Власти Южной Кореи придадут борьбе с DDOS-атаками государственный масштаб

Власти Южной Кореи придадут борьбе с DDOS-атаками государственный масштаб

Власти Южной Кореи придадут борьбе с DDOS-атаками государственный масштаб. Для того, чтобы предотвратить масштабный выход из строя критически важных ИТ-ресурсов, корейский национальный центр по борьбе с киберугрозами KrCERT создает цифровые "бункеры", мощности которых будут предоставляться владельцам корейских ИТ-проектов, попавших под DDOS-атаку.



Джин Гин Чо, представитель KrCERT, говорит, что в прошлом году страна столкнулась с несколькими масштабными DDOS-атаками, которые также затронули и сети в США. Чо признал, что тогда страна была совершенно не готова к данным действиям. "Мы были полностью пойманы врасплох. Проблема DDOS стала такой популярной в обществе, что все знали о чем идет речь", - говорит он.

Теперь власти страны при участии KrCERT намерены обязать местных интернет-провайдеров подключаться к цифровым "бункерам", чтобы в случае атаки продолжать работу. Говоря упрощенно, цифровые "бункеры" - это хранилища резервных IP-адресов, которые выдаются пользователям на период атаки хакеров по их основным адресам. То есть, попадая под атаку, проект меняет адрес на резервный, тогда как по основному адресу, на который, собственной, обрушены мусорные DDOS-пакеты, включаются системы цифровых "бункеров", использующие разнообразные методики анти-DDOS.

Чо говорит, что на 100% эту меру назвать интенсивной нельзя, но это лучше чем ничего. Кроме того, он отметил, что KrCERT будет возвращать атакованным проектам их оригинальные IP-адреса в течение недели. Представитель KrCERT предположил, что в будущем мощности DDOS-атак будут нарастать и в цифровых "бункерах" потребуется создавать различные дополнительные решения.

Чо также отметил, что в отношении атак 2008 и 2009 года полиция и правительство до сих пор ведут расследования.

 Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru