Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Стремясь решить проблему взрывного роста количества вредоносного ПО, атак с использованием фишинга и социальной инженерии, компания Check Point представила продукт SandBlast Agent для браузеров с технологией Zero Phishing.

Новое решение в семействе продуктов SandBlast агент SandBlast Agent for Browsers защищает пользователей от эволюционирующих угроз за счет бесшовного внедрения ключевых компонентов безопасности напрямую в браузер. Это обеспечивает защиту в режиме реального времени и одновременно сокращает объем ресурсов, необходимых для предотвращения самых продвинутых атак на сегодняшний день.

Для эффективности бизнеса и внедрения инноваций пользователи ожидают, что их доступ в интернет ничем не будет ограничен, а загружаемый контент и сообщения электронной почты будут доставляться без задержек. В то же время компании работают в условиях меняющегося ландшафта угроз. Они стремятся предотвратить кражу конфиденциальных данных клиентов и интеллектуальной собственности и при этом поддержать эффективность работы критически важных для бизнеса систем.

Файлы, скачиваемые из интернета, сегодня являются главным источником вредоносного ПО, и, согласно исследованиям, масштаб этой угрозы растет. Вредоносы и атаки с применением технологий социальной инженерии, которым подвергаются организации, растут в объемах и сложности. При этом хакеры используют новейшие технологии маскировки от обнаружения и разрабатывают убедительные мошеннические приемы, чтобы обмануть своих жертв и заразить их устройства. Предварительные данные последнего опроса SANS о возможных уязвимостях конечных устройств, Exploits at the Endpoint: SANS 2016 Threat Landscape Study, говорят о том, что

  • у 41% опрошенных инциденты безопасности с наиболее тяжелыми последствиями были вызваны атаками, использовавшими скрытые загрузки вредоносных программ.
  • 80% организаций за последние 12 месяцев пострадали от фишинговых атак, при этом 68% участников исследования говорят об увеличении числа атак этого типа.

По данным отчета 2016 года по итогам расследования случаев утечки данных, проводимого компанией Verizon (Data Breach Investigations Report), 63% всех случаев кибервзломов происходили вследствие какой-либо кражи пользовательских данных — например, через слабые пароли, пароли по умолчанию или украденные пароли. Очевидно, что защита конечного пользователя от всего спектра возможных интернет-атак является критически важной для безопасности бизнеса.

«В рамках нашего растущего бизнеса нам становится все труднее поддерживать безопасность рабочих мест, тем более, что сотрудники являются главной целью для хакеров, использующих все более умные методы социальной инженерии, — говорит Сол Шварц, менеджер по безопасности в компании se2. — Простое, легкое в использовании расширение для браузера, которое предотвращает атаки, не замедляя работу пользователей, в корне изменит ситуацию для наших мобильных сотрудников — в частности, защитит от таких угроз, как фишинговые атаки».

Стремясь обеспечить максимальную защиту конечных устройств, предприятия хотят сократить масштабы запуска, управления и внедрения различных конечных программных продуктов в каждой системе. SandBlast Agent for Browsers полностью соответствует этим требованиям. Решение включает в себя следующий функционал:

  • Проактивная защита в режиме реального времени от продвинутого вредоносного ПО предоставляет безопасный реконструированный  контент за секунды;
  • Динамический анализ блокирует неизвестные атаки и фишинговые атаки нулевого дня, нацеленные на похищение пользовательских данных;
  • Простой, легкий в установке плагин для браузеров Internet Explorer и Chrome, который устанавливается за несколько минут и работает с минимальными потерями в производительности;
  • Самый высокий в отрасли коэффициент блокировки вредоносных программ за счет применения продвинутой технологии «песочницы» и запатентованного обнаружения угроз на уровне CPU.

«Частота и сложность кибератак постоянно растет, и компании все чаще подвергаются риску пострадать от широкого спектра атак с использованием браузера, — говорит Натан Шучами (Nathan Shuchami), глава подразделения продвинутого предотвращения угроз компании Check Point. —  Существующие технологии заставляют пользователя ждать, пока они не проверят контент, или требуют многочисленных и глубоких установок программ на каждой системе. SandBlast Agent предоставляет пользователям высочайший уровень защиты через простой плагин для браузера, который блокирует известные угрозы и вирусы нулевого дня, содержащиеся в скачанных файлах, и при этом доставляет безопасный контент за считанные секунды».

Сайты не открываются: россияне жалуются на сбои из-за Защиты интернета

В России у многих пользователей стали некорректно загружаться веб-сайты. Наиболее вероятная причина — сбои в работе защиты от фишинговых и других потенциально опасных ресурсов, которую некоторые операторы связи включают самостоятельно. Проблемы начинают появляться после активации опции «Защита интернета», причём, по данным СМИ, операторы могут подключать её без явного согласия пользователей.

Как сообщает портал Digital Report, проблемы с доступом к веб-ресурсам наблюдаются в течение последних нескольких недель.

По данным издания, сервис основан на технологии глубокой инспекции пакетов (DPI). Представители операторов объясняют его использование попыткой действовать на опережение: злоумышленники всё чаще обходят базовые антифишинговые механизмы, основанные на сигнатурном подходе.

При этом число атак продолжает расти, как и ущерб от них. Превентивная защита должна снизить риски для пользователей, а вместе с ними — и количество претензий к операторам со стороны абонентов, пострадавших от мошеннических схем.

Однако такая защита может давать ложные срабатывания. Чаще всего проблемы возникают при обращении к облачным сервисам, отдельным корпоративным ресурсам и онлайн-играм.

Чтобы отключить функцию, пользователям приходится обращаться в техническую поддержку оператора, которая часто перегружена, либо самостоятельно искать нужную настройку. При этом, по словам абонентов, она может быть спрятана довольно глубоко.

Опрошенные изданием юристы отмечают, что действия операторов могут быть не вполне законными. Подключение услуг, даже бесплатных, требует явного согласия абонента. В противном случае такие действия можно расценивать как навязывание услуги, что противоречит требованиям законодательства о защите прав потребителей. Кроме того, подобная практика может нарушать принцип сетевой нейтральности.

RSS: Новости на портале Anti-Malware.ru