SAP и Cisco предложили совместную разработку для безопасности данных

SAP и Cisco предложили совместную разработку для безопасности данных

В рамках проходящей в Берлине конференции SAP TechEd, компании SAP и Cisco представили совместную разработку - приложение Data Privacy Composite Application. Как говорят в самих компаниях, новая разработка следит за сохранностью данных, а кроме того отвечает за соответствие тем или иным стандартам безопасности, принятым на государственном или внутрикорпоративном уровне.

В SAP говорят, что в наши дни утечки закрытых данных уже превратились в неприятную обыденность. Однако большинство утечек происходит не из-за действий хакеров, а из-за умышленных или неумышленных действий сотрудников внутри ведомства или бизнес-структуры. Поэтому очень важно иметь систему, которая в реальном времени будет отслеживать соблюдение всех установленных правил и пресекать попытки их нарушения.

"Если, например, медсестра в больнице пытается отправить какие-то врачебные данные на внешние email-адреса или сохранить закрытые сведения на съемный носитель, то система безопасности данных ей не позволит это сделать", - говорит Шарада Ачата, руководитель подразделения SAP GRC Data Privacy Solutions.

В Cisco прогнозируют рост спроса на подобные решения, так как зачастую стоимость всего решения в разу меньше стоимости ущерба, который наносит утечка.

Конструктивно Data Privacy Composite Application состоит из двух уровней - программных приложений SAP и сетевого уровня Cisco, что делает разработку эффективной как с программной, так и с аппаратной точки зрения. Формально, система состоит из набора программ SAP GRC (Governance Risk Compliance) и связующей технологии Cisco AON (Application Oriented Networking), инспектирующей сеть по всему периметру.

Помимо прочего, решение имеет архитектуру подключаемых модулей, благодаря чему пользователи из разных стран и компаний могут индивидуально управлять политиками безопасности.

31,4 Тбит/с за минуты: Aisuru поставил новый рекорд DDoS-атак

Cloudflare зафиксировала рекордную DDoS-атаку, которая стала крупнейшей из всех публично известных. В декабре прошлого года ботнет Aisuru (он же Kimwolf) обрушил на инфраструктуру телеком-компаний и ИТ-организаций поток трафика мощностью до 31,4 Тбит/с и 200 млн запросов в секунду.

Атака произошла 19 декабря и стала частью масштабной кампании сразу против нескольких компаний, в основном из телеком-сектора.

Из-за даты Cloudflare дала ей символичное имя — «The Night Before Christmas». По словам компании, это была «беспрецедентная бомбардировка» как клиентов Cloudflare, так и её собственной инфраструктуры, включая панель управления.

Интересно, что несмотря на экстремальные объёмы трафика, атаки были обнаружены и отражены автоматически, без ручного вмешательства и даже без внутренних тревог. Большинство ударов длились недолго: более половины — от одной до двух минут, и лишь 6% атак затянулись дольше. При этом 90% из них находились в диапазоне 1-5 Тбит/с.

 

Aisuru уже не впервые бьёт рекорды. Ранее этот же ботнет отметился атакой мощностью 29,7 Тбит/с, а Microsoft связывала с ним DDoS-инцидент на 15,7 Тбит/с, который шёл с полумиллиона IP-адресов. Основу ботнета традиционно составляют заражённые IoT-устройства и роутеры, но в «рождественской» кампании основным источником трафика стали Android-телевизоры.

Свежий отчёт Cloudflare за IV квартал 2025 года показывает, что ситуация в целом продолжает ухудшаться. За год количество DDoS-атак выросло на 121% по сравнению с 2024-м — всего было зафиксировано 47,1 млн инцидентов. В среднем Cloudflare отражала более 5,3 тыс. атак в час, причём почти три четверти из них пришлись на сетевой уровень.

В четвёртом квартале число атак выросло ещё на 31% по сравнению с предыдущим кварталом и на 58% — год к году. Чаще всего под удар попадали телеком-операторы, ИТ-компании, а также бизнес из сфер онлайн-игр и азартных сервисов. Более 70% HTTP-атак, по данным Cloudflare, исходили от уже известных ботнетов — то есть инфраструктура для таких ударов давно поставлена «на поток».

RSS: Новости на портале Anti-Malware.ru