Check Point и VMware усиливают безопасность программно-определяемых ЦОДов

Check Point и VMware усиливают безопасность программно-определяемых ЦОДов

Check Point, расширяет сотрудничество с компанией VMware. Совместное решение для программно-определяемых центров обработки данных обеспечивает всестороннюю защиту частных облачных сред в организациях.

Check Point vSEC интегрируется с платформой сетевой виртуализации VMware NSX™, что позволяет заказчикам систематически контролировать безопасность всего трафика ЦОДов.

Ежедневно корпоративные сети подвергаются большому количеству внутренних и внешних угроз. Несмотря на то, что последние масштабные взломы происходили внутри дата-центров, современные системы безопасности по-прежнему фокусируются лишь на защите периметра сети. Смещение управления безопасностью внутрь центра обработки данных является сложной и дорогостоящей задачей. Check Point и VMware справляются с этой проблемой, предлагая  решение, основанное на интеграции системы безопасности виртуальных сред Check Point vSEC и VMware NSX.

С помощью VMware NSX безопасность предоставляется как часть сетевой инфраструктуры центра обработки данных, и микросегментация становится функционально и экономически целесообразной. VMware NSX прозрачно встраивает и обеспечивает управление Check Point vSEC для продвинутого анализа трафика. Заказчик может ускорить внедрение сервиса безопасности и достичь того же уровня защиты трафика внутри своих ЦОДов, который обеспечивается и на периметре шлюзом безопасности Check Point. Это становится особенно важным в современных динамичных облачных средах, в которых приложения должны поставляться по требованию и легко перемещаться по всей инфраструктуре. Такое комбинированное решение позволяет защитить от вредоносных программ, таргетированных атак и уязвимостей нулевого дня исходящий и входящий трафик ЦОДов, а также внутренний трафик между приложениями.

Заказчик получит выгоду за счет:

  • полностью автоматизированной продвинутой защиты трафика внутри дата-центров;
  • динамического развертывания и масштабирования Check Point vSEC для сред программно-определяемых центров обработки данных;
  • полного обзора  угроз по всему трафику дата-центров.

«Современные динамические среды ЦОДов требуют быстрого развертывания приложений. Это значит, что сервисы безопасности должны идти в ногу с вычислительными ресурсами, — говорит Скотт Клинтон (Scott Clinton), старший директор по управлению партнерскими продуктами в подразделении сетей и безопасности компании VMware. — VMware NSX™ совместно с Check Point vSEC позволяют нашим общим клиентам упростить и ускорить развертывание сервисов безопасности Check Point в программно-определяемых ЦОДах, а также обеспечить их координированное управление».

«Компании по всему миру сегодня все чаще обращаются к виртуализации. При этом они должны быть уверены, что получат доступ к лучшей облачной инфраструктуре и решениям по ее управлению, — говорит Итай Гринберг (Itai Greenberg), руководитель управления продуктами в отделе безопасности платформ, дата-центров и облаков компании Check Point Software Technologies. — Благодаря сотрудничеству с VMware мы можем объединить ведущие в отрасли технологии виртуализации и облачных вычислений с лидирующими решениями безопасности, чтобы дать компаниям возможность работать, не опасаясь взломов или потери данных».

«Интеграция Check Point vSEC с VMware NSX позволяет нам получить лучшее из двух миров. Высочайший уровень безопасности и политика совместимости для всего трафика ЦОДа защищают данные наших клиентов, а масштабируемая микросегментация и автоматизированные процедуры безопасности упрощают и ускоряют доставку сервисов», — комментирует Томас Уикел, администратор сетевых служб лаборатории Physicians Choice Laboratory Services (Южная Каролина, США).

Check Point, расширяет сотрудничество с компанией VMware. Совместное решение для программно-определяемых центров обработки данных обеспечивает всестороннюю защиту частных облачных сред в организациях." />

В Сеть выложили базу с 6,8 млрд адресов электронной почты

На одном из популярных форумов для киберпреступников появился интересный пост: пользователь под ником Adkka72424 заявил, что собрал базу из 6,8 млрд уникальных адресов электронной почты. По его словам, на это ушло несколько месяцев; он выгружал данные из логов инфостилеров, ULP-коллекций и различных баз, циркулирующих в Сети.

Цифра звучит почти фантастически. Однако исследователи Cybernews изучили массив объёмом около 150 ГБ и пришли к несколько иным выводам.

Формально автор не соврал: в файле действительно более 6,8 млрд строк. Но внутри оказалось множество дубликатов и откровенно невалидных адресов. После «очистки» реальное количество рабочих имейлов, по оценке экспертов, может составлять около 3 млрд.

 

Даже если это «всего лишь» 3 млрд, масштаб всё равно впечатляющий. В эпоху автоматизации фишинговых кампаний и атак вида «credential stuffing» объём решает многое. При конверсии всего 0,001% из трёх миллиардов злоумышленники теоретически могут получить около 30 тысяч потенциальных жертв. Для массовых рассылок этого более чем достаточно.

 

Сам автор публикации утверждает, что хотел «повысить осведомлённость» и привлечь внимание эксперта по утечкам Троя Ханта. Параллельно он дал традиционный совет пользователям: сменить пароли и включить двухфакторную аутентификацию. Впрочем, по комментариям на форуме видно, что аудитория интересуется базой прежде всего как инструментом для кросс-проверки других утечек: сопоставляя записи, злоумышленники могут быстрее находить «свежие» скомпрометированные аккаунты и экономить время.

RSS: Новости на портале Anti-Malware.ru