Представлены проекты исследовательской программы Symantec

Представлены проекты исследовательской программы Symantec

Лаборатория Symantec Research Labs, исследовательское подразделение компании Symantec, показала ряд своих проектов, которые могут найти реально воплощение в коммерческих продуктах уже в ближайшие полтора года. В частности, показанные проекты связаны с социальными сетями, безопасностью мобильных устройств и облачным поисковым механизмом.

Проект по анализу прав доступа в социальных сетях ставит своей целью выработку рекомендаций по назначению ролей пользователей. В частности, с помощью создаваемой технологии IТ-менеджеры смогут узнать, как лучше распределить роли среди пользователей в системе ролевого контроля доступа. Дело в том, что назначение ролей для контролирования прав доступа является очень сложной задачей в крупных организациях. Сейчас специалисты Symantec пытаются применить свои технологии для предотвращения утечки данных (DLP - Data-Loss Prevention), чтобы исследовать активность пользователей.

Такое исследование помогает выявить сотрудничество между неформальными группами на основе событий и разного рода информации из файловой системы, порталов SharePoint и службы каталогов Microsoft Active Directory. В частности, с помощью таких инструментов можно построить структуру своего рода «внутренней социальной сети» в организации, а эту структуру уже можно формализовать в виде ролей и полномочий в системе ролевого контроля доступа RBAC (Role-Based Access Control).

Еще один передовой проект Symantec связан с предварительной оценкой потенциальной опасности тех или иных приложений. В частности, предлагается оценивать вредоносность или потенциальную опасность приложений по косвенным признакам. Например, если приложения делает совершенно не то, что заявлено в его описании, его следует считать «неблагонадежным». Как описывают свою работу исследователи, сейчас проект связан по большей части с Android и HTML5, поскольку из-за жесткого контроля Apple в системе iOS довольно сложно изучать работу приложений низкого уровня, передает soft.mail.ru.

Сейчас облачный анализ приложений уже реализован в таких продуктах, как Norton Security для Android, но в дальнейшем эта идея может выйти на новый, корпоративный уровень, когда оценка опасности приложений будет выполняться среди программ в корпоративном магазине приложений. Конечная цель проекта заключается в анализе приложений прямо в ходе исполнения с помощью специального эмулятора. Во время проверки будет оцениваться не только наличие уязвимостей или вирусов, но и любые приложения с нежелательным поведением. К подозрительным приложениям в таком случае будут причислены программы, которые отслеживают местоположение пользователя. При наличии списка таких подозрительных приложений администраторы смогут быстро их блокировать.

Третий представленный проект Symantec под названием Personal Cloud Search связан с персональным облачным поиском. В современном мире, где у каждого пользователя есть множество учетных записей в социальных сетях и службах электронной почты, исследователи Symantec предлагают использовать специальный сервис, который поможет собирать все содержимое и контактную информацию из этих учетных записей через единый портал управления личной информацией. Чтобы решить такую задачу, пользователю придется поделиться паролями к своим учетным записям – это необходимое условие для выполнения поиска. Как поясняют авторы, концепция построена на доверии пользователей к службам Symantec и самой компании, поскольку поисковые операции будут выполняться на собственных мощностях Symanteс.

Тем не менее, защиту новой технологии от утечки персональных данных должно обеспечить шифрование данных на всех уровня. Иными словами, компания Symantec не будет знать, что именно ищет пользователь, а информацию об истории поисковых запросов нельзя будет получить никому вообще. Это выгодное отличие от нынешней практики многих поисковых систем, которые нередко продают информацию о привычках и склонностях пользователей на сторону. По оценкам компании Symantec, функция персонального облачного поиска может впервые появиться в индивидуальных решениях резервного копирования вроде Norton Online Backup.

InfoWatch присоединила команду Web Control DC и переименовала sPACE PAM

ГК InfoWatch расширила продуктовую линейку системой управления привилегированным доступом. Команда разработчика Web Control DC войдёт в состав группы, а её флагманский продукт sPACE PAM продолжит работу под новым именем — InfoWatch Privilege Control.

Решение предназначено для контроля учётных записей с расширенными правами: системных администраторов, подрядчиков, внешних специалистов и бизнес-пользователей.

Такие аккаунты имеют доступ к серверам, базам данных, сетевому оборудованию и критическим приложениям, то есть располагают ключами практически от всех дверей. Если учётку взломают или её владелец решит использовать полномочия не по назначению, последствия могут оказаться печальными.

По приведённым InfoWatch данным, в 2025 году около 40% критических инцидентов информационной безопасности в России были связаны с утечкой или неправомерным использованием привилегированных учётных записей. Ещё 30% подтверждённых кибератак проходили через компрометацию ИТ-подрядчиков.

InfoWatch Privilege Control должна ограничивать и контролировать доступ таких пользователей к корпоративной инфраструктуре. PAM-системы позволяют выдавать привилегии только на необходимое время, управлять подключениями и фиксировать действия специалистов, чтобы учётная запись администратора не превращалась в универсальный пропуск для злоумышленника.

Исходная система sPACE PAM включена в реестр российского программного обеспечения и сертифицирована ФСТЭК России по четвёртому уровню доверия. Продукт совместим с отечественными операционными системами Astra Linux, «Альт» и РЕД ОС.

В InfoWatch называют добавление PAM логичным продолжением развития платформы защиты данных. Теперь компания сможет контролировать не только то, куда уходят сведения, но и тех, кто по должности способен унести их.

RSS: Новости на портале Anti-Malware.ru