Лаборатория Касперского планирует выпустить KPSN и Anti-APT

"Лаборатория Касперского" готовит два корпоративных продукта

Российский разработчик средств защиты "Лаборатория Касперского" провела семинар для клиентов Kaspersky Security Day, на котором рассказала о планах по выпуску двух новых продуктов для корпоративных пользователей. В частности, компания планирует летом этого года предложить российским пользователям технологию внутрикорпоративного облака под названием Kaspersky Private Security Network (KPSN), а в начале следующего года - технологию для защиты от целенаправленных атак под условным названием Kaspersky Anti-APT.

По своей сути KPSN является локальной репликой глобальной сети KSN, данными из которой пользуются все антивирусные продукты "Лаборатории Касперского" для определения репутации файлов и URL, а также выявления шаблонов вредоносного поведения. Начало эксплуатации облака KSN датируется 2008 годом, и на текущий момент KSN представляет собой глобальную сеть из более чем 200 серверов, расположенных в 6 ЦОДах компании по всему миру. Система обрабатывает до 600 тыс. запросов в день, для чего используется технология распределенных вычислений. KSN позволяет пользователям не только оперативно получать обновления антивирусных сигнатур, но и автоматически отправлять в антивирусную лабораторию компании сведения о подозрительных файлах. В результате, облачная технология KSN позволяет пользователям защищать свои устройства практически в первые минуты нападения с помощью репутационных технологий, а не ждать несколько часов пока антивирусные эксперты подготовят и поверят сигнатуру для защиты от нового вредоноса.

Однако существующая уже несколько лет облачная защита KSN требует отсылки определенных данных из корпоративной сети заказчика в облако "Лаборатории Касперского" - конечно, представители компании всегда заявляют, что ни какой информации о пользователях не собирается в KSN, тем не менее пересылка данных из корпоративной сети на внешние серверы не всегда нравится клиентам. Это связано в том числе и с определённым недоверием к производителю средств защиты, особенно когда продукты "Лаборатории Касперского" продаются зарубежным клиентам. Да и на территории России у некоторых заказчиков есть требования регуляторов не пересылать во внешние сети данных из внутренних, защищенных сегментов.

Таким клиентам "Лаборатория Касперского" собирается предложить установку локальной реплики хранилища данных из KSN - это и есть KPSN, которая уже начала тестироваться у некоторых крупных заказчиков. Для функционирования локальной установки требуется сервер с объёмом жёсткого диска в 500 Гбайт, но с большой оперативной памятью - минимум 256 Гбайт. При установке такого устройства вся репутационная информация будет накапливаться в компании, а новые сведения загружаться из глобальной KSN. Обратно же заказчики могут присылать только те файлы, которые вызывают у них подозрение - для этого клиентам, купившим KPSN, предлагают воспользоваться специальным веб-интерфейсом для основного KSN. Официально продукт планируется предложить клиентам в конце июня.

Продукт под названием Anti-APT "Лаборатория Касперского" планирует запустить на тестирование в конце это года, а открыть для всех желающих - в начале следующего. Ожидается, что этот продукт будет помогать специалистами ИБ выявлять целенаправленные атаки с помощью ранее неизвестных вредоносов и эксплойтов. Для этого "Лаборатория Касперского" планирует использовать три компонента: эмулятор рабочего окружения клиента (так называемую песочницу), сенсоры сетевой активности и агенты для рабочих станций. Информация из этих модулей, расположенных по всей корпоративной сети, будет собираться в центр управления, где и будет приниматься решение о вредоносной активности. При этом компания рассчитывает представить не только инструмент для защиты от нападений, но и для проведения последующего расследования инцидентов - сенсоры и агенты будут собирать сведения о деятельности подозрительных программ, которые могут в последствии быть использованы для поиска нарушителей и доказательства их вины. Причём, вполне возможно, что оба планируемых к выпуску корпоративных продукта будут взаимодействовать друг с другом.

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru