Symantec создает новый антивирус для сотовых операторов

Symantec создает новый антивирус для сотовых операторов

...

Крупнейший мировой производитель программного обеспечения и сервисов для защиты данных компания Symantec показала новое решение для обеспечения безопасности мобильных платформ. В Symantec говорят, что решение Symantec Mobile Reputation Security - это прототип "будущего поколения комплексов для защиты данных в мобильных устройствах".

Джон Келли, старший директор по бизнес-развитию Symantec, говорит, что мобильная безопасность требует уникального подхода и должна исходить из того, что мобильные приложения сами по себе открыты, но их работа должна быть безопасна. "Symantec уверена, что будущее мобильных ОС зависит от открытости API этих операционных систем. Сегодня приложения искусственно зажимаются компаниями вроде Apple, в будущем все может измениться за счет операционных систем, подобных Android", - полагает он.

Вместе с тем, активность вредоносных программ в мобильной сфере может нанести вред не только самому пользователю, но и оператору и другим абонентам. "В случае с ПК проблемное приложение создает проблемы только для владельца ПК. В отличие от классического антивируса, работающего на мобильной платформе, SMRS создан также и для защиты операторов", - говорит он.

"При помощи новой разработки мы говорим о двусторонней защите как централизованного оператора, так и конечного пользователя. Облачные решение сканируют все приложения и попытки пользователей обращения к подозрительным ресурсам, сравнивая эти данные с общей базой знаний угроз и их источников. За оператором остается право выбора дальнейших действий", - рассказывают в компании.

Как сообщили в компании, Symantec уже ведет переговоры с рядом операторов с целью пробной установки новой системы, однако в коммерческое использование новинка не попадет до 2011 года. В Symantec говорят, что, во-первых, это связано с масштабностью работ по установке, а, во-вторых, с необходимостью набора приличной базы знаний для антивируса. "Чем больше будет наша база, тем эффективнее работа антивируса", - отмечает Келли.

За оператором остается полное право управления черными и белыми списками, они могут сами устанавливать настройки безопасности и помогать клиентам ориентироваться в степени надежности той или иной сети.

Базируется сервис на системе репутационного анализа, которая в прошлом году была представлена для персональных компьютеров.

Число DDoS-атак на российские игровые сервисы возросло в четыре раза

В 2025 году DDoS-Guard зафиксировала 2,5 млн инцидентов на территории России — лишь на 1,6% больше, чем в 2024-м. Особо эксперты отметили учащение DDoS-атак на игровые порталы и серверы (на 310%), а также на госсервисы (почти на 250%).

Незначительный рост общего показателя по DDoS, по словам аналитиков, связан с тем, что они перестали учитывать хактивистские атаки. В статистику также не вошли мелкие, не критичные инциденты и атаки на ресурсы без спецзащиты, которые тоже участились.

 

Подавляющее большинство (80%) DDoS-атак, как и в 2024 году, пришлось на уровень приложений, однако их плотность заметно увеличилась. В ходе самой мощной атаки L7 эксперты насчитали 859 млн вредоносных запросов.

В разделении по областям хозяйственной деятельности лидерами по числу инцидентов остались телеком и финансы. Бизнес опустился с 3-го на 5-е место, пропустив вперед госсектор и игровые сервисы.

 

Комментируя новую статистику, Денис Сивцов, возглавляющий в DDoS-Guard направление защиты сети на уровне L3-4, объяснил высокую активность дидосеров в игровой индустрии ростом рынка:

«Мы видим колоссальный прирост атак на игровые сервисы, потому что индустрия развивается, в нее вливаются огромные деньги — за новые игровые серверы часто ведется жесткая конкурентная борьба, где DDoS-атаки часто выступают как оружие, чтобы переманивать аудиторию. Дополнительно следует отметить, что в игровых сервисах часто используются собственные самописные сетевые протоколы, поэтому многие стандартные меры защиты не работают там должным образом».

В отчетный период существенно возросла средняя продолжительность DDoS-атак. Большинство зафиксированных инцидентов длились от 20 минут до 1 часа.

При этом применялись различные тактики. В I квартале наблюдались высокопараллельные атаки: злоумышленники несильно, но настойчиво долбили по множеству мелких ресурсов одного владельца. В других случаях DDoS-удар был очень мощный, но кратковременный, с последующей сменой вектора (видимо, из-за отсутствия искомого эффекта).

За год также в полтора раза возросла распределенность атак. Рекорд по числу источников мусорного потока поставил крупнейший IoT-ботнет: в проведенной с его участием атаке было задействовано свыше 2 млн уникальных IP. В разделении по странам наибольшее количество источников вредоносного трафика было выявлено в США, России и Индонезии.

RSS: Новости на портале Anti-Malware.ru