Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Компания Zecurion, объявляет о двухсторонней интеграции DLP-системы Zecurion Zgate (Traffic Control) с межсетевым экраном прикладного уровня PT Application Firewall, разработанным компанией Positive Technologies. Полноценная совместимость двух лидирующих продуктов повысит эффективность построения единой системы информационной безопасности бизнеса.

Помимо создания единой экосистемы для защиты от утечек информации (Zecurion Zgate) и хакерских атак на веб-приложения (PT Application Firewall), интеграция двух мощных аналитических инструментов позволяет реализовать целый ряд актуальных сценариев использования, таких как фильтрация спама в клиентских приложениях, контроль доступа к конфиденциальным документам, верификация контента на различных корпоративных площадках. Интеграция Zecurion Zgate с PT Application Firewall также дает возможность заказчикам значительно снизить объем «пустого» трафика, приходящегося на DLP-систему, снижая затраты, связанные с обработкой данных.

При совместном использовании продуктов Application Firewall получает информацию из системы Zgate о наличии конфиденциальных данных в пересылаемых сообщениях и файлах. Для этого DLP-система проводит анализ полученной информации по заданным правилам фильтрации и с высокой точностью определяет несоответствия политике безопасности, используя более 10 специализированных технологий детектирования. После анализа Zgate генерирует для системы Application Firewall специальное сообщение с информацией о пользователе, секретных данных и сработавшем правиле. В случае выявления сообщения, нарушающего политики безопасности, межсетевой экран PT AF блокирует передачу информации, и тем самым предотвращает утечку секретных данных.

В 2014 году, по данным IDC, от действий киберпреступников российский бизнес потерял около 15 млрд долларов. Хакеры используют бреши в защите для кражи данных и нарушения работы критически важных сетей. При этом основной вектор преодоления внешнего периметра информационных систем связан с веб-уязвимостями, и подобных угроз стало вдвое больше, чем в прошлом году, — 60% против 30%, согласно исследованию компании Positive Technologies, основанному на результатах тестов на проникновение. Как следует из отчета Verizon DBIR 2014, веб-атаки обогнали все другие виды угроз (POS intrusion, инсайдерские утечки, кибершпионаж, скиммеры и др.)

Благодаря механизму выявления атак, основанному на анализе аномалий, межсетевой экран прикладного уровня PT Application Firewall обеспечивает защиту от всех распространенных уязвимостей по классификации OWASP и WASC, включая SQLi, XSS и XXE, а также от популярных атак HTTP Request Splitting, Clickjacking и сложных клиентских атак (DOM-based XSS). Система Application Firewall надежно идентифицирует уязвимости нулевого дня, в том числе ошибки, подобные Heartbleed, Shellshock и GHOST, и блокирует связанные с ними атаки даже без обновления сигнатур. Функция виртуального патчинга дает возможность быстро и просто настроить защиту, пока команда разработчиков уязвимого приложения трудится над созданием обновления.

«Практика показывает, что три четверти известных утечек связаны не со злым умыслом, а с невнимательностью сотрудников и техническими ошибками, которые неизбежны, поскольку крупный бизнес все активнее использует онлайн-сервисы для клиентов и партнеров, порталы массового обслуживания, публичные сайты. Управлять правами доступа к информации для разных категорий пользователей в ручном режиме становится все сложнее и дороже, — говорит Дмитрий Нагибин, эксперт Positive Technologies. — Межсетевой экран PT Application Firewall может помочь DLP-системе автоматизировать подобную работу, анализируя контент на корпоративных порталах, в онлайн-сервисах и веб-приложениях или в исходящих документах компании. Если контент меняется и эти изменения не удовлетворяют политикам безопасности DLP-системы, Application Firewall будет автоматически скрывать страницы со служебной информацией от внешних пользователей или от тех пользователей, у которых нет соответствующих привилегий».

DLP-система Zecurion Zgate (Traffic Control) предназначена для предотвращения утечек конфиденциальной информации через сетевые каналы. Система анализирует все данные, передаваемые сотрудниками за пределы локальной сети, и блокирует утечки конфиденциальной информации через корпоративную почту, социальные сети, форумы, интернет-пейджеры, веб-почту, FTP-ресурсы. Для обнаружения конфиденциальных данных в сообщениях Zecurion Zgate использует гибридный анализ — комплекс современных технологий детектирования, которые с высокой точностью определяют уровень конфиденциальности передаваемой информации.

«В Zecurion Zgate встроено более 10 технологий детектирования с возможностью их использования в любой комбинации, что позволяет значительно повысить точность обнаружения конфиденциальных данных, а значит, и повысить общую эффективность совместной работы DLP-системы Zecurion и PT Application Firewall, — говорит Александр Ковалёв, заместитель генерального директора Zecurion. — Фактически системы создадут двойной уровень контроля и смогут обмениваться новыми типами данных от трафика, речи о которых раньше не было. В конечном итоге это сыграет на пользу офицерам информационной безопасности — у них появится больше возможностей».

Базу IMEI будут использовать для обеления серых устройств

С 2027 года в России планируют ввести платную регистрацию смартфонов и других устройств с поддержкой мобильной связи. Размер сбора будет зависеть от стоимости гаджета. А уже с 2028 года незарегистрированные устройства могут лишиться возможности работать в сетях российских операторов.

О подготовке такого механизма сообщили «Коммерсанту» в Минцифры. Инициатива направлена на «обеление» рынка мобильных устройств, объём которого, по оценкам ведомства, достигает 1 трлн рублей.

«Сейчас прорабатывается несколько моделей регистрации устройств в базе. В том числе обсуждается взимание небольшой фиксированной платы для официально ввезённых устройств, а для ввезенных “всерую” — сбора в виде определённого процента от стоимости», — сообщили в пресс-службе Минцифры в ответ на запрос издания.

Порядок регистрации и конкретные тарифы пока находятся в стадии обсуждения. В министерстве ожидают, что нормативная база будет утверждена в 2027 году, а с 2028-го доступ к сетям получат только устройства, внесённые в реестр.

«Конкретный IMEI будет указываться в договоре с абонентом. Для пользователя это означает, что вставить сим-карту в устройство, IMEI которого не прописан в договоре, будет невозможно», — пояснил один из источников издания.

Средства, собранные за регистрацию устройств, по данным источников «Коммерсанта», либо направят в федеральный бюджет, либо в резерв универсального обслуживания. Из него, в частности, финансируется строительство базовых станций в малых населённых пунктах.

Объём «серого» рынка мобильных устройств в России оценивается почти в 1 трлн рублей. При этом повышение НДС, по мнению собеседников издания, может дополнительно простимулировать рост неофициального импорта.

«Среди устройств стоимостью выше 100 тыс. рублей как минимум половина завозится по карго-схемам и через трансграничную электронную коммерцию. Это не менее 200 млрд рублей. Разница в цене делает долю серого импорта крайне высокой», — отмечают в Inventive Retail Group. Аналогичных оценок придерживаются и в МТС.

«Незарегистрированные устройства просто перестанут работать в сетях операторов, что лишает смысла контрабандный ввоз. При этом привязка устройств к абонентам расширяет возможности идентификации пользователей. Но если база IMEI окажется недоступной, это может парализовать мобильную связь — система станет единой точкой отказа», — считает партнёр практики «Цифровая трансформация» Strategy Partners Сергей Кудряшов.

Единую базу IMEI в России планируют запустить уже в 2026 году. О её создании объявили 17 декабря на заседании Общественного совета при Минцифры.

RSS: Новости на портале Anti-Malware.ru