Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010 и технология U-Prove

Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010

Компания Microsoft объявила о выходе решения для управления учетными записями и идентификационной информацией пользователей Forefront Identity Manager (FIM) 2010. FIM является основной частью решения по управлению учетными записями и доступом пользователей к информационным ресурсам, которая обеспечивает более безопасный доступ как к «облачным» сервисам, так и к внутренним ресурсам, практически из любого места подключения к сети Интернет и с использованием различных типов устройств.

По сравнению со своим предшественником, Identity Lifecycle Manager 2007, новый FIM невероятно упрощает процессы управления идентификацией и доступом пользователей благодаря предоставлению портала самообслуживания пользователей и целому набору инструментов для администраторов, которые позволяют автоматизировать типовые задачи по управлению учетными записями, паролями, группами и списками рассылки, а также цифровыми сертификатами пользователей. FIM помогает создавать и контролировать политики доступа для сотрудников компаний, инфраструктура которых построена на платформе Windows, а также в гетерогенных средах. Кроме этого, FIM предоставляет собой среду, в которую можно интегрировать любые пользовательские решения. Таким образом, решение позволяет значительно увеличить эффективность системы управления учетными записями и доступом, снизить текущие расходы компаний на решение этих задач и увеличить производительность сотрудников.

«Новый Forefront Identity Manager 2010 предназначен для решения таких важных вопросов, как автоматизация управления учетными записями сотрудников и их доступом к различным приложениям. Эти вопросы напрямую связаны как с информационной безопасностью, так и с повышением эффективности работы сотрудников, так как помогает автоматизировать типовые процессы, а, следовательно, напрямую влияет на общую конкурентоспособность компании, - сказал Максим Скида, менеджер по маркетингу продуктов информационной безопасности Microsoft в России. – FIM 2010 является важной частью широкого портфеля решений Microsoft для обеспечения информационной безопасности, который полностью отвечает стратегии компании в области построения единой интегрированной системы информационной безопасности для бизнеса любого размера. В ближайшем будущем платформа Forefront позволит интегрировать в единый контур безопасности решения, разрабатываемые другими компаниями».

Одной из компаний, уже использующих FIM, является First American Title Insurance, которая автоматизировала процессы предоставления доступа к своим бизнес-приложениям для 14000 сотрудников. В результате компания значительно упростила процессы доступа сотрудников к необходимой им информации и приложениям, повысила прозрачность внутреннего аудита и обеспечила соответствие отраслевому стандарту безопасности Sarbanes-Oxley, а также снизила нагрузку на внутреннюю службу поддержки пользователей, что позволяет сэкономить $66000 в год.

FIM является важной частью инициативы Microsoft Business Ready Security, которая направлена на снижение рисков компаний и на повышение эффективности работы сотрудников при использовании информационных технологий.
Подробную информацию о выходе Forefront Identity Manager (FIM) 2010 можно получить по адресу: http://www.microsoft.com/forefront/identitymanager/en/us/default.aspx

Технология U-Prove

Компания Microsoft также анонсировала технологию U-Prove, которая представляет собой улучшенный набор криптографических средств и протоколов для обеспечения защиты идентификационной информации пользователей при работе с онлайн-сервисами в сети Интернет. Данная технология особенно важна для реализации безопасности персональных данных пользователей в рамках реализуемых в настоящий момент во многих странах мира программ электронного правительства и национальных электронных персональных карт граждан.

В основе технологии U-Prove лежит принцип использования идентификационного пакета (токена), содержащего минимум персональных данных пользователя. Благодаря этому пользователь предоставляет только ту информацию о себе, которая необходима для доступа к конкретному Интернет-сервису, и – ничего более. Тем самым U-Prove помогает обеспечить защиту персональной информации и предотвратить атаки со стороны кибер-преступников.

В разработке этой технологии компания Microsoft тесно сотрудничает с институтом The Fraunhofer Institute for Open Communication Systems (FOKUS), расположенном в Берлине. Fraunhofer-FOKUS является центром компетенции в области разработки системы электронного правительства и национальной системы электронных персональных карт граждан, а также поддерживает работу национальной системы цифровой аутентификации граждан Германии, которая будет запущена в течение 2010 года.

В настоящее время технология U-Prove доступна для ознакомления техническим специалистам. Более подробную информацию о технологии U-Prove и других технологиях Microsoft для управления идентификационной информацией можно посмотреть по адресу http://www.microsoft.com/presspass/events/rsa/VideoGallery.aspx.

Новый Android-троян с ИИ и вымогателем крадёт данные и блокирует устройства

В киберпреступных телеграм-каналах активно продаётся Android-вредонос SURXRAT — полноценный троян для удалённого доступа, работающий по модели «зловред как услуга». Проект развивается, масштабируется через партнёрскую сеть и уже обзавёлся экспериментальными ИИ-модулями.

О новой версии (SURXRAT V5) рассказали аналитики Cyble Research and Intelligence Labs (CRIL).

По их данным, оператор из Индонезии запустил телеграм-канал ещё в конце 2024 года и выстроил вокруг зловреда целую «бизнес-модель» с тарифами Reseller и Partner.

Покупатели могут генерировать собственные сборки, а центральная инфраструктура при этом остаётся под контролем разработчика. В рекламе сервиса упоминается более 1300 зарегистрированных аккаунтов — масштаб уже далеко не кустарный.

Технически SURXRAT — это многофункциональная платформа для слежки и контроля устройства. После установки зловред запрашивает широкий набор разрешений и задействует Accessibility Services, чтобы закрепиться в системе и работать практически незаметно для пользователя.

Он собирает СМС-сообщения, контакты, журналы вызовов, данные Gmail, сведения об устройстве и местоположении, Wi-Fi и сотовые данные, уведомления, содержимое буфера обмена, историю браузера и файлы. Такой объём телеметрии позволяет перехватывать одноразовые коды (OTP), красть учётные данные и готовить финансовые атаки.

 

Кроме кражи данных, SURXRAT умеет активно управлять устройством: совершать звонки, отправлять СМС, открывать ссылки, воспроизводить аудио, менять обои, включать вибрацию и фонарик, блокировать и разблокировать смартфон, а также стирать данные. В арсенале есть и локер дисплея в стиле вымогателей: с сообщением и ПИН-кодом от злоумышленника.

Связь с командным сервером строится через Firebase Realtime Database, что маскирует вредоносный трафик под легитимные облачные сервисы Google и усложняет обнаружение. Заражённое устройство регистрируется с уникальным UUID и в режиме реального времени получает команды и отправляет данные.

Интересная деталь: в коде обнаружены отсылки к ArsinkRAT, а функциональное сходство указывает на то, что SURXRAT может быть эволюцией этой семьи. Это типичный подход — не писать всё с нуля, а развивать уже готовую платформу.

Самый необычный элемент последних сборок — возможность условной загрузки огромного LLM-модуля (более 23 ГБ) с Hugging Face. Загрузка активируется при запуске определённых игровых приложений или по команде с сервера.

Аналитики предполагают, что такой модуль может использоваться для намеренного замедления устройства (например, во время игры), маскировки вредоносной активности или в будущем — для автоматизированной социальной инженерии и адаптивного обхода защит.

RSS: Новости на портале Anti-Malware.ru