Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Softbcom и Symantec завершили совместный проект для ОАО «Магнитогорский металлургический комбинат»

Компании ОАО «ММК», SoftBCom и корпорация Symantec провели сегодня пресс-конференцию, посвященную подведению итогов успешной реализации проекта по архивированию почтовых сообщений в рамках общего проекта по модернизации корпоративной почтовой системы ОАО «ММК».


В ходе анализа структуры и работоспособности корпоративной почтовой системы было выявлено, что необходима организация почтового архива как выделенного уровня хранения почтовых сообщений. Особое внимание уделялось выполнению требований по сохранению почтовой переписки в течение обусловленного времени, измеряемого годами. Это требование было продиктовано как юридическими нормами тех стран, с которыми сегодня работает ММК, так и практикой бизнеса, который рассматривает почтовую корреспонденцию как важнейшую часть делового документооборота.


После тщательного анализа и сравнения параметров имеющихся на рынке решений по архивированию почты ОАО «ММК» сделало выбор в пользу Symantec Enterprise Vault и кластерной среды Symantec Storage Foundation HA for Windows.


Symantec Enterprise Vault - комплексное решение, предназначенное для архивирования и журналирования почтовых сообщений, а также для архивирования файловых серверов. Enterprise Vault интегрируется с почтовым сервером Microsoft Exchange и реализует автоматическое архивирование и сохранение почты в подключенных хранилищах с учетом заданных политик для обеспечения активного хранения и прозрачного доступа, а также возможности восстановления сообщений и вложений.


Symantec Storage Foundation HA for Windows – это эффективное комплексное решение обеспечения готовности приложений, баз данных и серверов, контролирующее состояние и производительность системы и автоматически перераспределяющее ресурсы для предотвращения отказов функциональности.


Внедрение отказоустойчивого комплекса программных средств системы архивирования осуществлялось совместными усилиями специалистов компании SoftBCom и консультантов Symantec Consulting. Компания SoftBCom - «Золотой» партнер Symantec, специализирующаяся на наиболее передовых инфраструктурных решениях в области ИТ. Учитывая сложность структуры рассматриваемого решения, важно было снизить риски проекта, именно поэтому в проект были также приглашены специалисты службы консалтинга Symantec, имеющие большой опыт внедрения подобных решений по всей Европе и России.


В процессе выполнения проекта были полностью решены поставленные задачи: обеспечение хранения и доступа ко всему объему почтовой корреспонденции в течение требуемого периода, реализация гибких политик работы с архивом, предоставление удобного интерфейса управления сообщениями в архиве, интегрированного с Microsoft Outlook, организация локальных архивов для мобильных пользователей.


«В ходе подготовки комплексного проекта по модернизации почтовой системы в компании была выявлена безусловная необходимость внедрения решения по архивации корпоративной почты, поскольку объем централизованного хранилища электронных сообщений при удовлетворении требования по срокам хранения составлял десятки терабайт и не мог быть целиком размещен в почтовой системе, – сказал Вадим Феоктистов, Начальник Управления корпоративных разработок ОАО «ММК».


Реализацией проекта занималась компания SoftBCom, признанный профессионал в области реализации сложных инфраструктурных проектов, понимание наших целей и профессионализм которых был для нас гарантией надежности и успешности проекта».


«Успех проекта во многом был определен выбранными технологическими решениями - использованием продуктов Symantec Enterprise Vault для реализации архива и Symantec Storage Foundation/HA для обеспечения отказоустойчивости с помощью кластерной организации вычислительных ресурсов системы архивирования, - сказал Владимир Дудченко, Директор компании SoftBCom. – Кроме того, профессиональная постановка задачи со стороны ОАО «ММК» позволила нам максимально глубоко вникнуть в суть поставленной задачи и успешно решить ее».


«Сотрудничество с компанией ОАО «ММК», признанным лидером металлургической отрасли, является стратегически важным шагом развития бизнеса Symantec на российском рынке. Выбор, сделанный российским металлургическим гигантом в пользу нашего решения, позволяет говорить об эффективности и высоком доверии клиента к качеству и надежности нашего решения, отлично зарекомендовавшего себя как в металлургической, так и в других отраслях — отметил Игорь Минаев, Руководитель направления продаж для промышленного сектора Symantec в России.»».

Замаскированные ссылки в Telegram позволяют деанонимизировать людей

Даже один, казалось бы, безобидный клик в Telegram может обернуться утечкой реального IP-адреса. Исследователи обнаружили, что специально сформированные прокси-ссылки позволяют злоумышленникам деанонимизировать пользователя — без дополнительных подтверждений и предупреждений. После публикаций об этом Telegram пообещал добавить предупреждения при открытии таких ссылок.

Как выяснилось, клиенты Telegram на Android и iOS автоматически пытаются подключиться к прокси-серверу, если пользователь нажимает на ссылку формата t.me/proxy?.... Причём соединение происходит напрямую, ещё до добавления прокси в настройки.

Proxy-ссылки Telegram предназначены для быстрой настройки MTProto-прокси — их часто используют для обхода блокировок и сокрытия реального местоположения. Обычно такая ссылка выглядит так:

t.me/proxy?server=IP&port=PORT&secret=SECRET

Но, как показали исследователи, такую ссылку легко замаскировать под обычное имя пользователя или «безопасный» URL. В сообщении она может выглядеть, например, как @username, хотя на самом деле ведёт на прокси-настройку.

Если пользователь нажимает на такую ссылку с телефона, Telegram автоматически проверяет доступность прокси, отправляя сетевой запрос напрямую с устройства. В результате владелец прокси-сервера получает реальный IP-адрес жертвы.

«Telegram автоматически пингует прокси до его добавления, запрос идёт в обход всех настроек, и реальный IP логируется мгновенно», — описывают механизм исследователи. Они называют это «тихой и эффективной точечной атакой».

Раскрытый IP-адрес можно использовать для определения примерного местоположения пользователя, таргетированных атак, DDoS или дальнейшего профилирования. Особенно опасной эта проблема выглядит для журналистов, активистов и пользователей, которые изначально используют Telegram и прокси именно ради анонимности.

Ситуацию впервые подробно описал телеграм-канал chekist42, а затем её подхватили исследователи и OSINT-аккаунты в X, опубликовав видеодемонстрации атаки.

В Telegram не считают происходящее полноценной уязвимостью. В компании заявили, что любой сайт или прокси-сервер в интернете может видеть IP-адрес посетителя, и это якобы не делает ситуацию уникальной.

«Любой владелец сайта или прокси видит IP-адрес пользователя вне зависимости от платформы. Это не более актуально для Telegram, чем для WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) или других сервисов», — сообщили в Telegram BleepingComputer.

Тем не менее разработчики признали риски и пообещали добавить предупреждения при переходе по прокси-ссылкам, чтобы пользователи понимали, что именно они открывают. Когда именно это появится в клиентах — пока не уточняется.

Пока предупреждений нет, эксперты советуют быть особенно осторожными:

  • не кликать по подозрительным ссылкам t.me, даже если они выглядят как имена пользователей;
  • помнить, что прокси-ссылки могут быть замаскированы под обычный текст;
  • особенно внимательно относиться к таким ссылкам на мобильных устройствах.

RSS: Новости на портале Anti-Malware.ru