Cisco, Aladdin и VMware представляют "Новый взгляд на удаленный доступ"

Cisco, Aladdin и VMware представляют "Новый взгляд на удаленный доступ"

11 ноября стартует ежегодное road show, посвященное инновациям в области построения защищенного мобильного доступа к информационным ресурсам. Организаторы мероприятия, получившего название «Новый взгляд на удаленный доступ», - компании Cisco Systems, Aladdin и VMware совместно с региональными партнерами проведут серию уникальных семинаров с демонстрацией различных сценариев обеспечения интерактивного бизнес-взаимодействия между офисом и удаленными пользователями.

В прошлом году география road show охватила 11 городов России от Москвы до Омска. Семинары посетили более 500 ИТ-директоров, инженеров, проектировщиков информационных систем, представителей служб информационной безопасности и менеджеров проектов. На этот раз первый этап запланированного мероприятия начнется в Екатеринбурге и пройдет 11 ноября совместно с Уральским центром систем безопасности. На следующий день аналогичный семинар состоится в столице Cибири – Новосибирске на базе компании «Интех», а затем специалисты Cisco Systems, Aladdin и VMware посетят Москву, Астрахань и Краснодар.

Концепция road show "Новый взгляд на удаленный доступ" базируется на простом принципе: интерактивное бизнес-взаимодействие сегодня – неотъемлемая составляющая эффективного и успешного бизнеса. Наличие единой сети для обработки данных, голоса и видео и обеспечение беспроводного соединения для доступа позволяют сократить расходы на установку, техническое обслуживание и, кроме того, обеспечивают непрерывность бизнес-процессов независимо от того, где в данный момент работает сотрудник.

«Вы готовы предоставить всем сотрудникам безопасный доступ к программным средствам, необходимым для эффективного взаимодействия, в том числе в удаленном режиме, или дать возможность использовать корпоративную IP-телефонию для удобства мобильных сотрудников? А может ли удаленный доступ быть безопасным? Мы, как организаторы семинара, решили по-новому взглянуть на такого рода вопросы. Поиск ответов привел нас к организации специального стенда, в котором воплотились основные технологии организации, управления и контроля удаленного доступа как отдельных сотрудников, так и целых филиалов», - комментирует основную идею road show-2008 Алексей Афанасьев, менеджер по продуктам Cisco в области информационной безопасности.

Формат семинара-демонстрации позволит участникам не только узнать о том, какие технологии используются в каждом из сценариев, но и воочию оценить работу продуктов компаний Cisco, Aladdin и VMware. Специально созданный для road show модельный стенд представляет собой комплекс решений защищенной сетевой инфраструктуры компании. С его помощью будет показано, как решаются актуальные задачи, с которыми ежедневно сталкиваются отделы информационной безопасности предприятий при организации защиты бизнес-процессов, связанных с работой мобильных сотрудников и филиалов. В частности, организаторы продемонстрируют различные сценарии подключения мобильных сотрудников:

  • классический подход к построению удалённого доступа (на базе Cisco Adaptive Security Appliance, средств аутентификации eToken PRO и системы управления eToken TMS);
  • мобильное рабочее место аутсорсинг-сотрудника, использующего домашний, недоверенный компьютер для доступа к корпоративным приложениям (на базе Cisco Security Agent, VMware ACE, Secret Disk 4 и eToken NG-FLASH);
  • рабочее место сотрудника филиала в режиме терминального доступа (с использованием VMware VDI, eToken PRO, Cisco Adaptive Security Appliance);
  • мобильный доступ из недоверенной среды (с применением технологии SSL VPN и продуктов Cisco Secure Desktop, eToken NG OTP, VMware VDI).


Консультант по решениям компании VMware Виталий Савченко так комментирует демонстрационный блок семинара: «При удаленном подключении нередко основная трудность заключается в организации работы в филиале с приложениями центрального офиса, содержащими критически важные данные. Слабый контроль за мобильным рабочим местом и потенциальная возможность кражи оборудования и/или информации существенно повышает требования к безопасности. Учитывая эти аспекты, в ходе демонстрации мы покажем решение, позволяющее минимизировать риски кражи данных с такого удаленного места при минимальных требованиях к самой рабочей станции».

Со своей стороны, Алексей Комаров, специалист по информационной безопасности компании Aladdin, отмечает: «Сегодня существует множество "горячих точек" (hotspots), откуда мобильный сотрудник может получить защищенный широкополосный доступ в Интернет. Но при этом следует учесть, что на публичных ПК нет возможности устанавливать драйвера и подключать дополнительные устройства и что корпоративные данные, с которыми работает пользователь, не должны оставаться на таком компьютере. В рамках предстоящей серии семинаров мы продемонстрируем, как с учетом этих корпоративных потребностей обеспечить возможность удаленной работы с необходимыми приложениями повсеместно, используя двухфакторную аутентификацию и обеспечивая защищенное соединение, разграничение локальной среды и среды запускаемого приложения». 

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru