InfoWatch шифрует малый бизнес

InfoWatch шифрует малый бизнес

Компания InfoWatch объявляет о выпуске новой версии продукта InfoWatch CryptoStorage, позволяющей защищать данные с помощью шифрования не только на отдельных компьютерах, но и в сети небольшой компании. Решение призвано значительно повысить уровень безопасности корпоративной информации в малом бизнесе (SoHo - small office / home office) от несанкционированного использования. 

Выпуск нового продукта – результат исследований в области информационной безопасности на малых предприятиях, проведённых InfoWatch. Согласно полученным результатам, малые предприятия испытывают острую потребность в заметном увеличении уровня защиты конфиденциальных данных от неавторизованного использования сотрудниками, но многие из имеющихся на рынке решений либо не отвечают их потребностям, либо слишком дороги. В современных экономических условиях, криптография является одним из ключей к решению данного вопроса. Вероятность несанкционированного использования конфиденциальной информации резко снижается, если эта информация зашифрована надёжным способом.

По мнению аналитиков компании InfoWatch, в 39% случаев утечки являются неумышленными. В первую очередь, к случайным утечкам можно отнести неосторожные действия сотрудников: потери мобильных компьютеров, носителей и архивов, случайная отправка конфиденциальных данных по e-mail и их попадание в Интернет. В частности, если обратиться к статистике случаев утери ноутбуков в аэропортах США, по результатам исследований, регулярно проводимым компанией Ponemon Institute, - более 600 тысяч американцев ежегодно теряют свои мобильные компьютеры, ожидая своего рейса на самолёт.

В каждом из перечисленных случаев непреднамеренных утечек информация могла бы быть надёжно защищена от использования злоумышленниками, если бы была зашифрована. Однако до тех пор, пока данные не защищены криптографическим способом, во всех случаях несанкционированного использования информации получившее её неавторизированное лицо может беспрепятственно использовать данные в корыстных целях. Например, продать украденную клиентскую базу владельцу, его конкуренту или начать использовать её самостоятельно. С шифрованием такое развитие событий исключено.

Решение InfoWatch CryptoStorage предназначено для криптографической защиты конфиденциальной информации. В продукте реализован комплексный подход к защите данных. Среди функциональных возможностей продукта – шифрование логических дисков, файлов и папок с использованием стойких алгоритмов, возможность создания специализированных объектов хранения данных – файлов-контейнеров, разграничение прав доступа пользователей к защищаемым объектам.

При разработке InfoWatch CryptoStorage большое внимание было также уделено защите данных в нештатных ситуациях. Решение позволяет защищать от несанкционированного доступа содержимое оперативной памяти, сохраняемое на диске при переходе в спящий (hibernate) режим, данные файла дампа памяти (crash dump), сохраняемого на диске в экстренных ситуациях, информацию из временных файлов и файлов подкачки.

InfoWatch CryptoStorage также позволяет установить защиту на данные, которые находятся на других компьютерах в рамках локальной сети и создать систему защиты информации, с организацией к ней многопользовательского иерархического доступа. Также реализована функция удаления данных на диске без возможности обратного восстановления даже с использованием специальных средств. Если объекты защиты расположены на удалённых компьютерах, вся информация передаётся в защищённом виде.

Среди других новшеств этой версии - поддержка Windows 7, расширение возможностей при работе под Windows Vista, под 64-разрядной платформой Windows.

«Наше новое решение по шифрованию данных – ответ на запрос рынка в необходимости более надёжной, универсальной и недорогой защиты информации от несанкционированного использования. Теперь этот вид защиты данных доступен всем представителям малого бизнеса, - говорит Рустэм Хайретдинов, заместитель генерального директора InfoWatch. – Новая версия InfoWatch CryptoStorage позволит небольшим компаниям создать условия для обеспечения эффективной защиты конфиденциальных данных, хранимых на компьютере и различных носителях (Data-At-Rest)».

Айтишники из КНДР устроились в 100 компаний США и заработали $5 млн

Минюст США сообщил о приговоре двум жителям Нью-Джерси — Кэцзя Вану и Чжэньсину Вану, которых признали участниками крупной схемы по трудоустройству северокорейских ИТ-специалистов под чужими именами. Один получил 108 месяцев тюрьмы, второй — 92 месяца. Кроме того, обоим назначили по три года надзора после освобождения и обязали вернуть $600 тыс., полученные за участие в схеме.

По версии американских властей, история длилась не один год. За это время участники схемы скомпрометировали личности более 80 граждан США, а затем использовали эти данные, чтобы устраивать северокорейских специалистов на удалённые ИТ-позиции более чем в 100 американских компаниях, включая участников Fortune 500. Доход от операции, как утверждает Минюст, превысил $5 млн.

Самое любопытное здесь — техническая часть. Чтобы работодатели не заподозрили, что «сотрудники» на самом деле находятся за пределами США, фигуранты держали у себя дома так называемые фермы лэптопов — по сути, наборы корпоративных ноутбуков, которые физически находились на территории США.

К ним подключали KVM-переключатели, чтобы удалённые операторы из-за рубежа могли управлять устройствами и выглядеть для работодателя как обычные американские удалёнщики.

Для маскировки денежных потоков использовались и подставные компании — например, Hopana Tech LLC и Independent Lab LLC. По данным обвинения, реального бизнеса они не вели, а были нужны для того, чтобы прогонять через них деньги от пострадавших компаний и затем отправлять средства дальше зарубежным сообщникам.

История оказалась опасной не только из-за финансового мошенничества. Власти США утверждают, что через такую схему северокорейские ИТ-работники получали доступ ко внутренним системам компаний, корпоративным данным и даже исходному коду.

В одном из эпизодов, который отдельно выделяет Минюст, удалённый участник схемы получил доступ к системам калифорнийского оборонного подрядчика, работающего с ИИ-оборудованием, и в период с января по апрель 2024 года вывел технические данные, подпадающие под режим ITAR. Общий ущерб компаний от юридических расходов, восстановления инфраструктуры и других последствий следствие оценивает как минимум в $3 млн.

RSS: Новости на портале Anti-Malware.ru