InfoWatch выводит DLP-системы на рынок Великобритании

InfoWatch выводит DLP-системы на рынок Великобритании

Компания InfoWatch объявила о выводе своих решений, предназначенных для защиты конфиденциальных данных от утечек, на рынок Великобритании. Решения будут впервые продемонстрированы посетителям Infosecurity Europe 2009. Как пояснили в InfoWatch, компания планирует активное продвижение решений на рынок Великобритании с целью занять лидирующие позиции в сфере защиты компаний от внутренних угроз. 

Решения InfoWatch Traffic Monitor и InfoWatch CryptoStorage обеспечивают защиту как от случайных, так и от намеренных утечек данных. Глобальное исследование утечек конфиденциальной информации за 2008 г., проведенное аналитиками компании, показало, что несмотря на примерно равное количество зарегистрированных умышленных и неумышленных утечек (45,5% против 42,1%), от них, прежде всего, страдают частные, а не государственные компании (55,8% от общего количества инцидентов). 

InfoWatch Traffic Monitor представляет собой систему мониторинга и аудита, способную выявлять и предотвращать утечки конфиденциальных данных за пределами корпоративной сети предприятия. Весь поток данных при их передаче через электронную почту, интернет, а также при операциях с ними непосредственно на рабочих станциях, подвергается тщательному мониторингу. Все логии сохраняются в архиве и впоследствии могут быть использованы для ретроспективного анализа при расследовании инцидентов ИБ. 

В свою очередь, InfoWatch CryptoStorage обеспечивает централизованную криптографическую защиту конфиденциальной информации в корпоративной информационной среде. Решение предотвращает неавторизованный доступ к данным, которые хранятся и обрабатываются в корпоративной среде, включая системные и загрузочные диски, наряду с защитой информации на ноутбуках и съемных информационных носителях, таких как карты памяти для мобильных устройств. Доступ к защищенным данным обеспечивается с помощью пароля или электронного ключа. 

«Сегодня большинство компаний имеют надежные системы защиты от нескончаемых кибератак, однако при этом зачастую не обращают внимания на один из самых серьезных рисков – риск утечки данных изнутри, – отметила Наталья Касперская, генеральный директор InfoWatch. – Будь то саботаж, промышленный шпионаж или халатность сотрудников, утечки данных – это роскошь, которую компании просто не могут себе позволить как в финансовом, так и в репутационном отношении. Многие компании уже пришли к пониманию данной проблемы, в особенности представители отраслей, где очень высоки регуляторные риски. У нас много клиентов именно из этих отраслей, поэтому нам есть что предложить британскому рынку».

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru