Trend Micro предлагает средство защиты сред VMware vCloud Hybrid Service

Trend Micro предлагает средство защиты сред VMware vCloud Hybrid Service

Trend Micro, давний партнер VMware в технологиях информационной безопасности, объявила о выходе нового решения для сред VMware vCloud® Hybrid Service™, которое обеспечит заказчикам возможность плавного перехода от локальных и частных облаков к публичным. Trend Micro™ Deep Security представляет собой единую платформу всесторонней защиты и сквозного управления правилами безопасности в физических, виртуальных и облачных средах, позволяющую сократить расходы и упростить обеспечение киберзащиты.

«VMware непрерывно расширяет возможности облачных сред, поэтому мы развиваем наше сотрудничество и направляем усилия на увеличение возможностей киберзащиты заказчиков. Они смогут  использовать все преимущества облака с уверенностью, что их данные остаются в безопасности,— говорит Партха Панда (Partha Panda), вице-президент по развитию бизнеса и глобальным альянсам, Trend Micro. — Наше решение позволяет обеспечить такой же уровень защиты в гибридной облачной среде, как и в традиционной, без ущерба для производительности».

Решение Deep Security for vCloud Hybrid Service помогает клиентам гарантировать должный уровень защиты данных как в локальной среде, так и в облаке. Оно совместимо с VMware vCloud Director и другими технологиями VMware, поэтому администраторы могут автоматически обнаруживать виртуальные машины и применять основанные на контексте политики, чтобы обеспечить единый уровень защиты в ЦОДе и публичном облаке. Среди прочего пользователям доступна технология виртуальных исправлений; она защищает виртуальные машины от уязвимостей, снижает риски и упрощает управление исправлениями в целом.

«Безопасность — это ключевой вопрос для наших клиентов, переходящих с традиционных или гибридных сред на публичное облако, — заявил Аджай Пател (Ajay Patel), вице-президент vCloud Hybrid Service, VMware. — Решение Trend Micro Deep Security для VMware vCloud Hybrid Service позволяет расширить действие правил безопасности до облака и таким образом гарантировать защиту всей гибридной среды от современных угроз».

Deep Security является компонентом платформы Trend Micro Cloud and Data Center Security и предлагает целый ряд функций защиты: выявление и предотвращение вторжений, антивирус, мониторинг целостности, сканирование на наличие уязвимостей, межсетевой экран и SSL. Все они позволяют упростить защиту, обеспечить соответствие нормативным требованиям и ускорить окупаемость инвестиций в виртуализацию и облачные технологии.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru