Решение Blue Coat позволит контролировать мобильные устройства

Решение Blue Coat позволит контролировать мобильные устройства

Компания Blue Coat Systems, разработчик систем веб-безопасности и WAN-оптимизации, объявила о выходе решения для контроля мобильных приложений, которое решает проблему использования несанкционированных мобильных устройств в корпоративной сети. Новинка призвана помочь специалистам по безопасности обеспечить соблюдение установленных политик на всех без исключения устройствах.



Повсеместное распространение концепции BYOD (Bring Your Own Device — «Принеси на работу свое устройство») привело к резкому росту числа несанкционированных устройств, неизвестных и неуправляемых мобильных приложений в корпоративной сети. Аналитики Forrester Research утверждают, что число сотрудников, которые используют личные смартфоны в работе, не учитывая рекомендации и внутренние политики компании, превышает 57%. Рост числа мобильных устройств несет в себе два различных типа рисков, которые приводят к нежелательным и непредсказуемым последствиям.

Первый вызван ростом числа несанкционированных приложений и их бесконтрольностью в корпоративной сети. Второй связан с тем, что корпоративные политики безопасности не могут быть применены ко всем устройствам. Точно так же, как и с веб-приложениями, бесконтрольное использование их мобильных аналогов подрывает безопасность и контролируемость всей ИТ-системы, подчеркнули в Blue Coat. Но в отличие от первых, работающих через браузер, мобильные приложения и соответствующие им операции, как правило, автономны и не попадают под контроль традиционных решений по безопасности, пишет safe.cnews.ru

Для предотвращения несанкционированного или нежелательного использования мобильных приложений решение Mobile Application Controls от Blue Coat позволяет распространить на них уже знакомые механизмы гранулированного контроля веб-приложений. Это гарантирует обеспечение соблюдение политик на всех без исключения устройствах компании, утверждают в компании.

Например, если есть риск преждевременного попадания конфиденциальной информации в Сеть, Blue Coat рекомендует установить для сотрудников политику Twitter, при которой пользователи смогут свободно читать свои ленты, но отправлять твиты уже не смогут.

«Распространение BYOD создало ситуацию, когда специалисты по информационной безопасности сталкиваются с лавиной ненадежных, неуправляемых устройств и приложений в корпоративной сети, — отметил Стив Дахеб (Steve Daheb), директор по маркетингу компании Blue Coat Systems. — Решение Blue Coat для управления мобильными устройствами и приложениями дает администраторам возможность не только определить, какие приложения могут работать в сети, но и что именно пользователи мобильных устройств могут делать, используя данные приложения».

Новое решение интегрировано в устройство Blue Coat Proxy SG и сервис Blue Coat Cloud Service. Новые возможности доступны в виде ежемесячной подписки и автоматически обновляются вместе с Blue Coat Web Pulse.

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru