Trend Micro представляет революционное решение для шифрования данных облачной сетевой среды

Trend Micro представляет революционное решение для шифрования данных облачной сетевой среды

Следуя своей миссии, компания Trend Micro, лидер в обеспечении безопасности облачных сред, объявила об открытом доступе бета-версии своей новой платформы Trend Micro SecureCloud, позволяющей решить корпоративные задачи по расширению многоуровневой защиты данных в частных или общедоступных хранилищах. За счет применения патентуемой уникальной технологии управления ключами и шифрования в соответствии с отраслевыми стандартами SecureCloud гарантирует предприятиям контроль над данными, которые хранятся в общедоступных, частных и гибридных облачных средах.



Частные и общедоступные облака играют решающую роль в снижении расходов и повышении деловой маневренности. Однако они создают новые сложности в обеспечении безопасности и функциональные проблемы, которые нельзя преодолеть с помощью стандартных средств защиты. Компания IDC провела опрос 263 руководителей ИТ-компаний, директоров по информационным технологиям и их коллег по бизнесу для понимания того, каким образом эти компании пользуются ИТ-услугами по защите своих сетевых сред. Среди самых серьезных проблем или вопросов, связанных с облачными вычислительными средами, на первом месте была названа безопасность. Платформа SecureCloud создана именно для их решения: она облегчает защиту данных и снижает риски нарушения конфиденциальности и соответствия нормативным требованиям при развертывании информации в облачных вычислительных средах.


«Безопасность всегда была одним из величайших препятствий при внедрении облачных вычислительных сред, – говорит Стив Квейн (Steve Quane), главный директор по продуктам Trend Micro. – Теперь, по мере того как облачные вычислительные среды формируются и предприятия начинают распределять в них данные, средства безопасности для защиты и контроля информации должны развиваться. Прежде чем решиться перенести критически важные процессы в облако, компании хотят убедиться в надежности защиты своих данных и приложений. Платформа Trend Micro SecureCloud дает предприятиям уверенность в том, что их данные защищены и находятся под их полным контролем».

«Совместная работа компаний Trend Micro и VMware над созданием SecureCloud гарантировала этой платформе поддержку новейшего интерфейса прикладного программирования vCloud™ от VMware, – рассказывает Параг Пейтел (Parag Patel), вице-президент подразделения VMware по глобальным стратегическим альянсам. – Таким образом, пользователи смогут и дальше постигать возможности облачных вычислительных сред. Идентификация и проверка целостности SecureCloud соответствуют ожиданиям тех клиентов, которые стремятся к развертыванию собственных частных сетевых сред, помогая гарантировать соответствие нормативам и распределение данных».

«Решение Trend Micro SecureCloud для управления ключами шифрования обеспечивает контроль вне зависимости от времени и места осуществления доступа к данным, – говорит Эрик Домаж (Eric Domage), директор по исследованиям ПО и услуг безопасности в западноевропейском подразделении IDC. – Именно с помощью таких технологий осуществляется шифрование общедоступных и частных облачных хранилищ, что обеспечивает надежность и безопасность работы в многопользовательских средах. Решений такого типа очень ждут предприятия и организации, нуждающиеся в сокращении ИТ-затрат на содержание облачных сред без ущерба для выполнения требований и обязательств в области обеспечения безопасности».

Вы всегда контролируете ситуацию, поскольку владеете ключами шифрования
Патентуемая платформа SecureCloud интегрирует в себе уникальное управление ключами на основе политик безопасности, систему шифрования, соответствующую отраслевым стандартами и аутентификацию виртуального сервера для надежного и простого использования данных в частных и общедоступных облачных средах. Это компактное решение позволяет защитить конфиденциальную информацию без создания излишне сложной файловой инфраструктуры. Оно гарантирует оказание услуг в частных облачных средах, развернутых в корпоративных центрах обработки данных, общедоступных средах за пределами предприятия, управляемых независимыми поставщиками услуг, а также гибридных средах с использованием как частных, так и общедоступных хранилищ данных. Поскольку пользователи могут выбирать и контролировать собственное решение по защите данных, обеспечивается свобода и возможность переходить к любому поставщику услуг и выбирать модели развертывания в соответствии с потребностями.

SecureCloud предоставляет пользователям эксклюзивное право контроля над ключами шифрования, в то время как другие решения гарантируют лишь совместное или автоматическое управление ими. Этот метод подразумевает «разделение обязанностей», наделяя пользователей облачных сред возможностями по увеличению эффективности и преимуществ своей среды при сохранении контроля над хранящейся в ней информацией. SecureCloud также обеспечивает соответствие стандартам безопасности (например, HITECH, PCI DSS и GLBA), поскольку защищает конфиденциальную и персональную информацию благодаря мощным технологиям шифрования. Наконец, владельцы данных получают эксклюзивную возможность диктовать время и место использования ключей шифрования, посредством чего они могут сохранять полный контроль над информацией и безопасно работать в любой облачной вычислительной среде.

Расширение ассортимента продукции Trend Micro для общедоступных и частных облачных сред
Trend Micro инвестировала много средств в создание линейки решений для многоуровневой защиты облачных и виртуальных сред.

В настоящее время решение Trend Micro™ Deep Security предотвращает хищение данных, сбои в работе системы, а также нарушения соответствия нормативам и политикам, обеспечивая универсальную серверную защиту в современных виртуализированных центрах обработки данных. Последняя версия Deep Security, включающая безагентную программу для защиты от вредоносного ПО и аналитическое решение для виртуализированных сред, использует технологию VMware vShield Endpoint, а также повышает степень защиты сервера от нарушения целостности данных и обеспечивает соответствие правовым требованиям.

Trend Micro SecureCloud пополняет эту и без того широкую линейку решений для защиты облачных сред. Данное решение особенно полезно для защиты и управления данными, которые хранятся и используются в частных и общедоступных облачных средах. Новое решение может применяться дополнительно или в сочетании с Trend Micro Deep Security. Решение Deep Security представляет собой защищенный контейнер для размещения приложений и управления данными, в то время как SecureCloud зашифровывает и контролирует данные, находящиеся вне этого контейнера, доступ к которому имеют только владельцы ключей шифрования.

Доступность бета-версии SecureCloud и требования к облачной платформе
Надежное решение SecureCloud, поставляемое в виде SaaS, предназначено для защиты информации в частных облачных средах и общедоступных средах типа SaaS. Бета-версия SecureCloud поддерживает платформы Amazon EC2, Eucalyptus и VMware. Поступление продукта в общую сеть продаж ожидается в 4-м квартале 2010 г. 

Trend Micro SecureCloud входит в интегрированный пакет решений для защиты контента Trend Micro™ Enterprise Security, который поддерживается инфраструктурой Trend Micro™ Smart Protection Network™. Trend Micro Enterprise Security обеспечивает максимальную защиту от угроз, снижая до минимума затратность и сложность управления системой безопасности.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru