Представлена новая версия ESET Secure Authentication

Представлена новая версия ESET Secure Authentication

По данным годового отчета компании Verizon о расследовании взломов (2014 Data Breach Investigations Report), компрометация учетных записей остается наиболее распространенным способом получить несанкционированный доступ к конфиденциальной информации компании.

Два из трех взломов корпоративных сетей происходят «по вине» слабых или украденных паролей. Предотвратить подобные инциденты позволяет внедрение двухфакторной аутентификации.

Решение ESET Secure Authentication теперь обеспечивает защиту удаленного рабочего стола Microsoft Remote Desktop Protocol. Внедрение осуществляется быстро и удобно, что минимизирует трудозатраты администраторов сети. Используя имеющуюся инфраструктуру Active Directory и механизмы безопасности, обновленная версия продукта снижает затраты компаний на защиту корпоративной сети.

Благодаря совместимости с Windows Server (версии от 2008 R2 до Windows Server 10 Technical Preview) ESET Secure Authentication защищает как лицензированные серверы Remote Desktop Session Host, так и собственные соединения Remote Desktop. 

Обновленная версия ESET Secure Authentication поддерживает также новые функции для администраторов крупных корпоративных сетей. Решение не ограничивается однодоменными лесами и может быть развернуто в сетях с несколькими лесами и доменами. Продукт позволяет администраторам отслеживать и классифицировать всех пользователей, использующих двухфакторную аутентификацию.

«Потеря или кража конфиденциальных данных влечет за собой репутационный и финансовый ущерб компании. Двухфакторная аутентификация является важным компонентом системы киберзащиты современной корпоративной сети, – комментирует Игнасио Сбампато, директор по продажам и маркетингу ESET. – ESET Secure Authentication защищает удаленный доступ к корпоративной информации, предотвращая попытки мошенничества, кражи учетных записей и повторного использования паролей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг-хантеры не нашли уязвимостей в MAX на ZeroNights

На конференции ZeroNights, одном из крупнейших событий по практической информационной безопасности в Европе, приложение MAX стало стратегическим партнёром и предложило участникам собственный CTF-челлендж. Мероприятие прошло 26 ноября и собрало исследователей со всего мира.

MAX подготовил для баг-хантеров игровую инфраструктуру, максимально приближенную к реальным условиям.

Формат был Task-Based: участники получали набор заданий, каждое из которых оценивалось в баллы. Чтобы попасть в закрытую Bug Bounty MAX для бизнеса, нужно было выполнить минимум три таска. Тем, кто прошёл отбор, пообещали на 20% больше выплат за найденные уязвимости.

Помимо этого, участники могли получить промокод на бонус в 25 тысяч рублей за найденную уязвимость в любом из проектов программы VK Bug Bounty.

По итогам CTF и всего ZeroNights исследователи не обнаружили ни одной уязвимости в MAX. На фоне таких результатов команда VK Bug Bounty решила повысить выплаты за баги в мессенджере: теперь максимальная награда достигает 10 миллионов рублей.

Напомним, в приложении МАХ появился удобный способ смотреть основные личные документы прямо в профиле. Теперь — с согласия пользователя — данные из Госуслуг автоматически отображаются в разделе «Цифровой ID». Причём доступ к ним не требует биометрии.

Напомним, MAX недавно подтвердил совместимость с операционными системами Astra Linux и Аврора. Теперь приложение обзавелось сертификатом «Ready for Astra». Его также можно скачать на устройства с «Авророй» через RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru