Symantec представляет новые средства для борьбы с направленными угрозами

Symantec представляет новые средства для борьбы с направленными угрозами

Новые защитные средства от Symantec помогают организациям любого размера выявлять и блокировать скоординированные, многоходовые атаки на информацию, которые происходят все чаще и чаще. Symantec Endpoint Protection 12, доступный теперь в виде публичной бета-версии и оптимизированный для виртуальных сред, предложит организациям жизненно важные средства защиты, необходимые для эффективного блокирования как уже известных, так и новых кибер-угроз.



Symantec Protection Center 2.0 обеспечит скоординированное предоставление информации из множества защитных систем в сочетании со сведениями из глобальной аналитической сети Symantec Global Intelligence Network, чтобы предоставить заказчику актуальную информацию, снижающую риски для работы предприятия.

Ситуация с угрозами: Огромный объем комплексных атак, под ударами которых оказываются организации любого размера, стал трудной задачей для традиционных решений на базе сигнатур, неспособных справиться с меняющейся обстановкой. Согласно отчету Symantec Internet Security Threat Report, в 2010 г. в атаках было использовано более 286 миллионов уникальных вредоносных программ - в среднем более 9 угроз ежедневно каждую секунду.

Эти угрозы оказывают влияние на многие аспекты ИТ-инфраструктуры: за год обнаружено на 93% больше атак через веб-сайты, на 42% больше мобильных уязвимостей, а также 6 253 новых уязвимостей, включая 14 уязвимостей «нулевого дня», играющих ключевую роль в целевых атаках типа Hydraq или Stuxnet. Средства безопасности, обеспечивающие централизованное управление и сбор данных о текущей ситуации, стали сегодня главной целью для борьбы с систематическими, скоординированными нападениями на организации.

В России разработали защиту квантовых ключей от ослепления детекторов

Специалисты инженерно-квантовой лаборатории «СФБ Лаб» и Центра квантовых технологий МГУ разработали способ защиты систем квантового распределения ключей от ослепления детекторов. Метод позволяет не только заметить атаку, но и сохранить безопасную часть ключа. Решение защищено российским патентом, результаты исследования приняты к публикации в журнале Physical Review Applied.

При атаке ослепления злоумышленник направляет на детектор одиночных фотонов оптическое излучение и лишает его чувствительности.

После этого устройством можно управлять с помощью специально подобранных световых импульсов, подсовывая приёмнику нужные биты. Если всё рассчитать правильно, атакующий узнает ключ, а система не заметит ни лишних ошибок, ни подозрительных срабатываний. Квантовая физика вроде на посту, но аппаратуру переиграли.

Обычные средства защиты умеют обнаружить такое вмешательство, однако после тревоги весь сформированный ключ приходится отправлять в утиль. Новый метод действует тоньше.

Приёмник в случайные моменты незначительно меняет квантовую эффективность детекторов. Злоумышленник не знает их текущего состояния и не может подобрать универсальную энергию импульса: значения для разных режимов различаются более чем в десять раз.

В результате атакующий неизбежно оставляет следы — ошибочные или двойные срабатывания. По их статистике система вычисляет, сколько битов могло оказаться под контролем злоумышленника, и удаляет именно эту часть на этапе усиления секретности. Остальной ключ продолжает использоваться.

Подход проверили на серийном детекторе. Он не требует усложнять оптическую схему и подходит для широкого класса коммерчески доступных устройств. Патент RU 2 856 208 C1 предусматривает варианты реализации для приёмников с одним и двумя детекторами.

RSS: Новости на портале Anti-Malware.ru