Silver Tail Systems перешла в собственность EMC RSA

EMC выкупила систему по определению сетевого мошенничества

Компания EMC недавно сообщила о покупке Silver Tail Systems – поставщика программного обеспечения, позволяющего определять сетевое мошенничество. Таким образом компания планирует расширить портфолио своих доступных защитных решений. Условия сделки не разглашаются, но она будет официально закончена уже в четвертом квартале 2012 года.



Частная компания Silver Tail Systems предлагает свои технологические наработки банкам и онлайн-компаниям. С помощью их продуктов коммерсанты могут определять мошенничество и другую сложную онлайн-активность. По данным RSA, технология Silver Tail сразу же позволяет оптимизировать огромные объёмы информации и мгновенно показывает все подозрительные веб-сессии и трафик с мобильных приложений.

Согласно официальной информации Silver Tail будет работать абсолютно независимо в рамках подразделения EMC RSA, занимающегося вопросами безопасности. Вместе разработчики будут работать над продуктами RSA Identity Protection and Verification, которые предлагаются для крупных корпораций.

Компания EMC хорошо известна как ведущий поставщик решений для хранения пользовательских данных, однако с 2006 года фирма начала работать над строительством собственного бизнеса по защите информации. Еще шесть лет назад компания поглотила RSA. Чуть позже в том же году, EMC купила Network Intelligence, которая занимается вопросами информационной безопасности и управления. В 2010 был приобретен поставщик программных решений Archer Technologies, а в 2011 – мониторинговая компания NetWitness.

Шон Брейди из EMC RSA.

Шон Брейди – один из топ-менеджеров EMC RSA, уверяет, что компания рассматривает технологии Silver Tail как расширение собственных решений. «Возможность получать информацию о том, что пользователи делают в сети и применять системы управления в зависимости от контекста – это крайне революционная возможность», – заявил руководитель в интервью CRN. «Из огромных объёмов информации разработчики могут получать критически важную выжимку. Данная возможность имеет феноменальный потенциал для систем безопасности».

Одним из самых главных преимуществ Silver Tail, по мнению Брейди, является скорость. После установки, программа оперативно доказывает свою ценность для клиента, определяя угрозы. Плюс к тому же установку программного обеспечения можно произвести гораздо быстрее.

Руководство Silver Tail Systems в лице исполнительного директора Тима Еадеса, технология, разработанная компанией, позволяет определять разницу между преступником и потребителем. Эту ценную информацию удается получить за счет глубокого анализа трафика. По мнению экспертов, намерения злоумышленников можно будет определить просто исходя из того, как они передвигаются по сайту.

Интересно, что в обсуждении сделки с Silver Tail, Брейди говорит, что RSA продолжит присматриваться к новым компаниям на рынке, которые занимаются вопросами безопасности и защитой данных. Напомним, что недавно EMC опровергла слухи о покупке Juniper Networks, производящей сетевое оборудование.

покупке Silver Tail Systems – поставщика программного обеспечения, позволяющего определять сетевое мошенничество. Таким образом компания планирует расширить портфолио своих доступных защитных решений. Условия сделки не разглашаются, но она будет официально закончена уже в четвертом квартале 2012 года.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поведенческие атаки на медсектор в августе выросли почти на треть

В августе сектор здравоохранения столкнулся с заметным ростом кибератак: количество поведенческих веб-атак увеличилось почти на треть, подсчитали в компании «Вебмониторэкс». В отличие от классических эксплойтов уязвимостей, такие атаки маскируются под обычные действия пользователя — используют легитимные функции, но в злонамеренных целях.

Из-за отсутствия «вредоносных следов» заметить их значительно сложнее.

С начала года каждая организация в отрасли (от аптечных сетей до медицинских клиник) в среднем пережила около 3 миллионов попыток взлома онлайн-сервисов. Пик активности пришёлся на апрель, затем в июле был традиционный спад, но уже в августе число атак снова резко пошло вверх — на 60% больше, чем месяцем ранее.

Поведенческие атаки имитируют реальных пользователей и не требуют внедрения кода в запросы. Поэтому обычные методы обнаружения здесь не работают. Примеры таких атак: массовый перебор паролей для входа в личные кабинеты или BOLA — доступ к чужим данным через хитрые манипуляции с API. При этом всё чаще хакеры применяют ботов и сканеры, способные за секунды генерировать тысячи запросов с разных IP-адресов.

Но проблема не ограничивается только «поведенкой». В августе вдвое выросло число атак типа Path Traversal — когда злоумышленники получают доступ к закрытым файлам и конфигурациям приложений. А классические XSS по-прежнему остаются актуальными: через внедрение кода на страницу можно красть пользовательские сессии или подменять контент сайта.

«Мы видим, что интерес к здравоохранению у киберпреступников растёт. Это подтверждает и статистика атак, и недавние сбои в работе аптечных сетей и клиник. Медицинские веб-сервисы содержат огромные массивы чувствительных данных, и успешная атака может привести не только к утечкам, но и к сбоям всей инфраструктуры», — подчеркнула гендиректор «Вебмониторэкс» Анастасия Афонина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru