Сегодня огромное внимание уделяется защите информации, хранящейся на жестких дисках и SSD-накопителях мобильных компьютеров. Особенно это касается корпоративных пользователей, что связано с участившимися случаями потери или даже кражи ноутбуков с ценными данными, затрагивающими не только интересы крупных предприятий, но и базами данных с конфиденциальной информацией о тысячах и даже миллионах клиентов. Разумеется, самым простым методом является предотвращение кражи или потери, но если все же ноутбук оказался в руках злоумышленника, то встает необходимость предотвращения доступа к ценной информации. Другим, более перспективным вариантом является блокировка работы самого персонального компьютера, или дистанционное шифрование ценной информации в случае кражи. Тогда, при своевременном реагировании, в руках преступников окажется неработоспособный компьютер и отсутствие столь необходимых им конфиденциальных сведений. Именно эта идея реализована в системе безопасности Constant Secure Remote Disable, которая со следующего месяца будет реализована в ноутбуках китайской компании Lenovo, основанных на мобильной платформе Montevina. Основой технологии является апдейт BIOS компьютера, который предлагает обладателю ноутбука, в случае кражи ПК, заблокировать работу систему и провести автоматическое шифрование всего жесткого диска. Запускает механизм коротким текстовым сообщением (SMS) со спаренного с ноутбуком телефона. Для передачи сообщения используется беспроводные сети WWAN, что практически исключает возможность изоляции компьютера и предотвращения получения сигнала. Разумеется, в случае выхода ноутбука из зоны действия мобильных сетей сообщение доставлено не будет, поэтому желающему сохранить свои данные пользователю следует не откладывать выполнение заветной процедуры. В качестве пароля, запускающего работу системы безопасности, пользователь может установить любое текстовое сообщение по своему желанию. Не менее важно и то, что апдейт BIOS компьютера для клиентов компании Lenovo будет абсолютно бесплатным – отличный ход по продвижению своих ноутбуков среди крупных партнеров, которые могут заинтересоваться эффективной, да к тому же бесплатной для них технологией защиты информации. С другой стороны, систему Constant Secure Remote Disable не стоит рассматривать в качестве некоего гаранта сохранности ценных данных – наверняка варианты ее обхода существуют, и будут использоваться. Тем более, система не будет работать в случае покупки третьими лицами интересующей их информации у сотрудника, имеющего к ней доступ. Таким образом, нововведение Lenovo должно рассматриваться лишь в качестве одного из звеньев целой системы предотвращения кражи информации, причем только как экстренный вариант в случае форс-мажорной ситуации. ©3Dnews Совсем недавно сообщалось о предложенных компаниями Absolute Software, Intel и Lenovo новых аппаратных технологиях Intel Anti-Theft PC Protection и Absolute Computrace для защиты от взлома и предотвращения краж бизнес-ноутбуков семейства ThinkPad. Теперь же стало известно о том, что и компания Ericsson решила сотрудничать с Intel с целью реализации возможности взаимодействия технологии Intel Anti-Theft PC Protection с её GPS- и HSPA-совместимыми модулями Mobile Broadband Modules для портативных компьютеров на базе передовой платформы Intel Centrino 2. Как следует из опубликованного официального пресс-релиза, предлагаемые разработчиками решения позволят законным владельцам мобильных ПК, которые были украдены либо утеряны, на удалении полностью заблокировать компьютеры и тем самым сделать их бесполезными для применения. Надо будет лишь воспользоваться услугами специальной сетевой службы для отправки на установленный в ноутбуке фирменный модуль особого короткого текстового сообщения (SMS), которое и запустит механизм Intel Anti-Theft PC Protection. Кроме того, благодаря поддержке GPS появится возможность определения местонахождения искомого ноутбука, причём в качестве превентивной меры можно будет даже заранее определить область, за которую устройство не должно быть вынесено. Если же ноутбук покинет обозначенные пределы, то тут же зафиксируется факт кражи и будут предприняты соответствующие действия для минимизации негативных последствий. Ну, а в случае благополучного возврата заблокированного компьютера его хозяину, "оживить" мобильного компаньона и открыть доступ к данным на накопителе можно будет, опять-таки, посредством отправки уже "разрешающего" SMS-послания. Ожидается, что коммерчески доступным этот вид защиты станет во второй половине будущего года, однако пока представители Ericsson не уточняют, сколько же будет стоить это удовольствие. *** Корпорации Absolute Software, Intel и Lenovo на днях представили аппаратные технологии для защиты от взлома и предотвращения краж бизнес-ноутбуков. Совсем скоро некоторые модели ноутбуков Lenovo станут одними из первых мобильных систем с реализованными технологиями Intel Anti-Theft PC Protection и Absolute Computrace. Новые опциональные функции будут доступны уже в этом месяце. Технологии Absolute Computrace и Intel Anti-Theft PC Protection совместно реализуют интеллектуальный механизм, обнаруживающий потенциальные криминальные ситуации и реагирующий на них в соответствии с установленной ИТ-политикой. Пользователи получают возможность активировать эту функцию непосредственно на месте эксплуатации. Благодаря поддержке новой аппаратной технологии Intel Anti-Theft PC Protection, можно получить преимущества от использования управляемых средств безопасности компании Absolute. Например, если ноутбук ThinkPad T400 не «зарегистрируется» вовремя в центре мониторинга Absolute Monitoring Center через Интернет, система Anti-Theft PC Protection посредством Computrace автоматически заблокирует ноутбук, чтобы пресечь действия неправомочного пользователя. Кроме того, ИТ-администратор может использовать технологии Computrace и Intel Anti-Theft PC Protection для отключения устройства в случае утери или хищения. В следующий раз при попытке «регистрации» хранящиеся в этом компьютере данные могут быть удалены, а сам ноутбук полностью заблокирован. Функция Intel Anti-Theft PC Protection может деактивировать устройство, если число попыток ввода пароля превышает установленное значение или ноутбук не был зарегистрирован в течение времени, превышающего установленное ИТ-политикой. Когда компьютер вновь окажется у правомочного пользователя, специалист ИТ-подразделения его организации сможет разблокировать его. Отметим, что первая версия технологии Absolute Computrace применялась в BIOS ноутбуков ThinkPad T43 еще в 2005 году. Благодаря средствам самовосстановления функция Computrace сохраняет свою работоспособность даже после переформатирования или замены жесткого диска. ©3Dnews
|