DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

DLP-решение Solar Dozor расширяет список поддерживаемых СУБД

Компания Solar Security объявляет о поддержке Postgres Pro, отечественной ветки СУБД PostgreSQL. Усовершенствование архива событий – важная часть развития Solar Dozor. В продукте реализованы механизмы управления долгосрочным и оперативным хранением, которые снимают ограничения на срок хранения и обеспечивают большое «плечо расследования» на любом отрезке времени.

Поддержка PostgreSQL была реализована еще в версии Solar Dozor 6.1, и благодаря специально разработанной системе секционирования PostgreSQL достигалось сокращение затрат на хранение данных и увеличение скорости поиска по архиву. Подтвержденные возможности архива Solar Dozor составляют свыше 10-ти лет хранения данных и более 850 Тб объема. В последней версии DLP-системы полнотекстовый поиск по архиву занимает всего несколько секунд, а составить поисковый запрос в Solar Dozor не сложнее, чем в Google.

Поддержка Postgres Pro поможет компании сделать еще один шаг в данном направлении. Кроме того, СУБД Postgres Pro входит в реестр российского ПО, что делает связку Solar Dozor – Postgres Pro оптимальным решением для компаний, планирующих замещение зарубежных ИТ-систем отечественными.

«Какими бы продуманными ни были алгоритмы DLP, СУБД остается одним из краеугольных камней в том, что касается производительности решения. Во многом именно от ее показателей и характеристик зависит то, насколько быстро офицер безопасности сможет проводить расследования, поэтому для нас очень важно предоставить заказчикам широкий выбор поддерживаемых систем управления базами данных. И, разумеется, мы не забываем о компаниях, для которых использование строго отечественных решений, без иностранных компонентов, остается критически важным. Мы стремимся предоставить им выбор и планируем реализовать поддержку еще ряда отечественных СУБД в будущем», – рассказал Василий Лукиных, менеджер по развитию бизнеса Solar Dozor компании Solar Security.

Postgres Pro разработана компанией Postgres Professional на базе ядра открытой СУБД PostgreSQL. Российская сборка отличается от свободно-распространяемой версии рядом возможностей, которые в 5-10 раз повышают производительность СУБД при осуществлении многих операций, снижают требования к аппаратному обеспечению и стоимость системы. В их числе секционирование таблиц, компрессия данных, ускоренный полнотекстовый поиск и многие другие.

«Мы приветствуем тот факт, что все больше прикладных российских продуктов в области ПО выбирают интеграцию с СУБД Postgres Pro. Такой комплексный подход не только отвечает задачам импортозамещения, но и во многих случаях обеспечивает заказчикам экономию в разы. Уверен, что DLP-решение компании Solar Security с поддержкой Postgres Pro приобретет еще больше довольных клиентов», – отметил Иван Панченко, заместитель генерального директора компании PostgresProfessional.

Имея только номер: как WhatsApp выдаёт активность и устройства пользователя

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) снова оказался в центре внимания исследователей, на этот раз из-за утечек метаданных, которые позволяют узнать о пользователе больше, чем хотелось бы. Как выяснил сооснователь и CTO Zengo Таль Беэри, имея только номер телефона, посторонний может определить, когда человек бывает онлайн, а в некоторых случаях даже выяснить, какими устройствами он пользуется.

Своё исследование Беэри представит на Black Hat Asia 2026. Суть проблемы не в том, что WhatsApp раскрывает содержимое переписки, с этим у мессенджера, по словам разработчиков, по-прежнему всё жёстко благодаря сквозному шифрованию.

Здесь, кстати, Паша Дуров не согласится. Напомним, основатель Telegram недавно назвал шифрование WhatsApp крупнейшим обманом пользователей.

Тем не мене побочным эффектом архитектуры мессенджера оказались именно метаданные. По данным Dark Reading, исследователь показал, как с помощью самодельного инструмента, работающего через протокол WhatsApp Web, можно незаметно отслеживать активность пользователя. Например, отправлять особые «тихие» сигналы, которые не отображаются на устройстве жертвы, но позволяют понять, находится ли человек онлайн.

Такие «незаметные пинги» сами по себе не выглядят чем-то катастрофическим, но на практике могут дать злоумышленнику полезные сведения. По сути, можно постепенно собрать цифровой распорядок дня жертвы: когда она спит, когда работает, в какое время с большей вероятностью откликнется на фишинговое сообщение. В теории этот же механизм можно использовать и для медленного расхода батареи устройства.

Есть и ещё один нюанс. Когда кто-то инициирует новый чат, WhatsApp в служебном обмене передаёт данные, необходимые для сквозного шифрования на всех устройствах пользователя. Из-за особенностей этих идентификаторов можно сделать вывод, на каких платформах человек использует мессенджер — например, на iPhone, Android или десктопе. Причём для этого, как утверждает исследователь, достаточно просто добавить номер в контакты, не уведомляя владельца.

Сам по себе такой слив метаданных может показаться мелочью, но, по мнению Беэри, он полезен и мошенникам, и более серьёзным киберпреступникам. Одним он даёт дополнительную информацию для фишинга и социальной инженерии, другим — помогает точнее готовить атаки под конкретную ОС и устройство.

RSS: Новости на портале Anti-Malware.ru