МК Enterprise теперь может изучать образы macOS, созданные Time Machine

МК Enterprise теперь может изучать образы macOS, созданные Time Machine

МК Enterprise теперь может изучать образы macOS, созданные Time Machine

Компания «Оксиджен Софтвер», разрабатывающая программное обеспечение в области расследования инцидентов и реагирования на них, представила «Мобильный Криминалист Enterprise» версии 1.4. В ней специалисты расширили возможности по исследованию образов рабочих станций.

«Начало года выдалось непростым для специалистов ИБ, столкнувшихся с атаками на инфраструктуру госорганов, финансовых организаций, СМИ. По данным «Лаборатории Касперского», количество DDoS-атак активно растет: в марте этого года значения были выше на 54%, чем в феврале», — говорит Ольга Гутман, генеральный директор компании «Оксиджен Софтвер».

«Немалую роль сейчас играет тот факт, что иностранные представители защитных решений и DFIR-направления уходят с рынка и либо полностью прекращают работу, либо приостанавливают обслуживание своих продуктов».

«Именно поэтому, очень важно иметь в своем арсенале отечественные решения. «МК Enterprise» является одним из тех инструментов, который должен быть в кейсе безопасника».

В версии 1.4 значительно расширены возможности по исследованию образов рабочих станций. Например, теперь доступно изучение образов macOS, созданных с помощью Time Machine, образов дисков macOS с файловой системой APFS, образов и дисков с файловой системой exFAT. Также реализован функционал анализа снапшотов из Windows Volume Shadow Copy.

Помимо этого, важно обратить внимание и на новые поддерживаемые приложения в «Мобильном Криминалисте». Из рабочих станций на macOS становится доступным извлечение из почтового клиента Spark контактов, сообщений и другой информации. Модуль «Облачные сервисы» пополнил свой список 4 сервисами: Flock, Runkeeper, Mi Fit и WhatsApp QR Multi-Device. Из них можно получить контакты, чаты, геокоординаты, информацию об учетных записях и иные сведения.

Был усовершенствован и инструмент по работе с Android-устройствами: «МК Агент» позволяет исследовать контакты, приватные и групповые чаты, звонки и прочие данные из приложений Zoom и Wickr Pro. В дополнение, был расширен спектр поддерживаемых моделей устройств «Мобильным Криминалистом»: реализована поддержка смартфонов Huawei на чипсетах Kirin 985 и Kirin 820, Apple-устройств на версиях iOS 15.0 - 15.4.1 и многое другое.

Получить демоверсию продукта можно здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple отозвала сертификаты, используемые для подписи российских DLP

СМИ тиражируют тревожную весть: Apple аннулировала сертификаты разработчика, выданные российским производителям DLP для macOS, и, таким образом, закрыла возможность использования таких СЗИ в корпоративных сетях.

Без доверенной подписи софт, предназначенный для защиты от утечек, будет блокироваться средствами macOS и не сможет получать обновления. О препятствиях, чинимых техногигантом, «Ведомостям» сообщили источники в российских ИБ-компаниях.

По мнению экспертов, отзыв сертификатов, используемых для подписи отечественных DLP-решений, сильнее всего ударит по безопасности крупных компаний и госструктур, полагающихся на macOS.

Стоит отметить, что это далеко не первое ограничение, введенное Apple для российских разработчиков. В прошлом году после очередного обновления macOS у россиян отвалился КриптоПро CSP. Накануне одноименная компания-разработчик СКЗИ попала под санкции США, которые ушедшая из России Apple старается неукоснительно и в меру своего понимания соблюдать.

В начале текущего года стало известно о закрытии доступа к ADEP (Apple Developer Enterprise Program) из России — не исключено, что тоже из-за западных санкций.

А к своему диктату на рынке iOS-приложений Apple вообще относится очень ревниво. Так, в 2019 году она попыталась ограничить функциональность Kaspersky Safe Kids, конкурирующего с ее решениями в AppStore, и лишь вмешательство ФАС России пресекло такие происки.

Под нажимом российского регулятора Apple также разрешила российским разработчикам iOS-приложений информировать пользователей об альтернативных способах оплаты продуктов и услуг. А недавно в СМИ просочилось известие, что американский монополист ведет переговоры с российскими властями о возвращении в App Store приложений подсанкционных банков и о возможности установки RuStore на iPhone и iPad в соответствии с местным законодательством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru