Компания eEye Digital Security предлагает замену для Cisco Security Agent

Компания eEye Digital Security предлагает замену для Cisco Security Agent

Rainbow Security, сообщает, что компания eEye Digital Security, ведущий поставщик решений в области информационной безопасности по управлению уязвимостями, объявила о возможности плавной миграции на eEye’s Blink Endpoint Protection по специальной цене для пользователей продукта Cisco Security Agent, поддержка которого скоро будет прекращена.



В июне 2010 года компания Cisco объявила о скором прекращении продажи и поддержки Cisco Security Agent (CSA). eEye Digital Security в свою очередь предлагает пользователям CSA сохранить полную защиту при помощи решения eEye Blink.

Решение Blink от компании eEye Digital Security является интегрированным многоуровневым решением для обеспечения безопасности рабочих станций, которое защищает активы организаций от известных эксплоитов, атак «нулевого дня» и других возможных угроз.

По сравнению с CSA, Blink имеет ряд технических преимуществ:

  • единый клиент — Blink консолидирует множество служб безопасности в одном клиенте;
  • легкость использования — Blink предоставляет комплексную безопасность без применения сложных правил;
  • фокусировка на безопасности — компания eEye полностью сконцентрирована на решениях для информационной безопасности и не выпускает других продуктов.

Решение Blink является одним из компонентов комплексного пакета для обеспечения информационной безопасности eEye’s Retina Unified Vulnerability Management.

«Пользователей CSA волнует перспектива использования решения для защиты информации, поддержка которого прекращена производителем, — говорит Марк Майффрет (Marc Maiffret), один из основателей и технический директор компании eEye. — Blink предоставляет им тихую гавань. Базируясь на более чем десятилетнем опыте передовых исследований и разработок в области информационной безопасности, Blink будет обеспечивать лучшую защиту не только сегодня, но и в будущем, поскольку мы постоянно вносим улучшения в наши продукты, чтобы всегда быть на шаг впереди уязвимостей нулевого дня и других сетевых угроз».

«Использование устройств для защиты от потери информации — одна из важнейших составляющих организации успешного бизнеса, так как утечка данных может обернуться для компаний непоправимыми последствиями. Компания eEye Digital Security представляет решение Blink, которое не только поможет обезопасить себя, но и может быть приобретено на особых условиях. На рынке корпоративной ИТ-безопасности eEye занимает особое место, благодаря своим уникальным технологиям. Я считаю, что новый продукт также займет достойную нишу в линейке лучших решений по информационной безопасности», — комментирует появление Blink Endpoint Protection Ирина Момчилович, управляющий директор Rainbow Security.

Сигналы Wi-Fi позволяют определять активность человека за стеной

В конце февраля в топы GitHub Trending неожиданно вырвался проект с открытым исходным кодом RuView, который раньше был известен как Wi-Fi DensePose. На первый взгляд это ещё один эксперимент на стыке ИИ и граничных вычислений, но на деле история куда интереснее и тревожнее.

RuView показывает, что обычные сигналы Wi-Fi можно использовать не только для связи, но и буквально для «чтения» происходящего в помещении.

Система умеет отслеживать движения человека, оценивать позу тела и даже фиксировать дыхание и сердечный ритм, причём без камер, без интернета и, как утверждают разработчики, даже через стены.

С технической точки зрения проект опирается на анализ Channel State Information (CSI) — данных о том, как радиоволны рассеиваются, отражаются и меняются при взаимодействии с телом человека. В отличие от примитивных метрик уровня сигнала, CSI даёт куда более детальную картину: учитываются амплитуда и фаза сигнала по множеству поднесущих. Именно это и позволяет системе замечать микроскопические изменения, возникающие, когда человек двигается, сидит, спит или просто дышит.

По данным Ruvnet, RuView построен на базе академических исследований специалистов Университета Карнеги — Меллона. Для работы системе достаточно сети из 4-6 недорогих узлов на ESP32-S3, а общий бюджет такого комплекта может составлять примерно 54 доллара. Эти сенсоры формируют радиочастотную модель помещения, а ИИ затем анализирует, как человеческое тело меняет картину распространения сигнала.

 

Разработчики заявляют, что платформа обрабатывает данные с частотой до 54 тысяч кадров в секунду благодаря оптимизированной кодовой базе на Rust. Поверх этого работает нейросеть, которая переводит изменения поля Wi-Fi в 17 ключевых точек тела — от головы и локтей до коленей и бёдер. Кроме позы, система, как утверждается, может отслеживать дыхание в диапазоне 6-30 вдохов в минуту и пульс в диапазоне 40-120 ударов в минуту.

На бумаге всё это выглядит как красивая технология для спасателей, медицины и ухода за пожилыми. И действительно, сценарии звучат гуманно: мониторинг состояния человека без камер, поиск людей в задымлённых помещениях, наблюдение за пациентами без носимых датчиков. Но у технологии есть и другая сторона, куда менее комфортная.

Эксперты по кибербезопасности уже предупреждают, что RuView открывает новую категорию рисков: скрытое физическое наблюдение, которое почти невозможно заметить. Сигналы Wi-Fi проходят через мебель, стены и перекрытия, а значит, теоретически злоумышленник может разместить недорогие модули рядом со зданием и анализировать происходящее внутри. В отличие от камер, такой способ не зависит от освещения, дыма или прямой видимости. А поскольку работа идёт на физическом уровне радиосигнала, шифрование вроде WPA3 здесь не помогает.

Отдельная проблема в том, что такая схема практически не оставляет привычных сетевых следов. Если устройство пассивно анализирует радиосреду, администраторам сложно обнаружить его стандартными средствами мониторинга. На этом фоне возникают и юридические вопросы: например, как регулировать технологию, которая не собирает изображения или прямые идентификаторы, но всё равно позволяет следить за человеком в реальном пространстве.

Среди возможных защитных мер специалисты называют рандомизацию CSI на стороне роутеров, хотя пока это скорее исследовательское направление. Более надёжным вариантом считается физическое RF-экранирование: металлические сетки, экранирующие материалы или специальные покрытия для помещений с повышенными требованиями к безопасности.

RSS: Новости на портале Anti-Malware.ru