KICS Portable Scanner пересел с обычных флешек на Рутокен ЭЦП 2.0 Flash

KICS Portable Scanner пересел с обычных флешек на Рутокен ЭЦП 2.0 Flash

KICS Portable Scanner пересел с обычных флешек на Рутокен ЭЦП 2.0 Flash

«Лаборатория Касперского» и Компания «Актив» представили результат совместной разработки — версию KICS Portable Scanner, устанавливаемую на Рутокен ЭЦП 2.0 Flash. Новинка позиционируется как более безопасное решение.

Ранее для подключения к узлам портативный сканер KICS ставился на обычную флешку. Возможность использования с этой целью Рутокен ЭЦП 2.0 Flash (сертифицирован ФСТЭК России) позволяет усилить защиту хранимых данных: флеш-память встроена в USB-токен, и ее содержимое нельзя получить переносом на другое устройство.

В новой версии KICS Portable Scanner устанавливается в раздел флеш-памяти Рутокен, который по умолчанию скрыт. Там же хранятся все результаты сканов и собранная статистика.

Доступ к этой секции на чтение и запись можно защитить ПИН-кодом. Попытки его подбора пресечет ОС: несколько ошибочных комбинаций — и USB-устройство блокируется; для разблокировки потребуются права админа.

«Использование защищённых носителей Рутокен с управляемой флеш-памятью от наших партнеров помогает дополнительно усилить безопасность нашего решения KICS Portable Scanner и обеспечить конфиденциальность данных клиентов», — подчеркнул Андрей Стрелков, возглавляющий в Kaspersky направление продуктов для промышленной кибербезопасности.

Останавливаться на достигнутом партнеры не собираются — планами делится Павел Анфимов, руководитель отдела продуктов и интеграции Компании «Актив»:

«Благодаря тесному сотрудничеству разработчиков, менеджеров по продуктам и пресейл-специалистов обеих компаний нам удалось определить ключевые направления развития, которые будут реализованы в будущих версиях совместного решения».

Решение KICS Portable Scanner представляет собой портативный вариант KICS for Nodes, работает автономно и применяется на промпредприятиях для защиты изолированных подсистем и оборудования. Проводимые им проверки позволяют выявить подозрительную сетевую активность, неправильные настройки ИБ, наличие уязвимостей и вредоносного софта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Четверть ИТ-специалистов считает дипфейки главным оружием киберпреступников

Аналитики «Кибердома» опросили 1325 ИТ-специалистов из российских мегаполисов и выяснили, что четверть респондентов считает дипфейки главным оружием кибермошенников. Ещё 17% назвали угрозой автоматизированный подбор и взлом паролей, 12% — мошеннические чат-боты, 8% — подделку документов. А каждый третий вообще полагает, что опасно всё, что создаётся с помощью ИИ.

Насколько реальны угрозы?

С прямыми случаями применения ИИ в атаках сталкивались 14% специалистов, но массовым явлением это пока не стало. Большинство (80%) лично не видели таких инцидентов, хотя признают: в будущем от этого никто не застрахован.

Эксперты отмечают, что ИИ делает мошенничество проще и дешевле: можно сымитировать голос знакомого человека, создать фальшивое видео или грамотно «вытащить» личные данные из соцсетей. Всё это снижает порог входа в киберпреступность и ведёт к росту числа атак.

Что может помочь компаниям?

Большинство опрошенных (62%) уверены, что бороться с ИИ-угрозами можно только комплексно. Среди конкретных мер:

  • антифрод-системы и многофакторная аутентификация (46%);
  • проверка голоса и видео на подделку;
  • внедрение собственных ИИ-решений для защиты.

При этом пятая часть специалистов считает, что никакая техника не обеспечит стопроцентной защиты. А 32% уверены: без внимательности людей даже самые умные системы бесполезны. Поэтому половина респондентов (48%) назвали ключевым оружием обучение сотрудников — тренинги, тестовые атаки и регулярные практики кибергигиены.

Где слабое звено?

Специалисты подчёркивают: чаще всего уязвимыми оказываются не технологии, а люди. От топ-менеджеров до обычных сотрудников — именно невнимательность персонала становится «точкой входа» для злоумышленников. Поэтому задача компаний — не только внедрять новые технологии, но и системно повышать цифровую грамотность сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru