Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

В эпоху облачных вычислений компаниям пришлось столкнуться с новыми сложными задачами.  Кибербезопасность стала стратегическим ИТ-инструментом, позволяющим совершить  переход от операций на базе аппаратных ресурсов к операциям, основанным на приложениях.

Чтобы помочь бизнесу на этом пути, компания Check Point® Software Technologies представляет новое видение безопасности, основанное на комплексном предотвращении угроз и управлении ими в частных, публичных и гибридных облаках.

Продвинутое предотвращение угроз от Check Point работает на любой облачной платформе, интегрируясь с самыми популярными SDN и облачными технологиями, среди которых VMware NSX, Cisco ACI, OpenStack, Microsoft Azure и Amazon Web Services (AWS). С технологией облачной безопасности vSEC и средствами управления R80 Check Point помогает компаниям защищать физически сети и облачные среды с помощью ведущих в отрасли решений и политик через единую консоль управления.

 «Благодаря Check Point мы смогли увеличить степень автоматизации, ускорить внедрение серверов и достичь более высокого уровня безопасности, — говорит Андреас Хейгин (Andreas Hagin), глава подразделения корпоративной сети и инженерии единых коммуникаций Helvetia Group. — Решение vSEC отвечает потребностям нашей программно-определяемой стратегии и видению автоматизации без ущерба для предотвращения угроз. Оно позволяет нам сохранять доверие клиентов и поддерживать высокий уровень их удовлетворенности. Кроме того, хорошо зарекомендовавшая себя единая платформа управления Check Point избавляет от необходимости обучать сотрудников работе с другим решением для виртуального ЦОДа».

Проблемы безопасности, связанные тем, что ИТ-отделы используют традиционные инструменты контроля данных, мешают многим организациям полностью принять облачные технологии. Бизнесу необходима возможность контролировать свои данные,  сохранять их конфиденциальность и при этом поддерживать соблюдение нормативных требований. Учитывая эти условия, Check Point предлагает свое видение более безопасного облака, которое включает:

  • Продвинутую защиту от киберугроз. Традиционные корпоративные решения предлагают богатый набор инструментов обеспечения безопасности на уровне приложений и защиту от  вредоносного ПО, однако для защиты облака таких инструментов нет. Check Point предоставляет продвинутые инструменты предотвращения угроз в облаке, необходимые для защиты от тех же проблем безопасности, которые актуальны для внутренних корпоративных мощностей.
  • Видимость всего трафика и угроз. Поскольку все больше и больше данных оказываются за пределами традиционных средств контроля, Check Point обеспечивает четкое видение рабочих нагрузок, запущенных в облачных средах, в том числе угроз и вредоносных активностей, которые могут угрожать данным и облаку. Команды по безопасности получают информацию о масштабе и распространении атаки и имеют возможность нейтрализовать риски.
  • Управление безопасностью и контроль исполнения политик.  Компаниям приходится делить инструменты контроля с поставщиками сетевых и облачных услуг, которые с трудом поддерживают постоянный уровень безопасности для расширенных рабочих нагрузок, связанных с приложениями и данными. Check Point упрощает различия в инструментах и технологиях, используемых поставщиками облачных услуг, обеспечивая ясность и постоянство разнообразных политик безопасности и их исполнения.
  • Ведение журналов и отчетность. Переключение между разнообразными решениями затрудняет  контроль сетевого трафика и активности угроз, особенно с учетом того, что данные и рабочие нагрузки выходят из зоны контроля ИТ-оборудования. Улучшенный аудит и отчеты о выполнении нормативных требований в решениях Check Point дают бизнесу инструменты четкого администрирования и всесторонней отчетности.

Независимо от местонахождения, ваши приложения и данные представляют собой привлекательную мишень для хакеров, поэтому их защита в облаке требует тех же мер, что применяются в физических средах. В то же время гибкая и динамичная природа облака делает традиционные статичные инструменты обеспечения безопасности неэффективными и подвергает организации целому ряду новых рисков.

 «Кибератаки могут случиться в любой точке вашей сетевой инфраструктуры — как локально, так и за пределами офисов, — говорит Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Решение для защиты облака vSEC с R80 Management  обеспечивает мощные инструменты предотвращения угроз, которые масштабируются вслед за вашим ростом в любой облачной среде. Предприятия получают динамичные и продвинутые средства безопасности, заточенные под их потребности, и могут без опаски размещать приложения и рабочие нагрузки из своих ЦОДов в частном, публичном или гибридном облаке».

ChatGPT тайно заставили выполнять команды из чужого аккаунта

Исследователи из Check Point Research обнаружили канал, позволявший передавать команды между изолированными сессиями ChatGPT из разных аккаунтов. В результате ассистент мог отвечать пользователю как обычно, а параллельно выполнять чужое задание и отправлять результат атакующему.

Канал проходил через внутренний JFrog Artifactory, к которому обращались контейнеры ChatGPT при установке программных пакетов.

Напрямую связаться друг с другом они не могли, но имели доступ к общему сервису. Исследователи выяснили, что контейнеры способны записывать данные в свойства объектов Artifactory и читать их из других аккаунтов. Метаданные репозитория фактически превратились в общий буфер обмена.


Чтобы запустить атаку, требовалось поместить вредоносную инструкцию в контекст жертвы — например, через скопированный промпт, общую беседу или специально созданный GPT. После обычного сообщения пользователя ассистент проверял скрытый канал, забирал оттуда задачу и выполнял её с правами текущей сессии.


В демонстрации ChatGPT получил данные из подключённого Gmail жертвы и передал их исследовательскому аккаунту. На экране при этом появился нормальный ответ на исходный вопрос. Единственной подсказкой оставалась небольшая отметка Talked to Gmail — уже после чтения почты.


Масштаб возможной утечки зависел от полномочий сессии: атакующему потенциально становились доступны история чата, загруженные файлы и данные из подключённых Gmail, Google Drive, Microsoft Teams или GitHub.

Check Point сообщила о проблеме OpenAI. Корпорация подтвердила, что задействованный экземпляр Artifactory выведен из эксплуатации, поэтому описанный канал больше не работает. Данных о его использовании в реальных атаках нет.

RSS: Новости на портале Anti-Malware.ru