Лаборатория Касперского» усиливает защиту виртуальных сред

Лаборатория Касперского усиливает защиту виртуальных сред

«Лаборатория Касперского» представляет обновленное решение Kaspersky Security для виртуальных сред для защиты виртуальной инфраструктуры предприятий на базе технологий VMware. Благодаря интеграции с технологией VMwarevCloud Networking and Security новая версия приложения обеспечивает дополнительные возможности обнаружения сетевых вторжений и эффективной защиты от них.

В новом Kaspersky Security для виртуальных сред была также значительно усовершенствована  защита от вредоносных программ благодаря интеграции с облачной сетью безопасности Kaspersky Security Network, которая обеспечивает быструю реакцию на новые угрозы в режиме реального времени. При этом одним из главных преимуществ решения по-прежнему остается оптимальное соотношение между уровнем антивирусной защиты и производительностью виртуальной инфраструктуры. Продукт разработан специально для защиты виртуальных сред и не требует установки антивирусного агента на каждую машину. Задачу проверки файлов и сетевого трафика выполняют выделенные виртуальные устройства безопасности, что позволяет избежать избыточного использования ресурсов виртуальных машин.

«Сегодня компании постепенно приходят к пониманию того, что виртуальные серверы нуждаются в надежной защите ничуть не меньше физических, – рассказывает Николай Гребенников, директор по исследованиям и разработке «Лаборатории Касперского». – Мы в свою очередь внимательно следим за ситуацией на рынке и разрабатываем решения в соответствии с актуальными потребностями организаций. Kaspersky Security для виртуальных сред полностью соответствует сегодняшнему спросу на решения для защиты виртуальных машин. А единая консоль администрирования для физических и виртуальных систем значительно упрощает использование нового продукта в сочетании с другими корпоративными решениями «Лаборатории Касперского», обеспечивая интегрированную защиту всей IT-инфраструктуры организации».

В состав решения входит система защиты от вторжений (IDS/IPS), которая позволяет обеспечить максимальную безопасность на уровне сети. Это стало возможно благодаря интеграции с компонентом vCloud Networking and Security, разработанным компанией VMware и предназначенным в том числе для подключения решений по безопасности от сторонних производителей. При этом «Лаборатория Касперского» стала первой компанией-производителем, интегрировавшей эту технологию в свой защитный продукт.

Использование технологии Shared Cache оптимизирует механизм проверки и значительно снижает нагрузку на виртуальную инфраструктуру без ущерба для защиты. Виртуальные рабочие станции могут содержать одинаковые объекты, например, системные файлы. Проверка таких файлов на каждой виртуальной машине создает дополнительную нагрузку на сервер. Новая технология Shared Cache позволяет этого избежать. Как только решение Kaspersky Security для виртуальных сред проверит файл на одной виртуальной машине, в дальнейшем  оно не будет тратить время на его повторную проверку на других машинах и использует уже имеющийся вердикт.

Некоторым организациям, в том числе центрам обработки данных и поставщикам услуг IaaS (Infrastructure as a Service — инфраструктура как сервис), трудно предсказать количество виртуальных рабочих станций и серверов, которые будут активны в тот или иной момент времени. Следовательно, могут возникнуть сложности при расчете количества необходимых лицензий на ПО для защиты виртуальных машин. В дополнение к классической модели лицензирования по количеству виртуальных машин «Лаборатория Касперского» предлагает новую, более гибкую, модель лицензирования – по количеству используемых ядер процессоров. Данный подход позволяет решить проблему поставщиков IaaS: компании могут приобрести лицензии исходя из объема аппаратных ресурсов, что позволяет обеспечить защиту любого количества виртуальных машин.

Отслеживать статус защиты всех корпоративных рабочих станций – как физических, так и виртуальных – IT-специалисты могут при помощи единой консоли администрирования Kaspersky Security Center, что особенно удобно в условияхмногокомпонентной корпоративной IT-инфраструктуры. Кроме того, централизованное администрирование распространяется и на другие защитные продукты «Лаборатории Касперского», присутствующие в инфраструктуре предприятия, что  значительно упрощает управление комплексной защитой и обеспечивает эффективное применение политик безопасности, принятых в компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти половина веб-атак на госорганизации — это попытки подбора паролей

С начала 2025 года самой распространённой веб-угрозой для госсектора стал брутфорс — атаки на учётные записи путём подбора паролей. По данным компании «Вебмониторэкс», такие попытки взлома составили почти 50% всех веб-атак на госструктуры за первые шесть месяцев года.

Госсектор — единственная отрасль, где подобные атаки стабильно занимают первое место.

Причём речь идёт в основном не о простом переборе паролей из словаря, а о credential stuffing — когда злоумышленники используют уже скомпрометированные логины и пароли, утекшие с других сайтов и сервисов. Эти данные загружаются в специальные программы и массово прогоняются через форму авторизации. Такие атаки часто идут с тысяч разных IP-адресов.

Всего за первое полугодие 2025 года было зафиксировано почти 600 миллионов веб-атак на российские организации. В среднем на одну госструктуру приходилось около миллиона атак.

В исследовании проанализированы данные более 170 крупных организаций из разных отраслей — от госсектора и ИТ до ритейла, финансов, здравоохранения и промышленности.

Как поясняет генеральный директор компании Анастасия Афонина, у большинства граждан есть аккаунты на госпорталах, но лишь немногие всерьёз задумываются о безопасности. Многие используют одни и те же пароли на разных сайтах и годами не меняют их. Учитывая частые утечки данных в последние годы, это серьёзно повышает риски. Взлом аккаунта может привести не только к краже личных данных, но и к более серьёзным последствиям — например, оформлению кредита или проведению сделки от имени пользователя.

Кроме того, целью атак могут быть и служебные учётные записи — в этом случае под угрозой оказывается уже не личная, а конфиденциальная или даже секретная информация. А если удастся получить доступ к аккаунту администратора, последствия могут быть критическими.

Чтобы защититься от таких атак, эксперты советуют:

  • включать двухфакторную аутентификацию;
  • ограничивать число попыток входа;
  • использовать сложные пароли и регулярно их менять;
  • не хранить рабочие пароли на личных устройствах;
  • использовать защитные решения на уровне веб-приложений, способные отфильтровывать подозрительный трафик и массовые попытки подбора пароля.

Обычным пользователям также рекомендуют пользоваться менеджерами паролей — так проще хранить и использовать сложные комбинации, не запоминая их.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru