Symantec Protection Suite дополнительно обеспечивает непрерывную защиту от угроз Web 2.0

Symantec Protection Suite дополнительно обеспечивает непрерывную защиту от угроз Web 2.0

...

Данный программно-аппаратный комплекс обеспечивает всестороннюю защиту Интернет каналов благодаря применению многоуровневых технологий нейтрализации вредоносных программ. Оно призвано защитить клиентов от распространенных в настоящее время ботнетов и угроз Web 2.0. Одной из составных частей технологии защиты является антивирусный механизм Symantec, а также система фильтрации приложений и категоризации доступа к сайтам определенных категорий.

Развитие Интернета способствовало появлению интерактивных социальных сетей, что привело к массовому распространению сетевых атак. Сейчас основным направлением вредоносной активности в Интернете являются именно веб-атаки, которые в массовом количестве используют уязвимости в веб-приложениях. Согласно отчету Symantec Internet Security Threat Report Volume XIV, в течение 2008 года 63 % всех уязвимостей были недостатками различных веб-приложений. Это почти на 60 % больше по сравнению с предыдущим отчетным периодом. Кроме того, компания Symantec в течение 2008 года обнаружила более 55 тыс. фишинговых сайтов — на 66 процентов больше, чем в 2007 году.

Важно, что новое решение Symantec Web Gateway теперь предлагается пользователям в составе Symantec Protection Suite Enterprise Edition без изменения стоимости данного продуктового набора и включает механизм проверки в реальном времени, где входящий и исходящий трафик автоматически сканируется и при необходимости блокируется или очищается. Это обеспечивает отсутствие задержек, и является шагом вперед по сравнению с классическими прокси-архитектурами. Таким образом, в программный комплекс Symantec Protection Suite Enterprise Edition добавляется многоуровневая защита от нежелательных и вредоносных сайтов, активного содержимого, загрузки приложений и другого паразитного трафика.

«Включение решения по защите каналов передачи данных в продуктовый набор Symantec Protection Suite Enterprise Edition делает его логически завершенным и абсолютно уникальным в отрасли, — говорит Кирилл Керценбаум, руководитель группы Технических консультантов по Безопасности Symantec. — Используя данное комплексное решение от Symantec, клиенты фактически полностью закрывают задачи построения многоуровневой системы защиты от вредоносного кода, разнообразных атак, дополняя его также системой резервного копирования рабочих станций. Очень важно, что, расширяя функциональность своих комплексных решений, компания Symantec не увеличивает их стоимость, что позволяет говорить о возможности экономии на решениях по Безопасности. Но экономии не на качественном или функциональном уровне, а за счет оптимизации и унификации используемых решений».

Компания Symantec добавила Web Gateway в перечень своих продуктов в рамках текущей интеграции с компанией Mi5 Networks после ее приобретения в апреле этого года. Новое решение по обеспечению веб-безопасности построено на технологии, использующей антивирусный механизм Symantec, а также интеллектуальную сеть Symantec Global Intelligence Network. Эта сеть состоит из баз данных, которые собирают информацию по всему миру для обнаружения появляющихся угроз, разработки защиты и распространения обновлений. Для отслеживания вредоносной активности компания Symantec имеет 11 центров обеспечения безопасности и использует более 240 тыс. детекторов атак, ежедневно регистрируя более двух миллиардов событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На теневом рынке образовался дефицит анонимных сим-карт

Ужесточение правил в сфере связи, включая уголовную ответственность за деятельность дропов и ограничения на количество сим-карт, резко сократило предложение анонимных номеров на рынке. Их стало значительно меньше, а стоимость заметно выросла, что подтверждают данные операторов и правоохранительных органов.

Как сообщают «Известия», главным источником анонимных сим-карт остаются сотрудники салонов сотовой связи. Такие карты оформляются по фотографии паспорта без проверки подлинности документа.

При продаже крупных партий используются и более грубые схемы — оформление на так называемых фантомов. Именно так действовала группа, задержанная в Ленинградской области: её участники реализовали 32,5 тыс. сим-карт. Организатором оказался директор мультибрендового салона связи во Всеволожске. Эти сим-карты применялись как минимум для 15 тыс. мошеннических звонков.

Однако доказать умысел недобросовестных сотрудников розницы удаётся нечасто. Обычно они объясняют свои действия желанием продемонстрировать высокие показатели продаж. В результате чаще всего их привлекают к административной ответственности. Так, в Татарстане работник одного из салонов был оштрафован на 30 тыс. рублей по статье 13.29 КоАП РФ за продажу более 130 сим-карт.

«Сотрудники операторов и салонов связи могут проходить идентификацию и выпускать „предзарегистрированные“ сим-карты, а также активировать их через внутренние каналы», — пояснил адвокат, управляющий партнёр AVG Legal Алексей Гавришев.

Кроме того, недобросовестные работники могут передавать третьим лицам персональные данные или биллинг абонентов в корыстных целях. Такие действия подпадают под статью 138 УК РФ (нарушение тайны связи).

По словам Алексея Гавришева, у операторов действуют внутренние регламенты KYC (Know Your Customer — «знай своего клиента»), антифрод-системы и механизмы разграничения доступа к бизнес-приложениям, включая CRM и HLR, где хранятся данные абонентов.

Для борьбы с нарушениями применяются меры контроля дилеров и «тайные покупатели». Их работа часто координируется с полицией, что позволяет выявлять как массовые махинации, так и единичные злоупотребления. Тем не менее человеческий фактор остаётся главным слабым звеном.

По мнению эксперта, сокращение доступности российских анонимных сим-карт вынуждает преступников переключаться на зарубежные сим-карты, работающие в роуминге, а также активнее использовать SIP/VoIP-технологии с подменой номеров и каналы межмашинного взаимодействия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru