Check Point представляет первую защиту нулевого дня для веб-браузеров

Check Point представляет первую защиту нулевого дня для веб-браузеров

Стремясь решить проблему взрывного роста количества вредоносного ПО, атак с использованием фишинга и социальной инженерии, компания Check Point представила продукт SandBlast Agent для браузеров с технологией Zero Phishing.

Новое решение в семействе продуктов SandBlast агент SandBlast Agent for Browsers защищает пользователей от эволюционирующих угроз за счет бесшовного внедрения ключевых компонентов безопасности напрямую в браузер. Это обеспечивает защиту в режиме реального времени и одновременно сокращает объем ресурсов, необходимых для предотвращения самых продвинутых атак на сегодняшний день.

Для эффективности бизнеса и внедрения инноваций пользователи ожидают, что их доступ в интернет ничем не будет ограничен, а загружаемый контент и сообщения электронной почты будут доставляться без задержек. В то же время компании работают в условиях меняющегося ландшафта угроз. Они стремятся предотвратить кражу конфиденциальных данных клиентов и интеллектуальной собственности и при этом поддержать эффективность работы критически важных для бизнеса систем.

Файлы, скачиваемые из интернета, сегодня являются главным источником вредоносного ПО, и, согласно исследованиям, масштаб этой угрозы растет. Вредоносы и атаки с применением технологий социальной инженерии, которым подвергаются организации, растут в объемах и сложности. При этом хакеры используют новейшие технологии маскировки от обнаружения и разрабатывают убедительные мошеннические приемы, чтобы обмануть своих жертв и заразить их устройства. Предварительные данные последнего опроса SANS о возможных уязвимостях конечных устройств, Exploits at the Endpoint: SANS 2016 Threat Landscape Study, говорят о том, что

  • у 41% опрошенных инциденты безопасности с наиболее тяжелыми последствиями были вызваны атаками, использовавшими скрытые загрузки вредоносных программ.
  • 80% организаций за последние 12 месяцев пострадали от фишинговых атак, при этом 68% участников исследования говорят об увеличении числа атак этого типа.

По данным отчета 2016 года по итогам расследования случаев утечки данных, проводимого компанией Verizon (Data Breach Investigations Report), 63% всех случаев кибервзломов происходили вследствие какой-либо кражи пользовательских данных — например, через слабые пароли, пароли по умолчанию или украденные пароли. Очевидно, что защита конечного пользователя от всего спектра возможных интернет-атак является критически важной для безопасности бизнеса.

«В рамках нашего растущего бизнеса нам становится все труднее поддерживать безопасность рабочих мест, тем более, что сотрудники являются главной целью для хакеров, использующих все более умные методы социальной инженерии, — говорит Сол Шварц, менеджер по безопасности в компании se2. — Простое, легкое в использовании расширение для браузера, которое предотвращает атаки, не замедляя работу пользователей, в корне изменит ситуацию для наших мобильных сотрудников — в частности, защитит от таких угроз, как фишинговые атаки».

Стремясь обеспечить максимальную защиту конечных устройств, предприятия хотят сократить масштабы запуска, управления и внедрения различных конечных программных продуктов в каждой системе. SandBlast Agent for Browsers полностью соответствует этим требованиям. Решение включает в себя следующий функционал:

  • Проактивная защита в режиме реального времени от продвинутого вредоносного ПО предоставляет безопасный реконструированный  контент за секунды;
  • Динамический анализ блокирует неизвестные атаки и фишинговые атаки нулевого дня, нацеленные на похищение пользовательских данных;
  • Простой, легкий в установке плагин для браузеров Internet Explorer и Chrome, который устанавливается за несколько минут и работает с минимальными потерями в производительности;
  • Самый высокий в отрасли коэффициент блокировки вредоносных программ за счет применения продвинутой технологии «песочницы» и запатентованного обнаружения угроз на уровне CPU.

«Частота и сложность кибератак постоянно растет, и компании все чаще подвергаются риску пострадать от широкого спектра атак с использованием браузера, — говорит Натан Шучами (Nathan Shuchami), глава подразделения продвинутого предотвращения угроз компании Check Point. —  Существующие технологии заставляют пользователя ждать, пока они не проверят контент, или требуют многочисленных и глубоких установок программ на каждой системе. SandBlast Agent предоставляет пользователям высочайший уровень защиты через простой плагин для браузера, который блокирует известные угрозы и вирусы нулевого дня, содержащиеся в скачанных файлах, и при этом доставляет безопасный контент за считанные секунды».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Большинство россиян не умеет противостоять атакам fake boss

Большинство участников исследования «Контур.Толк» и «Лаборатории Касперского» признались, что не знают, как действовать в случае получения фейкового сообщения от имени руководителя. При этом с такими сообщениями сталкивались 80% опрошенных.

Чаще всего сотрудники просто игнорируют подобные письма. 35% отправляют их в спам, 14% удаляют, и лишь 1% уведомляет службу безопасности компании.

Как показало исследование, в 11% случаев такие инциденты приводили к серьезным последствиям. У 6% респондентов был утерян доступ к учетной записи, а единичные случаи заканчивались взломом ИТ-инфраструктуры или финансовыми потерями, вызванными пересылкой платежных документов или учетных данных.

Также фиксировались ситуации, когда злоумышленники получали доступ к Госключу, что позволяло им совершать юридически значимые операции от имени организации.

Для предотвращения подобных инцидентов 41% опрошенных считают необходимым проводить обучение сотрудников. 26% видят решение в применении защитных средств, 25% — в переходе на корпоративные мессенджеры. Лишь 12% указали на необходимость разработки политик безопасности и контроля за их соблюдением.

Отдельно отмечается, что почти половина компаний оставляет уволенных сотрудников в рабочих чатах.

«Угрозы информационной безопасности бизнеса во многом связаны с человеческим фактором. Сотрудники могут не только не распознать ловушку мошенников или начало кибератаки, но и не знать, как правильно действовать и к кому обращаться, если возникает подозрение», — отметил руководитель отдела по работе с клиентами среднего и малого бизнеса «Лаборатории Касперского» Алексей Киселев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru