DARPA начало работу над невзламываемой системой Morpheus

DARPA начало работу над невзламываемой системой Morpheus

DARPA начало работу над невзламываемой системой Morpheus

Управление перспективных исследовательских проектов Министерства обороны США (DARPA) приняло решение финансировать разработку системы безопасности, встроенной в аппаратное обеспечение компьютера. Разработчики этой системы получившей название Morpheus, считают, что ее невозможно взломать.

Над проектом Morpheus работают специалисты Университета Мичигана, недавно они получили грант на сумму $3,6 млн. Принцип «невзламываемой» системы такой — разработчики создают аппаратную составляющую, которая случайным образом перемещает данные внутри компьютера, при этом удаляя предыдущие версии. Предполагается, что такой метод позволит защититься от киберпреступников.

Благодаря этому конфиденциальные данные, к которым сможет найти путь злоумышленник, будут перемещены до того, как он получит к ним доступ.

«Обычно, если злоумышленнику удается нащупать уязвимость, он непременно получит доступ к интересующей его информации за счет ее эксплуатации. Наша же задумка заключается в том, чтобы создать некое подобие кубика Рубика, своеобразную неразрешимую компьютерную головоломку, которая постоянно метаморфирует», — объясняет ведущий исследователь проекта Morpheus Тодд Остин.

Как считают разработчики, благодаря такому принципу компьютер может быть защищен от еще не идентифицированных угроз.

«Смело можно сказать, что этот проект может защитить от использования уязвимостей, о которых еще широко неизвестно. Лично я не знаю ни одного другого аналога системы безопасности, которая бы могла противостоять будущим угрозам», — подчеркивает господин Остин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В СёрчИнформ FileAuditor появилась функция временного доступа к файлам

DCAP-система «СёрчИнформ FileAuditor» получила обновление: теперь сотрудники могут запросить временный доступ к защищённым документам, если они нужны для выполнения конкретной задачи.

Если пользователь пытается открыть файл и сталкивается с блокировкой, на его компьютере появляется уведомление с возможностью отправить запрос на доступ.

Нужно указать причину и срок, на который документ требуется. Запрос попадает в консоль FileAuditor, где специалист ИБ может его проверить, при необходимости скорректировать срок и затем одобрить или отклонить.

Такая схема упрощает работу обеих сторон: сотрудник быстрее получает нужный документ, а специалист по безопасности тратит меньше времени на администрирование.

При этом контроль остаётся за ИБ-службой: система отслеживает все действия с файлами и фиксирует, если пользователь выходит за рамки предоставленных прав. В случае несанкционированных изменений документ можно восстановить из теневой копии.

Функция временного доступа дополняет существующие механизмы FileAuditor. Система уже умеет блокировать файлы по категориям (например, персональные данные, договоры, коммерческая тайна) и управлять правами для отдельных пользователей и папок. Теперь администраторы могут сочетать базовые политики с гибкой выдачей индивидуальных прав — в том числе на ограниченное время.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru