«Лаборатория Касперского» представляет новые корпоративные решения

«Лаборатория Касперского» представляет новые корпоративные решения

«Лаборатория Касперского» анонсирует выпуск решения для защиты ПК и серверов Kaspersky Endpoint Security 8 для Windows, а также средства централизованного управления системой IT-безопасности на предприятии – Kaspersky Security Center. Новые решения используют самые современные технологии защиты компьютеров от всех типов угроз, а также предоставляют удобные инструменты для контроля запускаемых приложений, внешних устройств и активности пользователей в сети.

Kaspersky Endpoint Security 8 для Windows приходит на смену Антивирусу Касперского для Windows Workstation и Антивирусу Касперского для Windows Server. В решении используется новое антивирусное ядро и впервые в линейке корпоративных продуктов «Лаборатории Касперского» реализована поддержка облачной системы защиты Kaspersky Security Network. Оперативное получение из «облака» информации о новых и неизвестных ранее вредоносных программах и веб-сайтах, а также о репутации исполняемых файлов обеспечивает дополнительную и своевременную защиту корпоративной инфраструктуры. Сочетание облачных технологий и традиционных антивирусных методов позволило создать систему гибридной защиты как от внешних, так и от внутренних угроз, связанных с IT-безопасностью,
 
Решение для централизованного внедрения и управления единой системой защиты предприятия Kaspersky Security Center приходит на смену Kaspersky Administration Kit. Kaspersky Security Center обеспечивает поддержку технологий виртуализации серверов администрирования, централизованное управление клиентскими устройствами, контроль над активностью пользователей и распространение обновлений антивирусных баз и данных облачной системы Kaspersky Security Network.
 
Угрозы в корпоративной среде
По данным исследования, проведенного «Лабораторией Касперского», за последний год в 96% российских компаний был зафиксирован хотя бы один инцидент в области IT-безопасности. Больше половины опрошенных специалистов признали факт потери данных в результате заражения вредоносным ПО.
 
Наиболее часто IT-специалисты сталкиваются с вирусами и другим вредоносными программами, однако в 31% компаний средства антивирусной защиты не реализованы в полной мере, а в одной организации из ста не используются вовсе.
 
В список наиболее актуальных угроз также входят спам, фишинг, сетевые атаки на инфраструктуру компании (включая целевые и DDos-атаки) и потенциально опасные уязвимости в программном обеспечении.
 
Согласно данным, полученным в результате опроса, чаще всего инциденты в области IT-безопасности приводят к потере данных о платежах (13%), интеллектуальной собственности (13%), клиентских баз (12%) и информации о сотрудниках (12%).
 
Особенности продукта 
Новые версии Kaspersky Endpoint Security 8 для Windows и Kaspersky Security Center обеспечивают надежную защиту благодаря использованию ряда новых и улучшенных функций, среди которых стоит особо отметить следующие:
 
Защита от любых типов угроз: в новом антивирусном ядре реализована улучшенная сигнатурная технология, обеспечивающая эффективное обнаружение вредоносных программ при использовании обновлений меньшего размера. Модуль Мониторинга системы обеспечивает проактивную защиту на основе анализа активности программ и позволяет устранить последствия ущерба, причиненного вредоносными программами.
 
Облачная защита: Kaspersky Endpoint Security 8 для Windows интегрирована с Kaspersky Security Network, облачной базой данных, которая осуществляет обмен информацией о файлах, репутации URL и вредоносных программах практически в режиме реального времени.
 
Продукты и технологии «Лаборатории Касперского» защищают более 300 миллионов пользователей по всему миру. Благодаря этому информация обо всех существующих и появляющихся киберугрозах своевременно поступает в Kaspersky Security Network, что позволяет «Лаборатории Касперского» обеспечивать оперативную высокоэффективную защиту предприятий.
 
Модуль Контроля программ и функция Белых списков усиливают защиту предприятий от целевых атак, давая IT-администраторам следующие возможности:
  • разрешать или блокировать использование определенных приложений (или категорий приложений) с помощью функции Контроля запуска программ;
  • контролировать и ограничивать деятельность некоторых приложений с помощью функции Контроль активности программ
  • проводить мониторинг уязвимостей приложений с помощью функции Поиска уязвимостей. Эта функция позволяет IT-администраторам получать централизованные отчеты о наиболее критических уязвимостях установленного программного обеспечения и информацию о возможных рисках.
Контроль внешних устройств: новое решение включает в себя эффективные инструменты для контроля внешних устройств и веб-фильтрации и позволяет устанавливать корпоративную политику безопасности с целью контроля всех векторов атаки. Модуль Контроля устройств позволяет создавать гибкие политики для управления доступом к устройствам в зависимости от типа разъема (USB и т.п.), типа или серийного номера устройства. Веб-фильтр позволяет блокировать доступ к вредоносным веб-сайтам и нежелательный контент. Кроме того, Веб-фильтр обеспечивает безопасный доступ в Интернет, что особенно важно для удаленных или мобильных сотрудников.
 
Сетевой экран и Система обнаружения вторжений в сеть для усиленной защиты от сетевых атак независимо от места и типа подключения.
 
Управляемость, масштабируемость и поддержка виртуализации: Kaspersky Security Center – инструмент для централизованного управления системой безопасности. Это новое средство администрирования является полностью масштабируемым и поддерживает технологии виртуализации в рамках структуры администрирования.
  • Управляемость: Kaspersky Security Center – это консоль для централизованной установки и управления решениями «Лаборатории Касперского» и защиты отдельных узлов сети. Наряду с предустановленными политиками безопасности предусмотрена возможность тонкой настройки в зависимости от конкретных требований к системе защиты от киберугроз.
  • Поддержка виртуализации и масштабируемость: Kaspersky Security Center полностью масштабируется, оптимален для использования в виртуальных средах и поддерживает платформы виртуализации. Возможна установка и поддержка работы соответствующих решений «Лаборатории Касперского» на гостевых виртуальных машинах. Кроме того, решение обеспечивает возможность создания двухуровневой иерархии администрирования серверов на одном физическом сервере для сокращения эксплуатационных расходов и создания легко масштабируемой системы управления безопасностью. Дополнительные инструменты виртуализации не требуются.
Kaspersky Endpoint Security 8 для Windows и Kaspersky Security Center войдут в состав линейки продуктов для защиты всей IT-инфраструктуры предприятия Kaspersky Open Space Security. Дистрибутивы новых приложений будут доступны в октябре 2011 года.

CodeScoring запустила собственное хранилище программных артефактов Save

Компания CodeScoring представила собственное хранилище артефактов CodeScoring.Save. Решение предназначено для хранения и распространения пакетов, библиотек, контейнерных образов и других компонентов, используемых в разработке ПО.

Save ориентировано на корпоративный сегмент и компании любого масштаба, которым необходим предсказуемый и отказоустойчивый репозиторий артефактов.

Об этом Anti-Malware рассказал руководитель разработки продуктов CodeScoring Дмитрий Ключников на конференции CodeScoring Masters. По его словам, разработка Save велась на языке Go с прицелом на современные Kubernetes-среды и стандарты безопасной разработки.

«Мы привлекли к тестированию доверенных партнёров и заказчиков, готовых проверять решение на практике с самых ранних этапов. Их регулярная обратная связь помогает нам калибровать архитектуру и функциональность Save под реальные рыночные требования», — рассказал Дмитрий Ключников.

Хранилище артефактов используется разработчиками как централизованная точка для получения, хранения и распространения компонентов ПО. В эту категорию входят, например, Sonatype Nexus Repository, JFrog Artifactory и Harbor. При этом Save поставляется с готовым инструментом автоматической миграции с открытых репозиториев.

CodeScoring.Save рассчитано одновременно на размещение собственных артефактов и работу с внешними репозиториями через прокси. В продукте заявлена поддержка Maven, npm, NuGet, PyPI, Go Modules, Docker/OCI, DEB, RPM и RAW-файлов.

Save разработано на Go, разворачивается в Kubernetes и поставляется через Helm. В систему встроены ролевая модель, отдельные аккаунты для автоматизированных систем, аудит систем, аудит действий пользователей и API. Вычислительная часть приложения отделена от слоя хранения, что позволяет масштабировать их независимо.

Одной из особенностей нового продукта разработчики называют встроенную работу с безопасностью артефактов. Безопасность заложена в архитектурную основу продукта: интеграция с CodeScoring.OSA позволяет проверять компоненты с использованием данных платформы CodeScoring. Таким образом, базовую информацию о найденных проблемах можно будет получать непосредственно в хранилище.

При этом CodeScoring не собирается привязывать новое хранилище к покупке основной платформы.

«Это абсолютно отделяемое решение. Оно может продаваться вместе с CodeScoring, а может продаваться отдельно», — подчеркнул Дмитрий Ключников.

Продукт поставляется как самостоятельное локальное решение для развёртывания в инфраструктуре заказчика. Ключевые корпоративные возможности включены в базовую функциональность продукта. Запуск собственного репозитория усиливает возможности всей платформы безопасной разработки CodeScoring.

Сейчас OSA Proxy и Save решают разные задачи. OSA Proxy проверяет пакеты и манифесты, которые разработчики получают из внешних репозиториев, по заданным политикам безопасности. Save отвечает прежде всего за хранение и распространение самих артефактов.

Тесная интеграция с модулем OSA обеспечивает соблюдение политик безопасности и блокировку опасных компонентов непосредственно на уровне репозитория.

«Интеграция модулей позволит выстроить бесшовный контроль: Save становится единой доверенной точкой входа, предотвращая попадание вредоносных пакетов в контур разработки», — рассказал Ключников.

По его словам, наличие собственного хранилища позволяет разработчикам CodeScoring не зависеть от набора данных и возможностей интеграции, которые предоставляют сторонние системы управления репозиториями.

Ещё одним направлением развития продукта станет работа с моделями искусственного интеллекта как с отдельным типом артефактов.

На первом этапе речь идёт о хранении и распространении моделей. Среди экосистем, поддержку которых рассматривают разработчики, Дмитрий Ключников назвал Hugging Face.

«В первую очередь мы рассматриваем базовый функционал — именно хранение и дистрибуцию моделей», — пояснил он.

Более сложные возможности, в том числе инфраструктура для обучения моделей, пока находятся на стадии изучения спроса.

CodeScoring также планирует сертифицировать Save с учётом российских требований безопасной разработки.

Параллельно разработчики ориентируются и на зарубежные практики, связанные с подтверждением происхождения и целостности программных артефактов.

Таким образом, после запуска Save линейка CodeScoring выйдет за пределы анализа и проверки сторонних компонентов: компания добавляет собственную инфраструктуру для их хранения и распространения.

RSS: Новости на портале Anti-Malware.ru