Видеоконференцсвязь от «Поликом Про»: опыт, дающий результат

Видеоконференцсвязь от «Поликом Про»: опыт, дающий результат

Сократить затраты на ведение бизнеса, не теряя при этом в эффективности – одна из приоритетных задач, стоящих перед руководителями предприятий всегда, а в условиях сложной финансовой ситуации – тем более. Компания «Поликом Про» представляет системы видеоконференцсвязи – решение, позволяющее людям, которые находятся в разных помещениях (зачастую – на большом расстоянии друг от друга), видеть и слышать собеседников, обмениваться данными и совместно их обрабатывать в интерактивном режиме. Отличительной особенностью этого решения является быстрый срок его окупаемости.

Как показывает практика, системы видеоконференцсвязи оказываются незаменимым помощником в работе фирм с разветвленной сетью филиалов и позволяют, с одной стороны, координировать управление компанией, а с другой – существенно снизить расходы на командировки сотрудников и оперативно, в режиме реального времени, решать важные производственные вопросы. Спектр возможностей систем видеоконференцсвязи (ВКС) велик: можно оперативно проводить совещания, дискуссии и экспертизы, обрабатывать информацию в режиме удаленного доступа, удаленно проводить тренинги для персонала и совместно работать над различными документами (вплоть до их подписания).

Высокое качество звука и полноэкранное видео, возможность оперативного обмена данными и документами делают видеоконференции мощным инструментом с широчайшим спектром практического применения. Управление и бизнес, дистанционное обучение, телемедицина, совместная работа с зарубежными партнерами, подбор персонала при приеме на работу, оперативный контроль и безопасность – вот лишь малая часть тех областей деятельности, где видеоконференцсвязь уже используется и дает свой эффект.

Дмитрий Базюкин, руководитель направления внедрения систем видеоконференцсвязи «Поликом Про»:
«Приведу пример из практики. Один из наших Заказчиков – крупный проектный институт, имеющий несколько распределенных офисов в пределах одного города. Производственные совещания, проводимые практически ежедневно, занимали львиную часть времени в период реализации проектов из-за необходимости личного присутствия на совещании членов проектных команд и руководства. Большие сроки реализации проектов и финансовые затраты на такие совещания были предметом постоянных нареканий со стороны руководства компании.

После внедрения системы ВКС сроки реализации проектов сократились на 37%, а вложения окупились менее чем за три месяца».

Видеоконференцсвязь находит достойное применение везде, где необходимы оперативность в анализе ситуации и принятии решения, консультация специалиста или совместная работа в режиме удаленного доступа над проектами. Более подробно о системах видеоконференцсвязи, конгресс-системах, системах озвучивания и видеоотображения, многоцелевых аудиовизуальных комплексах можно узнать на сайте «Поликом Про» или у специалистов интегратора по телефону (812) 3258400, (495) 2322920.

Linux-руткиты поумнели: теперь они прячутся в eBPF и io_uring

Linux-руткиты долго оставались где-то в тени по сравнению с Windows-аналогами, но сейчас ситуация меняется. Причина понятная: Linux всё плотнее сидит в облаках, контейнерах, IoT и корпоративной инфраструктуре, а значит, и интерес злоумышленников к нему растёт. Исследователи из Elastic обратили внимание на новую тенденцию: современные Linux-руткиты всё чаще прячутся не в «экзотике», а во вполне легитимных механизмах ядра — eBPF и io_uring.

Если раньше подобные зловреды чаще опирались на более привычные техники вроде пользовательских инъекций или загружаемых модулей ядра, то теперь логика у атакующих другая.

Защитные меры в Linux-средах стали жёстче: Secure Boot, подпись модулей, режимы lockdown, стандартные средства аудита. В результате старые методы либо быстро выявляются, либо вообще не работают. И вот тут злоумышленники начали использовать то, что уже встроено в систему и изначально создавалось совсем не для атак.

Один из главных инструментов в этой новой волне — eBPF. Изначально он нужен для фильтрации пакетов, трассировки и других полезных низкоуровневых задач. Но проблема в том, что eBPF позволяет выполнять код внутри ядра, не подгружая классический модуль. Для атакующего это почти подарок: можно цепляться к системным вызовам или событиям Linux Security Module и делать это так, что обычные сканеры вроде rkhunter или chkrootkit просто ничего не заметят. Формально модуль ядра не загружался, и искать вроде бы нечего.

 

По сути, это даёт злоумышленнику очень тихий способ вмешиваться в работу системы: скрывать файлы, влиять на процессы, фильтровать сетевой трафик и при этом почти не оставлять привычных следов. Elastic приводит в пример такие проекты, как TripleCross и Boopkit, которые показывают, как eBPF можно использовать для перехвата системных вызовов и даже для скрытого канала управления.

Вторая интересная история — io_uring. Интерфейс io_uring появился в Linux как быстрый способ асинхронного ввода-вывода: он позволяет пачками отправлять операции в ядро через кольцевые буферы общей памяти. Для производительности это отлично. Для атакующего — тоже. Вместо того чтобы вызывать множество отдельных системных вызовов, процесс может передать целую очередь операций сразу. А значит, системам мониторинга, которые привыкли ловить активность по отдельным системным вызовам, становится заметно сложнее увидеть полную картину.

Именно поэтому io_uring всё чаще рассматривают как удобный механизм ухода от EDR и других средств наблюдения. Если упрощать, телеметрии становится меньше, шума тоже, а вредоносная активность растворяется в «нормальной» работе системы. В материале Elastic упоминается, например, экспериментальный руткит RingReaper, который показывает, как через io_uring можно скрытно подменять типовые операции вроде read, write и connect.

RSS: Новости на портале Anti-Malware.ru