Check Point купила базу данных приложений и сигнатур у FaceTime Communications

Check Point купила базу данных приложений и сигнатур у FaceTime Communications

Компания Check Point Software Technologies объявила о добавлении в свою систему контроля за безопасностью приложений свыше 50 тыс. виджетов Web 2.0 и более чем 4500 интернет-приложений. Это стало возможным в результате приобретения наиболее обширной на сегодняшний день базы данных приложений и сигнатур у американской компании FaceTime Communications. 

Новые разработки Check Point в сочетании с приобретенными технологиями обеспечивают предприятиям контроль над используемыми программами и позволяют системным администраторам предотвращать угрозы, связанные с работой некоторых интернет-приложений. Check Point предложит новую систему безопасности в виде программного блейда, который можно встраивать в существующие шлюзы.

«Я очень доволен новым приобретением. Это позволит нам продолжать работу по повышению уровня безопасности в интернете и усилит лидирующие позиции компании на рынке как с технологической, так и с финансовой стороны. По мере развития интернета и сферы его применения, Check Point обеспечивает предприятиям безопасный доступ. Точный контроль приложений позволяет предприятиям широко пользоваться преимуществами технологий Web 2.0, не жертвуя безопасностью», - сказал Гил Швед (Gil Shwed), председатель совета директоров и главный исполнительный директор Check Point Software Technologies.

Источник 

РТК-ЦОД расширил армию баг-хантеров, за дыры заплатят до 150 тыс. руб.

РТК-ЦОД расширил программу поиска уязвимостей, запущенную в июле на платформе Standoff Bug Bounty от Positive Technologies. Если сначала ковыряться в защите компании разрешали только небольшой группе исследователей с верхних строчек рейтинга, то теперь число участников увеличили сразу в четыре раза.

Охота идёт не на красивые строчки в отчётах, а на реально опасные баги. Исследователей интересуют уязвимости, позволяющие получить доступ к данным, повысить привилегии, нарушить работу сервисов или удалённо выполнить код.

Важное ограничение: проверять можно только публично доступные ИТ-сервисы самого РТК-ЦОД. Клиентская инфраструктура в программу не входит, туда баг-хантерам заглядывать нельзя даже из спортивного любопытства.

Максимальная выплата на текущем этапе составляет 150 тыс. рублей и зависит от критичности найденного дефекта. В компании объяснили, что приватный запуск помог настроить обработку отчётов и взаимодействие с исследователями.

Дальше программу планируют открывать ещё шире, а вознаграждения повышать по мере того, как очевидных уязвимостей будет становиться меньше.

Платформа Standoff Bug Bounty берёт на себя проверку специалистов, правила взаимодействия и управление отчётами.

RSS: Новости на портале Anti-Malware.ru