Check Point выпустила новое решение для обеспечения мобильной безопасности

Check Point выпустила новое решение для обеспечения мобильной безопасности

Компания Check Point Software Technologies, представила Check Point Mobile Threat Prevention — новое решение для обеспечения мобильной безопасности, которое призвано помочь компаниям противостоять современным угрозам мобильной среды.

Как сообщили в Check Point, Mobile Threat Prevention представляет собой решение для противодействия мобильным угрозам на устройствах iOS и Android, а также наглядно и в режиме реального времени предоставляет данные об угрозах для существующих инфраструктур безопасности и мобильных платформ.

По информации компании, мобильные устройства становятся одной из самых масштабных угроз для современного бизнеса. Так, согласно отчету по безопасности Check Point Security Report 2015, в организациях, где используется более чем 2 тыс. мобильных устройств, существует 50% вероятность того, что, как минимум, шесть из них инфицировано или выбрано киберпреступниками в качестве цели атаки. При этом большинство организаций не готовы справляться с угрозами, которые представляют мобильные устройства для их сетей — и-за недостатка инструментов для анализа происходящего и оперативного расследования и реагирования на инциденты, говорится в отчете, пишет cnews.ru.

По словам разработчиков, Check Point Mobile Threat Prevention является оптимальным решением в области мобильной безопасности для компаний, которые хотят контролировать и снижать риски использования сотрудниками собственных устройств (BYOD), а также стремятся защитить своих сотрудников и корпоративные активы от мобильных киберугроз. Решение способно выявлять угрозы на уровне устройства, приложения и сети, обеспечивает прозрачность действий пользователей, а также позволяет оперативно обнаружить и устранить мобильные угрозы.

Среди ключевых функций Mobile Threat Prevention: комплексная продвинутая защита от мобильных угроз, включая обнаружение вредоносных приложений, сетевых угроз и угроз на уровне ОС — динамическое реагирование на угрозы предотвращает доступ скомпрометированных устройств к сети и позволяет организациям устанавливать адаптивное управление политиками на основе уникальных предельных значений для смягчения и устранения угроз на устройстве; информационная панель на базе «облака» — обеспечивает простое и быстрое управление поддерживаемыми устройствами и контроль мобильных угроз; высокая масштабируемость устройств при эксплуатации и развертывании — позволяет управлять мобильной безопасностью в более широкой инфраструктуре безопасности.

Кроме того, полный обзор и аналитика мобильных угроз позволяют специалистам отделов безопасности и мобильности определять количество и виды мобильных угроз, которые могут влиять на бизнес. Данные об угрозах в реальном времени передаются в Check Point SmartEvent и Check Point ThreatCloud, а также в другие системы управления информационной безопасностью и событиями безопасности (SIEM) или системы реагирования на инциденты для более глубокого изучения и мониторинга инцидентов безопасности, а также для соотнесения с атаками во внутренних сетях, пояснили в компании.

Наконец, Mobile Threat Prevention интегрируется с корпоративной платформой Mobile Device Management (MDM) или Enterprise Mobility Management (EMM) и, по утверждению Check Point, позволяет обеспечить продвинутую защиту мобильных устройств без дополнительных усилий. Как отметили в компании, пользователи смогут применять свои мобильные устройства в обычном режиме благодаря прозрачному алгоритму взаимодействия, который обеспечивает конфиденциальность данных и высокую производительность устройства. При обнаружении угрозы пользователи смогут быстро и легко устранить ее без снижения уровня безопасности и продуктивности.

«Мобильные устройства распространяются в организациях быстрее, чем когда бы то ни было раньше, но при этом большинство компаний оказываются неспособны защитить эти устройства и их пользователей, — заявила Дорит Дор, вице-президент по продуктам Check Point Software Technologies. — Критическим фактором успеха является обеспечение безопасности и предотвращение утечек данных способом, который пользователи BYOD легко примут. С помощью Check Point Mobile Threat Prevention мы не только предлагаем компаниям полное решение для обеспечения безопасности мобильных устройств, чтобы противостоять угрозам на iOS и Android, но и предоставляем аналитику угроз в реальном времени для более глубокого понимания их уровня безопасности».

Check Point Mobile Threat Prevention уже доступно для приобретения через сеть партнеров Check Point.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Гарда Deception добавили MiTM-детектор и улучшили работу в филиалах

Компания «Гарда» выпустила обновление своей системы обмана «Гарда Deception». Новая версия предназначена для того, чтобы уменьшить нагрузку на ИТ-подразделения и повысить устойчивость инфраструктуры, а также упростить выявление действий злоумышленников в сетях заказчиков.

Буквально на днях мы обозревали версию Гарда Deception 2.1. Рассказали о ключевых функциональных возможностях, архитектуре, системных требованиях и кейсах использования системы.

Централизованное управление приманками через AD

Главное изменение — поддержка безагентного метода доставки и обновления приманок через групповые политики Microsoft Active Directory (AD GPO).

Это значит, что теперь ИБ-специалисты могут централизованно распространять и обновлять приманки, не вмешиваясь в работу сотрудников. Все обновления выполняются по расписанию и в скрытом режиме, что снижает влияние на пользовательские станции и делает сеть более стабильной.

Новый MiTM-детектор для LLMNR

Чтобы повысить точность выявления атак, в систему добавлен детектор атак на протокол LLMNR. Он способен фиксировать попытки Man-in-the-Middle в широковещательных протоколах, что позволяет отлавливать больше тактик, используемых злоумышленниками на ранних этапах проникновения.

Поддержка распределённых сетей

Для компаний с филиальной структурой появился модуль «Филиал/Branch». Он позволяет ловушкам работать автономно, даже если связь с центральным узлом временно пропадает — мониторинг при этом остаётся непрерывным. Такой режим особенно актуален для организаций с удалёнными офисами и производственными объектами.

Быстрее разбирать инциденты

Теперь события безопасности можно связывать с техниками MITRE ATT&CK прямо внутри «Гарда Deception». Это ускоряет анализ и помогает аналитикам быстрее понимать, какой сценарий атаки разворачивается и какие действия предпринимает злоумышленник.

Более реалистичные ложные персоны

Обновление добавило и новые возможности по созданию фейковых учётных записей. Можно загружать данные из CSV — например, списки отключённых сотрудников — а также использовать регулярные выражения для генерации идентификаторов и добавлять отчества. Чем реалистичнее приманка, тем выше шанс, что злоумышленник взаимодействует именно с ней, а не с реальными активами.

Руководитель продукта «Гарда Deception» Екатерина Харитонова отмечает, что новые функции направлены на повышение точности обнаружения атак и автоматизацию рутинных операций, чтобы сократить нагрузку на команды ИБ и упростить анализ угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru