В ОАО «Северо-Западный Телеком» внедрена система управления доступом к внешним устройствам Zlock

В ОАО «Северо-Западный Телеком» внедрена система управления доступом к внешним устройствам Zlock

В июне 2010 года на территории всех региональных филиалов ОАО «СЗТ» были завершены работы по внедрению системы управления доступом к внешним устройствам Zlock российского разработчика — компании SECURIT.

Система защиты от утечек информации Zlock предназначена для контроля локальных компьютеров и корпоративных ноутбуков с целью защиты от несанкционированного использования USB-накопителей, WiFi- и Bluetooth-устройств, сетевых карт, модемов, FDD-, CD- и DVD-приводов, жестких дисков, портов COM и LPT, локальных и сетевых принтеров. Подключаемые устройства могут идентифицироваться по любым признакам, таким как класс устройства, код производителя, код устройства, серийный номер и т. д. Это дает возможность назначать разные права доступа к устройствам одного класса, например, запретить использование USB-дисков, но при этом разрешить использование USB-ключей для аутентификации пользователей.

Дополнительно в системе Zlock есть возможность архивирования информации, записываемой на внешние носители и распечатываемой на локальных и сетевых принтерах. Управление Zlock осуществляется через единую для всех IPC-решений SECURIT консоль, в которой предусмотрены специальные возможности для просмотра отчетов по использованию сотрудниками внешних устройств и принтеров.

«Одна из приоритетных задач любого оператора связи — защита данных о своих абонентах. Надежная защита от утечек данных требует принятия организационных мер и применения современных решений, — говорит Сергей Константинович Новгородский, заместитель генерального директора по безопасности ОАО «СЗТ», — основное требование к продуктам подобного класса — надежность, ведь любая даже незначительная ошибка может отразиться на бизнес-процессах оператора связи. В процессе внедрения и эксплуатации Zlock показал себя как надежное, технологичное и достаточно легкое решение для защиты от утечек информации».

«Zlock изначально создавался для крупных корпоративных сетей с десятками тысяч компьютеров и сотнями серверов, и мы рады, что всё больше ведущих компаний страны для защиты своей информации выбирают именно Zlock», — Александр Алексеевич Ковалёв, директор по маркетингу SECURIT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru