Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Компания Zecurion, объявляет о двухсторонней интеграции DLP-системы Zecurion Zgate (Traffic Control) с межсетевым экраном прикладного уровня PT Application Firewall, разработанным компанией Positive Technologies. Полноценная совместимость двух лидирующих продуктов повысит эффективность построения единой системы информационной безопасности бизнеса.

Помимо создания единой экосистемы для защиты от утечек информации (Zecurion Zgate) и хакерских атак на веб-приложения (PT Application Firewall), интеграция двух мощных аналитических инструментов позволяет реализовать целый ряд актуальных сценариев использования, таких как фильтрация спама в клиентских приложениях, контроль доступа к конфиденциальным документам, верификация контента на различных корпоративных площадках. Интеграция Zecurion Zgate с PT Application Firewall также дает возможность заказчикам значительно снизить объем «пустого» трафика, приходящегося на DLP-систему, снижая затраты, связанные с обработкой данных.

При совместном использовании продуктов Application Firewall получает информацию из системы Zgate о наличии конфиденциальных данных в пересылаемых сообщениях и файлах. Для этого DLP-система проводит анализ полученной информации по заданным правилам фильтрации и с высокой точностью определяет несоответствия политике безопасности, используя более 10 специализированных технологий детектирования. После анализа Zgate генерирует для системы Application Firewall специальное сообщение с информацией о пользователе, секретных данных и сработавшем правиле. В случае выявления сообщения, нарушающего политики безопасности, межсетевой экран PT AF блокирует передачу информации, и тем самым предотвращает утечку секретных данных.

В 2014 году, по данным IDC, от действий киберпреступников российский бизнес потерял около 15 млрд долларов. Хакеры используют бреши в защите для кражи данных и нарушения работы критически важных сетей. При этом основной вектор преодоления внешнего периметра информационных систем связан с веб-уязвимостями, и подобных угроз стало вдвое больше, чем в прошлом году, — 60% против 30%, согласно исследованию компании Positive Technologies, основанному на результатах тестов на проникновение. Как следует из отчета Verizon DBIR 2014, веб-атаки обогнали все другие виды угроз (POS intrusion, инсайдерские утечки, кибершпионаж, скиммеры и др.)

Благодаря механизму выявления атак, основанному на анализе аномалий, межсетевой экран прикладного уровня PT Application Firewall обеспечивает защиту от всех распространенных уязвимостей по классификации OWASP и WASC, включая SQLi, XSS и XXE, а также от популярных атак HTTP Request Splitting, Clickjacking и сложных клиентских атак (DOM-based XSS). Система Application Firewall надежно идентифицирует уязвимости нулевого дня, в том числе ошибки, подобные Heartbleed, Shellshock и GHOST, и блокирует связанные с ними атаки даже без обновления сигнатур. Функция виртуального патчинга дает возможность быстро и просто настроить защиту, пока команда разработчиков уязвимого приложения трудится над созданием обновления.

«Практика показывает, что три четверти известных утечек связаны не со злым умыслом, а с невнимательностью сотрудников и техническими ошибками, которые неизбежны, поскольку крупный бизнес все активнее использует онлайн-сервисы для клиентов и партнеров, порталы массового обслуживания, публичные сайты. Управлять правами доступа к информации для разных категорий пользователей в ручном режиме становится все сложнее и дороже, — говорит Дмитрий Нагибин, эксперт Positive Technologies. — Межсетевой экран PT Application Firewall может помочь DLP-системе автоматизировать подобную работу, анализируя контент на корпоративных порталах, в онлайн-сервисах и веб-приложениях или в исходящих документах компании. Если контент меняется и эти изменения не удовлетворяют политикам безопасности DLP-системы, Application Firewall будет автоматически скрывать страницы со служебной информацией от внешних пользователей или от тех пользователей, у которых нет соответствующих привилегий».

DLP-система Zecurion Zgate (Traffic Control) предназначена для предотвращения утечек конфиденциальной информации через сетевые каналы. Система анализирует все данные, передаваемые сотрудниками за пределы локальной сети, и блокирует утечки конфиденциальной информации через корпоративную почту, социальные сети, форумы, интернет-пейджеры, веб-почту, FTP-ресурсы. Для обнаружения конфиденциальных данных в сообщениях Zecurion Zgate использует гибридный анализ — комплекс современных технологий детектирования, которые с высокой точностью определяют уровень конфиденциальности передаваемой информации.

«В Zecurion Zgate встроено более 10 технологий детектирования с возможностью их использования в любой комбинации, что позволяет значительно повысить точность обнаружения конфиденциальных данных, а значит, и повысить общую эффективность совместной работы DLP-системы Zecurion и PT Application Firewall, — говорит Александр Ковалёв, заместитель генерального директора Zecurion. — Фактически системы создадут двойной уровень контроля и смогут обмениваться новыми типами данных от трафика, речи о которых раньше не было. В конечном итоге это сыграет на пользу офицерам информационной безопасности — у них появится больше возможностей».

287 расширений для Chrome с 37 млн шпионили за пользователями

Исследователи безопасности обнаружили 287 расширений для Google Chrome, которые, по их данным, тайно отправляли данные о посещённых пользователями сайтах на сторонние серверы. Суммарно такие расширения были установлены около 37,4 млн раз, что равно примерно 1% мировой аудитории Chrome.

Команда специалистов подошла к проверке не по описаниям в магазине и не по списку разрешений, а по фактическому сетевому поведению.

Для этого исследователи запустили Chrome в контейнере Docker, пропустили весь трафик через MITM-прокси и начали открывать специально подготовленные URL-адреса разной длины. Идея была простой: если расширение «безобидное» — например, меняет тему или управляет вкладками — объём исходящего трафика не должен расти вместе с длиной посещаемого URL.

А вот если расширение передаёт третьей стороне полный адрес страницы или его фрагменты, объём трафика начинает увеличиваться пропорционально размеру URL. Это измеряли с помощью собственной метрики. При определённом коэффициенте расширение считалось однозначно «сливающим» данные, при более низком — отправлялось на дополнительную проверку.

 

Работа оказалась масштабной: на автоматическое сканирование ушло около 930 процессорных дней, в среднем по 10 минут на одно расширение. Подробный отчёт и результаты опубликованы в открытом репозитории на GitHub, хотя авторы намеренно не раскрыли все технические детали, чтобы не облегчать жизнь разработчикам сомнительных аддонов.

Среди получателей данных исследователи называют как крупные аналитические и брокерские экосистемы, так и менее известных игроков. В отчёте фигурируют, в частности, Similarweb, Big Star Labs (которую авторы связывают с Similarweb), Curly Doggo, Offidocs, а также ряд других компаний, включая китайские структуры и небольших брокеров.

Проблема не ограничивается абстрактной «телеметрией». В URL могут содержаться персональные данные, ссылки для сброса паролей, названия внутренних документов, административные пути и другие важные детали, которые могут быть использованы в целевых атаках.

 

Пользователям советуют пересмотреть список установленных расширений и удалить те, которыми они не пользуются или которые им незнакомы. Также стоит обращать внимание на разрешение «Читать и изменять данные на всех посещаемых сайтах» — именно оно открывает путь к перехвату URL.

RSS: Новости на портале Anti-Malware.ru