HP представила новые услуги и решения по безопасности

HP представила новые услуги и решения по безопасности

Компания HP представила портфель услуг безопасности и новые решения, обеспечивающие более точную оценку уязвимости, усиление защиты данных и улучшение соответствия требованиям законодательства. В целом новые услуги и решения, включенные в HP Secure Advantage, призваны помочь разработать всестороннюю стратегию безопасности, охватывающую ключевые области технологической инфраструктуры в масштабах предприятия — от настольных ПК и принтеров до центра обработки данных и облачных вычислений. 

Среди новых услуг – HP Security, Compliance and Continuity Services, включающие консультации по широкому кругу вопросов, обучение и управляемые услуги безопасности, которые предоставляют специалисты HP. В целом новый набор услуг охватывает все аспекты безопасности облачных вычислений и традиционных технологических сред: управление рисками, идентификацией и доступом, защиту инфраструктуры, обеспечение непрерывности деловых операций и целостности данных, поддержание соответствия нормативным документам.

При этом HP предлагает широкий спектр гибких вариантов аутсорсинга, нацеленных на удовлетворение потребностей клиентов в области безопасности. Руководствуясь бизнес-целями конкретных предприятий, HP участвует в проектировании, реализации и обслуживании клиентской среды безопасности, обеспечивает управление некоторыми функциями безопасности или принимает на аутсорсинг среду безопасности целиком.

Для защиты доступа к ценной корпоративной информации компания предлагает совместимые, полностью интегрированные решения печати, которые позволяют снизить риски порчи данных благодаря расширенным возможностям управления. Так, решение HP Access Control Printing Solution Suite позволяет подтвердить подлинность пользователя на основании его личного идентификационного номера, а рабочая станция HP Scanjet Enterprise 7000n Document Management Workstation Series обеспечивает варианты безопасного стирания диска, зашифрованное сканирование в PDF и функции опознавания.

Кроме того, HP предлагает компаниям новые возможности для улучшения уровня соответствия требованиям законодательства, позволяющие уменьшить уязвимость и усовершенствовать политики безопасности: простота управления и составление отчетов о соответствии новейшим нормативным требованиям с помощью единой приборной панели на портале HP Business Service Automation (BSA) Essentials Network; оптимизировання передача отчетов о соответствии с помощью сертификации Security Content Automation Protocol (SCAP) certification (заказчики могут ознакомиться с текущим состоянием соответствия управляемых устройств в электронном виде и повысить уровень конфиденциальности при обмене отчетами с аудиторами); снижение риска раскрытия и потери конфиденциальных данных благодаря упрощенному управлению криптографическими ключами с помощью устройства HP Enterprise Secure Key Manager (позволяет осуществлять необходимую политику ИБ и обеспечивает последовательное унифицированное управление ключами шифрования в рамках технологической инфраструктуры, поддерживает целый спектр средств шифрования).

«По мере развития отрасли, появления новых вычислительных моделей, таких как облачные вычисления, и совершенствования традиционных технологий директоры по безопасности стремятся уменьшить сложность обеспечения безопасности в масштабах предприятия, — отметил Крис Витенер, главный специалист по вопросам стратегии развития HP Secure Advantage. — Наше предложение помогает упростить все процессы благодаря наличию всестороннего набора продуктов и услуг и предоставлению «единого окна» для удовлетворения разнообразных потребностей организации в области безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники активно эксплуатируют тему подготовки к корпоративам

Мошенники активно используют высокий спрос на подготовку новогодних корпоративов и сжатые сроки организации мероприятий. Основная схема обмана — вмешательство в переписку и подмена платёжных реквизитов. Поскольку бюджеты корпоративов обычно крупные, и платежи проходят разово и в ускоренном режиме, жертвы нередко попадаются на простые и хорошо знакомые мошеннические приёмы.

Как отметил веб-разработчик компании «Код Безопасности» Константин Горбунов, подготовка к праздникам становится удобной темой для атак из-за сезонного ажиотажа и ограниченного времени на принятие решений.

Из-за спешки и эмоционального фона сотрудники часто упускают риски из виду, что облегчает работу злоумышленникам.

По прогнозу Константина Горбунова, в этом году усилится целевой фишинг от имени известных агентств с «выгодными» предложениями и ссылками на фальшивые платёжные страницы. Также вероятно появление фейковых аккаунтов подрядчиков в соцсетях и сайтов-однодневок, предлагающих аренду несуществующих площадок.

Аналитик Координационного центра доменов .RU/.РФ Евгений Панков напоминает, что подобные аферы существовали и раньше. Мошенники пользовались тем, что в предновогодний период многие площадки перегружены, и компаниям приходится искать альтернативы. К распространённым схемам относятся и фишинговые письма от имени руководства, переход по которым приводил к краже данных или заражению вредоносной программой.

Эксперт по кибербезопасности Angara Security Никита Новиков уточняет, что злоумышленники нередко встраиваются в реальную деловую переписку: присылают поддельные предложения, меняют реквизиты и получают деньги «на ровном месте».

Среди типичных схем последних лет он отмечает фейковые счета от имени площадок и подрядчиков, вредоносные документы с макросами, а также поддельные сайты аренды залов под предоплату. Часто мошенники взламывают корпоративную почту и рассылают уточнения по оплате уже с реального адреса.

Как предупреждает аналитик исследовательской группы Positive Technologies Валерия Беседина, целью таких атак могут стать не только бухгалтерия или администраторы, но и обычные сотрудники. Мошенников интересуют корпоративные данные, распространение фишинговых ссылок или заражение вредоносной программой. При этом, по её словам, злоумышленники могут активно использовать дипфейки — подделанные аудио- и видеосообщения от имени руководства. Такие технологии повышают доверие и значительно увеличивают риск успеха атаки. Дополнительную опасность представляют QR-коды, которые редко вызывают подозрения.

По словам Константина Горбунова, основными целями мошенников становятся секретари, помощники руководителей и HR-менеджеры — сотрудники, на которых обычно возлагают организацию праздников. Особенно уязвимы небольшие компании, в которых нет многоступенчатой системы контроля.

Руководитель BI.ZONE Digital Risk Protection Дмитрий Кирюшкин рекомендует применять базовые меры противодействия фишингу: внимательно проверять адреса сайтов и отправителей писем, так как разница может быть всего в один символ. При общении в мессенджерах стоит анализировать аккаунт собеседника: если он создан недавно, это повод насторожиться.

Руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервис» Сергей Полунин советует усилить контроль подрядчиков и сотрудников: специалист отдела кадров не должен иметь возможности инициировать платежи. Также недопустимы платежи по ссылкам и QR-кодам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru