DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

Компания Solar Security объявляет о поддержке Postgres Pro, отечественной ветки СУБД PostgreSQL. Усовершенствование архива событий – важная часть развития Solar Dozor. В продукте реализованы механизмы управления долгосрочным и оперативным хранением, которые снимают ограничения на срок хранения и обеспечивают большое «плечо расследования» на любом отрезке времени.

Поддержка PostgreSQL была реализована еще в версии Solar Dozor 6.1, и благодаря специально разработанной системе секционирования PostgreSQL достигалось сокращение затрат на хранение данных и увеличение скорости поиска по архиву. Подтвержденные возможности архива Solar Dozor составляют свыше 10-ти лет хранения данных и более 850 Тб объема. В последней версии DLP-системы полнотекстовый поиск по архиву занимает всего несколько секунд, а составить поисковый запрос в Solar Dozor не сложнее, чем в Google.

Поддержка Postgres Pro поможет компании сделать еще один шаг в данном направлении. Кроме того, СУБД Postgres Pro входит в реестр российского ПО, что делает связку Solar Dozor – Postgres Pro оптимальным решением для компаний, планирующих замещение зарубежных ИТ-систем отечественными.

«Какими бы продуманными ни были алгоритмы DLP, СУБД остается одним из краеугольных камней в том, что касается производительности решения. Во многом именно от ее показателей и характеристик зависит то, насколько быстро офицер безопасности сможет проводить расследования, поэтому для нас очень важно предоставить заказчикам широкий выбор поддерживаемых систем управления базами данных. И, разумеется, мы не забываем о компаниях, для которых использование строго отечественных решений, без иностранных компонентов, остается критически важным. Мы стремимся предоставить им выбор и планируем реализовать поддержку еще ряда отечественных СУБД в будущем», – рассказал Василий Лукиных, менеджер по развитию бизнеса Solar Dozor компании Solar Security.

Postgres Pro разработана компанией Postgres Professional на базе ядра открытой СУБД PostgreSQL. Российская сборка отличается от свободно-распространяемой версии рядом возможностей, которые в 5-10 раз повышают производительность СУБД при осуществлении многих операций, снижают требования к аппаратному обеспечению и стоимость системы. В их числе секционирование таблиц, компрессия данных, ускоренный полнотекстовый поиск и многие другие.

«Мы приветствуем тот факт, что все больше прикладных российских продуктов в области ПО выбирают интеграцию с СУБД Postgres Pro. Такой комплексный подход не только отвечает задачам импортозамещения, но и во многих случаях обеспечивает заказчикам экономию в разы. Уверен, что DLP-решение компании Solar Security с поддержкой Postgres Pro приобретет еще больше довольных клиентов», – отметил Иван Панченко, заместитель генерального директора компании PostgresProfessional.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru