Check Point выпустила новое решение для обеспечения мобильной безопасности

Check Point выпустила новое решение для обеспечения мобильной безопасности

Компания Check Point Software Technologies, представила Check Point Mobile Threat Prevention — новое решение для обеспечения мобильной безопасности, которое призвано помочь компаниям противостоять современным угрозам мобильной среды.

Как сообщили в Check Point, Mobile Threat Prevention представляет собой решение для противодействия мобильным угрозам на устройствах iOS и Android, а также наглядно и в режиме реального времени предоставляет данные об угрозах для существующих инфраструктур безопасности и мобильных платформ.

По информации компании, мобильные устройства становятся одной из самых масштабных угроз для современного бизнеса. Так, согласно отчету по безопасности Check Point Security Report 2015, в организациях, где используется более чем 2 тыс. мобильных устройств, существует 50% вероятность того, что, как минимум, шесть из них инфицировано или выбрано киберпреступниками в качестве цели атаки. При этом большинство организаций не готовы справляться с угрозами, которые представляют мобильные устройства для их сетей — и-за недостатка инструментов для анализа происходящего и оперативного расследования и реагирования на инциденты, говорится в отчете, пишет cnews.ru.

По словам разработчиков, Check Point Mobile Threat Prevention является оптимальным решением в области мобильной безопасности для компаний, которые хотят контролировать и снижать риски использования сотрудниками собственных устройств (BYOD), а также стремятся защитить своих сотрудников и корпоративные активы от мобильных киберугроз. Решение способно выявлять угрозы на уровне устройства, приложения и сети, обеспечивает прозрачность действий пользователей, а также позволяет оперативно обнаружить и устранить мобильные угрозы.

Среди ключевых функций Mobile Threat Prevention: комплексная продвинутая защита от мобильных угроз, включая обнаружение вредоносных приложений, сетевых угроз и угроз на уровне ОС — динамическое реагирование на угрозы предотвращает доступ скомпрометированных устройств к сети и позволяет организациям устанавливать адаптивное управление политиками на основе уникальных предельных значений для смягчения и устранения угроз на устройстве; информационная панель на базе «облака» — обеспечивает простое и быстрое управление поддерживаемыми устройствами и контроль мобильных угроз; высокая масштабируемость устройств при эксплуатации и развертывании — позволяет управлять мобильной безопасностью в более широкой инфраструктуре безопасности.

Кроме того, полный обзор и аналитика мобильных угроз позволяют специалистам отделов безопасности и мобильности определять количество и виды мобильных угроз, которые могут влиять на бизнес. Данные об угрозах в реальном времени передаются в Check Point SmartEvent и Check Point ThreatCloud, а также в другие системы управления информационной безопасностью и событиями безопасности (SIEM) или системы реагирования на инциденты для более глубокого изучения и мониторинга инцидентов безопасности, а также для соотнесения с атаками во внутренних сетях, пояснили в компании.

Наконец, Mobile Threat Prevention интегрируется с корпоративной платформой Mobile Device Management (MDM) или Enterprise Mobility Management (EMM) и, по утверждению Check Point, позволяет обеспечить продвинутую защиту мобильных устройств без дополнительных усилий. Как отметили в компании, пользователи смогут применять свои мобильные устройства в обычном режиме благодаря прозрачному алгоритму взаимодействия, который обеспечивает конфиденциальность данных и высокую производительность устройства. При обнаружении угрозы пользователи смогут быстро и легко устранить ее без снижения уровня безопасности и продуктивности.

«Мобильные устройства распространяются в организациях быстрее, чем когда бы то ни было раньше, но при этом большинство компаний оказываются неспособны защитить эти устройства и их пользователей, — заявила Дорит Дор, вице-президент по продуктам Check Point Software Technologies. — Критическим фактором успеха является обеспечение безопасности и предотвращение утечек данных способом, который пользователи BYOD легко примут. С помощью Check Point Mobile Threat Prevention мы не только предлагаем компаниям полное решение для обеспечения безопасности мобильных устройств, чтобы противостоять угрозам на iOS и Android, но и предоставляем аналитику угроз в реальном времени для более глубокого понимания их уровня безопасности».

Check Point Mobile Threat Prevention уже доступно для приобретения через сеть партнеров Check Point.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru