Новая версия ESET Secure Authentication поддерживает аппаратные токены

Новая версия ESET Secure Authentication поддерживает аппаратные токены

В новой версии реализована поддержка аппаратных токенов, работающих по стандарту ОАТН (Open Authentication). Функция полезна при миграции на ESET с других решений для двухфакторной аутентификации, поддерживающих аппаратные токены, а также в том случае, если использование токенов предусмотрено политикой безопасности компаний. 

В обновленном ESET Secure Authentication реализованы также функции централизованного управления при интеграции продукта в собственные программные разработки. API продукта на базе REST запросов предназначено для внедрения двухфакторной аутентификации в собственные веб-приложения пользователей, которые работают с Active Directory. В свою очередь, пакеты SDK для языков программирования Java, PHP и Microsoft .NET предназначены для внедрения двухфакторной аутентификации в приложения пользователей, работающие с отличными от Active Directory базами. 

Наконец, в новой версии продукта добавлена интеграция с Microsoft Dynamics CRM 2015 и некоторые другие доработки.

«По статистике, три четверти сетевых атак на компании осуществляются по причине использования ненадежных паролей или их компрометации, – комментирует Алексей Оськин, руководитель по продуктовому маркетингу ESET Russia. – Средства двухфакторной аутентификации, такие как ESET Secure Authentication, эффективно решают проблему слабых паролей. При каждом подключении к корпоративной сети продукт формирует дополнительный временный пароль, предотвращая утечку конфиденциальных данных».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники, устраивающие конкурсы в Telegram, заручились поддержкой ботов

Киберполиция России предупреждает: мошеннические призывы голосовать за конкурсанта в мессенджерах стали еще более убедительными. Схема привлечения посетителей на фишинговые сайты теперь реализуется поэтапно.

Новую многоступенчатую атаку силовики представили так: массовая активность со знакомыми именами → социальное подтверждение → снижение бдительности → клик по фишинговой или вредоносной ссылке.

На практике это происходит следующим образом. Злоумышленники клонируют аккаунт знакомого намеченных жертв и создают из-под него группу поддержки участника мифического конкурса.

Коварную ссылку содержит опубликованный в фальшивом сообществе текст обращения «конкурсанта». Заполнив площадку ободряющими репликами (с этой целью используются десятки ботов), обманщики приглашают присоединиться реальных юзеров — на правах читателей.

Цель всего этого спектакля осталась прежней: заманить пользователей мессенджера на целевую страницу. Чтобы создать иллюзию безопасности такого шага, мошенники даже могут сымитировать проверку антивирусом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru