Zecurion Zlock научилась шифровать файлы при записи на USB-устройства

Zecurion Zlock научилась шифровать файлы при записи на USB-устройства

Компания Zecurion, объявляет о выпуске новой версии Zlock, системы для защиты от утечек информации через внешние устройства и принтеры. Zecurion Zlock 5.0 впервые среди DLP-систем включает в себя функционал по защите конфиденциальных файлов на USB-устройствах с помощью шифрования — криптопериметр.

Криптопериметр — уникальная функция для DLP-систем — является принципиальным отличием Zlock от существующих на рынке решений для защиты конечных точек сети от утечек. Криптопериметр позволяет нейтрализовать широкий спектр угроз: сотрудники могут беспрепятственно копировать конфиденциальные документы на флешки и работать с ними на авторизованных компьютерах, а при утере, краже или использовании носителя третьими лицами зашифрованные файлы будут надежно защищены от несанкционированного доступа.

Шифрование в Zecurion Zlock 5.0 происходит на уровне файлов, то есть одно USB-устройство может одновременно содержать как защищенные, так и обычные файлы. Криптопериметр работает в «прозрачном» для пользователей режиме и может зашифровывать конфиденциальные документы в зависимости от содержания, типа или других параметров. Открытие зашифрованных документов возможно на разрешенных политиками Zlock компьютерах, например, только на стационарных ПК определенного департамента.

Для защиты данных в Zecurion Zlock используются надежные алгоритмы шифрования с длиной ключа от 256 бит. Ключи шифрования централизованно хранятся на сервере и автоматически загружаются на клиентские компьютеры, а настройки системы позволяют перегенерировать ключи шифрования в любой момент или автоматически с заданной периодичностью.

Еще одно важное нововведение Zecurion Zlock 5.0 – это возможность сохранения в архив скриншотов рабочих столов сотрудников. Эта функция позволит службам безопасности лучше знать, что происходит на компьютерах пользователей и эффективней предотвращать утечки. Также в новой версии появилась возможность журналировать попытки удаления агента, и расширился перечень возможных настроек на сервере конфигураций.

«Количество и качество нововведений в пятой версии Zecurion Zlock позволяет говорить о выходе на новый уровень функциональности, — говорит Алексей Раевский, генеральный директор Zecurion. – В нашем решении сочетаются возможности агента для контентного анализа и шифрования данных. Раньше подобный функционал можно было реализовать лишь с использованием двух различных продуктов, что значительно сложнее, дороже и чревато конфликтами при эксплуатации. Теперь администраторы смогут сосредоточиться на выполнении задач по предотвращению утечек вместо того, чтобы решать технические проблемы».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роботы-официанты и курьеры оказались под угрозой удалённого взлома

Исследователь под ником BobDaHacker обнаружил серьёзную брешь в API управления роботами Pudu Robotics. Ошибка была настолько простой, что даже человек с минимальными техническими знаниями мог «угнать» любого робота — от официанта BellaBot в ресторане до робота-доставщика лекарств в больнице.

Проблема заключалась в том, что API требовал токены, но при этом не проверял права пользователя и «владение» устройством.

В итоге можно было смотреть историю вызовов, менять настройки, перенаправлять задания или даже заставить роботов крутиться по кругу.

 

В ресторане это выглядело бы как фарс: ваш ужин вдруг приезжает на соседний столик, все заказы массово отменяются в час пик, а роботы начинают кататься по залу и включать музыку.

Но в больнице или офисе последствия могли быть куда серьёзнее — от срыва доставки лекарств до кражи документов с охраняемых этажей.

BobDaHacker сообщил о проблеме ещё 12 августа, но Pudu Robotics игнорировала обращения почти три недели. Лишь после того как исследователь напрямую предупредил крупных клиентов вроде японских ресторанных сетей Skylark и Zensho, компания наконец «обнаружила» уязвимость и выпустила заплатку.

Реакция производителя вызвала не меньше вопросов, чем сама дыра. У Pudu не оказалось ни выделенного контакта для безопасности, ни прозрачного процесса обработки сообщений о проблемах. Ответ пришёл в виде шаблонного письма, где даже не удалили плейсхолдер «[Your Email Address]».

История показывает: красивые слова о «приверженности безопасности» на сайте мало что значат без реальных мер. Когда роботы обслуживают рестораны, отели, школы и особенно больницы, сбои в их работе могут обернуться не только испорченным ужином, но и угрозой для здоровья и безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru