ЦРУ финансирует разработки инструментов контроля над облачными средами

ЦРУ финансирует разработки инструментов контроля над облачными средами

 Структуры, выполняющие инвестиционные программы ЦРУ, активно вкладывают деньги в компании, работающие в сфере внедрения и эксплуатации технологий облачных вычислений. Компания In-Q-Tel подписала инвестиционное соглашение с компанией Cloudant, предоставляющей услуги хранения баз данных в облачных средах. Это уже третья отраслевая компания, открыто профинансированная структурами ЦРУ в течение последних трех месяцев.

Последний контракт указывает на то, что In-Q-Tel привлекает представителей отрасли к созданию инструментов, позволяющих спецслужбам США контролировать информацию, размещаемую в облачных средах.

По условиям контракта Cloudant обязалась разработать для спецслужб США технологии, которые позволят им хранить, анализировать и распространять получаемые данные более эффективно. Компания разрабатывает безопасные облачные базы данных, создаваемые по технологии NoSQL. Такие базы данных позволят эффективнее хранить, обрабатывать и извлекать большие объемы данных.

Известно, что кроме In-Q-Tel финансирование компании Cloudant также осуществляет венчурная компания Avalon Ventures и венчурный фонд Y Combinator.

Ранее In-Q-Tel подписала инвестиционное соглашение с компанией 10gen, разработчиком открытой системы баз данных MongoDB, ориентированной на хранение документов.

В то же время Министерство внутренней безопасности США и Национальное агентство геопространственной разведки уже переносят конфиденциальные данные в облачные хранилища. По имеющейся информации, указанные госструктуры США уже заключили контракт с британским поставщиком облачных сервисов - компанией Huddle.

22 августа текущего года In-Q-Tel объявила о подписании контракта с компанией Adaptive Computing. По имеющейся информации, компания будет разрабатывать программное обеспечение управления данными (бэк-офиса) для спецслужб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В СёрчИнформ FileAuditor появилась функция временного доступа к файлам

DCAP-система «СёрчИнформ FileAuditor» получила обновление: теперь сотрудники могут запросить временный доступ к защищённым документам, если они нужны для выполнения конкретной задачи.

Если пользователь пытается открыть файл и сталкивается с блокировкой, на его компьютере появляется уведомление с возможностью отправить запрос на доступ.

Нужно указать причину и срок, на который документ требуется. Запрос попадает в консоль FileAuditor, где специалист ИБ может его проверить, при необходимости скорректировать срок и затем одобрить или отклонить.

Такая схема упрощает работу обеих сторон: сотрудник быстрее получает нужный документ, а специалист по безопасности тратит меньше времени на администрирование.

При этом контроль остаётся за ИБ-службой: система отслеживает все действия с файлами и фиксирует, если пользователь выходит за рамки предоставленных прав. В случае несанкционированных изменений документ можно восстановить из теневой копии.

Функция временного доступа дополняет существующие механизмы FileAuditor. Система уже умеет блокировать файлы по категориям (например, персональные данные, договоры, коммерческая тайна) и управлять правами для отдельных пользователей и папок. Теперь администраторы могут сочетать базовые политики с гибкой выдачей индивидуальных прав — в том числе на ограниченное время.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru