Представлена новая версия ESET Secure Authentication

Представлена новая версия ESET Secure Authentication

По данным годового отчета компании Verizon о расследовании взломов (2014 Data Breach Investigations Report), компрометация учетных записей остается наиболее распространенным способом получить несанкционированный доступ к конфиденциальной информации компании.

Два из трех взломов корпоративных сетей происходят «по вине» слабых или украденных паролей. Предотвратить подобные инциденты позволяет внедрение двухфакторной аутентификации.

Решение ESET Secure Authentication теперь обеспечивает защиту удаленного рабочего стола Microsoft Remote Desktop Protocol. Внедрение осуществляется быстро и удобно, что минимизирует трудозатраты администраторов сети. Используя имеющуюся инфраструктуру Active Directory и механизмы безопасности, обновленная версия продукта снижает затраты компаний на защиту корпоративной сети.

Благодаря совместимости с Windows Server (версии от 2008 R2 до Windows Server 10 Technical Preview) ESET Secure Authentication защищает как лицензированные серверы Remote Desktop Session Host, так и собственные соединения Remote Desktop. 

Обновленная версия ESET Secure Authentication поддерживает также новые функции для администраторов крупных корпоративных сетей. Решение не ограничивается однодоменными лесами и может быть развернуто в сетях с несколькими лесами и доменами. Продукт позволяет администраторам отслеживать и классифицировать всех пользователей, использующих двухфакторную аутентификацию.

«Потеря или кража конфиденциальных данных влечет за собой репутационный и финансовый ущерб компании. Двухфакторная аутентификация является важным компонентом системы киберзащиты современной корпоративной сети, – комментирует Игнасио Сбампато, директор по продажам и маркетингу ESET. – ESET Secure Authentication защищает удаленный доступ к корпоративной информации, предотвращая попытки мошенничества, кражи учетных записей и повторного использования паролей».

38% крупных компаний делают свой ИИ, но защищать его умеют единицы

Российский бизнес всё активнее развивает собственные ИИ-сервисы, однако с их безопасностью дела обстоят заметно хуже. К такому выводу пришли эксперты К2 Кибербезопасность и «Лаборатории Касперского», опросившие специалистов более чем из 200 крупных компаний из сфер ИТ, финансов, телекоммуникаций, торговли, строительства и фармацевтики.

Исследование показало, что 38% крупных организаций уже имеют собственные команды, разрабатывающие ИИ-решения для внутренних процессов.

При этом в 75% случаев такие проекты полностью или частично не соответствуют практикам MLSecOps — подходу, который отвечает за безопасность систем искусственного интеллекта на всех этапах их жизненного цикла.

В целом компании не делают ставку на какой-то один инструмент. Более половины респондентов (59%) одновременно используют несколько типов ИИ-сервисов: отечественные и зарубежные решения, собственные разработки и продукты, созданные на заказ.

Наиболее востребованными остаются российские ИИ-сервисы — их используют 75% компаний. Зарубежные решения применяют 60% участников исследования. Такой расклад аналитики связывают с требованиями законодательства и политикой импортозамещения.

Однако внедрять ИИ бизнес научился быстрее, чем обеспечивать его безопасность. По данным исследования, лишь 18% компаний могут говорить о наличии управляемых процессов защиты собственных ИИ-разработок. Зрелые практики MLSecOps внедрены всего у 7% организаций.

Особенно тревожно выглядит другая цифра: в 60% случаев безопасность ИИ-проектов обеспечивают исключительно разработчики, без участия специалистов по информационной безопасности. Это увеличивает риск ошибок, утечек данных и появления новых уязвимостей.

Эксперты отмечают, что рынок MLSecOps пока только формируется, а многие компании ещё не понимают, как правильно защищать собственные ИИ-системы. При этом искусственный интеллект всё чаще становится частью критически важных бизнес-процессов, а значит цена ошибок будет только расти.

RSS: Новости на портале Anti-Malware.ru