Symantec создает новую систему безопасности для облаков

Symantec создает новую систему безопасности для облаков

Корпорация Symantec объявила о начале продаж решения Symantec O3 Cloud Identity and Access Control, которое позволяет компаниям обеспечить безопасность использования облачных сервисов. Платформа Symantec O3 создает единую точку доступа к любым облачным приложениям и сервисам, применяя три уровня защиты в облаке: контроль доступа, информационную безопасность и управление информацией.



Согласно данным недавно проведенного опроса Symantec о виртуализации и переходе в облака за 2011 год, 44% руководителей опасаются перемещать критически важные для бизнеса приложения в облачные среды, причем 76% из них считают вопрос безопасности основной проблемой. Платформа Symantec O3 создает новый уровень контроля для облачных сред, позволяя организациям обеспечить надежную идентификацию и информационную безопасность для всех облачных сервисов и устройств по единому стандарту.

«Компании хотят, чтобы их сотрудники могли получать преимущества от использования облачных сервисов, но при этом стремятся к конфиденциальности и защите важной информации на входе и выходе из облака, - сказал Френсис де Суза (Francis deSouza), президент группы корпоративных продуктов и сервисов Symantec. – Symantec O3 является решением этой дилеммы. Помогая компаниям достичь надежной стандартизированной идентификации и защиты информации для всех облачных сервисов и устройств, Symantec O3 повысит доверие к облачным технологиям и ускорит распространение облачных сервисов для бизнеса по всему миру».

Symantec O3 Cloud Identity and Access Control позволяет реализовать систему единого входа (Single Sign On - SSO) для любых веб-приложений, даже если они не поддерживают федеративные протоколы. Данное решение использует существующую инфраструктуру учетных записей, чтобы производить аутентификацию, поддерживая контекстную авторизацию, управление паролями и федеративные сервисы. Symantec O3 Cloud Identity and Access Control уже интегрирована с сервисом Symantec Validation and ID Protection (VIP), что позволяет предприятиям использовать существующие реквизиты каналов VPN для повышения безопасности доступа к любым облачным приложениям.
«Безопасность постоянно отмечается корпоративными пользователями как основной тормозящий фактор внедрения облачных вычислений. Поскольку мы не владеем и не контролируем инфраструктуру, на базе которой работают облачные сервисы, все растет потребность во внедрении таких политик ИБ, как совмещение учетных записей, шифрование и контроль доступа для пользователей, обращающихся к облачный сервисам», — сказал Нил МакДональд (Neil MacDonald), вице-президент Gartner.

На следующем этапе развития Symantec планирует повысить информационную безопасность облачных сред, внедрив ведущие технологии для предотвращения утечек данных Symantec DLP и шифрования PGP, которые будут автоматически обнаруживать, блокировать и шифровать конфиденциальною информацию еще до того как она будет сохранена в облаке или передана другим пользователям. Третьим уровнем Symantec O3 является управление информацией и приведение ее к соответствию требованиям благодаря сбору всех облачных инцидентов информационной безопасности. Тем самым Symantec предоставляет полноценные средства проведения аудита в облачной среде и приведения её в соответствие с требованиями безопасности.

Платформа Symantec O3 интегрируется с другими решениями и сервисами. Salesforce.com и Symantec объединяют возможности Symantec O3 и платформы Force.com от salesforce.com, чтобы предоставить заказчикам возможность использования учетных записей Salesforce для безопасного и удобного доступа ко всем их облачным сервисам путем двухфакторной аутентификации на Salesforce и в других облачных приложениях. Данное решение планируется к выпуску в середине 2012 года.

«Вопросы безопасности не могут помешать распространению облачных сервисов среди заказчиков, так как они ищут новые подходы для повышения результативности бизнеса. Используя систему Symantec O3, уже встроенную в решения для центров обработки данных Cisco и NetApp Flexpod, заказчики получат значительные преимущества. Гибкая и эффективная инфраструктура с общим доступом может быть легко масштабирована, она обеспечивает управление безопасностью, необходимое для предоставления защищенного доступа к информации и приложениям. Таким образом, Symantec присоединяется к растущему количеству организаций, которые используют FlexPod для ускорения и упрощения перехода в облака. Cisco и NetApp стремятся предоставить заказчикам инновационные, уже прошедшие тестирование решения для создания облачной инфраструктуры, способные удовлетворить потребности бизнеса как сегодня, так и в будущем», — сказал Крис Каммингс (Chris Cummings), вице-президент по маркетингу продуктов и решений NetApp.

Корпорация Symantec объявила о начале продаж решения Symantec O3 Cloud Identity and Access Control, которое позволяет компаниям обеспечить безопасность использования облачных сервисов. Платформа Symantec O3 создает единую точку доступа к любым облачным приложениям и сервисам, применяя три уровня защиты в облаке: контроль доступа, информационную безопасность и управление информацией." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT Dephaze научилась строить цепочки атак и тестировать десятки тысяч узлов

Компания Positive Technologies выпустила обновлённую версию PT Dephaze — системы, которая автоматически проводит безопасные тесты на проникновение во внутреннюю инфраструктуру. Новый релиз делает процесс автопентеста более наглядным и приближённым к реальным сценариям атак, а также помогает ИБ-специалистам расставлять приоритеты при устранении уязвимостей.

Главное отличие PT Dephaze от классических сканеров уязвимостей — в подходе.

Вместо длинного списка потенциальных проблем система показывает реальные цепочки атак, по которым злоумышленник может пройти от точки входа до ключевых систем. Такой формат помогает быстро понять, какие из найденных слабых мест действительно опасны и требуют немедленного реагирования.

Новая версия PT Dephaze умеет тестировать десятки тысяч узлов и охватывает всю корпоративную сеть. В список векторов атак добавлены Linux-системы, сетевые принтеры, решения для резервного копирования и инфраструктура Active Directory. Кроме того, продукт теперь связывает найденные логины и пароли с конкретными атаками, упрощая поиск и устранение уязвимостей.

Все действия PT Dephaze имитируют работу реального хакера, но проходят в полностью безопасном режиме. Команды ИБ могут управлять интенсивностью атак, исключать из проверки критически важные сервисы, а любые потенциально опасные действия выполняются только после ручного подтверждения.

«Клиенты часто просили сделать процесс тестирования максимально прозрачным, — рассказал Ярослав Бабин, директор по продуктам для симуляции атак в Positive Technologies. — Теперь можно увидеть весь путь атаки шаг за шагом — какие действия выполняются, какие уязвимости использованы и какие доказательства компрометации получены».

По итогам проверки PT Dephaze предоставляет конкретные доказательства проникновения — скомпрометированные IP-адреса, учётные записи и параметры конфигурации. Эти данные помогают ИТ-командам быстрее согласовать и реализовать исправления, превращая разговор о рисках в чёткий план действий.

В начале года PT Dephaze внесли в единый реестр российского ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru