Вышла новая версия системы защиты конфиденциальных данных Zserver Suite

Вышла новая версия системы защиты конфиденциальных данных Zserver Suite

Компания SecurIT, разработчик систем для защиты информации от внутренних угроз, объявила о выпуске новой версии системы защиты конфиденциальных данных при хранении Zserver Suite 6.0. 

Как отмечается, Zserver Suite обеспечивает прозрачное шифрование данных на жестких дисках серверов, в SAN-хранилищах, на оптических дисках и магнитных лентах. Система защищает данные в случаях умышленного или случайного несанкционированного физического доступа к носителям информации. Система Zserver Suite удобна в администрировании и, благодаря широкому набору возможностей, может быть интегрирована практически в любую корпоративную информационную систему, утверждают разработчики. 

Основным нововведением Zserver Suite 6.0 является сервер ключей шифрования EKS (Enterprise Key Server). Zserver EKS позволяет безопасно хранить ключи шифрования и автоматически загружать их на сервера под управлением Zserver. Хранилище Zserver EKS зашифровано мастер-ключом, а автоматическая загрузка ключей шифрования осуществляется с использованием защищенного сетевого протокола. Применение этого модуля позволит упростить администрирование большого количества защищаемых серверов и снизить риски, связанные с необходимостью передачи ключей шифрования доверенным сотрудникам на местах, говорится в сообщении SecurIT. 

Кроме того, в Zserver Suite 6.0 реализована поддержка сертифицированного криптопровайдера «КриптоПро CSP», который реализует алгоритм шифрования ГОСТ 28147-89. Эта возможность особенно важна для приведения существующих информационных систем в соответствие с нормативно-правовыми актами, которые регулируют защиту персональных данных, подчеркнули в SecurIT. 

Для повышения надежности защиты конфиденциальных данных в Zserver Suite 6.0 опционально реализован режим шифрования XTS, который, по информации разработчиков, считается наиболее надежным для шифрования именно хранимых данных и рекомендуется для этой цели проектом международного стандарта IEEE P1619.

 

Источник 

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru