Perimetrix и IDS Scheer объявляют о стратегическом партнёрстве

Perimetrix и IDS Scheer объявляют о стратегическом партнёрстве

Компания Perimetrix (www.perimetrix.com), российский разработчик систем третьего поколения для защиты корпоративных секретов от инсайдеров, и консалтинговая компания IDS Scheer (www.ids-scheer.ru), ведущий поставщик решений для управления бизнес-процессами, объявляют о заключении соглашения о стратегическом партнёрстве с целью совместной реализации проектов класса ИАС РСКД (информационно-аналитические системы режима секретности конфиденциальных данных).

Успешное внедрение ИАС РСКД неразрывно связано с анализом и совершенствованием бизнес-процессов организации, как внутренних, так и процессов взаимодействия с внешними контрагентами – партнёрами, заказчиками, государственными учреждениями. «IDS Scheer -- признанный лидер в этом направлении. Наше сотрудничество однозначно принесёт пользу заказчикам, будет способствовать развитию совместного бизнеса и созданию цивилизованного рынка», - отметил Евгений Преображенский, генеральный директор Perimetrix. Многолетний опыт и огромный багаж знаний IDS Scheer, реализованный в платформе ARIS, позволяют предлагать полный портфель интегрированных решений для анализа, разработки, внедрения и контроллинга бизнес-процессов. Благодаря заключённому соглашению, IDS Scheer может предоставлять услуги, которые дополняют решения компании Perimetrix и её бизнес-партнеров, в том числе в области моделирования и оптимизации бизнес-процессов, управления рисками, внедрения лучших практик и стандартов процессного управления.
Внедрение ИАС РСКД имеет ярко выраженную отраслевую специфику. Режим секретности напрямую зависит от конкретики решаемых задач, отраслевой структуры классификатора конфиденциальной информации, реализованных в компании бизнес-процессов и нормативного ландшафта отрасли. В этой связи успеху сотрудничества будет способствовать также обширный опыт работы IDS Scheer в различных отраслях экономики, который позволит внедрять решения Perimetrix более эффективно.
Сотрудничество Perimetrix и IDS Scheer Россия началось с российского финансового сектора. Суть совместной работы -- интеграция ИАС РСКД в референсную модель бизнес-процессов банковских учреждений, определение ключевых бизнес-сценариев и методологии внедрения режима секретности конфиденциальных данных.
«Сфера информационной безопасности, особенно защита от внутренних ИТ-угроз, требует надлежащего управления бизнес-процессами организации. Мы рады сотрудничеству с Perimetrix. Это дает нам возможность совершенствовать свою практику и распространять сферу компетенции на перспективную область защиты от внутренних угроз», -- прокомментировал Михаил Ферапонтов, генеральный директор IDS Scheer Россия и страны СНГ.

Viber выдал сам себя: баг в Cloak делает обход блокировок заметным

У Rakuten Viber нашлась неприятная история с Cloak — тем самым прокси-режимом, который должен помогать мессенджеру работать в сетях с ограничениями. Идея у него понятная: спрятать «обходной» трафик среди обычного веб-сёрфинга. Но в случае с уязвимостью CVE-2025-13476 вышло наоборот: трафик, который должен был сливаться с фоном, оказался слишком узнаваемым.

У самого Viber Cloak действительно фигурирует как один из поддерживаемых типов прокси и на Android, и на десктопе.

Если по-простому, проблема упирается в TLS ClientHello — самый первый «приветственный» пакет при установке защищённого соединения. Такие пакеты часто можно отличать по характерному набору параметров, и TLS-фингерпринтинг как раз на этом и строится: по первой фазе соединения можно довольно точно понять, какой клиент стоит по ту сторону.

А системы DPI умеют использовать и содержимое видимых частей пакета, и поведенческие паттерны трафика, чтобы распознавать приложения и протоколы даже там, где полезная нагрузка уже зашифрована.

В итоге режим, который должен был маскировать использование прокси, сам выдавал себя слишком «ровной» и предсказуемой сигнатурой.

Для обычного пользователя это выглядит не как абстрактный баг «где-то в недрах TLS», а как вполне бытовая проблема: человек думает, что включил маскировку и спокойно обходит сетевые ограничения, а на деле его соединение могут довольно быстро вычислить и прицельно притормозить или вовсе заблокировать. То есть речь здесь не столько про взлом, сколько про провал именно той функции, ради которой Cloak вообще включают.

Хорошая новость в том, что обновления уже вышли. Для Android безопасной линией указывают 27.2.0.0 и новее; этот релиз появился 8 февраля 2026 года. Для Windows исправленная ветка начинается с 27.3.0.0, а публично уже доступны и более свежие сборки — например, 27.4.0.0.

RSS: Новости на портале Anti-Malware.ru