Вышла новая версия системы защиты конфиденциальных данных Zserver Suite

Компания SecurIT, разработчик систем для защиты информации от внутренних угроз, объявила о выпуске новой версии системы защиты конфиденциальных данных при хранении Zserver Suite 6.0. 

Как отмечается, Zserver Suite обеспечивает прозрачное шифрование данных на жестких дисках серверов, в SAN-хранилищах, на оптических дисках и магнитных лентах. Система защищает данные в случаях умышленного или случайного несанкционированного физического доступа к носителям информации. Система Zserver Suite удобна в администрировании и, благодаря широкому набору возможностей, может быть интегрирована практически в любую корпоративную информационную систему, утверждают разработчики. 

Основным нововведением Zserver Suite 6.0 является сервер ключей шифрования EKS (Enterprise Key Server). Zserver EKS позволяет безопасно хранить ключи шифрования и автоматически загружать их на сервера под управлением Zserver. Хранилище Zserver EKS зашифровано мастер-ключом, а автоматическая загрузка ключей шифрования осуществляется с использованием защищенного сетевого протокола. Применение этого модуля позволит упростить администрирование большого количества защищаемых серверов и снизить риски, связанные с необходимостью передачи ключей шифрования доверенным сотрудникам на местах, говорится в сообщении SecurIT. 

Кроме того, в Zserver Suite 6.0 реализована поддержка сертифицированного криптопровайдера «КриптоПро CSP», который реализует алгоритм шифрования ГОСТ 28147-89. Эта возможность особенно важна для приведения существующих информационных систем в соответствие с нормативно-правовыми актами, которые регулируют защиту персональных данных, подчеркнули в SecurIT. 

Для повышения надежности защиты конфиденциальных данных в Zserver Suite 6.0 опционально реализован режим шифрования XTS, который, по информации разработчиков, считается наиболее надежным для шифрования именно хранимых данных и рекомендуется для этой цели проектом международного стандарта IEEE P1619.

 

Источник 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Project Zero в 2020 году нашёл 11 эксплуатируемых в атаках 0-day

Команда Google Project Zero собрала статистику уязвимостей за первое полугодие 2020 года. В особенности специалисты обратили внимание сообщества на 0-day, которые злоумышленники используют в реальных атаках.

Внутренняя статистика Google, отражающая ситуацию с эксплуатируемыми 0-day уязвимостями, находится в специальной таблице. Самые ранние записи там датируются 2014 годом, когда исследователи впервые начали фиксировать подобные кибератаки.

Итак, в общей сложности за первое полугодие 2020 года специалисты Google Zero Project выявили 11 уязвимостей нулевого дня, которые киберпреступники использовали в своих кампаниях. Приведём их все ниже.

1. Дыра в Firefox (CVE-2019-17026). Её эксплуатация проходила в связке с другими брешами. Разработчики устранили эту проблему в Firefox 72.0.1.

2. Internet Explorer (CVE-2020-0674). Эта уязвимость фигурировала в атаках правительственной группировки DarkHotel. На устройства жертв устанавливался троян Gh0st. Microsoft пропатчила CVE-2020-0674 с февральским набором Patch Tuesday.

3. Chrome (CVE-2020-6418). Атаки с использованием этой 0-day обнаружила команда Google Threat Analysis Group. Примечательно, что никаких подробностей исследователи не предоставили по сей день. Устранена с выходом Chrome 80.0.3987.122.

4 и 5. Trend Micro OfficeScan (CVE-2020-8467 и CVE-2020-8468). На эти уязвимости сотрудники Trend Micro наткнулись во время внутреннего расследования. Патч доступен здесь.

6 и 7. Firefox (CVE-2020-6819 и CVE-2020-6820). Подробности атак, в которых эксплуатировались эти две бреши, также пока не опубликованы. Эксперты полагают, что они могут быть лишь частью более крупной цепочки эксплойтов. Разработчики разобрались с дырами в Firefox 74.0.1.

8, 9 и 10. CVE-2020-0938, CVE-2020-1020 и CVE-2020-1027 — уязвимости в продуктах Microsoft, о которых техногиганту сообщили исследователи Google TAG. Подробностей на сегодняшний день нет. Патчи доступны здесь, здесь и здесь.

11. Sophos XG Firewall (CVE 2020-12271). Эта проблема безопасности создавала возможность для SQL-инъекции в панели управления фаерволом. С её помощью хакеры пытались распространять программу-вымогатель Ragnarok. Патч доступен по этой ссылке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru