Магазин данных кибербезопасности ThreatCloud IntelliStore Check Point

Check Point, мировой лидер по интернет-безопасности, сообщает о запуске ThreatCloud IntelliStore – уникальном магазине данных о киберугрозах, который позволит организациям выбирать источники данных для автоматического предотвращения кибератак. Новое предложение основано на ключевой системе Check Point по противодействию атакам - ThreatCloud™ - самой крупной в отрасли инфраструктуре для анализа огромных массивов данных, которая предоставляет информацию об угрозах, собранную с сенсоров, расположенных по всему миру.

Современным компаниям нужны релевантные данные о киберугрозах, которые могут быть использованы в корпоративных сетях для предотвращения кибератак. Однако сегодня источники данных об угрозах фрагментированы, они предлагаются бесчисленным количеством поставщиков, выпускающих специализированные решения для разных стран и отраслей. Чтобы решить эту проблему Check Point предлагает серьезную трансформацию архитектуры безопасности и переход к программно-определяемой защите (SDP), которая позволяет предотвращать угрозы просто и гибко, быстро превращая знания об угрозах в защиту, работающую в реальном времени.

ThreatCloud IntelliStore был запущен совместно с несколькими партнерами, ведущими разработчиками в сфере безопасности – iSIGHT, CrowdStrike, IID, NetClean, PhishLabs, SenseCy и ThreatGRID. Вместе компаниям удалось создать средства противодействия угрозам для заказчиков по всему миру. Клиенты могут выбрать и самостоятельно настроить источники данных об угрозах, согласно потребностям, географическому положению, отраслевой принадлежности и типам защиты их компаний.  Таким образом, самая релевантная информация поступает из единого источника и может быть применена для реальной защиты и противодействия угрозам на шлюзах Check Point с учетом уже созданной инфраструктуры и существующих корпоративных политик безопасности.

«Мы очень рады возможности запустить ThreatCloud IntelliStore – новый уровень взаимодействия, который позволит избежать существующей сегодня фрагментации на рынке информации об угрозах. Это первая платформа, которая будет автоматически собирать информацию об угрозах, чтобы создать реальную защиту, – говорит Дорит Дор, вице-президент по продуктам Check Point Software Technologies. Как единственный поставщик настраиваемых данных об угрозах из различных источников, мы рады предложить ThreatCloud IntelliStore - инновационное решение и сервис, которых нет ни у одного другого вендора».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг нового дизайна Facebook позволяет удалить фото профиля пользователей

Уязвимость в новом дизайне Facebook можно использовать для удаления фото профиля любого пользователя. Речь идет о дизайне FB5, который соцсеть представила в апреле на конференции F8. О проблеме сообщил исследователь в области кибербезопасности Филипе Хэрвуд.

По словам Хэрвуда, в новом дизайне сайта для удаления фото профиля задействуется вызов GraphQL. Именно этот механизм можно использовать в злонамеренных целях, считает эксперт.

«Имя GraphQL-вызова для этих конкретных целей — profile_picture_remove. В обычных обстоятельствах этот вызов должен принять идентификатор страницы в поле profile_id. При смене этого идентификатора на ID профиля любого пользователя злоумышленник сможет удалить фото его профиля», — пишет Хэрвуд в блоге.

Стоит отметить, что удаление фото не происходит бесповоротно — при желании пострадавший юзер сможет вернуть его. Филипе Хэрвуд опубликовал PoC-код, с помощью которого можно использовать этот баг.

Facebook подтвердил наличие проблемы и выплатил исследователю $2500.

Напомним, что Facebook также наградил команду исследователей из Германии суммой в $100 000 за создание новой техники изоляции кода, которую можно использовать для защиты конфиденциальных данных в момент их обработки.

 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru