RSA предоставляет предприятиям SMB средство многофакторной аутентификации корпоративного класса

RSA предоставляет предприятиям SMB средство многофакторной аутентификации корпоративного класса

Компания RSA анонсировала RSA Authentication Manager Express, новое решение надежной аутентификации, отвечающее экономическим и эксплуатационным требованиям предприятий малого и среднего бизнеса. Та же технология RSA, учитывающая степень риска, которая ежедневно используется для защиты миллионов онлайновых транзакций и более 250 млн. операций идентификации во всем мире, теперь доступна для предприятий любого размера.



Современные организации сталкиваются с необходимостью все более широкого использования мобильной рабочей силы, с проблемами строгих ограничений и изощренных угроз, нацеленных на конфиденциальную информацию и интеллектуальную собственность. Отраслевые эксперты констатируют, а реальные случаи нарушения безопасности за многие годы подтверждают, что слабая защита, основанная только на пароле, уже не останавливает опытных злоумышленников и не может считаться эффективным методом предотвращения несанкционированного доступа к ресурсам компании.

RSA Authentication Manager Express — это основанная на оценке риска система проверки подлинности по требованию, предназначенная для организаций, имеющих не более 2500 конечных пользователей, которым нужно представить безопасный доступ к данным и бизнес-приложениям через виртуальные частные сети (VPN) SSL и интернет-порталы. В системе применяется интеллектуальный механизм оценки риска, разработанный для обеспечения невидимой, фоновой защиты веб-ресурсов от несанкционированного доступа. Пользователи продолжают указывать свои стандартные имя пользователя и пароль. Если же механизм оценки риска обнаруживает аномальное поведение, защита проявляет себя, требуя от пользователя ответа на вопросы личного характера и/или ввода доставленного по SMS или электронной почте одноразового кода.

«Потребность в строгой аутентификации для малых и средних организаций ощущалась всегда, но эта задача решалась медленно, потому что большинство предложений не отвечали требованиям, предъявляемым этими клиентами к стоимости и удобству эксплуатации, — сказал аналитик IDC Салли Хадсон (Sally Hudson). — Прежние решения корпоративного класса были слишком дорогостоящими в развертывании и управлении для небольших организаций; более дешевым альтернативам недоставало удобства для конечных пользователей, они не обеспечивали многоуровневую защиту. RSA Authentication Manager Express сочетает в себе богатый опыт RSA и инновации в области корпоративных и потребительских технологий аутентификации, обеспечивая необходимый баланс безопасности, простоты и функциональных возможностей, которые требуются предприятиям SMB.

«Строгая аутентификация стала необходимым бизнес-требованием, которое часто предусмотрено правилами, обязательными для организаций любого размера, — заявил Том Корн (Tom Corn), директор по стратегии RSA, подразделения безопасности компании EMC. — Опираясь более чем на 25-летний опыт инноваций и лидерства, мы разработали решение RSA Authentication Manager Express, которое обеспечивает защиту персональной информации и безопасность корпоративного класса, в то же время гарантируя простоту развертывания, экономичность и удобство для конечного пользователя, необходимые предприятиям малого и среднего бизнеса. Это решение демонстрирует также эффективную модель и концепцию безопасного доступа к веб-приложениям и ресурсам с применением смартфонов и мобильных устройств, которые стали неотъемлемыми атрибутами конечных пользователей на предприятиях».

76% кибератак направлены на шифрование и разрушение инфраструктуры компаний

«Инфосистемы Джет» представила исследование популярных тактик и техник нарушения киберустойчивости российских компаний. В его основу лег опыт реагирования и ликвидации последствий более 100 крупных киберинцидентов, в расследовании которых команда Jet CSIRT принимала участие с 2023 по 2025 год.

По данным исследования, сегодня основной целью злоумышленников становится не кража данных, а остановка бизнеса. В 76% расследованных инцидентов атаки были связаны с шифрованием или разрушением инфраструктуры. Более чем в 90% случаев конечной целью злоумышленников было получение выкупа.

Исследование также показывает, что современные атакующие все чаще используют штатные инструменты администрирования, такие как PowerShell, CMD и средства удаленного управления. Это позволяет маскировать вредоносную активность под обычную работу системных администраторов и дольше оставаться незамеченными.

Эксперты Jet CSIRT отмечают, что под угрозой находятся любые компании, вне зависимости от отрасли или масштаба. Наиболее часто расследованные инциденты пришлись на промышленность и производство (20%), ретейл и e-commerce (18%), государственный сектор (13%), ИТ и телеком (10%), а также финансовые организации (10%). Следует отметить, что и небольшие компании-подрядчики или партнеры также подвержены риску и часто становятся точкой входа для атак на более крупные организации.

Помимо статистики, исследование содержит описание наиболее распространенных тактик злоумышленников, практические рекомендации по повышению киберустойчивости и чек-лист наиболее типичных недостатков инфраструктуры, которые приводят к успешной компрометации. Полную версию исследования можно посмотреть по ссылке.

Реклама, 18+. АО «Инфосистемы Джет» ИНН 7729058675
ERID: 2Vfnxx6qEpT

RSS: Новости на портале Anti-Malware.ru