Корпорация Symantec провела технологическую конференцию в Краснодаре

Корпорация Symantec провела технологическую конференцию в Краснодаре

...

Корпорация Symantec, мировой лидер корпоративных решений и решений для конечных пользователей, обеспечивающих безопасность, готовность и целостность информации, провела в Краснодаре технологическую конференцию на тему «Обеспечение бесперебойной работы IT-инфраструктуры компаний с помощью решений Symantec».


На мероприятии лидер мирового IT-рынка представил свои решения по обеспечению безопасности рабочих станций и серверов, а также соблюдению политик безопасности на предприятии и управлению IT-инфраструктурой, решения в области защиты, хранения данных и управления их жизненным циклом.
Участники конференции имели возможность познакомиться с такими отлично зарекомендовавшими себя продуктами как Backup Exec и Backup Exec System Recovery, Symantec Endpoint Protection, Symantec Enterprise Vault, , Symantec Network Access Control. Symantec Data Loss Prevention.
Backup Exec и Backup Exec System Recovery служат для упрощения работы, связанной с управлением процессом создания резервной копии и восстановления данных и систем как в физической, так и в виртуальных средах. При помощи данных продуктов компания Symantec стремится предоставить клиентам передовую систему восстановления данных и систем, чтобы помочь избежать чрезвычайных происшествий в бизнесе, так как быстрое восстановление данных и системы помогает избежать утраты важной информации, снижения производительности и прибыли и потери доверия клиентов. 

Решение Symantec Endpoint Protection представляет собой единую систему защиты конечных информационных ресурсов, которое позволяет предприятию использовать единый агент и единую консоль управления, содержащие все решения, необходимые для защиты конечных информационных ресурсов от любых угроз. Оно предоставляет расширенные возможности по контролю и управлению защитой вашего предприятия. 

Symantec Enterprise Vault представляет собой интеллектуальную программную платформу архивации для хранения, управления и поиска корпоративных данных в системах файл-серверов, электронной почты, управления документами и для коллективной работы. 

Symantec Network Access Control – это система, обеспечивающая реализацию политик обеспечения безопасности для управляемых и неуправляемых устройств конечных пользователей в рамках всей корпоративной сети. 

Symantec Data Loss Prevention представляет собой единое решение для обнаруже¬ния, контроля и защиты конфиденциальной информации, где бы она ни хранилась и ни использовалась.

«Прошедшая конференция – это в первую очередь возможность лично встретиться с нашими уже существующими и потенциальными заказчиками, понять их интересы и какие задачи перед ними стоят, поделиться опытом с коллегами по IT-сообществу, задать вопросы и обсудить последние достижения индустрии, — говорит Елена Котусова, менеджер по маркетингу Symantec в России и странах СНГ. – Такое общение позволяет нам подробно рассказать не только о технических преимуществах решений Symantec, но и о способах оптимизации расходов на поддержание и развитие IT-инфраструктуры предприятий в условиях экономической нестабильности».

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru