Symantec заняла место лидера в диаграмме Gartner Magic Quadrant 2009

...

Корпорация Symantec объявила о том, что аналитическая компания Gartner поместила ее в квадрант «Лидеры» своей диограммы Magic Quadrant 2009 в категории систем активного архивирования электронной почты. Продукт Symantec Enterprise Vault, внедренный более чем 10 тыс. организаций во всем мире, предоставляет заказчикам самую эффективную платформу интеллектуального архивирования для снижения расходов на хранение неструктурированной информации, такой как электронная почта, содержимое файл-сервера или содержимое сервера SharePoint. Enterprise Vault позволяет организациям хранить, администрировать и находить информацию по всему предприятию и, кроме того, его можно испльзовать в основе стратегии управления информацией и E-Discovery многих организаций. 


«Лидеры демонстрируют наивысшие совокупные показатели способности реализовать свои планы и полноту концепции, — пишут авторы отчета Gartner Кэролин Диченцо (Carolyn DiCenzo) и Кеннет Чин (Kenneth Chin). — У них наиболее совершенные и масштабируемые продукты. Они обладают богатой историей финансового успеха и прочно утвердились на рынке. Что касается концепции, то они воспринимаются как лидеры с четко сформулированными планами достижения простоты использования своих продуктов и решения задач по обеспечению масштабируемости и широты охвата.

 

Чтобы сохранить долгосрочный успех, эти поставщики должны стремиться к удовлетворению повышенных требований рынка в области управления архивами, миграции персональных хранилищ данных, удосбства работы и установки, а также восстановления архивов». 


«В последние 10 лет рынок систем архивирования непрерывно развивается, но надежность и технологические преимущества Symantec Enterprise Vault остаются неизменными, — говорит вице-президент по управлению продуктами Symantec Information Management Group Мэт Киксмеллер (Matt Kixmoeller). — Мы убеждены, что помещение Symantec в квадрант «Лидеры» диаграммы Gartner подтверждает нашу давнюю приверженность к выпуску инновационных решений, которые позволяют заказчикам легко и уверенно управлять неструктурированными данными и находить их». 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в стандарте Wi-Fi позволяет проводить атаки с подделкой SSID

С помощью уязвимости в стандарте Wi-Fi IEEE 802.11 злоумышленники обманным путем могут заставить пользователей подключиться к незащищенным сетям. В этом случае пользовательский интерфейс клиента будет отображать SSID, отличный от идентификатора реальной сети, к которой он подключен.

На сайте Top10VPN сообщалось, что жертвы таких атак подвергаются риску перехвата и манипулирования трафиком.

Исследователи бельгийского университета KU Leuven обнаружили брешь, получившую идентификатор CVE-2023-52424. Данная уязвимость затрагивает клиентов Wi-Fi во всех операционных системах. К пострадавшим относятся сети Wi-Fi, основанные на широко распространенном протоколе WPA3, WEP и 802.11X/EAP. 

Исследователи пишут, что причина этой бреши в конструкции Wi-Fi кроется в том, что стандарт IEEE 802.11 не всегда требует аутентификации идентификатора беспроводной сети при подключении к ней клиента. 

Исследователи поясняют, что для аутентификации себя и клиентов, а также для согласования ключей шифрования современные сети Wi-Fi используют 4-сторонний хендшейк с применением общего парного мастер-ключа (PMK). Он может быть получен различными способами в зависимости от версии Wi-Fi и конкретного используемого протокола аутентификации. 

Проблема в том, что стандарт IEEE 802.11 не всегда требует включать SSID в процесс получения ключа, то есть не предписывает прохождение аутентификации идентификатора беспроводной сети при подключении к ней клиента. 

В этом случае злоумышленники могут установить несанкционированную точку доступа, подделать SSID доверенной сети и использовать ее для понижения рейтинга жертвы до менее доверенной сети.

Эксплуатация данной бреши актуальна только при наличии двух сетей Wi-Fi с общими учетными данными. Такая ситуация возможна, когда в организации есть сеть 2,4 ГГц и отдельный диапазон 5 ГГц, каждый из которых имеет свой SSID, но одинаковые учетные данные.

Зачастую, все клиентские устройства организации подключаются к более защищенной сети 5 ГГц. Находящийся достаточно близко к сети злоумышленник может установить неавторизованную точку доступа с тем же SSID, что и в диапазоне 5 ГГц для получения и пересылки всех кадров аутентификации в более слабую точку доступа 2,4 ГГц, а также заставить клиентские устройства подключаться к этой сети.

Для устранения данной проблемы Top10VPN и исследователи порекомендовали:

  • обновление стандарта Wi-Fi, чтобы сделать аутентификацию SSID обязательной;
  • избегать повторного использования учетных данных в разных SSID;
  • усовершенствовать защиту маячков, которые точка доступа периодически передает для объявления своего присутствия, чтобы подключенные клиенты могли обнаружить, когда SSID меняется.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru