Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Компания S.N. Safe&Software, сообщает о поставке корпоративного решения Safe’n’Sec Enterprise Suite в НПО имени С.А. Лавочкина, одно из ведущих в России предприятий по разработке непилотируемых средств исследования космоса и для оборонных целей. В рамках проекта по усовершенствованию и модернизации ИТ-инфрастуктуры научного предприятия S.N. Safe&Software обеспечит внедрение комплексной системы защиты от внешних и внутренних угроз на серверные платформы и рабочие станции.

НПО им. С.А. Лавочкина - один из основных российских разработчиков автоматических космических станций для исследования планет, а также научных орбитальных аппаратов и спутников связи. В портфеле предприятия стратегически важные проекты космических обсерваторий систем связи и мониторинга, а также экспедиций к Марсу, Луне и Солнцу. На сегодняшний день ИТ-инфраструктура научного объединения представляет собой сложную многоступенчатую программно-аппаратную платформу, защита целостности и сохранности которой является задачей государственной важности.

Поэтому требования к программным средствам защиты специалисты НПО предъявляют соответствующие: система должна быть высокотехнологичной и комплексной, чтобы обеспечить максимально эффективную защиту информационных активов от внешних и внутренних угроз не только на уровне серверных платформ, но и рабочих станций.

Защита корпоративного продукта Safe’n’Sec Enterprise Suite реализована на основе технологии V.I.P.O. (Valid Inside Permitted Operations) и встроенного модуля DLP Guard. Комбинация этих технологий обеспечивает максимально эффективную защиту сети от всего спектра внешних и внутренних угроз: хакерских атак, известных и неизвестных вирусов, сигнатуры которых не внесены в антивирусные базы, сетевых червей, Троянов, программ-шпионов, руткитов, кейлоггеров, вредоносных действий инсайдеров и некомпетентных действий сотрудников.

Новые возможности программного продукта позволят защитить всю информационную систему научного предприятия на уровнях: документы, приложения, системные ресурсы, использование USB портов и устройств, и действия пользователей, и обеспечат системного администратора, офицера службы безопасности и аналитика информацией о полном спектре действий, осуществляемых пользователем в локальной сети. Клиент VCN, т.н. «камера слежения», осуществляет просмотр и запись экрана пользователя online, что позволяет выявить преднамеренные злонамеренные действия «инсайдеров» как в режиме реального времени, так и после атаки при использовании функции записи при ретроспективном анализе.

«Программное средство защиты информационного пространства НПО имени Лавочкина изначально должно соответствовать особому уровню информационной безопасности, поэтому процесс тестирования нашей системы защиты был достаточно длительным и сложным. Тесты на эффективность защиты от вторжений вредоносного кода, утечек информации по причине инсайдерских и хакерских атак, непреднамеренного или несанкционированного вмешательства в контур информационной сети, совместимость с узкоспециализированными наукоемкими приложениями доказали, что Safe’n’Sec Enterprise отвечает всем требованиям к защите информации предприятий такого уровня. Мы очень ответственно относимся к тому, что наша система будет внедрена в сети научного объединения и надеемся на положительные отзывы заказчика», - говорит генеральный директор S.N. Safe&Software Михаил Калиниченко. 

Алиса всё-таки слышит звук до команды, Яндекс объяснил зачем

Яндекс выпустил большой технический ответ на разбор своих Android-приложений, автор которого заподозрил их в сборе аудио, контактов, данных банковских карт и другой конфиденциальной информации. В компании заявили: часть механизмов обнаружена верно, но выводы о тотальной слежке собраны не по адресу.

Главный вопрос — микрофон. По версии Яндекса, Алиса локально ждёт активационную фразу только при открытом приложении и не записывает разговоры непрерывно.

Однако в оперативной памяти действительно работает циклический аудиобуфер: примерно 1,5 секунды до активации и 0,5 секунды после неё. Часть звука перед командой может отправляться на сервер для проверки качества распознавания.

Компания признала, что возможность удалённо менять размер буфера способна насторожить пользователей, и пообещала жёстко ограничить его в одном из ближайших релизов.

Доступ к контактам Яндекс объяснил голосовыми командами вроде «Позвони маме». При первой синхронизации на сервер может передаваться вся адресная книга, затем — только изменения. Имена и номера не хешируются: компании нужны исходные значения для распознавания речи.

В Яндексе подчёркивают, что приложение не читает переписку в WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), Telegram и Viber, а видит лишь способы связи, опубликованные мессенджерами в системной адресной книге Android.

Обвинения в небезопасной обработке банковских карт компания также отвергла. Их реквизиты, как утверждается, уходят напрямую в изолированный PCI DSS-контур, а не на обычные серверы приложения.

Проверку VPN-интерфейса объяснили сетевой диагностикой, резервный DNS — обходом сбоев провайдера, а список других приложений в манифесте — стандартным механизмом Android.

Напомним, на днях Яндекс также рассказал, что в корпорации создали отдельный язык для расчёта стоимости поездок.

RSS: Новости на портале Anti-Malware.ru