет порядок обработки сетевых запросов: вначале они проходят через код расширения, а затем уже трафик идет на браузерные API.

 

Примечательно, что в июне политика конфиденциальности Urban VPN была изменена, теперь в тексте упомянут сбор обезличенной информации с целью улучшения Safe Browsing и для нужд маркетинговой аналитики. В случаях обмена с ИИ разработчик не может гарантировать полную очистку промптов от идентификаторов и персональных данных.

Как оказалось, своим уловом создатель расширения делится с брокером данных BIScience, который анализирует их и продает результаты своим бизнес-партнерам.

Аналогичные функции охоты за ИИ-чатами исследователи обнаружили еще у трех расширений того же авторства, доступных в магазинах Google и Microsoft (суммарно более 700 тыс. загрузок):

  • 1ClickVPN Proxy
  • Urban Browser Guard
  • Urban Ad Blocker

RSS: Новости на портале Anti-Malware.ru