Компания eEye Digital Security предлагает замену для Cisco Security Agent

Rainbow Security, сообщает, что компания eEye Digital Security, ведущий поставщик решений в области информационной безопасности по управлению уязвимостями, объявила о возможности плавной миграции на eEye’s Blink Endpoint Protection по специальной цене для пользователей продукта Cisco Security Agent, поддержка которого скоро будет прекращена.



В июне 2010 года компания Cisco объявила о скором прекращении продажи и поддержки Cisco Security Agent (CSA). eEye Digital Security в свою очередь предлагает пользователям CSA сохранить полную защиту при помощи решения eEye Blink.

Решение Blink от компании eEye Digital Security является интегрированным многоуровневым решением для обеспечения безопасности рабочих станций, которое защищает активы организаций от известных эксплоитов, атак «нулевого дня» и других возможных угроз.

По сравнению с CSA, Blink имеет ряд технических преимуществ:

  • единый клиент — Blink консолидирует множество служб безопасности в одном клиенте;
  • легкость использования — Blink предоставляет комплексную безопасность без применения сложных правил;
  • фокусировка на безопасности — компания eEye полностью сконцентрирована на решениях для информационной безопасности и не выпускает других продуктов.

Решение Blink является одним из компонентов комплексного пакета для обеспечения информационной безопасности eEye’s Retina Unified Vulnerability Management.

«Пользователей CSA волнует перспектива использования решения для защиты информации, поддержка которого прекращена производителем, — говорит Марк Майффрет (Marc Maiffret), один из основателей и технический директор компании eEye. — Blink предоставляет им тихую гавань. Базируясь на более чем десятилетнем опыте передовых исследований и разработок в области информационной безопасности, Blink будет обеспечивать лучшую защиту не только сегодня, но и в будущем, поскольку мы постоянно вносим улучшения в наши продукты, чтобы всегда быть на шаг впереди уязвимостей нулевого дня и других сетевых угроз».

«Использование устройств для защиты от потери информации — одна из важнейших составляющих организации успешного бизнеса, так как утечка данных может обернуться для компаний непоправимыми последствиями. Компания eEye Digital Security представляет решение Blink, которое не только поможет обезопасить себя, но и может быть приобретено на особых условиях. На рынке корпоративной ИТ-безопасности eEye занимает особое место, благодаря своим уникальным технологиям. Я считаю, что новый продукт также займет достойную нишу в линейке лучших решений по информационной безопасности», — комментирует появление Blink Endpoint Protection Ирина Момчилович, управляющий директор Rainbow Security.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты проверили 60 веб-приложений, 98% удалось взломать

Только 2% веб-приложений можно считать безопасными для пользователей. Такой вывод сделали эксперты Positive Technologies — статистика проверок за 2020 и 2021 годы опубликована в докладе «Уязвимости и угрозы веб-приложений».

В исследование взяли 58 сайтов, владельцы которых согласились на эксперимент. Речь идет о промышленных и финансовых организациях, госучреждениях, IT-компаниях и сайтах онлайн-торговли.

 

В основном проверяли методом «чёрного ящика» — когда ничего, кроме веб-адреса, у потенциальных взломщиков нет.

 

Первый вывод Positive Technologies: абсолютное большинство приложений можно взломать — 98%.

На втором месте опасных багов — утечка важных данных. Такому риску подвержено 9 из 10 приложений.

«Утечки важных данных являются второй по актуальности угрозой безопасности исследованных веб-приложений», — отмечает аналитик Positive Technologies Федор Чунижеков.

84% веб-ресурсов «сдают» доступ к личным кабинетам пользователей, в том числе делятся правами администратора. В 60% этих случаев могут быть раскрыты персональные данные.

Самыми опасными уязвимостями специалисты назвали недостатки механизмов авторизации и аутентификации.

 

Промышленный сектор:

Экспертам показали тестовые версии, во всех были найдены уязвимости высокого уровня риска. Среди работающих ресурсов — почти половина обладали низким или крайне низким уровнем защищенности. Хотя в целом ситуация лучше, чем была в 2019: доля приложений с крайне низким уровнем защищенности сократилась в три раза.

Относительно неплохо дела у сайтов онлайн-торговли: среди них не было ни одного приложения с низким уровнем защищенности. Атака на клиента может быть вызвана ошибками в настройках и некорректной реализацией протокола OAuth, а также грозить утечкой конфиденциальных данных. Но в каждом приложении удалось получить доступ к идентификаторам пользователей, а в 44% случаев — к персональным данным.

В IT-отрасли дела пошли хуже: половина действующих приложений имели низкий или крайне низкий уровень защищенности.

На веб-ресурсах госучреждений всё так же, как было в прошлые годы. Чаще всего это уязвимости, связанные с недостатками контроля доступа. Их нашли во всех приложениях госучреждений. В 70% подобные уязвимости могли привести к несанкционированному доступу к приложению, а также утечкам важной информации, например, персональных данных.

Многие уязвимости сайтов связаны с ошибками в их коде. В Positive Technologies уточнили:

«За последние два года 72% обнаруженных уязвимостей были связаны с уязвимым кодом веб-приложений, например, возможностью внедрения SQL-команд, XSS, некорректными проверками условий и исключений. Оставшаяся часть уязвимостей была связана с неправильным администрированием — они могут быть исправлены настройками приложения».

Общий вердикт экспертов: уровень безопасности веб-приложений всё еще оставляет желать лучшего, хотя есть и небольшие положительные сдвиги — снижение среднего числа уязвимостей высокого и среднего уровня риска на одно приложение.

Атаки на веб-ресурсы — один из самых частых приёмов хакеров. На их долю приходится 17% всех угроз.

О «рынке» киберугроз в целом, интенсивности кибератак и вариантах импортозамещения мы открыто поговорим на новой конференции
AM Camp «Национальная платформа кибербезопасности».

26 мая в прямом эфире пройдут сразу три дискуссии:

  • фундаментальные изменения рынка
  • стратегии реагирования
  • лучшие практики импортозамещения

Ведущие эксперты отрасли расскажут об изменениях на рынке ИТ и ИБ. Помогут определиться со стратегией замещения продуктов зарубежных поставщиков. Дадут практические советы по планированию и осуществлению миграции, поделятся опытом экстренного импортозамещения.

Регистрируйтесь и не пропустите!

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru