Aladdin укрепляет «Панцирь»

Aladdin укрепляет «Панцирь»

Компания Aladdin совместно с ЗАО «НИИ «ИТБ» объявляют об успешном завершении сертификационных испытаний на совместимость средств защиты информации «Панцирь» с электронными ключами eToken. Результаты тестирования подтвердили высокую надежность совместной работы данных решений, что позволит пользователям усилить защиту конфиденциальной информации и персональных данных от несанкционированного доступа.



Согласно статистике основную угрозу хищения данных предоставляют действия злоумышленников, направленные на уязвимости web-браузеров и корпоративных приложений, а также операционных систем. Корпоративные пользователи нуждаются в эффективных средствах защиты, которые не только способны противостоять всем современным атакам, отвечают государственным и отраслевым стандартам, но и обеспечивают быстрое внедрение и максимально простое использование.

Средства защиты семейства «Панцирь» («Панцирь-К» и «Панцирь-С»), сертифицированные ФСТЭК, позволяют корпоративным пользователям построить комплексную систему защиты информации и предназначены для дополнительной защиты ОС и сетевого периметра. Среди ключевых преимуществ этих решений:

  • противодействие самым актуальным внешним угрозам: вирусным эпидемиям, троянам, деструктивным и шпионским программам, вредоносному ПО;
  • надежная защита информации от атак инсайдеров за счет обеспечения усиленного контроля действий пользователей при работе с критичными программами и приложениями;
  • широкие возможности для защиты персональных данных: решения могут применяться в ИСПДн до 1 класса включительно;
  • гибкие настройки под нужды организации благодаря совместимости решения с широким спектром аппаратных платформ.

Для повышения безопасности при доступе к корпоративным ресурсам, содержащим конфиденциальную информацию, решения «Панцирь» интегрированы с USB-ключами и смарт-картами eToken. Объединение функциональных возможностей этих решений позволяет усилить защиту данных от утечки по внешним каналам и непосредственно с рабочих мест. С помощью eToken обеспечивается строгая двухфакторная аутентификация, генерация, хранение и использование закрытых ключей RSA, сертификатов ключей подписи для формирования и проверки ЭЦП, а также шифрования.

Результаты совместных сертификационных испытаний свидетельствуют об устойчивом функционировании и полной совместимости систем комплексной защиты информации «Панцирь-К» и КСЗИ «Панцирь-С» с электронными ключами eToken PRO/32K, eToken PRO/64k и eToken Pro 72k (Java) в виде USB-ключа или смарт-карты, а также eToken NG-FLASH, eToken NG-OTP. Данные решения рекомендованы ЗАО «НПП «ИТБ» в качестве носителей аутентификационных данных при использовании решений «Панцирь».

«Одной из актуальнейших задач при построении комплексной защиты предприятия от актуальных угроз безопасности становится обеспечение корректного и надежного совместного функционирования средств защиты различных производителей, – комментирует Андрей Щеглов, генеральный директор ЗАО «НПП «ИТБ». – Совместно с компанией Aladdin мы обеспечили совместимость средств защиты данных семейства «Панцирь» и электронных ключей eToken, провели всестороннее тестирование данного комплекса средств защиты. Это позволит предоставить нашим заказчикам качественное комплексное решение, максимально соответствующее их современным потребностям».

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru