InfoWatch применит серверное оборудование Lenovo для пилотных проектов

InfoWatch применит серверное оборудование Lenovo для пилотных проектов

InfoWatch применит серверное оборудование Lenovo для пилотных проектов

Группа компаний InfoWatch и компания Lenovo, заключили соглашение о технологическом партнерстве. Стороны приступили к тестированию совместимости решения для предотвращения утечек конфиденциальной информации и защиты бизнеса от внутренних угроз InfoWatch Traffic Monitor и серверного оборудования компании Lenovo.

Серверы Lenovo будут использованы при проведении пилотных проектов внедрения ИБ-решений ГК InfoWatch. Напомним, что за десять месяцев 2016 года среднегодовая норма числа пилотных внедрений DLP-решения InfoWatch Traffic Monitor предыдущих лет была превышена более чем в два раза.

По данным Аналитического центра InfoWatch в первом полугодии 2016 года было зафиксировано 840 случаев утечек конфиденциальной информации из организаций на 16% больше, чем за аналогичный период 2015 года.  

«Рост числа внутренних угроз, связанных с ИБ, приводит к увеличению спроса на DLP-решения, которые позволяют выявлять в потоке данных организации конфиденциальные документы, предотвращать их утечку и защищать бизнес от действий внутренних злоумышленников, — сказал Константин Левин, директор по продажам ГК InfoWatch. — В условиях возросшего спроса на внедрения InfoWatch Traffic Monitor перед нашими специалистами по-прежнему стоит задача проводить их максимально результативно и расширять технологическую базу системы. Возможности серверных решений Lenovo в сочетании с DLP-решением InfoWatch помогут в построении эффективной системы для защиты периметра информационной безопасности компании».  

Александр Катаев, генеральный директор Lenovo Russia: «Серверное оборудование компании Lenovo всегда отличалось надежностью, высокой производительностью и безопасностью. В нашей компании уверены, что результаты технологического партнерства с ГК InfoWatch не только дадут дополнительные возможности для реализации решений наших компаний, но и будут интересны тем компаниям, которые заботятся о защите своей информации. Наши совместные разработки будут способны предоставить необходимый уровень защиты данных, а, следовательно, и интересов бизнеса наших клиентов на пути к реализации поставленных задач». 

В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

Среди самых обсуждаемых находок — интеграция SDK MyTracker. По словам автора исследования, в коде присутствуют функции, связанные с анализом установленных приложений на устройстве, настройками геолокации и антифрод-модулями.

Также упоминаются механизмы рефлексивной загрузки компонентов, которые теоретически позволяют активировать отдельные функции через серверную конфигурацию.

Отдельное внимание привлёк класс DailyAnalyticsWorker. Согласно опубликованному разбору, он ежедневно собирает информацию о статусе ключевых разрешений Android: доступа к контактам, камере, микрофону, геолокации, галерее, файловой системе и пуш-уведомлениям. Затем эти данные отправляются в аналитическую систему под тегом PERMISSION.

Ещё одна находка связана с компонентом SampleUploadWorker. В коде обнаружены обращения к домену sdk-api.apptracer.ru и механизмы двухэтапной загрузки файлов через API initUpload и upload. Исследователь утверждает, что система поддерживает передачу файлов вместе с дополнительными метаданными, которые могут задаваться сервером.

Кроме того, в APK нашли модуль DpsInitProvider, который запускается ещё до старта основного приложения через механизм ContentProvider. Автор исследования считает, что такое решение усложняет статический анализ и позволяет инициализировать дополнительные сервисы на раннем этапе запуска.

Также в отчёте упоминаются компоненты для фоновой загрузки вложений, обработки событий чатов и сообщений через EventBus, а также различные подсистемы логирования и аналитики.

При этом исследователь отдельно подчёркивает, что анализ проводился исключительно по публично доступному APK-файлу. Он не утверждает, что все обнаруженные возможности активно используются против пользователей прямо сейчас. Речь идёт о наличии соответствующей технической инфраструктуры в коде приложения, которая, по его мнению, может быть задействована при необходимости.

Разработчики МАКС на момент публикации не комментировали выводы исследования.

RSS: Новости на портале Anti-Malware.ru