Aladdin выпускает Secret Disk Enterprise для защиты данных крупного бизнеса

Aladdin выпускает Secret Disk Enterprise для защиты данных крупного бизнеса

Российский разработчик средств аутентификации Aladdin расширил линейку продуктов для шифрования Secret Disk и выпустил новое решение, предназначенное для компаний среднего и крупного бизнеса. Новый продукт Secret Disk Enterprise (SDE) позволяет создать комплексную систему защиты конфиденциальной информации в масштабах всего предприятия и централизованно управлять защищенными ресурсами.



По статистике компании Aladdin, 8 из 10 обращений ее клиентов связаны с шифрованием данных. Среди наиболее распространенных запросов корпоративных заказчиков – защита сведений, хранящихся на почтовых серверах, в базах данных бухгалтерии, системах управления взаимоотношениями с клиентами (CRM) и ресурсами предприятий (ERP), HR-системах и других бизнес-приложениях, содержащих персональные данные сотрудников. При этом компаниям, использующим мобильный подход к ведению бизнеса, важно обеспечивать защиту информации от несанкционированного доступа как внутри, так и вне корпоративной сети, например, при работе с защищенными данными на ноутбуках в командировках.

Новое решение предусматривает централизованное управление защищенными ресурсами и доступом к ним, а также поддержку нескольких алгоритмов шифрования, в том числе и российского ГОСТ 28147-89.

Secret Disk Enterprise включает систему управления Secret Disk Management Server и клиентское программное обеспечение Secret Disk Agent, построенное на основе решения для персонального использования Secret Disk 4. Функциональные возможности SDE предусматривают шифрование разделов на жестких дисках, защиту системных разделов и создание виртуальных зашифрованных дисков на рабочих местах. Выполнение криптографических операций происходит в фоновом режиме без остановки работы пользователя и надежно защищено от программно-аппаратных сбоев, в том числе, связанных с электропитанием.

Для доступа к защищенным ресурсам пользователи проходит процедуру двухфакторной аутентификации с помощью своего электронного ключа eToken. При этом вся ключевая информация пользователя хранится централизованно, и пользователь не может ее потерять.

Новое решение Secret Disk Enterprise совместимо со службой каталога Microsoft AD, поддерживает 32- и 64-х разрядные платформы Windows 7 и Windows Vista SP2, а также Windows Server 2008 R2. SDE уже доступен для приобретения через партнерскую сеть Aladdin.

Газинформсервис проверил инфраструктуру московского банка на следы взлома

Компания «Газинформсервис» по запросу одного из московских банков проверила ИТ-инфраструктуры кредитной организации на наличие следов компрометации. Речь шла о поиске скрытых угроз — ситуаций, когда атака могла уже произойти, но её последствия остаются незаметными на первый взгляд.

Как рассказал Константин Хитрово, эксперт по кибербезопасности и менеджер по развитию сервисов мониторинга и реагирования GSOC «Газинформсервиса», интерес к таким проверкам растёт на фоне увеличения числа успешных кибератак.

Компании всё чаще хотят убедиться, что в их инфраструктуре не осталось следов взлома: вредоносных программ, скрытых процессов, «закладок» или других артефактов, которые злоумышленники могли оставить после себя.

По его словам, поиск следов компрометации может проводиться как после инцидента, так и без явных признаков атаки — просто для проверки. Задача в этом случае одна: убедиться, что система «чистая» и в ней нет скрытого присутствия злоумышленников.

Эксперт сравнивает ИТ-инфраструктуру с домом, в котором установлен надёжный замок. Даже если дверь выглядит закрытой, всегда остаётся риск, что кто-то мог попасть внутрь через окно и остаться незамеченным. Именно для таких случаев и проводится проверка на следы компрометации.

В рамках обследования специалисты анализируют доступные элементы инфраструктуры: журналы событий, конечные точки, сетевой трафик и память, проверяют наличие вредоносных программ, подозрительных процессов и аномалий в работе систем и приложений. Такой подход позволяет не только выявить возможное присутствие злоумышленников, но и оценить текущее состояние средств защиты и процессов безопасности.

Как отметил Хитрово, в случае с московским банком проверка проводилась в сжатые сроки. Специалисты оперативно проанализировали инфраструктуру, подготовили рекомендации и возможный план действий на случай выявления рисков, а также итоговый отчёт. Основная цель — минимизировать потенциальный ущерб и исключить скрытые угрозы до того, как они смогут быть использованы в реальной атаке.

RSS: Новости на портале Anti-Malware.ru