Kaspersky Administration Kit получил сертификат соответствия ФСТЭК

Kaspersky Administration Kit получил сертификат соответствия ФСТЭК

В процессе сертификации эксперты ФСТЭК осуществляют проверку программного продукта по определенному уровню контроля безопасности, подтверждающему, что данный продукт не содержит недекларированных возможностей и пригоден для защиты конфиденциальной информации (4-й уровень контроля) и информации, составляющей государственную тайну (от 3-го до 1-го уровня контроля, в зависимости от степени секретности).

Сертификат соответствия № 2169, выданный Федеральной службой по техническому и экспортному контролю 13 сентября 2010 года, удостоверяет, что Administration Kit 8.0 не содержит недекларированных возможностей и пригоден для защиты информации по 3 уровню контроля.

«В соответствии с законодательными нормами РФ, «Лаборатория Касперского» регулярно сертифицирует все программные продукты, предлагаемые корпоративным пользователям. Отрадно, что Федеральная служба по техническому и экспортному контролю столь же регулярно оказывает нашим продуктам высокое доверие, подтверждая их надежность и безопасность на государственном уровне», — говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России и странах Закавказья».

Компонент Kaspersky Administration Kit 8.0, входящий в корпоративные продукты «Лаборатории Касперского», предназначен для решения основных задач по управлению и обслуживанию системы информационной безопасности.

Kaspersky Administration Kit позволяет организовать и контролировать централизованную защиту всей компании: от рабочих станций и серверов, работающих под управлением различных версий Microsoft Windows и Linux, мобильных устройств на платформах Microsoft Windows Mobile, Symbian до почтовых серверов и интернет-шлюзов.

Благодаря своей масштабируемости, Administration Kit можно использовать в зависимости от потребностей компании: от сети малого предприятия, где установку и настройки выполняет привлеченный IT-специалист, до мониторинга и управления сетями с десятками тысяч компьютеров и распределенной административной структурой.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликованные ключи ASP.NET используются для развертывания вредоносов

В конце прошлого года специалисты Microsoft зафиксировали серию атак инъекцией кода, проведенных с использованием статических ключей ASP. NET. В одном из случаев злоумышленникам удалось внедрить в IIS-сервер инструмент постэксплуатации Godzilla.

Примечательно, что validationKey и decryptionKey, предназначенные для защиты данных ViewState от подмены и утечки, не были украдены или куплены в даркнете. Их можно найти онлайн, исследователи обнаружили более 3 тыс. таких сливов.

Обычно ключи ASP. NET генерируются по месту и сохраняются в реестре либо задаются вручную в конфигурационных файлах. К сожалению, некоторые разработчики веб-приложений используют готовые, отыскав их в паблике (документация на код, репозитории), притом без изменений.

Злоумышленникам такие находки тоже облегчают жизнь. При наличии верительных грамот для ViewState отправленный на сайт вредоносный POST-запрос будет с успехом обработан, пейлоад загрузится в память рабочего процесса и запустится на исполнение.

Подобная тактика позволяет автору атаки удаленно выполнить вредоносный код на сервере IIS и развернуть дополнительную полезную нагрузку — к примеру, фреймворк Godzilla с плагинами.

 

«Человеческий фактор нередко приводит к печальным результатам, разработчикам следует понимать, что статические ключи должны быть уникальными и защищёнными, — комментирует эксперт компании «Газинформсервис» Михаил Спицын. — Размещение таких данных в открытых репозиториях или документах эквивалентно предоставлению злоумышленникам несанкционированного доступа к системе».

Похожие атаки были проведены лет пять назад на серверы Microsoft Exchange. Злоумышленники пытались использовать ошибку разработчика, которую тот устранил двумя неделями ранее: все экземпляры Exchange Server использовали одни и те же значения validationKey и decryptionKey, прописанные в web.config.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru