Check Point купила американского разработчика решений по защите данных Liquid Machines

Check Point купила американского разработчика решений по защите данных Liquid Machines

Компания Check Point Software Technologies объявила о приобретении частной компании Liquid Machines с головным офисом в городе Уолтэм, штат Массачусетс, на счету которой 12 запатентованных и патентуемых разработок в области шифрования документов и защиты материалов. Как рассчитывают в Check Point, это приобретение, которое завершилось 9 июня текущего года, позволит компании расширить свой ассортимент средств защиты данных.



Реализуемая компанией Check Point стратегия безопасности предполагает защиту данных на всём протяжении их жизненного цикла. Так, Check Point Full Disk Encryption предотвращает утерю данных вследствие кражи или утери устройств, Check Point Virtual Private Networking (VPN) превращает любую сеть в защищенный и зашифрованный канал связи, а недавно анонсированные продукты Check Point Data Loss Prevention предотвращают утечку данных из организации. Продукты Liquid Machines помогают предотвратить ненадлежащее использование, изменение или кражу интеллектуальной собственности и конфиденциальной информации, содержащейся в документах. Check Point планирует использовать разработки Liquid Machines в новом семействе продуктов, в котором они реализуют защищенную коллективную работу с документами, говорится в сообщении компании.

«Мы рады объявить о приобретении компании Liquid Machines. Это достойное пополнение нашего ассортимента средств защиты данных, которое укрепит стратегическое положение компании Check Point», — заявил Гил Швед (Gil Shwed), основатель, председатель правления и генеральный директор компании Check Point Software Technologies.

Источник

Positive Technologies запустила Bug Bounty для 15 своих продуктов

Positive Technologies расширила работу с сообществом баг-хантеров и запустила на платформе Standoff Bug Bounty отдельные программы поиска уязвимостей сразу для 15 своих продуктов. Теперь каждое ключевое решение компании можно проверять в рамках собственной, выделенной программы — с понятным списком рисков и фиксированными вознаграждениями.

За обнаружение наиболее опасных уязвимостей исследователям готовы платить до 500 тысяч рублей.

В каждой программе описано от 10 до 15 потенциальных проблем, ранжированных по уровню критичности именно для конкретного продукта. Среди примеров — возможность получения прав администратора в PT NGFW, обход аутентификации в интерфейсе управления PT Application Inspector или удаление следов атак в PT Network Attack Discovery.

За проработку критических рисков выплаты составляют от 300 до 500 тысяч рублей, за уязвимости высокого уровня опасности — от 150 до 300 тысяч. Таким образом компания даёт баг-хантерам чёткое понимание, какие сценарии представляют наибольшую ценность с точки зрения реальной безопасности.

Одновременно Positive Technologies обновила и уже действующие программы Bug Bounty. В запущенную более трёх лет назад инициативу Positive dream hunting, которая ориентирована на поиск недопустимых для бизнеса событий, добавили новый критический сценарий — кражу персональных данных.

Ранее в список входили хищение денег со счетов компании и внедрение условно вредоносного кода. Вознаграждение за исследование таких сценариев может достигать 60 млн рублей.

Расширилась и программа Positive bug hunting, посвящённая поиску уязвимостей в веб-сервисах компании. Теперь в её область действия входят все основные домены и поддомены, доступные исследователям. Общая сумма выплат в рамках этого проекта уже превысила 1,2 млн рублей.

В компании подчёркивают, что рассматривают собственные продукты как эталон защищённости — и именно поэтому активно привлекают независимых экспертов к их проверке. По словам руководителя департамента ИБ Positive Technologies Виктора Гордеева, запуск отдельных программ для каждого продукта и расширение периметра исследований позволит эффективнее тестировать весь продуктовый портфель и быстрее находить наиболее актуальные уязвимости.

В итоге выигрывают обе стороны: баг-хантеры получают прозрачные правила и серьёзные вознаграждения, а разработчики — дополнительный уровень проверки своих решений в боевых условиях.

RSS: Новости на портале Anti-Malware.ru