Trend Micro выпустила новый пакет услуг для защиты корпоративных сетей

Trend Micro выпустила новый пакет услуг для защиты корпоративных сетей

Компания Trend Micro объявила о выпуске нового пакета услуг Threat Management Services, предназначенного для обеспечения безопасности корпоративных сетей. Данное решение дополняет существующую систему безопасности предприятия, обеспечивая контроль активности программ хищения информации, которым удается преодолеть традиционные средства защиты. Trend Micro Threat Management Services позволяет обнаруживать эти угрозы с помощью системы ранних уведомлений, препятствовать их распространению и устранять их, говорится в сообщении Trend Micro. 

Для обнаружения активных программ хищения данных в Threat Management Services применяются три ключевых компонента: сетевая технология защиты от вредоносных программ, которая обнаруживает, анализирует и устраняет угрозы безопасности в масштабах всей корпорации; технология устранения угроз без сигнатур, призванная бороться как с уже известными, так и с новыми вредоносными программами; помощь экспертов по безопасности Trend Micro по вопросам защиты корпоративных данных для клиентов по всему миру (мониторинг заражения вредоносными программами, принятие мер по устранению угроз и планирование безопасности в режиме 24/7). 

Комплекс Threat Management Services состоит из трех пакетов услуг по обнаружению угроз и планированию безопасности. Так, пакет Trend Micro Threat Discovery Services включает технологию обнаружения угроз, позволяющую выявлять, анализировать и устранять угрозы корпоративной безопасности, включая необнаруженные вредоносные программы, рискованные операции, а также определять потенциальные точки проникновения вредоносного кода и другие уязвимости. В основе этой услуги лежит круглосуточная глобальная защита Trend Micro, входящая в состав инфраструктуры Trend Micro Smart Protection Network. 

В свою очередь, в пакет Trend Micro Threat Remediation Services входят функции пакета Threat Discovery Services, а также круглосуточные услуги контроля, раннего предупреждения и рекомендаций по нейтрализации скрытых программ хищения информации. Эксперты по безопасности Trend Micro осуществляют мониторинг сети клиента в режиме 24x7. Наконец, пакет Trend Micro Threat Lifecycle Management Services включает функции предыдущих пакетов, а также услуги по автоматическому устранению угроз, технологию анализа причин инцидентов и услуги персонального консультанта Trend Micro по планированию систем безопасности. 

Все три пакета разработаны для работы в комплексе с существующими инфраструктурами безопасности, слабые места которых неизбежно используются скрытыми 0-day угрозами, пояснили в Trend Micro. 

Компания Guess — производитель одежды, располагающий более чем 1,1 тыс. розничных магазинов Guess и Guess Accessory — недавно внедрила систему Trend Micro Threat Management Services. «Среди всех предложений на рынке мне не встречался комплекс, подобный Trend Micro Threat Management Services. Он уникален, ― прокомментировал выбор продукта администратор сети Guess, Inc. Скотт Форрест. ― Благодаря ему мы увидели слабые места в нашей системе безопасности. Первоначальная настройка оказалась очень простой и заняла не более получаса. Наши инженеры сразу разобрались в системе, и мы смогли увидеть, что происходит на отдельных узлах и во всей сети. До этого у нас не было такой наглядности. Этот комплекс дал нам отличное представление о наших средствах безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Боты уводят до трети покупателей из онлайн-магазинов

С конца июля магазины электроники столкнулись с масштабной активностью ботов-парсеров. По оценкам специалистов, они генерировали до 70% всего трафика, что замедлило работу онлайн-площадок и затруднило их использование покупателями. В отдельных случаях, например при продаже смартфонов, такие атаки уводили у ретейлеров до трети потенциальных клиентов.

Об этом сообщили «Известия» со ссылкой на компании в сфере сетевой безопасности. Заместитель генерального директора Servicepipe Даниил Щербаков отметил, что частота автоматизированных попыток парсинга выросла в 2,5–3,5 раза, а на некоторых сайтах доля трафика от ботов достигала 70%.

Эксперты связывают рост активности парсеров с колебаниями курса рубля, которые особенно заметно влияют на цены дорогостоящей электроники — флагманских смартфонов, ноутбуков и другой техники. В условиях повышенной волатильности сбор данных о ценах конкурентов становится приоритетом для участников рынка. Пик активности пришёлся на 30 июля – 1 августа, когда нагрузка на сайты была сопоставима с пиковыми распродажами.

В сети «М.Видео – Эльдорадо» подтвердили факт автоматизированного сбора данных в этот период, отметив, что все подобные попытки блокируются и не влияют на работу сервисов и удобство клиентов.

По данным «Известий», с атаками столкнулись как минимум ещё две крупные сети электроники. Проджект-менеджер MD Audit (ГК Softline) Кирилл Левкин добавил, что подобные действия ботов затрагивают не только ретейлеров, но и девелоперов, а их эффект в ряде случаев близок к DDoS-атаке.

По словам управляющего партнёра агентства «ВМТ Консалт» Екатерины Косаревой, деятельность парсеров может уводить до трети покупателей: «Когда 50–70% трафика сайта формируется ботами, страдают скорость загрузки каталога и оформление заказов. Покупатель не ждёт и уходит туда, где всё работает быстрее, даже если это серый продавец». Она подчеркнула, что у «серых» продавцов нет официальной гарантии и прозрачной истории происхождения товара, а риск получить контрафакт или продукцию, ввезённую в обход норм, значительно выше.

«Опасность серого рынка в том, что покупатель часто получает продукцию без официальной гарантии и с повышенным риском дефектов», — отметил ведущий аналитик AMarkets Игорь Расторгуев. — «Активность парсеров создаёт благоприятные условия для таких игроков».

«Ретейлерам стоит заранее подключать защиту от ботовых атак, чтобы быть готовыми к их всплескам», — добавил Даниил Щербаков.

Руководитель отдела техподдержки продаж UDV Group Александр Уляхин предупредил, что за ботами могут стоять не только конкуренты, но и организованные киберпреступники. Поэтому при резком росте активности на периметре следует также проверять внутреннюю инфраструктуру на аномалии.

Директор платформы облачной киберзащиты Solar Space (ГК «Солар») Артём Избаенков связал всплеск атак с ослаблением мониторинга в отпускной сезон. По его словам, парсинг нередко совмещают с «микродозированными» DDoS-атаками для постепенного ослабления защиты. При этом простыми средствами вроде CAPTCHA или блокировок по IP остановить их уже сложно.

Менеджер по развитию бизнеса Kaspersky Fraud Prevention Екатерина Данилова подчеркнула важность проактивного мониторинга с применением продвинутой аналитики и технологий машинного обучения. Она также рекомендовала использовать дополнительные методы проверки подлинности пользователей, включая двухфакторную аутентификацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru