Продукты Рутокен интегрированы с DeviceLock DLP

Продукты Рутокен интегрированы с DeviceLock DLP

Продукты Рутокен интегрированы с DeviceLock DLP

Компании «Актив» и «Смарт Лайн Инк» объявили о технологической интеграции собственных разработок для повышения эффективности в решении задач предотвращения утечек корпоративной информации. 

Информация, используемая сотрудниками на их рабочих местах, часто является критически важной для деятельности организации, и ее утечка недопустима. 

Для защиты от утечек непосредственно на пользовательских компьютерах программный комплекс DeviceLock DLP обеспечивает самый широкий в DLP-отрасли набор методов предотвращения утечек данных с защищаемых пользовательских компьютеров через их локальные интерфейсы и порты, периферийные, виртуальные и перенаправленные в терминальные сессии устройства ввода-вывода, системный буфер обмена, снимки экрана, а также каналы сетевых коммуникаций.

Пожалуй, самый распространенный сценарий утечки информации и потому одна из наиболее актуальных угроз – утечка информации через сьемные накопители. Даже действия лояльных сотрудников, санкционированно использующих флеш-накопители, могут привести к утечке данных, если незашифрованный носитель будет утерян. Для решения этой проблемы DeviceLock интегрируется с рядом внешних средств шифрования, позволяя задавать политику разрешения записи данных на съемный накопитель только в случае, если он зашифрован поддерживаемыми продуктами.

Электронные идентификаторы Рутокен ЭЦП со встроенным Flash-диском разработки компании Актив объединяют в одном корпусе электронный идентификатор Рутокен ЭЦП и Flash-диск емкостью от 4 ГБ до 64 ГБ. Доступ и управление доступом к Flash-памяти осуществляется через микропроцессор токена с помощью

PIN-кода. C помощью токенов с Flash-диском можно обеспечить безопасное хранение цифровых сертификатов, ключей шифрования и надежного защищенного хранения важных корпоративных данных. Для управления доступом к файлам и документам на защищенном флеш-диске предусмотрена специальная программа Рутокен Диск.

В новой версии DeviceLock DLP в перечень поддерживаемых защищенных (шифрованных) флеш-накопителей добавился «Рутокен Диск». DeviceLock распознает диски Rutoken Disk и применяет специальные "политики шифрования" для зашифрованных («скрытых») разделов этих дисков. 

Дмитрий Горелов, коммерческий директор «Актив»:

«Развитие современных ИТ-систем привело к необходимости разработки специальных способов защиты данных. Особенно это актуально для корпоративного сегмента, где сконцентрировано наибольшее количество конфиденциальной информации. Поэтому вопросы обеспечения максимальной защиты данных становятся критическими важными. Компания «Смарт Лайн Инк» на протяжении многих лет сохраняет статус мирового лидера в области разработки средств защиты от утечек данных с компьютеров. Отрадно, что теперь продукты Рутокен интегрированы с DeviceLock DLP. Используя DeviceLock DLP с Рутокен ЭЦП 2.0 Flash и Рутокен Диском, организации могут быть спокойны за сохранность корпоративных данных при использовании защищенных флеш-накопителей». 

Ашот Оганесян, технический директор «Смарт Лайн Инк»:

«Постоянное развитие DeviceLock DLP и добавление в продукт новых функций существенно расширяет возможности комплекса в решении задач предотвращения утечек данных. Мы рады предложить нашим клиентам новые возможности защиты информации с помощью DeviceLock DLP, которые стали еще шире благодаря интеграции со средствами Рутокен, отлично зарекомендовавшими себя на рынке».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен баг в Electron: Signal, Slack и 1Password оказались уязвимы

Исследователи обнаружили опасную уязвимость в популярном фреймворке Electron, на котором работают такие приложения, как Signal, 1Password, Slack и даже Google Chrome. Баг получил идентификатор CVE-2025-55305 и позволяет внедрять вредоносный код в приложения, обходя встроенные проверки целостности.

Как выяснили в Trail of Bits, проблема связана с так называемыми V8 heap snapshots — это механизм оптимизации, унаследованный из Chromium.

Он хранит заранее подготовленное состояние JavaScript, чтобы приложения запускались быстрее. Но именно эти «снимки» оказались за пределами стандартных проверок целостности.

Получается, что если злоумышленник получил доступ к папке установки программы (а на Windows это часто %AppData%\Local, доступный для записи, на macOS — /Applications), он может подменить снапшот-файл. После этого при запуске приложение проглотит вредоносный код ещё до того, как включатся защитные механизмы.

 

Исследователь под псевдонимом Shadow показал, что можно заменить даже встроенные функции, например Array.isArray, и вставить туда выполнение произвольного кода. В тестах Slack просто падал, но для доказательства работоспособности были собраны и полноценные бэкдоры.

  • В Slack внедрили кейлоггер в окна чата.
  • В Signal и 1Password атака позволяла воровать переписку и данные из хранилища.

Хорошая новость: разработчики отреагировали быстро. В 1Password уязвимость закрыли в версии 8.11.8-40, Slack и Signal тоже выпустили обновления.

Однако исследователи предупреждают: уязвимость касается не только Electron-приложений. Похожие техники можно применить к Chromium-браузерам, включая Chrome, если они установлены в папку, куда есть запись у обычного пользователя. И это особенно опасно — ведь такие бэкдоры проходят даже проверку цифровой подписи.

Что делать? Пользователям — обновить Signal, Slack, 1Password и все прочие Electron-программы как можно скорее. Разработчикам — расширить проверки целостности на снапшот-файлы или перенести их в каталоги, недоступные для записи.

Этот случай ещё раз показывает: в защите приложений важно учитывать даже «скрытые» механизмы ускорения работы, иначе они могут стать лазейкой для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru