Решение Blue Coat позволит контролировать мобильные устройства

Решение Blue Coat позволит контролировать мобильные устройства

Компания Blue Coat Systems, разработчик систем веб-безопасности и WAN-оптимизации, объявила о выходе решения для контроля мобильных приложений, которое решает проблему использования несанкционированных мобильных устройств в корпоративной сети. Новинка призвана помочь специалистам по безопасности обеспечить соблюдение установленных политик на всех без исключения устройствах.



Повсеместное распространение концепции BYOD (Bring Your Own Device — «Принеси на работу свое устройство») привело к резкому росту числа несанкционированных устройств, неизвестных и неуправляемых мобильных приложений в корпоративной сети. Аналитики Forrester Research утверждают, что число сотрудников, которые используют личные смартфоны в работе, не учитывая рекомендации и внутренние политики компании, превышает 57%. Рост числа мобильных устройств несет в себе два различных типа рисков, которые приводят к нежелательным и непредсказуемым последствиям.

Первый вызван ростом числа несанкционированных приложений и их бесконтрольностью в корпоративной сети. Второй связан с тем, что корпоративные политики безопасности не могут быть применены ко всем устройствам. Точно так же, как и с веб-приложениями, бесконтрольное использование их мобильных аналогов подрывает безопасность и контролируемость всей ИТ-системы, подчеркнули в Blue Coat. Но в отличие от первых, работающих через браузер, мобильные приложения и соответствующие им операции, как правило, автономны и не попадают под контроль традиционных решений по безопасности, пишет safe.cnews.ru

Для предотвращения несанкционированного или нежелательного использования мобильных приложений решение Mobile Application Controls от Blue Coat позволяет распространить на них уже знакомые механизмы гранулированного контроля веб-приложений. Это гарантирует обеспечение соблюдение политик на всех без исключения устройствах компании, утверждают в компании.

Например, если есть риск преждевременного попадания конфиденциальной информации в Сеть, Blue Coat рекомендует установить для сотрудников политику Twitter, при которой пользователи смогут свободно читать свои ленты, но отправлять твиты уже не смогут.

«Распространение BYOD создало ситуацию, когда специалисты по информационной безопасности сталкиваются с лавиной ненадежных, неуправляемых устройств и приложений в корпоративной сети, — отметил Стив Дахеб (Steve Daheb), директор по маркетингу компании Blue Coat Systems. — Решение Blue Coat для управления мобильными устройствами и приложениями дает администраторам возможность не только определить, какие приложения могут работать в сети, но и что именно пользователи мобильных устройств могут делать, используя данные приложения».

Новое решение интегрировано в устройство Blue Coat Proxy SG и сервис Blue Coat Cloud Service. Новые возможности доступны в виде ежемесячной подписки и автоматически обновляются вместе с Blue Coat Web Pulse.

CURATOR добавил сканер уязвимостей прямо в личный кабинет платформы

Провайдер облачной сетевой инфраструктуры и решений для защиты интернет-ресурсов CURATOR представил новый инструмент CURATOR.SCANNER. Решение предназначено для регулярной проверки внешней инфраструктуры компаний на уязвимости, ошибки конфигурации и потенциальные точки входа для атак.

Продукт разработан в рамках технологического сотрудничества с ИБ-компанией Alpha Systems и встроен прямо в личный кабинет платформы CURATOR. Отдельно устанавливать дополнительное ПО не нужно.

Работает всё довольно просто: пользователь указывает объект проверки — домен, IP-адрес, диапазон адресов или веб-приложение — выбирает шаблон сканирования и запускает проверку из интерфейса платформы.

CURATOR.SCANNER умеет выявлять открытые сетевые сервисы, определять версии установленного ПО, сопоставлять их с базами известных уязвимостей, находить ошибки конфигурации и распространенные веб-риски. Среди поддерживаемых проверок — активное сканирование, обнаружение веб-компонентов, анализ веб-приложений и поиск уязвимостей вроде SQL Injection.

Также инструмент может определять наличие WAF и учитывать особенности его работы при проверке веб-приложений. Это важно, потому что сканирование защищенного ресурса без понимания работы фильтров часто дает неполную или искаженную картину.

В CURATOR отмечают, что многие успешные атаки начинаются с эксплуатации конкретной уязвимости на внешнем периметре. При этом компании либо проверяют его нерегулярно, либо используют отдельные инструменты, которые требуют внедрения, настройки и сопровождения.

С запуском CURATOR.SCANNER клиенты платформы получают возможность проверять внешний периметр в том же контуре, где уже управляют защитой доступности, DDoS-фильтрацией и безопасностью веб-ресурсов.

По сути, CURATOR пытается собрать в одном интерфейсе не только защиту от атак, но и регулярный поиск слабых мест до того, как ими заинтересуются злоумышленники.

RSS: Новости на портале Anti-Malware.ru