Ростелеком-Солар выпустила систему мониторинга продуктивности персонала

Ростелеком-Солар выпустила систему мониторинга продуктивности персонала

Ростелеком-Солар выпустила систему мониторинга продуктивности персонала

На рынок вышла первая в России система мониторинга продуктивности персонала — Solar addVisor от компании «Ростелеком-Солар». Новинка поможет организациям анализировать цифровой след рабочей активности служащих, благодаря чему можно будет повысить эффективность труда.

Solar addVisor отлично подойдёт руководителям всех уровней, а также специалистам по управлению персоналом коммерческих или даже государственных структур. При разработке совместного проекта учитывались данные, полученные в ходе исследования, проведённого совместно с ВНИИ Труда.

В вышеупомянутом исследовании принимали участие более 300 сотрудников, работающих с персоналом, а также руководителей организаций и органов власти. В результате 100% опрошенных назвали самым важным фактором, влияющим на эффективность труда, уровень компетенции сотрудников.

Более 90% респондентов считают, что трудовая нагрузка и пропорция между «рутинными» и дополнительными задачами также очень сильно влияют на эффективность. 80% полагают, что оптимальность организационной структуры — очень важное звено.

«Хочу отметить, что ни органы госвласти, ни представители бизнеса не назвали контроль рабочего времени важным фактором», — объяснила Галина Рябова, директор центра продуктов линейки Dozor.

Только появившись на рынке, Solar addVisor стал первым в России решением класса EPM (Employee Productivity Monitoring). Тот же Gartner подсчитал, что на сегодняшний день распространённость EPM-систем в мире составляет 1-5%.

Solar addVisor поможет топ-менеджерам при анализе численности персонала и при построении сквозных бизнес-процессов. С помощью системы руководители смогут оценить динамику загруженности разных отделов организации.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru