ОАО «Капитал Страхование» выбрал решения Panda Security для защиты своих ISA-серверов

ОАО «Капитал Страхование» выбрал решения Panda Security для защиты своих ISA-серверов

Компания Panda Security объявляет об успешном завершении сделки с ОАО «Капитал Страхование», лидером рынка корпоративного страхования, о поставке 1600 лицензий продукта Panda Security for ISA Servers. Непосредственно продажу лицензий осуществила компания Softline - лидер в сфере поставок лицензионного программного обеспечения, обучения и консалтинга.

ISA (Internet Security and Acceleration) – это корпоративный файервол и прокси-сервер, разработанный компанией Microsoft. В дополнение к администрированию интернет-доступа сотрудников, ISA-сервер позволяет отключать протоколы и информационные порты, которые не являются необходимыми, но при этом уязвимы для атак. Тем не менее, ISA-сервер нуждается в дополнительном компоненте, который анализирует трафик и фильтрует опасные элементы или непродуктивный контент (например, спам).

ОАО «Капитал Страхование» применил интегрированное с ISA-сервером решение, разработанное компанией Panda Security, которое блокирует вредоносные программы. Panda Security for ISA Servers – это система защиты от вредоносных программ, которая благодаря использованию веб-фильтру и возможности фильтрации приложений сканирует и лечит все форматы файлов, проходящие через сервис Microsoft ISA, отправленных и полученных через HTTP, SMTP и FTP (на HTTP).

Данное антивирусное решение надежно защищает от вирусов, червей, троянов, шпионов и рекламного ПО, хакерских утилит, фишинга, дозвонщиков и других угроз, что значительно снижает уровень рисков. Panda Security for ISA Servers является отличным дополнением к той защите, которая предоставляется модулем безопасности и прокси-кэшем в серверах MS ISA. В дополнение к этому продукт содержит инновационный модуль фильтрации контента.

Максим Яковлев, менеджер по работе с клиентами компании Softline, отмечает: «Ключевые преимущества продукта: надежная защита электронной почты SMPT от спама и фишинговых атак; гибкая фильтрация контента; удаленное централизованное администрирование и многое другое – позволят ОАО «Капитал Страхование» защитить бизнес-процессы и оптимизировать работу сотрудников. Softline успешно сотрудничает с ОАО «Капитал Страхование» на протяжении несколько лет. Думаю, что данная поставка станет очередным шагом на пути развития наших долгосрочных партнерских отношений».

Фещук Андрей Петрович, специалист отдела информационной безопасности компании ОАО «Капитал Страхование» считает, что «внедрение продукта Panda Security, безусловно, положительно сказалось на работе корпоративных файерволов и прокси-серверов. Мы получили простое и централизованное управление сервисом, внедрение, мониторинг. Сейчас мы принимаем решения в режиме реального времени. Этот сервис защищает ISA-серверы на всех уровнях, повышает производительность администратора и конечных пользователей».

Подробнее о продукте: www.viruslab.ru/products/isa/ 

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru