Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Zecurion и Positive Technologies интегрировали DLP и WAF

Компания Zecurion, объявляет о двухсторонней интеграции DLP-системы Zecurion Zgate (Traffic Control) с межсетевым экраном прикладного уровня PT Application Firewall, разработанным компанией Positive Technologies. Полноценная совместимость двух лидирующих продуктов повысит эффективность построения единой системы информационной безопасности бизнеса.

Помимо создания единой экосистемы для защиты от утечек информации (Zecurion Zgate) и хакерских атак на веб-приложения (PT Application Firewall), интеграция двух мощных аналитических инструментов позволяет реализовать целый ряд актуальных сценариев использования, таких как фильтрация спама в клиентских приложениях, контроль доступа к конфиденциальным документам, верификация контента на различных корпоративных площадках. Интеграция Zecurion Zgate с PT Application Firewall также дает возможность заказчикам значительно снизить объем «пустого» трафика, приходящегося на DLP-систему, снижая затраты, связанные с обработкой данных.

При совместном использовании продуктов Application Firewall получает информацию из системы Zgate о наличии конфиденциальных данных в пересылаемых сообщениях и файлах. Для этого DLP-система проводит анализ полученной информации по заданным правилам фильтрации и с высокой точностью определяет несоответствия политике безопасности, используя более 10 специализированных технологий детектирования. После анализа Zgate генерирует для системы Application Firewall специальное сообщение с информацией о пользователе, секретных данных и сработавшем правиле. В случае выявления сообщения, нарушающего политики безопасности, межсетевой экран PT AF блокирует передачу информации, и тем самым предотвращает утечку секретных данных.

В 2014 году, по данным IDC, от действий киберпреступников российский бизнес потерял около 15 млрд долларов. Хакеры используют бреши в защите для кражи данных и нарушения работы критически важных сетей. При этом основной вектор преодоления внешнего периметра информационных систем связан с веб-уязвимостями, и подобных угроз стало вдвое больше, чем в прошлом году, — 60% против 30%, согласно исследованию компании Positive Technologies, основанному на результатах тестов на проникновение. Как следует из отчета Verizon DBIR 2014, веб-атаки обогнали все другие виды угроз (POS intrusion, инсайдерские утечки, кибершпионаж, скиммеры и др.)

Благодаря механизму выявления атак, основанному на анализе аномалий, межсетевой экран прикладного уровня PT Application Firewall обеспечивает защиту от всех распространенных уязвимостей по классификации OWASP и WASC, включая SQLi, XSS и XXE, а также от популярных атак HTTP Request Splitting, Clickjacking и сложных клиентских атак (DOM-based XSS). Система Application Firewall надежно идентифицирует уязвимости нулевого дня, в том числе ошибки, подобные Heartbleed, Shellshock и GHOST, и блокирует связанные с ними атаки даже без обновления сигнатур. Функция виртуального патчинга дает возможность быстро и просто настроить защиту, пока команда разработчиков уязвимого приложения трудится над созданием обновления.

«Практика показывает, что три четверти известных утечек связаны не со злым умыслом, а с невнимательностью сотрудников и техническими ошибками, которые неизбежны, поскольку крупный бизнес все активнее использует онлайн-сервисы для клиентов и партнеров, порталы массового обслуживания, публичные сайты. Управлять правами доступа к информации для разных категорий пользователей в ручном режиме становится все сложнее и дороже, — говорит Дмитрий Нагибин, эксперт Positive Technologies. — Межсетевой экран PT Application Firewall может помочь DLP-системе автоматизировать подобную работу, анализируя контент на корпоративных порталах, в онлайн-сервисах и веб-приложениях или в исходящих документах компании. Если контент меняется и эти изменения не удовлетворяют политикам безопасности DLP-системы, Application Firewall будет автоматически скрывать страницы со служебной информацией от внешних пользователей или от тех пользователей, у которых нет соответствующих привилегий».

DLP-система Zecurion Zgate (Traffic Control) предназначена для предотвращения утечек конфиденциальной информации через сетевые каналы. Система анализирует все данные, передаваемые сотрудниками за пределы локальной сети, и блокирует утечки конфиденциальной информации через корпоративную почту, социальные сети, форумы, интернет-пейджеры, веб-почту, FTP-ресурсы. Для обнаружения конфиденциальных данных в сообщениях Zecurion Zgate использует гибридный анализ — комплекс современных технологий детектирования, которые с высокой точностью определяют уровень конфиденциальности передаваемой информации.

«В Zecurion Zgate встроено более 10 технологий детектирования с возможностью их использования в любой комбинации, что позволяет значительно повысить точность обнаружения конфиденциальных данных, а значит, и повысить общую эффективность совместной работы DLP-системы Zecurion и PT Application Firewall, — говорит Александр Ковалёв, заместитель генерального директора Zecurion. — Фактически системы создадут двойной уровень контроля и смогут обмениваться новыми типами данных от трафика, речи о которых раньше не было. В конечном итоге это сыграет на пользу офицерам информационной безопасности — у них появится больше возможностей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Для NFC-атак на Android созданы сотни фейков Банка России и Госуслуг

За полтора года эксперты Zimperium обнаружили более 770 поддельных Android-программ, использующих NFC и HCE (Host Card Emulation, возможность эмуляции карт на телефоне) для кражи платежных данных и проведения мошеннических транзакций.

Особенно много таких находок, обычно выдаваемых за приложения банков России, Белоруссии, Бразилии, Польши, Чехии, Словакии, объявилось минувшим летом.

Для маскировки злоумышленники суммарно используют имена двух десятков организаций и сервисов, в основном российских. Список включает Банк России, Т-Банк, ВТБ, Госуслуги, Росфинмониторинг и Google Pay.

 

Исследователи также выявили более 180 командных серверов и источников распространения вредоносных фальшивок. Для координации NFC-атак и эксфильтрации краденых данных инициаторы используют десятки приватных каналов и ботов Telegram.

Применяемые ими зловреды действуют по-разному. Одни (SuperCard X, PhantomCard) работают как сканеры, считывая данные с банковской карты, а принимает их другое Android-устройство, под контролем злоумышленников и с приложением, эмулирующим карту жертвы, что позволяет расплачиваться в магазинах ее деньгами или снимать их со счета.

Создатели новейшей вредоносной модификации NFCGate пошли дальше: их детище умеет эмулировать карты дропов, помогающих авторам атак выводить деньги с чужих счетов. В итоге жертва, думая, что вносит деньги через банкомат на свой счет, отправляет их в карман мошенников. 

Менее сложные вредоносы собирают данные карт и выводят их в заданный телеграм-канал. Оператор при этом автоматически, в реальном времени получает сообщения и постит содержимое в закрытом чате.

Подобные инструменты атаки требуют минимального взаимодействия с пользователем. Ему обычно в полноэкранном режиме отображается простейшая фейковая страница банка (иногда через WebView) с предложением назначить приложение дефолтным средством NFC-платежей. Вся обработка соответствующих событий при этом выполняется в фоне.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru