Trend Micro представляет революционное решение для шифрования данных облачной сетевой среды

Следуя своей миссии, компания Trend Micro, лидер в обеспечении безопасности облачных сред, объявила об открытом доступе бета-версии своей новой платформы Trend Micro SecureCloud, позволяющей решить корпоративные задачи по расширению многоуровневой защиты данных в частных или общедоступных хранилищах. За счет применения патентуемой уникальной технологии управления ключами и шифрования в соответствии с отраслевыми стандартами SecureCloud гарантирует предприятиям контроль над данными, которые хранятся в общедоступных, частных и гибридных облачных средах.



Частные и общедоступные облака играют решающую роль в снижении расходов и повышении деловой маневренности. Однако они создают новые сложности в обеспечении безопасности и функциональные проблемы, которые нельзя преодолеть с помощью стандартных средств защиты. Компания IDC провела опрос 263 руководителей ИТ-компаний, директоров по информационным технологиям и их коллег по бизнесу для понимания того, каким образом эти компании пользуются ИТ-услугами по защите своих сетевых сред. Среди самых серьезных проблем или вопросов, связанных с облачными вычислительными средами, на первом месте была названа безопасность. Платформа SecureCloud создана именно для их решения: она облегчает защиту данных и снижает риски нарушения конфиденциальности и соответствия нормативным требованиям при развертывании информации в облачных вычислительных средах.


«Безопасность всегда была одним из величайших препятствий при внедрении облачных вычислительных сред, – говорит Стив Квейн (Steve Quane), главный директор по продуктам Trend Micro. – Теперь, по мере того как облачные вычислительные среды формируются и предприятия начинают распределять в них данные, средства безопасности для защиты и контроля информации должны развиваться. Прежде чем решиться перенести критически важные процессы в облако, компании хотят убедиться в надежности защиты своих данных и приложений. Платформа Trend Micro SecureCloud дает предприятиям уверенность в том, что их данные защищены и находятся под их полным контролем».

«Совместная работа компаний Trend Micro и VMware над созданием SecureCloud гарантировала этой платформе поддержку новейшего интерфейса прикладного программирования vCloud™ от VMware, – рассказывает Параг Пейтел (Parag Patel), вице-президент подразделения VMware по глобальным стратегическим альянсам. – Таким образом, пользователи смогут и дальше постигать возможности облачных вычислительных сред. Идентификация и проверка целостности SecureCloud соответствуют ожиданиям тех клиентов, которые стремятся к развертыванию собственных частных сетевых сред, помогая гарантировать соответствие нормативам и распределение данных».

«Решение Trend Micro SecureCloud для управления ключами шифрования обеспечивает контроль вне зависимости от времени и места осуществления доступа к данным, – говорит Эрик Домаж (Eric Domage), директор по исследованиям ПО и услуг безопасности в западноевропейском подразделении IDC. – Именно с помощью таких технологий осуществляется шифрование общедоступных и частных облачных хранилищ, что обеспечивает надежность и безопасность работы в многопользовательских средах. Решений такого типа очень ждут предприятия и организации, нуждающиеся в сокращении ИТ-затрат на содержание облачных сред без ущерба для выполнения требований и обязательств в области обеспечения безопасности».

Вы всегда контролируете ситуацию, поскольку владеете ключами шифрования
Патентуемая платформа SecureCloud интегрирует в себе уникальное управление ключами на основе политик безопасности, систему шифрования, соответствующую отраслевым стандартами и аутентификацию виртуального сервера для надежного и простого использования данных в частных и общедоступных облачных средах. Это компактное решение позволяет защитить конфиденциальную информацию без создания излишне сложной файловой инфраструктуры. Оно гарантирует оказание услуг в частных облачных средах, развернутых в корпоративных центрах обработки данных, общедоступных средах за пределами предприятия, управляемых независимыми поставщиками услуг, а также гибридных средах с использованием как частных, так и общедоступных хранилищ данных. Поскольку пользователи могут выбирать и контролировать собственное решение по защите данных, обеспечивается свобода и возможность переходить к любому поставщику услуг и выбирать модели развертывания в соответствии с потребностями.

SecureCloud предоставляет пользователям эксклюзивное право контроля над ключами шифрования, в то время как другие решения гарантируют лишь совместное или автоматическое управление ими. Этот метод подразумевает «разделение обязанностей», наделяя пользователей облачных сред возможностями по увеличению эффективности и преимуществ своей среды при сохранении контроля над хранящейся в ней информацией. SecureCloud также обеспечивает соответствие стандартам безопасности (например, HITECH, PCI DSS и GLBA), поскольку защищает конфиденциальную и персональную информацию благодаря мощным технологиям шифрования. Наконец, владельцы данных получают эксклюзивную возможность диктовать время и место использования ключей шифрования, посредством чего они могут сохранять полный контроль над информацией и безопасно работать в любой облачной вычислительной среде.

Расширение ассортимента продукции Trend Micro для общедоступных и частных облачных сред
Trend Micro инвестировала много средств в создание линейки решений для многоуровневой защиты облачных и виртуальных сред.

В настоящее время решение Trend Micro™ Deep Security предотвращает хищение данных, сбои в работе системы, а также нарушения соответствия нормативам и политикам, обеспечивая универсальную серверную защиту в современных виртуализированных центрах обработки данных. Последняя версия Deep Security, включающая безагентную программу для защиты от вредоносного ПО и аналитическое решение для виртуализированных сред, использует технологию VMware vShield Endpoint, а также повышает степень защиты сервера от нарушения целостности данных и обеспечивает соответствие правовым требованиям.

Trend Micro SecureCloud пополняет эту и без того широкую линейку решений для защиты облачных сред. Данное решение особенно полезно для защиты и управления данными, которые хранятся и используются в частных и общедоступных облачных средах. Новое решение может применяться дополнительно или в сочетании с Trend Micro Deep Security. Решение Deep Security представляет собой защищенный контейнер для размещения приложений и управления данными, в то время как SecureCloud зашифровывает и контролирует данные, находящиеся вне этого контейнера, доступ к которому имеют только владельцы ключей шифрования.

Доступность бета-версии SecureCloud и требования к облачной платформе
Надежное решение SecureCloud, поставляемое в виде SaaS, предназначено для защиты информации в частных облачных средах и общедоступных средах типа SaaS. Бета-версия SecureCloud поддерживает платформы Amazon EC2, Eucalyptus и VMware. Поступление продукта в общую сеть продаж ожидается в 4-м квартале 2010 г. 

Trend Micro SecureCloud входит в интегрированный пакет решений для защиты контента Trend Micro™ Enterprise Security, который поддерживается инфраструктурой Trend Micro™ Smart Protection Network™. Trend Micro Enterprise Security обеспечивает максимальную защиту от угроз, снижая до минимума затратность и сложность управления системой безопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Исследование: кибератаки все чаще носят целенаправленный характер

Эксперты Positive Technologies подвели итоги третьего квартала 2019 года. В числе главных тенденций отмечены рост количества уникальных киберинцидентов, высокая активность APT-кибергруппировок, специализирующихся на целенаправленных атаках, а также двукратное преобладание доли кибератак, направленных на кражу информации, над долей финансово мотивированных кампаний.

Главный тренд — преобладание целенаправленных атак над массовыми. Их доля составляет 65% против 59% во II квартале. Наибольший интерес для злоумышленников представляют государственные учреждения, промышленные компании, финансовый сектор и сфера науки и образования.

На протяжении III квартала эксперты PT Expert Security Center (PT ESC) регулярно фиксировали атаки APT-группы TA505. В арсенале группировки банковский троян Dridex, шифровальщик Cryptomix, код которого подписан сертификатами, выданными на подставные юрлица, трояны для удаленного управления ServHelper и FlawedAmmyy, а также плагин Upxxec, способный детектировать и отключать большое число антивирусных средств защиты. Кроме того, специалисты PT ESC зафиксировали кибератаки APT-групп RTM, Cobalt, Bronze Union, APT-C-35, KONNI, Gamaredon и других.

В прошедшем квартале доля кибератак, направленных на кражу информации, выросла до 61% в атаках на юридические лица и до 64% в атаках на частных лиц (58% и 55% во втором квартале). При этом доля финансово мотивированных кампаний не превышает 31%.

При атаках на юридические лица четверть от общего объема похищенной информации составляют персональные данные. Каждая пятая атака была направлена против частных лиц, при этом почти половина (47%) всех украденных у них данных — это учетные данные в различных системах (логины и пароли).

Эксперты Positive Technologies зафиксировали снижение доли атак с применением майнеров криптовалюты — до 3% в случае организаций и до 2% в кампаниях, нацеленных на частных лиц. Этот факт может быть связан с постепенным переходом злоумышленников на ВПО, которое способно выполнять сразу несколько функций. Например, троян Clipsa умеет скрытно «майнить» криптовалюту, воровать пароли, подменять адреса криптокошельков, а также запускать брутфорс-атаки против сайтов на базе WordPress.

«По прежнему популярны методы социальной инженерии: в третьем квартале доля атак на юрлица с их применением выросла почти вдвое — до 69% (с 37% в предыдущем квартале), — говорит аналитик Positive Technologies Яна Авезова. — В 81% случаев заражение инфраструктуры компаний вредоносным ПО начинается с фишингового письма».

Растет доля заражений вредоносным ПО. Три четверти атак на юридические лица и 62% атак на частных лиц сопровождались заражениями различного рода зловредами. Если заражение инфраструктуры компании начинается, как правило, с фишингового письма, то частные лица чаще становятся жертвами в результате посещения скомпрометированных веб-ресурсов (в 35% атак против частных лиц).

Также эксперты Positive Technologies обнаружили, что в конце лета после нескольких месяцев затишья возобновил активность один из крупнейших ботнетов в мире под названием Emotet. Операторы ботнета работают по схеме malware as a service (MaaS) и предоставляют киберпреступникам доступ к компьютерам, зараженным Emotet, для их дальнейшего инфицирования другими вредоносами, например Trickbot или Ryuk.

По оценкам исследователей, информация о большинстве кибератак на организации не предается огласке из-за репутационных рисков. Эксперты Positive Technologies регулярно публикуют собственную статистику и результаты исследований с целью обратить внимание организаций и обычных граждан на наиболее актуальные методы и мотивы кибератак, а также с целью выявить основные тенденции в изменении ландшафта киберугроз.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru