Trend Micro призывает к обеспечению комплексной веб-безопасности

Trend Micro призывает к обеспечению комплексной веб-безопасности

В середине летнего сезона Ассоциация профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association) представила уникальную возможность обсудить проблему веб-безопасности компании, которая давно и успешно строит свой бизнес во всемирной паутине – Яндексе. Именно там Trend Micro представила профессиональной аудитории обзор методов использования уязвимостей в веб-приложениях, рассказала какое место они занимают в цепочке создания криминального дохода, а также раскрыла способы защиты как самих приложений, так и их пользователей.

Небывалый рост популярности веб-приложений в корпоративной среде выходит  на принципиально новый уровень требований к защите облачных услуг. Это связано с тем, что злоумышленники стали все больше обращать внимание на  коммерчески привлекательные и, тем самым, наиболее опасные объекты для атак, нацеленные на уязвимости, такие как, например, XSS и SQL Injection.

Обеспечение защиты осложняется еще и тем, что веб-приложения разворачиваются не в традиционных центрах обработки данных, а в виртуализированных или даже облачных инфраструктурах, что не позволяет эффективно использовать традиционные методы обеспечения безопасности. Системы защиты должны работать на опережение и включать в себя средства контроля за неизменностью систем и углубленного анализа сетевого трафика, обеспечивающие не только межсетевое экранирование и контроль приложений, но и систему обнаружения и предотвращения  вторжений с защитой от атак, использующих уязвимости.

«Растущее количество веб-приложений в корпоративных средах, а также повышение значимости их роли в обеспечении ключевых бизнес коммуникаций, заставляет нас все больше уделять внимание комплексным системам безопасности. Подсистема нейтрализации обнаруженных уязвимостей, в отсутствие выпущенного обновления, становится, по сути, основой функционирования всей системы безопасности веб-среды», - отмечает глава российского представительства Trend Micro Вениамин Левцов.

Учитывая критичность подобных систем веб-приложений и тенденции повышения угроз в отношении подобных систем, а также расценивая каждый сегмент в цепочке доступа к ним как небезопасный, Trend Micro представила аудитории экспертов систему Trend Micro Deep Security – решение для защиты серверов и приложений (DPI), соответствующее современным потребностям динамических центров обработки данных в области обеспечения безопасности.

Trend Micro Deep Security позволяет защитить конфиденциальные данные, предотвращая их утечку, и обеспечить непрерывность бизнеса, а также соответствие стандартам безопасности (в т.ч. PCI DSS). Наряду с традиционными способами защиты Deep Security обеспечивает работу механизмов сбора, нормализации и корреляции событий из различных систем и приложений, функционирующих в пределах «облачной» среды. Одной из важнейших особенностей продукта является функция Virtual Patching, позволяющая предотвратить возможное использование известных уязвимостей до момента выхода соответствующих программных обновлений. Следует отметить, что Trend Micro Deep Security является одной из немногих систем ИТ-безопасности на российском рынке, обеспечивающей широкие возможности контроля целостности файлов и системных конфигураций.

«Мы стараемся проводить мероприятия по самым интересным и актуальным вопросам обеспечения информационной безопасности. И летний семинар в Яндексе не стал исключением: он был посвящен защите веб-приложений, которые с каждым днем все больше проникают в нашу жизнь - это веб-почта, социальные сети, банк-клиенты и т.д. Естественно, по мере переноса данных во всемирную паутину, задача обеспечения их конфиденциальности, целостности и доступности становится с каждым днем важнее. Поэтому в рамках семинара мы постарались охватить все основные аспекты: новые уязвимости, их поиск и предотвращение, специализированные средства защиты веб-приложений, обеспечение безопасного обмена данными. Кроме того, открылись многие другие немаловажные проблемы, которые мы постараемся осветить на следующих встречах. Семинар получился очень интересным - рекордное для сезона отпусков число участников и живые дискуссии тому подтверждение", - прокомментировал вице-президент ассоциации RISSPA Евгений Климов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пиратские доходы: −20% в России, +12% в Беларуси за два года

Специалисты компании F6 представили результаты первого исследования рынка онлайн-пиратства в России и Беларуси. Выводы — неожиданные: российские пираты зарабатывают в 24 раза больше, чем белорусские, но их доходы падают, а вот в Беларуси — наоборот, растут.

По данным аналитиков департамента Digital Risk Protection компании F6, в 2024 году пиратские ресурсы, нацеленные на российских пользователей, заработали около $36 млн — но это уже на 20% меньше, чем два года назад. Зато в Беларуси доход пиратов вырос на 12%.

При этом рекламные ставки (CPM) на пиратских сайтах в обеих странах остаются примерно одинаковыми — из-за того, что рынок тесно связан: одни и те же площадки, одни и те же рекламодатели.

Главная причина — отсутствие ограничений. В отличие от России, где действует антипиратское законодательство и сайты блокируют почти мгновенно, в Беларуси пиратские порталы спокойно открываются прямо из поисковика.

Эксперты F6 проверили 50 популярных запросов фильмов и сериалов:

  • в России на первой странице поиска пиратские ссылки занимали около 1%,
  • в Беларуси — до 30%.

Добавим к этому рост интереса к нелегальному контенту после ухода международных стримингов — и получим логичное объяснение, почему белорусские пираты только набирают обороты.

Интересно, что 99% пиратских сайтов в Беларуси — русскоязычные. Контент на белорусском языке встречается крайне редко, а основными поставщиками таких версий выступают местные студии озвучки.

В отличие от российских пиратов, белорусские коллеги зарабатывают не на рекламе, а на донатах — добровольных пожертвованиях пользователей. Видео хранятся в облаках и на зарубежных CDN-сервисах.

F6 проверила десятки белорусских пиратских сайтов и не нашла на них вредоносного кода. Однако эксперты уточняют: это не значит, что пользователи в безопасности. Ведь большинство белорусов всё равно смотрят контент на русскоязычных пиратских сайтах, а среди них:

  • 39% признаны опасными,
  • 55% — относительно безопасными,
  • и лишь 6% — полностью безопасными.

«Без принятия специальных законов и усиления защиты авторских прав тренд на рост пиратских доходов в Беларуси сохранится», — говорит старший аналитик департамента Digital Risk Protection компании F6 Эвелина Переходюк.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru