«МАРШ!» на удаленку: устройство защитит дистанционную работу сотрудников

«МАРШ!» на удаленку: устройство защитит дистанционную работу сотрудников

Все нормальные люди уже осознали, что жить в физическом мире гораздо интереснее, чем в виртуальном, а труд на своем рабочем месте многократно эффективнее, чем на удаленке. Но иногда выбирать не приходится, и тогда приходится выбирать, как же эту удаленку организовать с наименьшими потерями сил, нервов и уровня защищенности системы.

Практически в каждом доме есть компьютер – но он не защищенный, и подключать его к сети предприятия без специальных мер по технической защите информации было бы неразумно.

Выделить всем сотрудникам защищенный компьютер для домашней работы и защищенный планшет для обеспечения мобильности – решение хорошее, но дорогое. Может быть, работодатель пойдет на это для отдельных сотрудников, но, как правило, не для всех.

Безопасно использовать непроверенный и недоверенный компьютер (например, домашний) можно только в том случае, если удастся организовать доверенный сеанс связи

Опишем, как может выглядеть доверенный сеанс связи, организованный с помощью средства обеспечения доверенного сеанса связи «МАРШ!».

«МАРШ!» – это загрузочное устройство, на котором хранится доверенная вычислительная среда, из которой пользователь должен подключаться к ресурсам информационной системы. При начале доверенного сеанса связи пользователь загружается с «МАРШ!а», обеспечивая тем самым доверенную среду. Далее стартует терминальный клиент (или виртуальный клиент, или браузер – смотря как именно организована удаленная работа в ИС) и начинается сессия. 

Загрузка производится из защищённой от записи памяти, жёсткий диск компьютера не используется. Конфигурация загруженной операционной системы максимально ограничивает свободу пользователя: ему недоступны органы управления операционной системы, рабочая среда полностью изолирована от посторонних сетевых соединений, открытый трафик отсутствует, а после завершения работы в терминальной сессии (или в браузере и т. д.) сеанс связи завершается, не давая пользователю делать лишнего.

После загрузки ОС с «МАРШ!а» на произвольный домашний компьютер сотрудника и старта браузера устанавливается доверенный сеанс связи с VPN-шлюзом центральной ИС, закрытые ключи и сертификаты для которого хранятся в защищённой памяти «МАРШ!», и доступ к ним возможен только из ОС «МАРШ!а», поэтому подключиться к ИС со своего компьютера, загруженного не с «МАРШ!а», а с жесткого диска, и использовать ключи VPN, хранящиеся на «МАРШ!е», пользователь не сможет.

В случае, если работать планируется в режиме web-доступа, через браузер, МЭ из состава ПО в загружаемой ОС позволит задать единственно возможный адрес соединения, чтобы пользователь по ошибке не зашел в рамках доверенного сеанса связи на какой-то небезопасный ресурс.

Плюс решения еще и в том, что пользователю не придется вообще никак изменять привычный уклад жизни – отключил «МАРШ!», перезагрузился – и используешь домашний компьютер по его прямому назначению.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

Онлайн-площадка Reddit столкнулась с масштабным взломом. Злоумышленники провели дефейс десятка каналов, разместив в них сообщения в поддержку действующего президента США Дональда Трампа.

Команда безопасности Reddit оперативно отреагировала на инцидент, однако атака оказалось настолько масштабной, что потребовалось немало времени на ликвидацию всех последствий.

Среди затронутых подразделов были и очень крупные, насчитывающие десятки миллионов участников:

  • r/NFL
  • r/CFB (канадская футбольная лига)
  • r/TPB (Reddit-канал The Pirate Bay)
  • r/BlackMirror (телевизионное шоу)
  • /r/Buffy (телешоу)
  • r/Avengers (телесериал)
  • r/Vancouver
  • r/Dallas
  • r/Plano
  • r/Japan
  • r/Gorillaz (музыкальная группа)
  • r/Podcasts
  • /r/Disneyland
  • r/49ers (команда NFL)
  • /r/BostonCeltics (команда NBA)
  • r/Leafs
  • /r/EDM
  • /r/Food
  • r/Beer
  • r/Renting
  • r/Lockpicking
  • r/Subaru
  • r/freefolk (канал для поклонников Game of Thrones)
  • r/Space
  • r/ISS
  • r/DestinyTheGame (видеоигра)
  • r/LawSchool
  • r/StartledCats
  • r/TheDailyZeitgeist
  • r/Supernatural
  • /r/Naruto
  • /r/RupaulsDragRace
  • r/GRE
  • r/GMAT
  • r/greatbritishbakeoff
  • r/11foot8
  • r/truecrimepodcasts
  • r/comedyheaven
  • r/weddingplanning
  • r/Chadsriseup
  • r/BertStrips
  • r/KingkillerChronicle (серия книга)
  • r/PoliticalDiscussion
  • r/MadLads
  • r/DNDMemes
  • r/woodpaneled
  • r/telescopes
  • r/WeAreTheMusicMakers
  • r/DeTrashed
  • r/Samurai8
  • r/3amjokes
  • r/ANGEL
  • r/PhotoshopBattles
  • r/Animemes
  • r/comedyheaven/
  • r/awwducational
  • r/gamemusic
  • r/hentaimemes
  • r/ShitAmericansSay
  • r/ShitPostCrusaders
  • r/SweatyPalms
  • r/Locklot
  • r/BadHistory
  • r/CrewsCrew/
  • r/ListenToThis
  • r/PokemonGOBattleLeague
  • r/FacingTheirParenting
  • r/TwoSentenceHorror
  • r/BookSuggestions
  • r/FreezingFuckingCold/
  • r/woof_irl
  • r/BurningAsFuck
  • r/ImagineThisView
  • r/AnotherClosetAtheist
  • r/CasualTodayILearned
  • r/ShowerBeer
  • r/TookTooMuch
  • r/DallasProtests/
  • r/BannedFromClubPenguin
  • r/creepyPMs
  • r/RedditDayOf
  • r/AquaticAsFuck
  • r/HeavyFuckingWind/
  • r/BlackPeopleTwitter
  • r/HuskersRisk
  • r/Fireteams/
  • r/LuxuryLifeHabits
  • r/IRLEasterEggs
  • r/nononono
  • r/nonononoyes
  • r/ThatsInsane

По словам представителей Reddit, неизвестный киберпреступник смог взломать аккаунты модераторов нескольких подразделов. Всем ответственным за каналы советуют незамедлительно включить двухфакторную аутентификацию (2FA).

Согласно сообщению одного из взломанных модераторов, как только злоумышленник получал доступ к учётной записи, он модифицировал таблицы стилей CSS, удалял всех модераторов ниже рангом и менял описание сообщества.

Заключительным шагом атакующий публиковал сообщение:

«We Stand With Donal Trump #MIGA2020».

Найдут ли «русский след», как считаете?

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru