One Identity приобретает Balabit для усиления своих решений

One Identity приобретает Balabit для усиления своих решений

One Identity приобретает Balabit для усиления своих решений

One Identity, помогающая организациям осуществлять управление учетными данными (IAM), приобретает корпорацию Balabit, ведущего поставщика решений для управления привилегированным доступом (PAM).

PAM-решение от Balabit обеспечивает защиту от угроз, создаваемых высокоприоритетными привилегированными учетными записями, в то время как его решение для аналитики привилегированной учетной записи обеспечивает дополнительный уровень защиты путем сбора и анализа данных, что помогает выявить аномальную активность.

Управление привилегированным доступом играет важную роль в обеспечении безопасности организаций, так как они все чаще ищут способы предотвращения кибератак, связанных с привилегированными учетными записями, включая, например, инсайдерские угрозы.

Приобретение Balabit для One Identity является первой сделкой в качестве независимой компании, оно призвано помочь компании предложить самый полный спектр решений PAM в отрасли. В настоящее время технология управления сессиями Balabit встроена в недавно анонсированное решение One Identity Safeguard через OEM-партнерство.

Благодаря этому приобретению One Identity сможет еще больше расширить свои решения PAM с помощью аналитики привилегированных учетных записей на основе машинного обучения, которые имеют решающее значение для построения полного пакета PAM и IAM.

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru