Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

В эпоху облачных вычислений компаниям пришлось столкнуться с новыми сложными задачами.  Кибербезопасность стала стратегическим ИТ-инструментом, позволяющим совершить  переход от операций на базе аппаратных ресурсов к операциям, основанным на приложениях.

Чтобы помочь бизнесу на этом пути, компания Check Point® Software Technologies представляет новое видение безопасности, основанное на комплексном предотвращении угроз и управлении ими в частных, публичных и гибридных облаках.

Продвинутое предотвращение угроз от Check Point работает на любой облачной платформе, интегрируясь с самыми популярными SDN и облачными технологиями, среди которых VMware NSX, Cisco ACI, OpenStack, Microsoft Azure и Amazon Web Services (AWS). С технологией облачной безопасности vSEC и средствами управления R80 Check Point помогает компаниям защищать физически сети и облачные среды с помощью ведущих в отрасли решений и политик через единую консоль управления.

 «Благодаря Check Point мы смогли увеличить степень автоматизации, ускорить внедрение серверов и достичь более высокого уровня безопасности, — говорит Андреас Хейгин (Andreas Hagin), глава подразделения корпоративной сети и инженерии единых коммуникаций Helvetia Group. — Решение vSEC отвечает потребностям нашей программно-определяемой стратегии и видению автоматизации без ущерба для предотвращения угроз. Оно позволяет нам сохранять доверие клиентов и поддерживать высокий уровень их удовлетворенности. Кроме того, хорошо зарекомендовавшая себя единая платформа управления Check Point избавляет от необходимости обучать сотрудников работе с другим решением для виртуального ЦОДа».

Проблемы безопасности, связанные тем, что ИТ-отделы используют традиционные инструменты контроля данных, мешают многим организациям полностью принять облачные технологии. Бизнесу необходима возможность контролировать свои данные,  сохранять их конфиденциальность и при этом поддерживать соблюдение нормативных требований. Учитывая эти условия, Check Point предлагает свое видение более безопасного облака, которое включает:

  • Продвинутую защиту от киберугроз. Традиционные корпоративные решения предлагают богатый набор инструментов обеспечения безопасности на уровне приложений и защиту от  вредоносного ПО, однако для защиты облака таких инструментов нет. Check Point предоставляет продвинутые инструменты предотвращения угроз в облаке, необходимые для защиты от тех же проблем безопасности, которые актуальны для внутренних корпоративных мощностей.
  • Видимость всего трафика и угроз. Поскольку все больше и больше данных оказываются за пределами традиционных средств контроля, Check Point обеспечивает четкое видение рабочих нагрузок, запущенных в облачных средах, в том числе угроз и вредоносных активностей, которые могут угрожать данным и облаку. Команды по безопасности получают информацию о масштабе и распространении атаки и имеют возможность нейтрализовать риски.
  • Управление безопасностью и контроль исполнения политик.  Компаниям приходится делить инструменты контроля с поставщиками сетевых и облачных услуг, которые с трудом поддерживают постоянный уровень безопасности для расширенных рабочих нагрузок, связанных с приложениями и данными. Check Point упрощает различия в инструментах и технологиях, используемых поставщиками облачных услуг, обеспечивая ясность и постоянство разнообразных политик безопасности и их исполнения.
  • Ведение журналов и отчетность. Переключение между разнообразными решениями затрудняет  контроль сетевого трафика и активности угроз, особенно с учетом того, что данные и рабочие нагрузки выходят из зоны контроля ИТ-оборудования. Улучшенный аудит и отчеты о выполнении нормативных требований в решениях Check Point дают бизнесу инструменты четкого администрирования и всесторонней отчетности.

Независимо от местонахождения, ваши приложения и данные представляют собой привлекательную мишень для хакеров, поэтому их защита в облаке требует тех же мер, что применяются в физических средах. В то же время гибкая и динамичная природа облака делает традиционные статичные инструменты обеспечения безопасности неэффективными и подвергает организации целому ряду новых рисков.

 «Кибератаки могут случиться в любой точке вашей сетевой инфраструктуры — как локально, так и за пределами офисов, — говорит Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Решение для защиты облака vSEC с R80 Management  обеспечивает мощные инструменты предотвращения угроз, которые масштабируются вслед за вашим ростом в любой облачной среде. Предприятия получают динамичные и продвинутые средства безопасности, заточенные под их потребности, и могут без опаски размещать приложения и рабочие нагрузки из своих ЦОДов в частном, публичном или гибридном облаке».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Гарда NDR 4.3 получила новые фильтры MITRE и защиту Kerberos-трафика

Группа компаний «Гарда» представила обновление системы сетевого мониторинга и обнаружения атак «Гарда NDR» версии 4.3. Новая версия помогает специалистам по кибербезопасности быстрее выявлять и устранять угрозы, снижать нагрузку на аналитиков и повышать эффективность SOC-команд.

Новый уровень проактивной защиты

Система теперь поддерживает фильтрацию по матрице MITRE ATT&CK. Это позволяет искать атаки по тактикам, техникам и подтехникам, а также по IP-адресам и логическим группам. Такой подход помогает аналитикам точнее формулировать гипотезы и быстрее выявлять сложные сценарии атак, включая «горизонтальное перемещение» злоумышленников в сети.

Интеграция с SIEM и удобный анализ

Теперь журналы действий пользователей и системные сообщения можно экспортировать в SIEM-системы, что позволяет анализировать события и строить полную цепочку атаки в одном интерфейсе, без переключения между системами.

Расширены возможности ретроспективного поиска по трафику (payload) — теперь можно искать нужные фрагменты данных, работать с управляющими последовательностями и символами прямо в слепке трафика. При необходимости данные можно выгружать в Wireshark для углублённого анализа.

Усилена защита Active Directory

В новой версии появился инструмент для выявления атак на Kerberos — ключевой протокол аутентификации в доменных средах. Теперь «Гарда NDR» умеет декодировать команды протокола и анализировать трафик Kerberos по TCP и UDP, что позволяет обнаруживать сложные атаки — от перебора паролей до kerberoasting.

Улучшенный машинный анализ и управление

Алгоритмы машинного обучения стали точнее определять аномалии и сокращают число ложных срабатываний. Добавлена возможность массового изменения политик безопасности и мониторинга сетевых метрик (application и network delay), что помогает оперативно реагировать на сетевые сбои.

Новый интерфейс инцидентов

Главный раздел теперь разделён на вкладки «Инциденты» и «События». Карточки инцидентов содержат классификацию по MITRE, число уникальных событий и задействованных хостов. Это позволяет аналитикам быстрее оценить масштаб атаки и направление её распространения без ручной агрегации данных.

Как отметил руководитель продукта Станислав Грибанов, в обновлении основной акцент сделан на автоматизацию, улучшение аналитики и устранение «слепых зон» — чтобы ни одна угроза не осталась незамеченной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru