Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс, дистрибьютор решений в сфере кибербезопасности, объявил о подписании соглашения с российской компанией Xello, разработчиком первой отечественной платформы защиты от целенаправленных атак с помощью технологии киберобмана (Deception).

Презентация и демонстрация продукта состоятся в рамках вебинара в четверг, 21 апреля. На мероприятии будут освещены возможности, способы использования и преимущества решения. Регистрация на вебинар открыта по ссылке.



Платформа Xello Deception позволяет предотвращать успешные атаки в корпоративных сетях без использования сигнатур, облачных вердиктов, и какого-либо предварительного знания об атаке или злоумышленнике, даже если злоумышленник аккуратен и не создает аномалий. Это возможно благодаря ловушкам и приманкам, которые создают не отличимую от реальной инфраструктуру ложных информационных активов: серверов, сайтов, учетных данных, конфигурационных файлов и других ресурсов.

В автоматическом режиме платформа Xello анализирует особенности ИТ-инфраструктуры компании и генерирует максимально реалистичные обманные ресурсы. Любая попытка взаимодействия с ними означает наличие внутреннего или внешнего злоумышленника, поскольку для такой деятельности нет легитимных оснований.

Одной из ключевых особенностей решения является безагентский способ работы, позволяющий беспрепятственно встраиваться в любую инфраструктуру, не создавая при этом дополнительной нагрузки.

Демонстрацию, пилотный проект и расчет Xello Deception можно запросить по ссылке.

«Сегодня ключевыми задачами для нас являются развитие партнерского канала и наращивание объема продаж. Мы видим в компании Тайгер Оптикс надежного партнера, который обладает всеми возможностями и глубокой экспертизой для совместной реализации этих задач», – комментирует Александр Щетинин, генеральный директор Xello.

«Тайгер Оптикс расширяет свой продуктовый портфель отечественными решениями, чтобы предоставлять партнерам проверенные и актуальные на сегодняшний день системы защиты», — отмечает Никита Сильченко, генеральный директор Тайгер Оптикс. «Партнерство с компанией Xello является стратегически важным шагом. Решение этого вендора уже зарекомендовало себя во многих проектах по информационной безопасности. Мы надеемся, что наш опыт и широкая партнерская сеть позволят усилить позиции разработчика в России и странах СНГ».

Google лишает Android-трояны главного инструмента слежки

Google внедряет новую функциональность для улучшения безопасности Android-приложений. Теперь разработчики могут гораздо проще защищать пользователей своего софта от слежки и кражи конфиденциальных данных. В частности, в Android 16 появился новый флаг — accessibilityDataSensitive.

О нововедении разработчики Android рассказали в своём в блоге. Как известно, вредоносные программы часто используют специальные возможности ОС (Accessibility Services) для перехвата паролей и другой важной информации.

Например, банковский троян Anatsa или зловред Copybara активно используют эту лазейку, чтобы красть данные с экранов приложений и передавать их операторам.

С помощью флага accessibilityDataSensitive разработчики могут отмечать элементы интерфейса, которые содержат конфиденциальную информацию. Если установить флаг в значение true, нелегитимные приложения с доступом к Accessibility Services (если у них не установлен флаг isAccessibilityTool=true) не смогут получить доступ к этим данным.

 

Уже сейчас Google внедрила этот флаг в setFilterTouchesWhenObscured. Это значит, что в тех приложениях, где этот метод уже использовался для защиты от «тапджекинга», элементы автоматически будут считаться защищаемыми. Это добавляет защиту без необходимости усилий со стороны разработчиков.

Google советует использовать либо setFilterTouchesWhenObscured, либо accessibilityDataSensitive для всех экранов, где отображаются конфиденциальные данные — например, страницы входа, формы оплаты и другие элементы с личной информацией. Дополнительную информацию можно найти в статье Google, посвящённой тапджекингу.

RSS: Новости на портале Anti-Malware.ru