SAP и Cisco предложили совместную разработку для безопасности данных

SAP и Cisco предложили совместную разработку для безопасности данных

В рамках проходящей в Берлине конференции SAP TechEd, компании SAP и Cisco представили совместную разработку - приложение Data Privacy Composite Application. Как говорят в самих компаниях, новая разработка следит за сохранностью данных, а кроме того отвечает за соответствие тем или иным стандартам безопасности, принятым на государственном или внутрикорпоративном уровне.

В SAP говорят, что в наши дни утечки закрытых данных уже превратились в неприятную обыденность. Однако большинство утечек происходит не из-за действий хакеров, а из-за умышленных или неумышленных действий сотрудников внутри ведомства или бизнес-структуры. Поэтому очень важно иметь систему, которая в реальном времени будет отслеживать соблюдение всех установленных правил и пресекать попытки их нарушения.

"Если, например, медсестра в больнице пытается отправить какие-то врачебные данные на внешние email-адреса или сохранить закрытые сведения на съемный носитель, то система безопасности данных ей не позволит это сделать", - говорит Шарада Ачата, руководитель подразделения SAP GRC Data Privacy Solutions.

В Cisco прогнозируют рост спроса на подобные решения, так как зачастую стоимость всего решения в разу меньше стоимости ущерба, который наносит утечка.

Конструктивно Data Privacy Composite Application состоит из двух уровней - программных приложений SAP и сетевого уровня Cisco, что делает разработку эффективной как с программной, так и с аппаратной точки зрения. Формально, система состоит из набора программ SAP GRC (Governance Risk Compliance) и связующей технологии Cisco AON (Application Oriented Networking), инспектирующей сеть по всему периметру.

Помимо прочего, решение имеет архитектуру подключаемых модулей, благодаря чему пользователи из разных стран и компаний могут индивидуально управлять политиками безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Встроенные защитные механизмы macOS становятся каналом для атак и утечек

macOS давно считается одной из самых надёжных систем, и Apple действительно встроила в неё целый набор защитных механизмов — от Keychain для паролей до Gatekeeper, SIP и XProtect. Но последние исследования показывают: всё чаще именно эти инструменты становятся точкой входа для атак.

Например, Keychain шифрует данные по всем правилам, но при физическом или админ-доступе злоумышленники могут с помощью утилит вроде Chainbreaker расшифровать хранилище и унести все пароли. Встроенный системный инструмент /usr/bin/security тоже используется для кражи секретов.

TCC, который должен контролировать доступ к камере и диску, обходят через кликджекинг: пользователю подсовывают фальшивые окна, и он сам даёт вирусу все права. SIP можно отключить через Recovery Mode, а Gatekeeper и File Quarantine легко обходятся загрузкой файлов через curl или wget — в этом случае система просто не видит угрозу.

 

Эксперты предупреждают: полагаться только на встроенную защиту macOS опасно. Она эффективна, но киберпреступники стали изобретательнее. Поэтому бизнесу стоит дополнять её современными EDR-решениями, которые умеют отслеживать подозрительные процессы и команды, и вовремя сигнализировать о нарушениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru