MitraSoft привезет в Россию индийскую платформу для безопасного хранения данных Vaultize

MitraSoft привезет в Россию индийскую платформу для хранения данных

Компания MitraSoft Distribution, российский поставщик альтернативных бизнес-решений в области информационных технологий, стала эксклюзивным дистрибьютором индийского разработчика в сфере защиты корпоративных данных — Vaultize Technologies — на территории РФ и в странах СНГ. Как сообщили CNews в MitraSoft, достигнутое соглашение позволит заказчикам и интеграторам приобретать решения вендора, которые, как утверждают в компании, доступнее западных аналогов по стоимости.

Индийская компания Vaultize Technologies — разработчик программного обеспечения в области корпоративной информационной безопасности — на сегодняшний день представлена более чем в 50 странах мира. Штаб-квартира Vaultize Technologies расположена в Пуне (Индия), офисы компании также присутствуют в Нью-Йорке, Чикаго, Сингапуре, Дубаи и Лондоне, пишет cnews.ru.

Единая платформа для безопасного доступа и хранения информации Vaultize позволяет контролировать и централизованно управлять данными вне зависимости от месторасположения пользователя и за пределами корпоративной сети. Простое в установке и использовании решение не зависит от VPN и обеспечивает комплексную защиту от утечек корпоративной информации как со стационарных, так и с мобильных устройств, подчеркнули разработчики.

Vaultize позволяет централизованно управлять правами доступа пользователей к корпоративным данным по многочисленным параметрам, в том числе по дате и времени, геолокации, IP-адресу и прочим. Особое внимание разработчики уделили безопасности почтовых вложений: соответствующий плагин Vaultize экономит дисковое пространство на сервере и снижает сетевой трафик, указали в MitraSoft. Глобальная дубликация данных при резервном копировании минимизирует потребность в ресурсах рабочих станций и СХД. Стоит отметить, что все данные передаются по защищенному SSL-протоколу и предварительно шифруются по алгоритму AES-256 для создания дополнительного уровня защиты.

«Российский рынок имеет огромный потенциал в области информационных технологий, и мы готовы способствовать развитию этой сферы в данной стране, — заявил Ананд Кекрэ (Anand Kekre), генеральный директор компании Vaultize Technologies. — Мы рады партнерству с MitraSoft Distribution. Думаю, что наше сотрудничество продемонстрирует синергетический эффект и будет способствовать дальнейшему развитию обеих компаний».

«Сегодняшние экономические реалии вынуждают заказчиков искать замену дорогим решениям для защиты корпоративных данных, представленным, по большей части, западными вендорами, — отметил Рустам Гуломов, генеральный директор компании MitraSoft Distribution. — Особенность индийской платформы Vaultize заключается в ее модульности и практически неограниченных возможностях масштабирования. При этом заказчик по своему усмотрению может выбрать, какие модули для обеспечения безопасности корпоративных данных нужны его организации. Уверен, что в ближайшее время продукция данного вендора зарекомендует себя как эффективная альтернатива дорогим и тяжелым системам в сфере защиты корпоративной информации».

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru