HP представила надежную защиту корпоративных приложений от кибератак

HP представила надежную защиту корпоративных приложений от кибератак

По мере роста числа и уровня сложности корпоративных приложений увеличивается и количество уязвимостей, которыми могут воспользоваться злоумышленники. Традиционные методы обеспечения безопасности приложений ориентированы на программное обеспечение в тестовой среде разработки, они не защищают уже работающие приложения, и зачастую их внедрение требует чересчур много времени.

Кроме того, 80% успешных атак происходит на уровне приложений, а значит, использование стандартных средств защиты периметра для обеспечения безопасности бизнес-приложений нельзя считать эффективным.

HP Application Defender использует технологию анализа среды работы приложения для мониторинга активности приложений, выявления и предотвращения атак в режиме реального времени. Это решение, предлагающееся по модели SaaS, позволяет организации любого размера защититься от угроз без значительных инвестиций в средства безопасности.

«Сегодня информационные технологии являются ключевым инструментом в повышении эффективности бизнеса и реализации конкурентных преимуществ для компаний во всем мире. Ввиду этого риски, которым подвергаются организации в случае возможных кибератак, становятся высоки как никогда прежде, - говорит Андрей Кутуков, директор HP Software в России. - Мы ценим наших российских клиентов и потому предлагаем им программные решения, которые помогут надежно защитить бизнес от подобного рода опасностей. Российский рынок очень важен для HP, и мы планируем и далее укреплять на нем наши лидерские позиции в области информационной безопасности».

«Межсайтовые сценарии и инъекции SQL-кода поражают 53% приложений. До недавнего времени эффективного способа защиты корпоративных приложений просто не существовало, — говорит Джейсон Шмитт (Jason Schmitt), руководитель подразделения Fortify, Enterprise Security Products, HP. — HP Application Defender представляет собой первый в отрасли сервис защиты, который позволяет организациям автоматически выявлять и устранять уязвимости приложений в режиме реального времени».

Неважно, сколько приложений используется в компании — два или две тысячи — HP Application Defender легко масштабируется и позволяет удовлетворить любые потребности по обеспечению безопасности. Установка HP Application Defender не занимает много времени, а управление может осуществляться через облако. Данный сервис помогает специалистам по безопасности, которые ограничены во времени и ресурсах, быстро и эффективно выявлять и предотвращать атаки без изменения кода или установки других устройств в сети.

Пользователи могут управлять данными о безопасности, составлять отчеты в реальном времени и просматривать подробные сведения об атаках, используя интерактивные панели мониторинга HP Application Defender. HP Application Defender позволяет разработчикам проанализировать работу приложения в среде выполнения, установить виртуальное исправление для приложения в производственной среде и использовать появившееся время, чтобы исправить код.

«К 2017 году 25% приложений будут иметь встроенные механизмы защиты (по состоянию на 2012 год этот показатель составляет 1%), — пишет Джозеф Фиман (Joseph Fieman), вице-президент по исследованиям, Gartner Research. — Механизмы защиты, встроенные в среду разработки ПО на уровне исполнения, повышают уровень защиты приложений и обеспечивают контроль логики, конфигурации, а также потоков событий и данных».

Жара пришла — фишинг включился: россиян атакуют установщики кондиционеров

Раннее наступление жары привело к росту спроса на кондиционеры. Число заявок на покупку и установку такого оборудования выросло примерно на четверть по сравнению с прошлым годом. Этим активно пользуются мошенники, организуя фишинговые атаки для кражи личных и платёжных данных, а также аккаунтов в различных сервисах.

Об усилении активности злоумышленников на фоне повышенного спроса на кондиционеры пишут «Известия».

Как предупредил в комментарии изданию ведущий инженер-аналитик Аналитического центра кибербезопасности компании «Газинформсервис» Максим Федосенко, мошенники используют тот факт, что из-за высокого спроса на монтаж оборудования образуются очереди. Аферисты обещают установить кондиционер буквально за день и при этом предлагают «выгодные скидки».

Ведущий эксперт по сетевым угрозам и web-разработчик компании «Код Безопасности» Константин Горбунов отметил, что злоумышленники пользуются готовностью клиентов оставлять данные на непроверенных сайтах ради более быстрой установки оборудования. Киберпреступники оперативно создают поддельные лендинги под сезонные «акции», собирают там персональные данные и сведения из документов, а затем используют их для взлома аккаунтов на Госуслугах и других сервисах.

Ранее, как напомнил эксперт, были широко распространены схемы социальной инженерии с перехватом кодов из СМС-сообщений. Кроме того, злоумышленники уже распространяли вредоносные приложения под видом систем управления кондиционерами, и подобные атаки могут повториться.

Эксперт по кибербезопасности Angara Security Никита Киреев обратил внимание, что кондиционеры могут стать «слабым звеном» для проникновения злоумышленников в системы умного дома или интеллектуального здания. Подобные атаки могут быть направлены не только против частных пользователей, но и против бизнеса.

«Малый бизнес — кафе, офисы, магазины — активно использует мощные промышленные сплит-системы, а выход из строя системы кондиционирования может привести к потере клиентов из-за жары или к сбоям оборудования серверной», – предупредил Никита Киреев.

В пресс-службе сервиса «Защитник» от МТС отметили, что помимо классического фишинга мошенники могут использовать и тактику обратного звонка. В этом случае злоумышленники оставляют номер телефона, а потенциальная жертва сама инициирует звонок, что помогает обходить антифрод-системы.

«Мошенники звонят от имени частных компаний и предлагают установку кондиционеров по особо выгодной цене, а также размещают фишинговые объявления об установке или обслуживании кондиционеров, по которым потенциальная жертва сама связывается со злоумышленниками», – сообщили в сервисе.

По прогнозу «Защитника», в дальнейшем возможна и волна атак от имени управляющих компаний, якобы собирающих средства на общедомовое климатическое оборудование. Наиболее вероятным сценарием в таких случаях станет фишинг.

Аналитик департамента защиты от цифровых рисков (Digital Risk Protection) компании «Эфшесть»/F6 Евгений Егоров также предупредил о риске массового появления фиктивных интернет-магазинов климатического оборудования. Злоумышленники будут привлекать покупателей низкими ценами, а их целью станет получение предоплаты и платёжных данных.

Чтобы снизить риск стать жертвой мошенников, Никита Киреев рекомендует придерживаться трёх ключевых правил: проверять исполнителя, оформлять письменный договор и использовать безопасные способы оплаты. Обращаться стоит только в проверенные компании с хорошей репутацией.

«Важно сохранять бдительность на сайтах с досками объявлений, чтобы не столкнуться с фальшивыми предложениями о продаже техники или услуг по установке. Следует проверять отзывы о продавце, дату регистрации аккаунта и не переходить для общения в сторонние мессенджеры. Также рекомендуется использовать надёжные защитные решения, которые предупреждают о переходе на фишинговые или скам-ресурсы», – советует эксперт по кибербезопасности «Лаборатории Касперского» Ольга Алтухова.

RSS: Новости на портале Anti-Malware.ru