Aladdin и SafeLine анонсировали выход сертифицированной операционной системы Linux XP с поддержкой eToken PRO

Основной целью сотрудничества Aladdin и SafeLine является реализация полнофункциональной поддержки в Linux XP персонального средства строгой аутентификации и хранения ключевых данных – eToken PRO. Интеграция технологий позволит партнерам сформировать уникальное продуктовое предложение, ориентированное на государственный сектор, а так же на кредитно-финансовый и телекоммуникационный рынки. Совместное решение призвано обеспечить высокий уровень защиты от несанкционированного доступа к конфиденциальной информации и персональным данным, хранящимся и обрабатываемым в информационных системах российских компаний. Важным преимуществом совместного решения Aladdin и SafeLine станет наличие сертификатов ФСТЭК на все компоненты, входящие в его состав.

 
Linux XP – российская ОС, известная дружелюбным привычным для пользователей Windows интерфейсом и наличием в комплекте всех необходимых для работы программ, включая офисные приложения. Благодаря встроенному в дистрибутив эмулятору Wine, под Linux XP работают программы, написанные для Windows-платформ. Настройки в Linux XP осуществляются привычным образом без использования командной строки. Сегодня в продуктовую линейку Linux XP входят: домашняя версия ОС, корпоративная, защищенная, терминальная и серверная.
 
В настоящее время проводится сертификация защищенной версии продукта Linux XP Secure Edition во ФСТЭК по уровню безопасности до 1Г включительно. Данный шаг позволит использовать новую ОС в информационных системах, обрабатывающих конфиденциальную информацию и персональные данные.
 
Объединение возможностей Linux XP и eToken позволит пользователям существенно повысить уровень безопасности, в том числе за счёт отказа от использования паролей, которые можно подобрать, подсмотреть, подслушать или похитить каким-либо другим способом. Являясь персональным средством аутентификации и хранения данных, eToken аппаратно поддерживает работу с цифровыми сертификатами и электронной цифровой подписью (ЭЦП). Кроме того, он может выступать в качестве единой корпоративной карты, служащей для визуальной идентификации сотрудника, для доступа в помещения, для входа в компьютер, в сеть, для доступа к защищенным данным, для защиты электронных документов (ЭЦП, шифрование), для установления защищенных соединений (VPN, SSL), для проведения финансовых транзакций. Стоит добавить, что на российском рынке eToken был первым средством аутентификации, получившим сертификат ФСТЭК по классу безопасности до 1Г включительно.
 
Михаил Савельев, генеральный директор компании SafeLine, рассказал, что «Linux XP Secure Edition уже поддерживает eToken для аутентификации пользователей при входе в ОС. В ближайших планах - реализация более полной поддержки eToken: для электронной цифровой подписи, построения VPN и т.д. по всему спектру решений eToken и для всей линейки продуктов Linux XP». 
 
«eToken был и остаётся чемпионом по масштабу реализации поддержки различных платформ мировых вендоров и отечественных разработчиков. Но до сих пор ни одна *nix–подобная сертифицированная операционная система не отличалась совместимостью с сертифицированным средством аутентификации, и, соответственно, не могла использоваться для защиты конфиденциальной информации. Благодаря, нашему партнерству с SafeLine - Linux XP станет первой защищенной платформой и обеспечит для заказчиков возможность использования привычной для них ОС с повышенным уровнем информационной безопасности» - добавил Игорь Гонебный, менеджер по работе с технологическими партнерами компании Aladdin. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Telegram рекламируют DDoS-ботнет, способный на 19 млн запросов в секунду

В Telegram появился новый канал, владельцы которого оглашают цели DDoS-атак, а потом докладывают о результатах. Не исключено, что это маркетинговый ход, и используемый ботнет скоро будет сдаваться в аренду.

Атаки проводятся на уровне приложений (L7). Список отработанных целей включает «ВкусВилл», сервис «Яндекс.Еда», Tele2, Райффайзен Банк, регистратора доменов Рег.ру, несколько российских ИБ-компаний, украинский ПриватБанк, Google, Spotify.

«Канал группировки был создан 4 мая, пишут в нем злоумышленники сразу на трех языках: русском, английском, китайском, — уточнил для РИА Новости Данила Чежин, директор по развитию ИБ-компании Servicepipe. — Полагаем, что единственной целью подобных атак может быть своего рода реклама собственных возможностей, группировка заявляет о 19 млн запросов в секунду».

Эксперт также отметил, что тактику анонса с последующим отчетом обычно избирают хактивисты, но здесь не тот случай: среди мишеней упомянуты и зарубежные компании.

Наличие в интернете сервисов, сдающих в аренду DDoS-инструменты (известны как booter и stresser), снижает планку для неопытных преступников, умножая число атак, и правоохрана периодически прибивает такие сайты.

Последние годы число автоматизированных DDoS-атак в России растет — в основном из-за разгула хактивизма. Так, в минувшем квартале суммарное количество запросов ботов, по данным Qrator Labs, увеличилось на 18,4%, превысив 5 миллиардов.

Самый крупный ботнет на пике генерировал 79,8 тыс. запросов в секунду (rps). Для сравнения: рекордсмены последних лет были способны на десятки Mrps, а в прошлом году был зафиксирован показатель в 71 Mrps.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru