Kaspersky: SD-WAN сбережет до 40% расходов на развитие корпоративных сетей

Kaspersky: SD-WAN сбережет до 40% расходов на развитие корпоративных сетей

Kaspersky: SD-WAN сбережет до 40% расходов на развитие корпоративных сетей

«Лаборатория Касперского» представила решение класса SD-WAN, реализующее платформенный подход к построению корпоративных сетей. Использование такой виртуальной надстройки над каналами связи, по оценке разработчика, позволит сэкономить до 40% трат на развитие сети, а также повысить ее безопасность за счёт гибкой интеграции разнородных средств защиты.

Концепция SD-WAN предполагает, что управление сетью не зависит от технологий передачи данных и конкретных сетевых устройств; основной упор делается на политики, учитывающие особенности используемых приложений. Подобный подход, по словам Kaspersky, также «помогает преодолеть главный недостаток традиционных инструментов построения сетей (MPLS, MSSP, VPN) — потребность в чрезмерном количестве временных, кадровых и денежных ресурсов для подключения офисов и масштабирования сети».

Решение Kaspersky SD-WAN, построенное на базе технологий компании Brain4Net, призвано обеспечить надежную связь в пределах распространенной сети, централизованное управление и автоматическое подключение единых для всей компании функций безопасности. Продукт, способный заменить ныне недоступные зарубежные аналоги, уже внесен в реестр отечественного ПО.

Платформа разворачивается в дата-центре заказчика, в офисах устанавливается телекоммуникационное оборудование с технологией Zero Touch Provisioning (ZTP, позволяет автоматически развертывать новые устройства и подключать офисы без помощи ИТ-специалистов). Управление сетью осуществляется из единой консоли, предоставляющей такие возможности, как удаленная настройка каналов связи, мониторинг потребления ресурсов, приоритизация трафика приложений, установка общих настроек оборудования и правил безопасности.

«Вопрос эффективного развития филиальной сети актуален для всех больших компаний из любой отрасли экономики, — комментирует Максим Каминский, руководитель программы сетевой безопасности «Лаборатории Касперского». — В последние годы остро встаёт вопрос сокращения издержек на подключение и обслуживание IT-системы офисов, а новые реалии требуют быстрых изменений и диктуют повышенные требования к кибербезопасности, что в свою очередь требует роста соответствующих затрат. В таких условиях актуальность получает современный подход к построению сетей — SD-WAN, который позволяет гибко управлять инфраструктурой корпоративных сетей по всей стране без необходимости развёртывать IT-систему с нуля в каждом новом офисе».

DROIDBREAKER обходит ML-детекторы Android-вредоносов без поломки APK

Машинное обучение в антивирусах снова получило неприятный привет. Исследователи представили DROIDBREAKER — фреймворк для создания модифицированных Android-приложений, которые могут обходить ML-детекторы вредоносных приложений и при этом сохранять работоспособность.

Авторы работы отмечают, что многие прежние атаки на Android-детекторы выглядели красиво в статьях, но плохо жили в реальности.

Одни методы добавляли в APK целые доброкачественные модули, из-за чего приложение обрастало лишними признаками и часто ломалось еще на этапе сборки. Другие меняли байт-код слишком грубо: формально APK получался валидным, но нормально работать уже не мог.

Отдельная претензия исследователей была к проверке успешности таких атак. По их словам, в прошлых работах часто ограничивались тестами: приложение установилось, запустилось — значит, всё хорошо. Но это не доказывает, что после модификаций оно сохранило исходную функциональность.

 

DROIDBREAKER пытается решить именно эту проблему. Фреймворк меняет только те компоненты APK, которые сильнее всего влияют на решение целевой ML-модели. Для этого используются более точечные и безопасные манипуляции: изменение API-вызовов, модулей приложения, разрешений, URL и элементов обфускации.

Главная фишка — проверка сохранения поведения. DROIDBREAKER сравнивает журналы выполнения и API-трейсы исходного и измененного приложения, чтобы убедиться: APK не просто собрался и запустился, а действительно продолжает делать то, что должен.

В экспериментах на свежем наборе Android-приложений фреймворк показал высокую эффективность обхода как в сценариях white-box, так и в black-box. При этом ему требовалось относительно мало запросов к модели, а побочных изменений в приложении было меньше, чем у прежних подходов.

Более того, модифицированные APK заметно реже детектировались коммерческими сканерами, представленными на VirusTotal.

RSS: Новости на портале Anti-Malware.ru