Крупный бизнес шифрует самое ценное

Крупный бизнес шифрует самое ценное

Линейка программных продуктов InfoWatch в области шифрования пополнилась новым решением для корпоративных клиентов InfoWatch CryptoStorage Enterprise. Это уже третья на российском рынке криптографическая система InfoWatch наряду с продуктами для конечных пользователей - InfoWatch CryptoStorage - и для малого бизнеса и частного предпринимательства - InfoWatch CryptoStorage SOHO. Интеграция с Microsoft Active Directory позволит компаниям применять единые политики защиты данных для различных групп пользователей из корпоративного каталога. Также в InfoWatch CryptoStorage Enterprise предусмотрена автоматическая установка клиентских мест на все компьютеры в сети, на которых необходима защита данных с помощью шифрования.

По данным аналитического центра InfoWatch, почти 40% случаев утечки конфиденциальных данных, фиксируемых на крупных предприятиях по всему миру, носят случайный характер, т.е. являются следствием неосторожных действий сотрудников. При этом ежегодно в одних США в общественных местах забывается/теряется более полумиллиона ноутбуков, в большинстве случаев корпоративных, содержащих конфиденциальную информацию предприятия. К непреднамеренным утечкам также относится потеря/кража носителей и архивов, случайная отправка конфиденциальных данных по e-mail и их попадание в Интернет. В подобных случаях эффективным способом защиты от несанкционированного использования данных является шифрование.

Основная цель нового решения InfoWatch CryptoStorage Enterprise – комплексная криптографическая защита корпоративной информации от несанкционированного использования на крупных предприятиях (от 500 пользователей). Функционал продукта позволяет осуществлять шифрование отдельных файлов и папок с использованием стойкого алгоритма, защиту логических дисков (в том числе системные и загрузочные области), съёмных носителей, а также создавать защищенные хранилища данных - специализированные файлы-контейнеры, разграничивать права доступа пользователей к защищаемым объектам.

Шифрование данных производится в прозрачном режиме, когда считываемые данные автоматически расшифровываются в памяти компьютера, а записываемые – зашифровываются. Также может быть защищено и содержимое оперативной памяти, в которой может храниться чувствительная информация. Такие данные, как правило, появляются при записи в Hibernate File - файле, создаваемом системой при переходе в «спящий» режим, и Windows Crash Dump Files – файле, создаваемом в случае возникновения фатальной ошибки.

По сравнению с предыдущей версией решение дополнено новой функцией интеграции с Microsoft Active Directory, что позволяет импортировать группы пользователей/отдельных пользователей из корпоративного каталога и применять к этим пользователям единые политики защиты данных. Также InfoWatch CryptoStorage Enterprise позволяет осуществлять автоматическую установку/обновление/удаление клиентских рабочих мест на нужном количестве компьютеров сети с помощью групповых политик настройки.

InfoWatch CryptoStorage Enterprise предусматривает установку защиты на данные, которые находятся на других компьютерах в рамках локальной сети, и создание системы защиты информации с организацией к ней многопользовательского иерархического доступа. Также реализована функция удаления данных на диске без возможности обратного восстановления даже с использованием специальных средств. Если объекты защиты расположены на удалённом сервере, вся информация передаётся в защищённом виде.

Централизованное применение политик информационной безопасности позволяет определить правила работы с конфиденциальной информацией для каждого пользователя, месторасположение защищенных объектов, время работы и разрешенные действия над защищенными объектами.
Среди других новшеств этой версии – поддержка 64-разрядной версии платформы Windows 7 и Windows Vista.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор США обвинил Microsoft в уязвимом шифровании RC4

Американский сенатор Рон Уайден (демократ из Орегона) снова жёстко прошёлся по Microsoft — теперь он требует от Федеральной торговой комиссии (FTC) расследовать «грубую халатность» компании в вопросах кибербезопасности.

Поводом стал скандальный взлом медицинской сети Ascension в 2024 году, когда утекли данные 5,6 миллиона пациентов.

По словам (PDF) Уайдена, всё началось с заражённого ноутбука подрядчика, а дальше злоумышленники воспользовались уязвимостью в Active Directory и раскидали вредоносную программу по всей сети.

Главный виновник, по мнению сенатора, — устаревший алгоритм RC4, который Windows до сих пор использует по умолчанию для Kerberos-аутентификации. Эта технология давно считается небезопасной: её сломали ещё в 90-х, а вектор «kerberoasting», позволяющий брутфорсить пароли администраторов, известен с 2014 года.

«Microsoft своими опасными инженерными решениями сделала так, что один клик по вредоносной ссылке может привести к тотальному заражению всей организации», — заявил Уайден.

И добавил, что компания ведёт себя как «поджигатель, который потом продаёт услуги пожарных».

Эксперты напоминают: даже длинные пароли мало помогают, если используется RC4, ведь алгоритм не добавляет соль и использует слабый MD4. А современные видеокарты позволяют перебирать миллиарды комбинаций в секунду.

Microsoft в ответ заявила, что RC4 используется «менее чем в 0,1% случаев» и его полное отключение может «сломать клиентские системы». Компания пообещала постепенно отказаться от устаревшего шифра: начиная с Windows Server 2025 RC4 будет отключён по умолчанию в новых установках Active Directory.

Но сенатор настаивает: предупреждать клиентов о таких рисках в полубессмысленных блогах на «тёмных уголках сайта» — это не выход.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru