Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Компания Zecurion, объявляет о двухсторонней интеграции DLP-системы Zecurion Zgate (Traffic Control) с межсетевым экраном прикладного уровня PT Application Firewall, разработанным компанией Positive Technologies. Полноценная совместимость двух лидирующих продуктов повысит эффективность построения единой системы информационной безопасности бизнеса.

Помимо создания единой экосистемы для защиты от утечек информации (Zecurion Zgate) и хакерских атак на веб-приложения (PT Application Firewall), интеграция двух мощных аналитических инструментов позволяет реализовать целый ряд актуальных сценариев использования, таких как фильтрация спама в клиентских приложениях, контроль доступа к конфиденциальным документам, верификация контента на различных корпоративных площадках. Интеграция Zecurion Zgate с PT Application Firewall также дает возможность заказчикам значительно снизить объем «пустого» трафика, приходящегося на DLP-систему, снижая затраты, связанные с обработкой данных.

При совместном использовании продуктов Application Firewall получает информацию из системы Zgate о наличии конфиденциальных данных в пересылаемых сообщениях и файлах. Для этого DLP-система проводит анализ полученной информации по заданным правилам фильтрации и с высокой точностью определяет несоответствия политике безопасности, используя более 10 специализированных технологий детектирования. После анализа Zgate генерирует для системы Application Firewall специальное сообщение с информацией о пользователе, секретных данных и сработавшем правиле. В случае выявления сообщения, нарушающего политики безопасности, межсетевой экран PT AF блокирует передачу информации, и тем самым предотвращает утечку секретных данных.

В 2014 году, по данным IDC, от действий киберпреступников российский бизнес потерял около 15 млрд долларов. Хакеры используют бреши в защите для кражи данных и нарушения работы критически важных сетей. При этом основной вектор преодоления внешнего периметра информационных систем связан с веб-уязвимостями, и подобных угроз стало вдвое больше, чем в прошлом году, — 60% против 30%, согласно исследованию компании Positive Technologies, основанному на результатах тестов на проникновение. Как следует из отчета Verizon DBIR 2014, веб-атаки обогнали все другие виды угроз (POS intrusion, инсайдерские утечки, кибершпионаж, скиммеры и др.)

Благодаря механизму выявления атак, основанному на анализе аномалий, межсетевой экран прикладного уровня PT Application Firewall обеспечивает защиту от всех распространенных уязвимостей по классификации OWASP и WASC, включая SQLi, XSS и XXE, а также от популярных атак HTTP Request Splitting, Clickjacking и сложных клиентских атак (DOM-based XSS). Система Application Firewall надежно идентифицирует уязвимости нулевого дня, в том числе ошибки, подобные Heartbleed, Shellshock и GHOST, и блокирует связанные с ними атаки даже без обновления сигнатур. Функция виртуального патчинга дает возможность быстро и просто настроить защиту, пока команда разработчиков уязвимого приложения трудится над созданием обновления.

«Практика показывает, что три четверти известных утечек связаны не со злым умыслом, а с невнимательностью сотрудников и техническими ошибками, которые неизбежны, поскольку крупный бизнес все активнее использует онлайн-сервисы для клиентов и партнеров, порталы массового обслуживания, публичные сайты. Управлять правами доступа к информации для разных категорий пользователей в ручном режиме становится все сложнее и дороже, — говорит Дмитрий Нагибин, эксперт Positive Technologies. — Межсетевой экран PT Application Firewall может помочь DLP-системе автоматизировать подобную работу, анализируя контент на корпоративных порталах, в онлайн-сервисах и веб-приложениях или в исходящих документах компании. Если контент меняется и эти изменения не удовлетворяют политикам безопасности DLP-системы, Application Firewall будет автоматически скрывать страницы со служебной информацией от внешних пользователей или от тех пользователей, у которых нет соответствующих привилегий».

DLP-система Zecurion Zgate (Traffic Control) предназначена для предотвращения утечек конфиденциальной информации через сетевые каналы. Система анализирует все данные, передаваемые сотрудниками за пределы локальной сети, и блокирует утечки конфиденциальной информации через корпоративную почту, социальные сети, форумы, интернет-пейджеры, веб-почту, FTP-ресурсы. Для обнаружения конфиденциальных данных в сообщениях Zecurion Zgate использует гибридный анализ — комплекс современных технологий детектирования, которые с высокой точностью определяют уровень конфиденциальности передаваемой информации.

«В Zecurion Zgate встроено более 10 технологий детектирования с возможностью их использования в любой комбинации, что позволяет значительно повысить точность обнаружения конфиденциальных данных, а значит, и повысить общую эффективность совместной работы DLP-системы Zecurion и PT Application Firewall, — говорит Александр Ковалёв, заместитель генерального директора Zecurion. — Фактически системы создадут двойной уровень контроля и смогут обмениваться новыми типами данных от трафика, речи о которых раньше не было. В конечном итоге это сыграет на пользу офицерам информационной безопасности — у них появится больше возможностей».

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru