Check Point представила новый облачный сервис ThreatCloud

Check Point представила новый облачный сервис ThreatCloud

Основная задача этого сервиса заключается в борьбе с ботнетами – всемирная сеть наблюдательных серверов помогает выявлять ботнеты в реальном времени, а затем блокировать их проникновение в корпоративные сети. Основой работы сервиса ThreatCloud является сеть подключенных к Интернету агентских систем. Кроме того, дополнительным источником информации о новых угрозах служат отраслевые бюллетени о вредоносном ПО.

В совокупности облачная разведывательная сеть и промышленные ленты сообщений помогают отслеживать постоянно изменяемые IP-адреса, связанные с ботнетами и другими сетевыми угрозами. Собранную и обработанную информацию об угрозах можно направить в защитные шлюзы Check Point, в которых используются новые модули расширения под названием Anti-Bot Software Blade. Модули расширения Anti-Bot помогают определить заражение или компрометацию компьютеров внутри защитного периметра, а также позволяют определить, где находится пункт управления ботнетом. Далее шлюзы Check Point могут блокировать попытки исходящих передач и выдать предупреждение о проблеме с безопасностью для выполнения дальнейших действий, сообщает soft.mail.ru.

Вдобавок к технологии ThreatCloud, компания Check Point представила серию программных модулей расширения к свои шлюзам под названием Antivirus Software Blade. За счет установки этих блейд-модулей в шасси шлюза можно обеспечивается прием информации из сервиса ThreatCloud в реальном времени.

Вместе с сервисом ThreatCloud и блейд-модулями Antivirus Software Blade компания Check Point представила новую версию своей унифицированной операционной системы Gaia R75.40 для расширяемых шасси. Теперь в системе Gaia реализованы дополнительные встроенные инструменты для обеспечения безопасности, такие, как вставка водяных знаков в файлы для борьбы с утечками (DLP watermarking) и расширенная конфигурация прокси-сервера для web-трафика.

Последние два года компания Check Point поддерживала две отдельных операционных системы для своих аппаратных продуктов из-за покупки линии Nokia по производству аппаратных систем безопасности. Теперь же новый релиз 64-битной системы Gaia поддерживает все устройства Check Point, открытые серверы и виртуализованные шлюзы, в том числе, для сетей IPv4 и IPv6, с поддержкой до 70 миллионов одновременных соединений. В состав релиза Gaia R75.40 также включена утилита SmartLog для анализа системных журналов – она превращает необработанные данные в полноценный материал для принятия решений с возможностью поиска по ключевым словам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru