HASP SRM стал победителем на конкурсе SIIA CODIE Awards

HASP SRM стал победителем на конкурсе SIIA CODIE Awards

Уникальное решение для организации защиты и лицензирования ПО - HASP SRM получает международную премию "Ассоциации предприятий в сфере информационного и программного обеспечения".

Учрежденный в 1986 году "Ассоциацией предприятий в сфере информационного и программного обеспечения" (Software & Information Industry Association’s, SIIA) Конкурс SIIA Codie Awards 2008 ежегодно выявляет лучшие инновационные технологии, а так же услуги на их основе. Продукты, отмеченные этой престижной наградой, являют собой эталон высоких достижений в области ИТ-безопасности. Главной миссией Codie Awards с самого момента ее основания является демонстрация лучших информационных и программных продуктов и услуг, а также формирование высоких корпоративных стандартов.

Все продукты-соискатели SIIA Codie Awards 2008 были распределены по 76 категориям и затем прошли независимую экспертизу, в которой приняли участие 219 специалистов из коммерческих изданий, а также консалтинговых, научных и информационных сообществ. Их оценки позволили выделить основных претендентов, а затем и финалистов премии SIIA Codie Awards.

В этом году в номинации "Лучшее решение по управлению цифровыми правами" (Best Digital Rights Management Solution) стал HASP SRM – система защиты и управления лицензированием программного обеспечения, разработанная компанией Aladdin.
Напомним, что HASP SRM - первое в мире решение, обеспечивающее как аппаратную (USB ключи - HASP HL), так и программную (HASP SL) защиту, что дает возможность производителю ПО выбрать не только уровень защиты, но и способ распространения своего программного продукта. На сегодняшний день HASP SRM является уникальным инструментом, который позволяет эффективно решить основные проблемы производителей программных продуктов на всех этапах цикла продаж – от разработки софта до обеспечения поддержки уже готового приложения у конечного клиента.

«В этом году мы соперничали со многими конкурентами, число которых по решению комиссии было увеличено: теперь решения по защите программных продуктов вошли в одну категорию наряду с решениями по защите авторских прав, - комментирует Александр Гурин, руководитель направления защиты ПО компании Aladdin. - Мы гордимся тем, что не смотря на острое соперничество, нам удалось выйти в финал и победить. Для Aladdin и HASP получение премии SIIA Codie Awards 2008 является действительно знаменательным достижением».

Шифрование не делает VPN невидимым: как сети распознают защищённый трафик

Пользователь Хабра под ником mr_tom объяснил, почему зашифрованное VPN-соединение всё равно можно обнаружить и заблокировать. Содержимое туннеля остаётся недоступным наблюдателю, но само соединение продолжает оставлять вполне заметные следы. Система фильтрации может видеть IP-адрес сервера, порт, транспорт, особенности начала обмена, размеры пакетов, интервалы между ними и поведение потока во времени.

Прочитать переписку она не способна, зато определить, на что похож трафик, — вполне. Шифрование надевает на данные броню, но не выдаёт им плащ-невидимку.

Для простейшей блокировки DPI вообще не требуется: достаточно ограничить известный IP-адрес, подсеть, порт или транспорт. Более сложные системы анализируют сочетание признаков и формируют отпечаток — профиль характерных свойств соединения.

 

Дополнительным инструментом становится active probing. Если конечная точка кажется подозрительной, система сама подключается к серверу и изучает его ответ. Поэтому значение имеет не только поведение трафика пользователя, но и реакция серверной стороны на посторонние запросы.

Автор отдельно разбирает популярную связку VLESS, XHTTP и REALITY. Называть её тремя VPN-протоколами некорректно: компоненты работают на разных уровнях. VLESS задаёт логику взаимодействия клиента и сервера, XHTTP отвечает за транспорт, а REALITY — за защиту транспортного соединения и внешний TLS-профиль.

Использование порта 443 тоже не превращает любой VPN в обычный HTTPS. Классификатор может учитывать рукопожатие и последующее поведение потока, а не только номер порта.

Главный вывод: неблокируемого VPN как универсальной инженерной категории не существует. Даже замаскированное соединение можно ограничить по IP, новым сигнатурам или результатам активной проверки. Поэтому безопасность шифрования и устойчивость к распознаванию — две разные характеристики.

RSS: Новости на портале Anti-Malware.ru