ОАО «Капитал Страхование» выбрал решения Panda Security для защиты своих ISA-серверов

ОАО «Капитал Страхование» выбрал решения Panda Security для защиты своих ISA-серверов

Компания Panda Security объявляет об успешном завершении сделки с ОАО «Капитал Страхование», лидером рынка корпоративного страхования, о поставке 1600 лицензий продукта Panda Security for ISA Servers. Непосредственно продажу лицензий осуществила компания Softline - лидер в сфере поставок лицензионного программного обеспечения, обучения и консалтинга.

ISA (Internet Security and Acceleration) – это корпоративный файервол и прокси-сервер, разработанный компанией Microsoft. В дополнение к администрированию интернет-доступа сотрудников, ISA-сервер позволяет отключать протоколы и информационные порты, которые не являются необходимыми, но при этом уязвимы для атак. Тем не менее, ISA-сервер нуждается в дополнительном компоненте, который анализирует трафик и фильтрует опасные элементы или непродуктивный контент (например, спам).

ОАО «Капитал Страхование» применил интегрированное с ISA-сервером решение, разработанное компанией Panda Security, которое блокирует вредоносные программы. Panda Security for ISA Servers – это система защиты от вредоносных программ, которая благодаря использованию веб-фильтру и возможности фильтрации приложений сканирует и лечит все форматы файлов, проходящие через сервис Microsoft ISA, отправленных и полученных через HTTP, SMTP и FTP (на HTTP).

Данное антивирусное решение надежно защищает от вирусов, червей, троянов, шпионов и рекламного ПО, хакерских утилит, фишинга, дозвонщиков и других угроз, что значительно снижает уровень рисков. Panda Security for ISA Servers является отличным дополнением к той защите, которая предоставляется модулем безопасности и прокси-кэшем в серверах MS ISA. В дополнение к этому продукт содержит инновационный модуль фильтрации контента.

Максим Яковлев, менеджер по работе с клиентами компании Softline, отмечает: «Ключевые преимущества продукта: надежная защита электронной почты SMPT от спама и фишинговых атак; гибкая фильтрация контента; удаленное централизованное администрирование и многое другое – позволят ОАО «Капитал Страхование» защитить бизнес-процессы и оптимизировать работу сотрудников. Softline успешно сотрудничает с ОАО «Капитал Страхование» на протяжении несколько лет. Думаю, что данная поставка станет очередным шагом на пути развития наших долгосрочных партнерских отношений».

Фещук Андрей Петрович, специалист отдела информационной безопасности компании ОАО «Капитал Страхование» считает, что «внедрение продукта Panda Security, безусловно, положительно сказалось на работе корпоративных файерволов и прокси-серверов. Мы получили простое и централизованное управление сервисом, внедрение, мониторинг. Сейчас мы принимаем решения в режиме реального времени. Этот сервис защищает ISA-серверы на всех уровнях, повышает производительность администратора и конечных пользователей».

Подробнее о продукте: www.viruslab.ru/products/isa/ 

В образовательных приложениях нашли более 1000 опасных уязвимостей

Приложения для изучения языков, электронные дневники и сервисы для репетиторов оказались далеко не такими безопасными, как хотелось бы. Специалисты AppSec Solutions проверили 87 популярных образовательных приложений и обнаружили около 2,5 тысячи уязвимостей. Из них 1065 получили высокий или критический уровень опасности.

По сравнению с прошлым годом ситуация заметно ухудшилась. Общее число найденных проблем выросло на 41%, а количество критических уязвимостей — сразу на 56%. Теперь почти каждая вторая обнаруженная проблема относится к высокой или критической категории риска.

Самая частая находка — конфиденциальные данные, оставленные прямо в коде приложения. Речь идет о паролях, токенах доступа, ключах шифрования и параметрах тестовой среды. Если злоумышленник доберётся до такой информации, под угрозой окажутся не только пользователи, но и серверная инфраструктура самого сервиса.

Не менее опасной оказалась уязвимость ArbitraryActivityStart. Она позволяет обращаться к внутренним экранам приложения в обход обычной логики работы. В результате злоумышленник может получить доступ к закрытым функциям, изменить настройки или создать условия для кражи данных пользователя.

Еще одна распространённая проблема — отсутствие защиты от подключения отладчика. Такой дефект значительно упрощает анализ приложения, помогает изучить его внутреннюю логику и в дальнейшем использовать найденные слабые места для взлома.

Как отмечают исследователи, образовательные сервисы особенно активно используют школьники, студенты и преподаватели, а в период экзаменов нагрузка на такие платформы резко возрастает. При этом многие разработчики до сих пор выпускают обновления без полноценной проверки безопасности и не включают регулярное тестирование в процесс разработки.

В итоге приложения, которые должны помогать получать знания, нередко сами становятся источником рисков — причём как для персональных данных пользователей, так и для инфраструктуры образовательных платформ.

RSS: Новости на портале Anti-Malware.ru