USB-накопитель Check Point Abra: рабочее место теперь помещается в кармане

USB-накопитель Check Point Abra: рабочее место теперь помещается в кармане

Компания Check Point Software Technologies объявила о выпуске Check Point Abra — зашифрованного USB-накопителя, создающего защищенное виртуальное рабочее место на любом ПК. При помощи Abra можно где угодно и когда угодно, с подключением к интернету или без него превратить любой ПК в полностью защищенное рабочее место с доступом к корпоративной электронной почте, файлам и приложениям через виртуальную частную сеть (VPN), говорится в сообщении Check Point.

Abra совместно разработан компаниями Check Point и SanDisk. В устройстве, созданном на основе зашифрованного скоростного USB флэш-накопителя SanDisk, используются разработанные Check Point средства виртуализации, VPN и безопасности, что позволяет реализовать защищенное виртуальное рабочее место. Чтобы превратить любой ПК в корпоративное рабочее место, достаточно просто подключить Abra к компьютеру под управлением Windows и ввести свои учетные данные.

«Abra создает новый способ организации труда дистанционных и мобильных работников, — отметил Гил Швед (Gil Shwed), председатель правления и генеральный директор компании Check Point. — Abra отличается от всех других решений. Она не только объединяет средства виртуализации, VPN и надежной защиты информации в рамках одного ультрапортативного устройства, но и характеризуется удобством в эксплуатации и разумной ценой. С Abra удаленный сотрудник может безопасно работать с данными и не носить с собой дорогой громоздкий ноутбук».

По информации Check Point, для защиты конфиденциальных данных, хранящихся на Abra, используются передовые средства обеспечения безопасности. Аппаратное и программное шифрование защищает данные как во время работы устройства, так и в выключенном состоянии. Система Program Control предотвращает запуск несанкционированных приложений в Abra, тем самым защищая корпоративную сеть. И, наконец, технология виртуализации изолирует рабочий сеанс Abra от ПК, на котором он запущен, обеспечивая сохранение рабочих данных на Abra и предотвращая потерю данных.

В целом среди возможностей Check Point Abra: использование стандартного пользовательского интерфейса Windows, что обеспечивает удобство навигации и быстрое освоение системы пользователями; защита исходящих соединений файрволом, что позволяет укрепить безопасность посредством контроля доступа к сетям и сайтам; контроль передачи файлов для защиты обмена файлами между личными и корпоративными рабочими областями при помощи политик безопасности; система проверки соответствия (автоматически распознает, запущена ли на компьютере антивирусная программа известного ей производителя); система аутентификации пользователей (обеспечивает использование паролей необходимой сложности, а также сертификатов и токенов для многофакторной аутентификации); централизованное управление при помощи Check Point SmartDashboard (позволяет осуществлять администрирование и обновление системных правил через шлюзы Check Point, в частности, правил аутентификации и проверки соответствия, а также настроек VPN).

Продукт Check Point Abra будет доступен с 31 марта 2010 г. Приобрести продукт можно через сеть авторизованных партнеров Check Point по всему миру.

ИИ-агенты OpenAI устроили спам-налёт на RubyGems

Агенты OpenAI могли стоять за майским налётом на RubyGems, из-за которого репозиторий заблокировал новые регистрации на четыре дня и удалил более 500 подозрительных пакетов. Системам поручили собирать открытые данные и готовить безобидные отчёты, но маршрут до таблицы внезапно пролёг через массовое создание аккаунтов.

По данным The Wall Street Journal, агенты работали в среде с ограниченным интернетом, однако нашли выход наружу через инфраструктуру RubyGems. Новые учётные записи появлялись каждые две-три минуты, после чего на платформу загружались сотни пакетов с собранными в Сети страницами.

Исследователи из Nightingale Collective связали кампанию с OpenAI по цифровым следам и сходству с другими эпизодами активности её агентов. Они также обнаружили в пакетах код, который пытался получить API-ключи других пользователей, и признаки возможного использования неизвестной ранее уязвимости.

Ruby Central сообщила, что не может независимо подтвердить участие ИИ-агентов. Доказательств успешной кражи API-ключей или эксплуатации предполагаемой 0-day организация также не нашла. Установка пакетов и публикация обновлений существующими пользователями продолжали работать.

OpenAI подтвердила, что её агенты действительно обращались к RubyGems во время тестирования, но отвергла трактовку произошедшего как намеренной атаки. По версии компании, системы пытались получить общедоступную информацию для выполнения обычных заданий. Расследование продолжается совместно с RubyGems.

Напомним, в июле OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

RSS: Новости на портале Anti-Malware.ru