HP представила новые средства кибербезопасности, ориентированные на защиту корпоративных данных

HP представила новые средства кибербезопасности, ориентированные на защиту

HP представляет решения для защиты данных, предназначенные для организаций, которые хотят принять на вооружение новый подход к обеспечению безопасности. Этот подход ставит «во главу угла» взаимодействие пользователей, приложений и данных.

Реализованные в предложениях от HP Atalla и HP Security Voltage новые возможности помогают «навести порядок» в данных, соблюсти требования PCI и обеспечить безопасную среду совместной работы.

В наши дни излюбленной мишенью киберпреступников являются корпоративные данные, интеллектуальная собственность и данные о сотрудниках и заказчиках. Согласно отчету Intel Security, подготовленному совместно с Центром стратегических и международных исследований (Center for Strategic and International Studies), общий объем потерь от действий злоумышленников в годовом исчислении составляет 575 миллиардов долларов. Способность шифровать данные, чтобы их невозможно было использовать в случае потери или хищения, является важным компонентом любой современной стратегии защиты данных.

«Объем данных, подлежащих защите, с каждым днем стремительно растет. Важно, чтобы организации могли не только обрабатывать и хранить все эти данные, но также шифровать их. Тогда доступ к ним будут иметь только те, кто имеет на это право, — говорит Альберт Бикети (Albert Biketi), вице-президент и руководитель подразделения HP Security, HP Atalla и HP Security Voltage. — Наши решения помогают организациям защитить растущие объемы конфиденциальных данных и сохранить репутацию, а также сократить расходы, связанные с потерями данных или штрафами за несоблюдение требований».

Безопасный доступ к облаку

Наибольшая часть корпоративных данных хранится в приложениях SaaS, одобренных для повседневного делового использования. Вполне естественно, что организации пытаются свести к минимуму риски, связанные с этой тенденцией, посредством усиления контроля и защиты таких приложений. HP Atalla теперь предлагает интеграцию Adallom с HP ArcSight через платформу защиты Cloud Access Security, что позволяет расширить границы корпоративной безопасности «до облака». ИТ-отдел может защитить данные, хранящиеся в облаке, понять, кто и как использовал облачное приложение, и своевременно обнаружить подозрительные действия. Данная платформа обеспечивает передачу данных заказчиков из Adallom, Cloud Access Security Broker (CASB), в ведущую SIEM-платформу HP ArcSight. При этом просмотреть все данные аналитики можно через единый графический интерфейс пользователя.

HP SecureMail eDiscovery

Согласно корпоративным, правовым и нормативным требованиям информация, содержащаяся в рабочих электронных письмах, должна храниться в течение длительного времени. HP SecureMail eDiscovery помогает заказчикам упростить защиту архивных данных и их хранение. Это решение предлагает удобный графический интерфейс, с помощью которого можно без труда расшифровать сообщения и вложения.

HP SecureData Payments

Решение HP SecureData Payments 4.1 помогает соблюсти непрерывно развивающиеся стандарты PCI и другие требования. Оно обеспечивает комплексную защиту информации и безопасность при ее вводе в POS-терминале. HP SecureData Payments поддерживает дополнительные платформы и криптографические механизмы, включая новую платформу HP Integrity NonStop X на базе x-86 и более длинные ключи шифрования. Торговые организации смогут предложить клиентам новые услуги, требующие использования конфиденциальных данных, например считывание данных SSN для мгновенной проверки кредитной истории, проведение нетрадиционных платежей, программы лояльности или данные опросов, например индексы и почтовые коды.

HP Atalla IPC Express

Наибольший объем информации в мире приходится на так называемые неструктурированных данные. Такая информация хранится в документах Office, файлах .PDF, электронных письмах, вложениях, изображениях, файлах CAD. Залогом надежной защиты таких данных является их автоматическая классификация в момент создания. HP Atalla IPC Express — это мощное и удобное решение, которое позволяет автоматически классифицировать данные и защитить информацию в электронных письмах, документах MS-Office и файлах PDF. В Atalla IPC Express используется технология HP Atalla IPC Enterprise. Это идеальное решение для компаний, которые хотят обеспечить соответствие требованиям и оптимизировать существующие развертывания DLP и шлюзов шифрования электронной почты. Решение Atalla IPC Express имеет низкую стоимость владения и исключительно просто в настройке. Это хорошая новость для предприятий, у которых нет своей службы поддержки, которая отвечала бы за создание и управление политиками классификации и защиты информации. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки на сетевые и охранные устройства выросли на 24% в 2025 году

Эксперты «Информзащиты» заметили тревожную тенденцию: с января по июль 2025 года число кибератак, нацеленных на сетевые и охранные устройства — от маршрутизаторов и систем контроля доступа до камер видеонаблюдения — выросло на 24% по сравнению с тем же периодом 2024-го.

Причин несколько. Всё больше устройств выходит в интернет, а встроенная защита у многих из них слабая.

Добавим сюда редкие или вовсе отсутствующие обновления прошивок, плюс всё более активное применение хакерами автоматизированных сканеров и ИИ для поиска «дырок» — и получаем отличный плацдарм для атак.

Попав в уязвимое устройство, злоумышленники могут воровать конфиденциальные данные, заниматься промышленным шпионажем, перехватывать видео с камер, а также использовать «железо» как точку входа для масштабных атак на корпоративные или государственные сети. Иногда цель — полный вывод инфраструктуры из строя.

Для этого идут в ход эксплойты известных уязвимостей (особенно из каталога CISA KEV), модификации ботнета Mirai, атаки через Telnet и SSH, а также банальная социальная инженерия с использованием заводских логинов и паролей. Показательный факт: в первом квартале 2025-го был обнаружен DDoS-ботнет из 1,33 млн устройств — в шесть раз больше рекордного показателя прошлого года.

«На аудитах мы часто видим одно и то же: оборудование, установленное 5–7 лет назад, ни разу не обновлялось, пароли — заводские и давно гуляют по интернету. А иногда устройства вообще доступны напрямую из сети, без какой-либо защиты. Примерно треть утечек начинается именно с IoT — от камер и принтеров до умных датчиков и сетевых устройств. И часто это не сложные эксплойты, а банальные дыры в конфигурации», — рассказывает Николай Лысяков, ведущий специалист IZ:SOC «Информзащиты».

Чаще всего жертвами становятся компании из ИТ- и телеком-сектора (63%), энергетики и коммунальных услуг (26%), промышленности (11%), а также производства, логистики и ретейла, где атаки на IIoT-системы за два года выросли на 75–87%. Под удар попадают и государственные структуры с инфраструктурными объектами.

Иногда последствия выглядят неожиданно: в пентестах промышленных объектов захват камеры видеонаблюдения помогал выяснить график обходов охраны, расположение датчиков движения и моменты, когда периметр защищён хуже всего. А взлом промышленного маршрутизатора с доступом в техсеть открывал дорогу к управлению контроллерами и автоматизированными системами.

Чтобы снизить риски, специалисты советуют обновлять прошивки (особенно по уязвимостям из KEV), сегментировать сети, изолируя IoT от критичных систем, ставить уникальные пароли и включать MFA. Не лишними будут мониторинг трафика, регулярное сканирование сети на новые устройства, отключение лишних сервисов и портов, внедрение NAC для контроля доступа и резервное копирование конфигураций. И, конечно, обучение сотрудников основам кибербезопасности, регулярный аудит и замена устаревшего оборудования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru