В Уфимском университете открыт учебный класс на базе решений InfoWatch

В Уфимском университете открыт учебный класс на базе решений InfoWatch

Компания InfoWatch, лидер российского рынка систем защиты корпоративной информации от внутренних угроз, помогла развернуть учебный класс на базе продуктов InfoWatch Traffic Monitor Enterprise и InfoWatch EndPoint Security на кафедре вычислительной техники и защиты информации Уфимского Государственного Авиационного Технического Университета (УГАТУ).

Уфимский государственный авиационный технический университет – крупнейший технический вуз города Уфы и Республики Башкортостан, центр науки и культуры в регионе. Университет был основан более 80 лет назад и является одним из старейших университетов Башкортостана. В университете ведется подготовка по 61 специальности и 25 направлениям.

При формировании учебной программы УГАТУ делает ставку на инновации, изучение наиболее передовых технологий, применяемых в каждой из отраслей. Успехи УГАТУ в этом направлении подтверждены победой во всероссийском конкурсе, проведенном Министерством образования и науки РФ среди вузов, внедряющих инновационные образовательные программы.

Подготовка выпускников кафедры вычислительной техники и защиты информации также базируется на изучении современных и передовых технологий и их практическом освоении. В связи с этим ректорат УГАТУ принял решение о том, что начиная с 2014 года обучение практическим навыкам инфраструктурной и контентной защиты информации будет осуществляться на базе продуктов ГКInfoWatch.

В качестве образца DLP-системы студенты будут использовать решение InfoWatch Traffic Monitor Enterprise, известное широкой функциональностью и уникальными для российского рынка технологиями, такими как лингвистический анализ данных с учетом морфологии, детектор печатей, детектор сканов паспортов, кредитных карт, заполненных форм, а также другими инновационными возможностями.

Система обеспечивает контроль информации, уходящей за пределы защищенного периметра компании через почтовые системы, Интернет, Skype, программы обмена сообщениями, отправку на печать и другие каналы. В случае если InfoWatch Traffic Monitor Enterprise обнаруживает нарушение политик безопасности, он может предотвратить утечку конфиденциальных данных путем блокирования их передачи. Для дальнейшего анализа инцидентов и проведения расследований в продукте реализована функция безопасного хранения данных.

Ключевые принципы эффективной защиты конечных точек сети планируется изучать на примере InfoWatch EndPoint Security. Продукт позволяет управлять правами пользователей, контролировать использование внешних носителей информации и запуск приложений, обеспечивает шифрование на мобильных носителях и многое другое.

«Это уже не первый проект InfoWatch по поддержке вузов в сфере подготовки ИБ-специалистов. Учебные классы на базе современных продуктов позволяют осваивать передовые технологии защиты информации еще в университете, что повышает уровень знаний выпускников, и, как следствие, их востребованность на рынке труда, – комментирует Амир Даутов, руководитель направления по развитию бизнеса InfoWatch в ПФО, ЮФО, СКФО и Азербайджане. – Впоследствии эти выпускники могут работать в компаниях, разрабатывающих ИБ-решения, или же на стороне заказчика – но, в любом случае, они будут уже грамотными и опытными специалистами. Это очень важно, так как обеспечение информационной безопасности многих предприятий России будет лежать именно на их плечах, и именно они будут формировать завтрашний рынок ИБ в России».

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru