Продукты Рутокен интегрированы с DeviceLock DLP

Продукты Рутокен интегрированы с DeviceLock DLP

Продукты Рутокен интегрированы с DeviceLock DLP

Компании «Актив» и «Смарт Лайн Инк» объявили о технологической интеграции собственных разработок для повышения эффективности в решении задач предотвращения утечек корпоративной информации. 

Информация, используемая сотрудниками на их рабочих местах, часто является критически важной для деятельности организации, и ее утечка недопустима. 

Для защиты от утечек непосредственно на пользовательских компьютерах программный комплекс DeviceLock DLP обеспечивает самый широкий в DLP-отрасли набор методов предотвращения утечек данных с защищаемых пользовательских компьютеров через их локальные интерфейсы и порты, периферийные, виртуальные и перенаправленные в терминальные сессии устройства ввода-вывода, системный буфер обмена, снимки экрана, а также каналы сетевых коммуникаций.

Пожалуй, самый распространенный сценарий утечки информации и потому одна из наиболее актуальных угроз – утечка информации через сьемные накопители. Даже действия лояльных сотрудников, санкционированно использующих флеш-накопители, могут привести к утечке данных, если незашифрованный носитель будет утерян. Для решения этой проблемы DeviceLock интегрируется с рядом внешних средств шифрования, позволяя задавать политику разрешения записи данных на съемный накопитель только в случае, если он зашифрован поддерживаемыми продуктами.

Электронные идентификаторы Рутокен ЭЦП со встроенным Flash-диском разработки компании Актив объединяют в одном корпусе электронный идентификатор Рутокен ЭЦП и Flash-диск емкостью от 4 ГБ до 64 ГБ. Доступ и управление доступом к Flash-памяти осуществляется через микропроцессор токена с помощью

PIN-кода. C помощью токенов с Flash-диском можно обеспечить безопасное хранение цифровых сертификатов, ключей шифрования и надежного защищенного хранения важных корпоративных данных. Для управления доступом к файлам и документам на защищенном флеш-диске предусмотрена специальная программа Рутокен Диск.

В новой версии DeviceLock DLP в перечень поддерживаемых защищенных (шифрованных) флеш-накопителей добавился «Рутокен Диск». DeviceLock распознает диски Rutoken Disk и применяет специальные "политики шифрования" для зашифрованных («скрытых») разделов этих дисков. 

Дмитрий Горелов, коммерческий директор «Актив»:

«Развитие современных ИТ-систем привело к необходимости разработки специальных способов защиты данных. Особенно это актуально для корпоративного сегмента, где сконцентрировано наибольшее количество конфиденциальной информации. Поэтому вопросы обеспечения максимальной защиты данных становятся критическими важными. Компания «Смарт Лайн Инк» на протяжении многих лет сохраняет статус мирового лидера в области разработки средств защиты от утечек данных с компьютеров. Отрадно, что теперь продукты Рутокен интегрированы с DeviceLock DLP. Используя DeviceLock DLP с Рутокен ЭЦП 2.0 Flash и Рутокен Диском, организации могут быть спокойны за сохранность корпоративных данных при использовании защищенных флеш-накопителей». 

Ашот Оганесян, технический директор «Смарт Лайн Инк»:

«Постоянное развитие DeviceLock DLP и добавление в продукт новых функций существенно расширяет возможности комплекса в решении задач предотвращения утечек данных. Мы рады предложить нашим клиентам новые возможности защиты информации с помощью DeviceLock DLP, которые стали еще шире благодаря интеграции со средствами Рутокен, отлично зарекомендовавшими себя на рынке».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давние уязвимости в Fluent Bit грозили разрухой AWS, Azure, Google Cloud

В популярном инструменте телеметрии Fluent Bit пропатчены несколько уязвимостей, грозящих нарушением работы облачных сервисов, в том числе таких крупных провайдеров, как Amazon, Google, Oracle, IBM, Microsoft и OpenAI.

По данным Oligo Security, выявленные ее экспертами проблемы, позволяющие с легкостью нарушить работу облачных сервисов и изменить данные, объявились в Fluent Bit от четырех до восьми лет назад.

Суммарно эксперты обнаружили пять застарелых уязвимостей:

  • CVE-2025-12969 — отсутствие аутентификации пользователей на доступ к плагину in_forward, что позволяет подменять пересылаемые логи либо создать флуд из фальшивых событий;
  • CVE-2025-12970 — переполнение буфера в стеке при подключении Docker Metrics, которое можно использовать для выполнения стороннего кода либо вызова отказа агентской программы;
  • CVE-2025-12972 — возможность выхода за пределы рабочего каталога из-за отсутствия санации тегов; эксплойт позволяет посредством манипуляции логами удаленно выполнить вредоносный код;
  • CVE-2025-12977 — неадекватная проверка ввода, а именно, заполнения полей тегами, что может привести к порче журнальных записей;
  • CVE-2025-12978 — логическая ошибка, позволяющая подменить доверенные теги событий и обойти защитные фильтры.

Эксплойт во всех случаях осуществляется по сети. Получаемый в результате уровень контроля обеспечивает управление фиксацией событий и позволяет скрыть следы атаки на облачный сервис.

Патчи, устраняющие новые уязвимости в мультиплатформенной утилите, вышли в прошлом месяце в составе сборок 4.1.1 и 4.0.12. Пользователям продукта с открытым кодом рекомендуется произвести обновление.

Полтора года назад в Fluent Bit была пропатчена критическая уязвимость CVE-2024-4323, вызванная некорректной реализацией HTTP-сервера. Эксплойт не требовал аутентификации и позволял через вредоносный запрос к API спровоцировать отказ в обслуживании (DoS), получить доступ к конфиденциальной информации, а также удаленно выполнить сторонний код на хосте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru