Cisco обновила бизнес-решение IronPort Security

Cisco обновила бизнес-решение IronPort Security

Список возможностей корпоративного продукта пополнился новыми функциями, которые были разработаны специально для борьбы с целевыми фишинговыми атаками по электронной почте, направленными против персонала предприятий и организаций. В последнее время подобные нападения происходят довольно часто, и в Cisco решили, что пора на них надлежащим образом отреагировать.


Первое нововведение - модуль IronPort Outbreak Filters. Его задача состоит в том, чтобы противодействовать нежелательным ссылкам в теле электронного письма. Напомним, что целевая фишинговая атака обычно имеет своей целью заставить конкретного сотрудника той или иной компании (как правило, наделенного расширенными привилегиями) открыть опасную гиперссылку и поразить свой компьютер вредоносным программным обеспечением.

Работает модуль так: когда пользователь открывает письмо, соответствующее определенным критериям, IronPort перезаписывает содержащиеся в нем ссылки. Делается это таким образом, чтобы все данные, получаемые обозревателем Интернета от удаленного сервера, сначала проходили через "облачную" систему фильтрации Cisco ScanSafe Cloud Web Security и проверялись там на благонадежность, а уже потом - в случае отсутствия признаков заражения - поступали клиенту. По мнению разработчиков, такое предварительное сканирование надежно защитит пользователей от потенциальных угроз.

Вторая новация - программный элемент Business Class E-Mail. Он объединяет технологии пользовательской аутентификации и фильтрации содержимого. Основные его функциональные элементы, согласно официальным сведениям от Cisco, - это автоматическая идентификация пользователя, контроль электронной почты, укрепление безопасности и универсальная поддержка устройств. Цель - накрыть политикой безопасности телефоны и планшеты, которые используются сотрудниками для доступа к корпоративным информационным активам.

Business Class E-Mail содержит технологии унифицированной аутентификации (single sign-on), позволяющие эффективно работать со службами Cisco Registered Envelope Service, Cisco IronPort WSA и WebEx, а также средства шифрования электронных писем. Создатели утверждают, что этот программный модуль реализует принципиально новый подход к защите электропочты, основанный на использовании как собственно сетевых ресурсов, так и систем делегированных вычислений.

eWeek

Письмо автору

Мошенники устроили распродажу невостребованных новогодних подарков

Киберполиция Санкт-Петербурга предупреждает о новой волне мошенничества в мессенджерах. Обманщики от имени крупных ретейлеров предлагают по бросовым ценам купить «зависшие» новогодние подарки — электронику и бытовую технику.

Новая приманка служит единственной цели: заполучить СМС-код на доступ к онлайн-банкингу. Откликнувшихся злоумышленники просят его прислать, чтобы подтвердить бронь, оплату либо участие в мифической акции.

Киберкопы призывают россиян к бдительности и советуют проверять щедрые посулы в официальных источниках. Крупные торговые сети, как правило, анонсируют распродажи и скидки на своих сайтах и в аккаунтах; можно также уточнить информацию по опубликованному контактному телефону.

Одноразовые коды из СМС и пуш-уведомлений добросовестные продавцы никогда не запрашивают. Если вы уже его передали, следует незамедлительно связаться с банком, сменить пароль, заблокировать операции по счету и провести проверку на предмет подозрительных списаний, а также несанкционированного оформления подписок и кредитов.

По всей видимости, принимаемые властями меры противодействия мошенничеству, а также информационно-просветительская работа экспертов и правоохраны приносят свои плоды, и доходы мошенников, обычно возрастающие в сезон праздничных распродаж, стали падать.

Чтобы удержаться на плаву, аферистам приходится постоянно придумывать новые приманки и совершенствовать их, в том числе с помощью ИИ, и использовать малейший предлог для проведения атак в попытках добрать то, что не удалось привычно украсть в преддверии больших праздников.

RSS: Новости на портале Anti-Malware.ru