StaffCop представила обновление StaffCop Enterprise

StaffCop представила обновление StaffCop Enterprise

В новой версии информационно-аналитической системы StaffCop оптимизирована работа пользователя в программе: внесены улучшения в работу с отчетами, ускорена работа с данными, оптимизирован интерфейс управления агентами.

Теперь отделить внутреннюю переписку от остальной не составит труда с помощью фильтрации сообщений и файлов по доменам отправителя и получателя в электронной почте и мессенджерах.

Один из популярных способов скрыть утечку данных — передача информации в зашифрованных архивах, в этом обновлении мы сделали возможность идентифицировать зашифрованные архивы среди перехваченных файлов.

«Мы привязали к посещенным сайтам события ввода с клавиатуры и снимки экрана, это полезно для мониторинга любых веб-мессенджеров, социальных сетей, форумов и чатов. Т.е. можно выбрать домен или адрес конкретной страницы и посмотреть все скриншоты и набранный текст», — пишет StaffCop в пресс-релизе.

Новый инструмент — произвольные запросы для фильтров с комбинированием условий логическими операторами И/ИЛИ, позволит точнее сформулировать условия выборки данных для анализа или настройки оповещений.

В StaffCop Enterprise 4.2 появился прототип функции OCR (оптическое распознавание символов). Новинка позволяет распознавать текст в изображениях, функционал использует алгоритмы от компании ABBYY.

Практически полностью переработан интерфейс управления агентами. Администратору доступна единая консоль для управления лицензиями и конфигурациями, кроме этого, меню содержит информацию обо всех зарегистрированных IP-адресах агентов, версии агента, последнего подключения к серверу и др. Появилась возможность группировать пользователей вручную, по меткам. Это позволяет получать отчеты по заданной группе пользователей, например по группе риска, по территориальному расположению и т.п. Добавлены групповые операций со статусами агента.

Важные изменения в агентах мониторинга:

для Windows:

  • поддержка перехвата ICQ 10.0.12243;
  • поддержка перехвата веб-почты нового интерфейса Mail.ru;
  • возможность экстренного сброса данных на агенте.

для Linux:

  • отслеживание времени проведенных на сайтах в браузерах Chrome и FireFox;
  • перехват буфер обмена;
  • перехват фактов печати на принтерах;
  • запись звука с встроенных микрофонов.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хак Microsoft PlayReady позволяет загружать фильмы со стриминговых площадок

Технология Microsoft PlayReady, применяемая для защиты контента и доступа к нему, содержит уязвимости, эксплуатация которых может позволить недобросовестным подписчикам загружать фильмы с популярных стриминговых сервисов.

О лазейке рассказали специалисты по кибербезопасности из компании AG Security Research. Адам Годиак, основатель и гендиректор AG Security Research, ещё в 2022 году предупреждал Microsoft о возможности нелегально скачивать контент с Canal+, который должен быть защищён PlayReady.

Вектор доступа к медиаресурсам сводился ко взлому приставок и получению ключей. Представители Canal+ на тот момент игнорировали исследования Годиака, а чуть позже объявили о закрытии затронутой платформы.

Что касается Microsoft, техногигант из Редмонда всё-таки обратил внимание на работу специалиста, но отметил при этом, что описанные проблемы касаются настроек, которые контролируются поставщиком услуг. Другими словами, уязвимость не затрагивает службу или клиент Microsoft.

После этого Годиак решил изучить именно Microsoft PlayReady. Исследователя интересовало, насколько хорошо система защищать контент на популярных стриминговых сервисах.

В этот раз не было взлома приставок, AG Security Research сосредоточилась на анализе технологии Protected Media Path (PMP), цель которой — защищать контент в средах Windows.

В результате, по словам Годиака, в компонентах PMP удалось выявить уязвимости, позволяющие получить ключи для доступа к контенту, защищённому PlayReady. Используя такие ключи, пользователь мог получить медиаконтент с популярных стриминговых сервисов.

«Вектор атаки работает через временное окно, в течение которого ключи для доступа к контенту обрабатываются в форме XORed — простой текст. Значение таких ключей можно получить через операцию XOR с магической 128-битной последовательностью ключей», — объясняет специалист.

Этот способ исследователи продемонстрировали на примере сервисов Canal+ и Netflix, однако есть подозрения, что вектор может сработать и с другими платформами: HBO Max, Amazon Prime Video, Sky Showtime.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru