Blue Coat представляет новую Стратегию безопасности для бизнеса

Blue Coat представляет новую Стратегию безопасности для бизнеса

Компания Blue Coat, на днях представила свой проект Business Assurance Technology. Пять технологических центров предлагают эту технологию поддержки бизнеса, которая позволяет компаниям и их сотрудникам без риска использовать лучшие мировые технологии, приложения, устройства и услуги. Одновременно Blue Coat объявляет о выпуске новых продуктов, которые обеспечивают возможность внедрения доверенных приложений и быстро устранять угрозы потерь данных.

Продукты Blue Coat предоставляют организациям возможность безопасно сосредоточиться на своем развитии, повышении продуктивности и разработки инноваций с помощью:

  • Центра обеспечения защиты и применения политик безопасности (Security and Policy Enforcement Center), который предназначен для обеспечения непрерывности бизнес-процессов предприятий за счет защиты от угроз и утечек данных. Услуги и продукты центра гарантируют пользователям безопасную и продуктивную работу в сети и Интернете.
  • Центра расширения мобильных возможностей (Mobility Empowerment Center), который позволяет расширить защиту и применение корпоративных политик на пользователей в любом месте, работающих на любом устройстве. Системы центра позволяют успешно использовать мобильные устройства в бизнесе.
  • Центра доверенных приложений (Trusted Application Center), предоставляющего предприятиям возможность безопасно внедрять и использовать все типы приложений.
  • Центра обеспечения производительности (Performance Center), предназначенного для выстраивания IT-инфраструктуры в соответствии с бизнес-приоритетами и оптимизации работы для пользователей в распределенных корпорациях. С помощью услуг центра IT-подразделение может разработать эффективную стратегию гарантированной производительности сети и приложений в соответствии с основными показателями бизнес-стратегии.
  • Центра разрешения проблем (Resolution Center), обеспечивающего предприятия продвинутыми инструментами защиты от угроз путем использования методов глубокого исследования и анализа данных, полученных от 75 млн. пользователей по всему миру. С помощью этого центра предприятия могут настроить политики безопасности, основываясь на глубоко проработанной аналитике, и быстро противодействовать попыткам хищения данных.

Сегодня в App Store и Google Play находится около 1,2 млн. приложений, которые предоставляют пользователям возможность совершенно по новому работать в сети и Интернете. Эти приложения изменили природу Веб-контента. Сегодня категоризация всего интернет-контента в целях эффективного применения политик и соответствия требованиям регуляторов нуждается в новом подходе, который может понимать приложения.
С этой целью Blue Coat выводит на рынок новый сервис классификации приложений (Application Classification Service) и контроллер приложений (Application Controller) как часть предложения Центра доверенных приложений. Вместе эти два продукта позволяют:

  • Динамически классифицировать приложения. Новый сервис классификации приложений постоянно адаптируется к эволюционирующему ландшафту приложений, обеспечивая динамическую классификацию приложений и создавая комплексные профили приложений
  • Учитывать поведение приложений для уменьшения возможностей риска. Комплексные профили, которые учитывают детальные характеристики приложений, позволяют обезопаситься от угроз, выделять определенную полосу пропускания для конкретных приложений и точно определять политики безопасности.
  • Идентифицировать и контролировать трафик приложений в реальном времени. Используя информацию сервиса классификации приложений, новый контроллер приложений классифицирует все приложения в сети в реальном времени и накладывает политики для предотвращения доступа к приложениям, используемого известными угрозами, и уменьшения допустимого уровня риска.

В дополнение к этому для защиты от продвинутых целевых атак Blue Coat объявляет о выпуске нового устройства SSL Visibility, работающего на базе недавно приобретенной у компании Netronome Systems технологии. Кроме того, еще одним компонентом Resolution Center стала технология DeepSee, разработанная компанией Solera Networks, также в скором времени присоединяющейся к Blue Coat.
С помощью решений Resolution Center пользователи получают полный контроль над контентом и контекстом, что позволяет:

  • Защититься от современных угроз путем комбинирования обычной блокировки вредоносного ПО с аналитикой большого объема исторических данных, что позволяет останавливать атаки в реальном времени.
  • Идентифицировать и ликвидировать первопричину точечных целевых атак для смягчения  последствий и предотвращения будущих атак.
  • Улучшить управление путем постоянной обратной связи с процессами обеспечения безопасности и политики.

Устройство SSL Visibility будет доступна к поставке летом текущего года, а сервисом классификации приложений можно будет воспользоваться несколько позже в этом году. Дополнительные подробности можно узнать у мастер-дистрибутора Blue Coat в России компании Web Control.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поведенческие атаки на медсектор в августе выросли почти на треть

В августе сектор здравоохранения столкнулся с заметным ростом кибератак: количество поведенческих веб-атак увеличилось почти на треть, подсчитали в компании «Вебмониторэкс». В отличие от классических эксплойтов уязвимостей, такие атаки маскируются под обычные действия пользователя — используют легитимные функции, но в злонамеренных целях.

Из-за отсутствия «вредоносных следов» заметить их значительно сложнее.

С начала года каждая организация в отрасли (от аптечных сетей до медицинских клиник) в среднем пережила около 3 миллионов попыток взлома онлайн-сервисов. Пик активности пришёлся на апрель, затем в июле был традиционный спад, но уже в августе число атак снова резко пошло вверх — на 60% больше, чем месяцем ранее.

Поведенческие атаки имитируют реальных пользователей и не требуют внедрения кода в запросы. Поэтому обычные методы обнаружения здесь не работают. Примеры таких атак: массовый перебор паролей для входа в личные кабинеты или BOLA — доступ к чужим данным через хитрые манипуляции с API. При этом всё чаще хакеры применяют ботов и сканеры, способные за секунды генерировать тысячи запросов с разных IP-адресов.

Но проблема не ограничивается только «поведенкой». В августе вдвое выросло число атак типа Path Traversal — когда злоумышленники получают доступ к закрытым файлам и конфигурациям приложений. А классические XSS по-прежнему остаются актуальными: через внедрение кода на страницу можно красть пользовательские сессии или подменять контент сайта.

«Мы видим, что интерес к здравоохранению у киберпреступников растёт. Это подтверждает и статистика атак, и недавние сбои в работе аптечных сетей и клиник. Медицинские веб-сервисы содержат огромные массивы чувствительных данных, и успешная атака может привести не только к утечкам, но и к сбоям всей инфраструктуры», — подчеркнула гендиректор «Вебмониторэкс» Анастасия Афонина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru