Zecurion Zdiscovery 3.0 ищет конфиденциальные данные в серверных хранилищах и базах данных

Zecurion Zdiscovery 3.0 ищет конфиденциальные данные в серверных хранилищах

Компания Zecurion, крупнейший российский DLP-разработчик, выпускает Zecurion Zdiscovery 3.0 с возможностью сканирования данных на серверах — от обычных сетевых папок и облачных хранилищ до распределённых баз данных и систем документооборота. 


Ключевым нововведением третьей версии Zecurion Zdiscovery стала возможность сканировать базы данных и обнаруживать нарушения политик хранения конфиденциальной информации. Zecurion Zdiscovery 3.0 поддерживает сканирование большинства распространённых баз данных, в том числе Oracle Database, Microsoft SQL Server и IBM DB2. 

Если раньше для сканирования данных агент Zecurion Zdiscovery необходимо было устанавливать непосредственно на локальные компьютеры или серверы с конфиденциальной информацией, то в новой версии появился серверный модуль Zdiscovery с возможностью удалённого сканирования. Как и в случае с локальным агентом, удалённое сканирование может производиться выборочно и по расписанию. 

Кроме того, Zecurion Zdiscovery 3.0 станет первым продуктом из DLP-линейки компании, где будут внедрены новейшие разработки Zecurion в области обнаружения и анализа данных. К использующимся сейчас морфологическому анализу MorphoLogic, цифровым отпечаткам DocuPrints и распознаванию текста добавятся метод опорных векторов SVM и возможность создания отпечатков таблиц или целых баз данных. С помощью встроенной системы OCR в новой версии появится возможность поиска данных не только в текстовых, но и в графических файлах. Новые технологии расширят границы применения DLP и повысят эффективность обнаружения утечек на 13-15%. 

«Zdiscovery всего за несколько лет уверенно занял свою нишу и является сейчас одним из ключевых продуктов Zecurion, — говоритАлексей Раевский, генеральный директор Zecurion. — При разработке новой версии мы сфокусировались на реализации пожеланий пользователей предыдущих версий, а также на производительности и надёжности продукта. Среди новых возможностей новой версии отдельно хочется отметить анализ данных и документов в системах SharePoint, 1C, SAP и других распространённых продуктов для автоматизации бизнес-процессов». 

Система Zecurion Zdiscovery предназначена для обнаружения мест хранения конфиденциальной информации в корпоративной сети и предотвращения нарушений политик безопасности. Сканирование происходит по расписанию и в режиме реального времени и позволяет обнаруживать несанкционированные копии конфиденциальной информации и персональные данные, которые хранятся на рабочих компьютерах, ноутбуках пользователей, в сетевых и облачных хранилищах, базах данных, CRM- и ERP-системах. 

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru