В Уфимском университете открыт учебный класс на базе решений InfoWatch

В Уфимском университете открыт учебный класс на базе решений InfoWatch

Компания InfoWatch, лидер российского рынка систем защиты корпоративной информации от внутренних угроз, помогла развернуть учебный класс на базе продуктов InfoWatch Traffic Monitor Enterprise и InfoWatch EndPoint Security на кафедре вычислительной техники и защиты информации Уфимского Государственного Авиационного Технического Университета (УГАТУ).

Уфимский государственный авиационный технический университет – крупнейший технический вуз города Уфы и Республики Башкортостан, центр науки и культуры в регионе. Университет был основан более 80 лет назад и является одним из старейших университетов Башкортостана. В университете ведется подготовка по 61 специальности и 25 направлениям.

При формировании учебной программы УГАТУ делает ставку на инновации, изучение наиболее передовых технологий, применяемых в каждой из отраслей. Успехи УГАТУ в этом направлении подтверждены победой во всероссийском конкурсе, проведенном Министерством образования и науки РФ среди вузов, внедряющих инновационные образовательные программы.

Подготовка выпускников кафедры вычислительной техники и защиты информации также базируется на изучении современных и передовых технологий и их практическом освоении. В связи с этим ректорат УГАТУ принял решение о том, что начиная с 2014 года обучение практическим навыкам инфраструктурной и контентной защиты информации будет осуществляться на базе продуктов ГКInfoWatch.

В качестве образца DLP-системы студенты будут использовать решение InfoWatch Traffic Monitor Enterprise, известное широкой функциональностью и уникальными для российского рынка технологиями, такими как лингвистический анализ данных с учетом морфологии, детектор печатей, детектор сканов паспортов, кредитных карт, заполненных форм, а также другими инновационными возможностями.

Система обеспечивает контроль информации, уходящей за пределы защищенного периметра компании через почтовые системы, Интернет, Skype, программы обмена сообщениями, отправку на печать и другие каналы. В случае если InfoWatch Traffic Monitor Enterprise обнаруживает нарушение политик безопасности, он может предотвратить утечку конфиденциальных данных путем блокирования их передачи. Для дальнейшего анализа инцидентов и проведения расследований в продукте реализована функция безопасного хранения данных.

Ключевые принципы эффективной защиты конечных точек сети планируется изучать на примере InfoWatch EndPoint Security. Продукт позволяет управлять правами пользователей, контролировать использование внешних носителей информации и запуск приложений, обеспечивает шифрование на мобильных носителях и многое другое.

«Это уже не первый проект InfoWatch по поддержке вузов в сфере подготовки ИБ-специалистов. Учебные классы на базе современных продуктов позволяют осваивать передовые технологии защиты информации еще в университете, что повышает уровень знаний выпускников, и, как следствие, их востребованность на рынке труда, – комментирует Амир Даутов, руководитель направления по развитию бизнеса InfoWatch в ПФО, ЮФО, СКФО и Азербайджане. – Впоследствии эти выпускники могут работать в компаниях, разрабатывающих ИБ-решения, или же на стороне заказчика – но, в любом случае, они будут уже грамотными и опытными специалистами. Это очень важно, так как обеспечение информационной безопасности многих предприятий России будет лежать именно на их плечах, и именно они будут формировать завтрашний рынок ИБ в России».

Android 17 спрячет от провайдеров названия посещаемых сайтов

Google добавит в Android 17 платформенную поддержку Encrypted Client Hello (ECH) — технологии, которая скрывает доменное имя сайта на начальном этапе установки защищённого соединения. Провайдерам и владельцам Wi-Fi станет сложнее определять, куда именно ходит пользователь.

Обычный HTTPS шифрует содержимое соединения, но имя запрашиваемого сайта может оставаться видимым в поле Server Name Indication.

ECH закрывает и эту щель, шифруя ClientHello — первую часть TLS-рукопожатия. Технология работает вместе с частным DNS.

Chrome и Firefox уже поддерживают ECH, но Android 17 внедрит защиту на уровне платформы. Она будет включена по умолчанию для приложений, ориентированных на новую версию ОС и использующих совместимые сетевые библиотеки — актуальные OkHttp, WebView или HttpEngine.

 

Если сервер не поддерживает ECH, Android отправит поле-пустышку ECH GREASE. Само доменное имя при этом останется видимым, зато защищённые соединения не будут выделяться среди остальных.

Подразделение Google Jigsaw протестировало механизм на 10 тыс. популярных доменов и в сетях 740 провайдеров из 202 стран, не обнаружив проблем с загрузкой сайтов.

Android 17 также потребует от приложений разрешение на поиск устройств в локальной сети, включит Certificate Transparency по умолчанию и позволит участвующим операторам автоматически отключать 2G для защиты от поддельных базовых станций и СМС-бластеров.

Таким образом, провайдер всё ещё увидит трафик, но список сайтов для любопытного отчёта собрать будет уже заметно сложнее.

RSS: Новости на портале Anti-Malware.ru