Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010

Компания Microsoft объявила о выходе решения для управления учетными записями и идентификационной информацией пользователей Forefront Identity Manager (FIM) 2010. FIM является основной частью решения по управлению учетными записями и доступом пользователей к информационным ресурсам, которая обеспечивает более безопасный доступ как к «облачным» сервисам, так и к внутренним ресурсам, практически из любого места подключения к сети Интернет и с использованием различных типов устройств.

По сравнению со своим предшественником, Identity Lifecycle Manager 2007, новый FIM невероятно упрощает процессы управления идентификацией и доступом пользователей благодаря предоставлению портала самообслуживания пользователей и целому набору инструментов для администраторов, которые позволяют автоматизировать типовые задачи по управлению учетными записями, паролями, группами и списками рассылки, а также цифровыми сертификатами пользователей. FIM помогает создавать и контролировать политики доступа для сотрудников компаний, инфраструктура которых построена на платформе Windows, а также в гетерогенных средах. Кроме этого, FIM предоставляет собой среду, в которую можно интегрировать любые пользовательские решения. Таким образом, решение позволяет значительно увеличить эффективность системы управления учетными записями и доступом, снизить текущие расходы компаний на решение этих задач и увеличить производительность сотрудников.

«Новый Forefront Identity Manager 2010 предназначен для решения таких важных вопросов, как автоматизация управления учетными записями сотрудников и их доступом к различным приложениям. Эти вопросы напрямую связаны как с информационной безопасностью, так и с повышением эффективности работы сотрудников, так как помогает автоматизировать типовые процессы, а, следовательно, напрямую влияет на общую конкурентоспособность компании, - сказал Максим Скида, менеджер по маркетингу продуктов информационной безопасности Microsoft в России. – FIM 2010 является важной частью широкого портфеля решений Microsoft для обеспечения информационной безопасности, который полностью отвечает стратегии компании в области построения единой интегрированной системы информационной безопасности для бизнеса любого размера. В ближайшем будущем платформа Forefront позволит интегрировать в единый контур безопасности решения, разрабатываемые другими компаниями».

Одной из компаний, уже использующих FIM, является First American Title Insurance, которая автоматизировала процессы предоставления доступа к своим бизнес-приложениям для 14000 сотрудников. В результате компания значительно упростила процессы доступа сотрудников к необходимой им информации и приложениям, повысила прозрачность внутреннего аудита и обеспечила соответствие отраслевому стандарту безопасности Sarbanes-Oxley, а также снизила нагрузку на внутреннюю службу поддержки пользователей, что позволяет сэкономить $66000 в год.

FIM является важной частью инициативы Microsoft Business Ready Security, которая направлена на снижение рисков компаний и на повышение эффективности работы сотрудников при использовании информационных технологий.
Подробную информацию о выходе Forefront Identity Manager (FIM) 2010 можно получить по адресу: http://www.microsoft.com/forefront/identitymanager/en/us/default.aspx

Технология U-Prove

Компания Microsoft также анонсировала технологию U-Prove, которая представляет собой улучшенный набор криптографических средств и протоколов для обеспечения защиты идентификационной информации пользователей при работе с онлайн-сервисами в сети Интернет. Данная технология особенно важна для реализации безопасности персональных данных пользователей в рамках реализуемых в настоящий момент во многих странах мира программ электронного правительства и национальных электронных персональных карт граждан.

В основе технологии U-Prove лежит принцип использования идентификационного пакета (токена), содержащего минимум персональных данных пользователя. Благодаря этому пользователь предоставляет только ту информацию о себе, которая необходима для доступа к конкретному Интернет-сервису, и – ничего более. Тем самым U-Prove помогает обеспечить защиту персональной информации и предотвратить атаки со стороны кибер-преступников.

В разработке этой технологии компания Microsoft тесно сотрудничает с институтом The Fraunhofer Institute for Open Communication Systems (FOKUS), расположенном в Берлине. Fraunhofer-FOKUS является центром компетенции в области разработки системы электронного правительства и национальной системы электронных персональных карт граждан, а также поддерживает работу национальной системы цифровой аутентификации граждан Германии, которая будет запущена в течение 2010 года.

В настоящее время технология U-Prove доступна для ознакомления техническим специалистам. Более подробную информацию о технологии U-Prove и других технологиях Microsoft для управления идентификационной информацией можно посмотреть по адресу http://www.microsoft.com/presspass/events/rsa/VideoGallery.aspx.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Банковский троян SoumniBot использует баги Android для обхода защитных мер

Новый банковский Android-троян, получивший имя SoumniBot, атакует владельцев мобильных устройств с помощью багов в процедуре извлечения и парсинга файла Android Manifest. Такой вектор позволяет вредоносу обходить классические защитные меры в мобильной операционной системе.

На активность зловреда обратили внимание специалисты «Лаборатории Касперского». В анализе SoumniBot эксперты описывают, как операторы задействуют механизм парсинга и извлечения манифестов APK.

Речь идёт о файлах AndroidManifest.xml, которые есть в корневой директории любого приложения. Такие файлы содержат данные о компонентах (сервисы, поставщики контента), разрешениях и софте в целом.

Как ранее отмечали исследователи, вредоносные APK могут использовать различные методы сжатия для обмана защитных средств и ухода от анализа. В Kaspersky выяснили, что SoumniBot задействует три разных метода, включая манипуляции размером и сжатием файла манифеста.

Например, троян указывает некорректное значение сжатия при распаковке файла манифеста APK, оно в этом случае отличается от стандарта — от 0 до 8. Из-за существующего бага парсер APK распознаёт эти данные как несжатые.

В нормальной ситуации анализатор не должен принимать некорректные значения, но уязвимость позволяет обойти проверки и продолжить выполнение задачи на устройстве.

 

Ещё один метод подразумевает указание неверного размера файла манифеста — как правило, он превышает реальное значение. Эксперты подчёркивают, что получившиеся в ходе процесса «наложенные» данные не наносят прямого урона, но играют решающую роль в запутывании инструментов для анализа кода.

Kaspersky уведомила Google о багах в анализаторе APK, теперь осталось дождаться реакции интернет-гиганта. Что касается SoumniBot, троян стартует вредоносную службу, которая перезапускается каждые 16 минут.

Вредонос может удалять или добавлять контакты, отправлять СМС-сообщения, управлять уровнем громкости звонка, включать и выключать беззвучный режим, а также переводить смартфон в режим отладки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru