Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

В эпоху облачных вычислений компаниям пришлось столкнуться с новыми сложными задачами.  Кибербезопасность стала стратегическим ИТ-инструментом, позволяющим совершить  переход от операций на базе аппаратных ресурсов к операциям, основанным на приложениях.

Чтобы помочь бизнесу на этом пути, компания Check Point® Software Technologies представляет новое видение безопасности, основанное на комплексном предотвращении угроз и управлении ими в частных, публичных и гибридных облаках.

Продвинутое предотвращение угроз от Check Point работает на любой облачной платформе, интегрируясь с самыми популярными SDN и облачными технологиями, среди которых VMware NSX, Cisco ACI, OpenStack, Microsoft Azure и Amazon Web Services (AWS). С технологией облачной безопасности vSEC и средствами управления R80 Check Point помогает компаниям защищать физически сети и облачные среды с помощью ведущих в отрасли решений и политик через единую консоль управления.

 «Благодаря Check Point мы смогли увеличить степень автоматизации, ускорить внедрение серверов и достичь более высокого уровня безопасности, — говорит Андреас Хейгин (Andreas Hagin), глава подразделения корпоративной сети и инженерии единых коммуникаций Helvetia Group. — Решение vSEC отвечает потребностям нашей программно-определяемой стратегии и видению автоматизации без ущерба для предотвращения угроз. Оно позволяет нам сохранять доверие клиентов и поддерживать высокий уровень их удовлетворенности. Кроме того, хорошо зарекомендовавшая себя единая платформа управления Check Point избавляет от необходимости обучать сотрудников работе с другим решением для виртуального ЦОДа».

Проблемы безопасности, связанные тем, что ИТ-отделы используют традиционные инструменты контроля данных, мешают многим организациям полностью принять облачные технологии. Бизнесу необходима возможность контролировать свои данные,  сохранять их конфиденциальность и при этом поддерживать соблюдение нормативных требований. Учитывая эти условия, Check Point предлагает свое видение более безопасного облака, которое включает:

  • Продвинутую защиту от киберугроз. Традиционные корпоративные решения предлагают богатый набор инструментов обеспечения безопасности на уровне приложений и защиту от  вредоносного ПО, однако для защиты облака таких инструментов нет. Check Point предоставляет продвинутые инструменты предотвращения угроз в облаке, необходимые для защиты от тех же проблем безопасности, которые актуальны для внутренних корпоративных мощностей.
  • Видимость всего трафика и угроз. Поскольку все больше и больше данных оказываются за пределами традиционных средств контроля, Check Point обеспечивает четкое видение рабочих нагрузок, запущенных в облачных средах, в том числе угроз и вредоносных активностей, которые могут угрожать данным и облаку. Команды по безопасности получают информацию о масштабе и распространении атаки и имеют возможность нейтрализовать риски.
  • Управление безопасностью и контроль исполнения политик.  Компаниям приходится делить инструменты контроля с поставщиками сетевых и облачных услуг, которые с трудом поддерживают постоянный уровень безопасности для расширенных рабочих нагрузок, связанных с приложениями и данными. Check Point упрощает различия в инструментах и технологиях, используемых поставщиками облачных услуг, обеспечивая ясность и постоянство разнообразных политик безопасности и их исполнения.
  • Ведение журналов и отчетность. Переключение между разнообразными решениями затрудняет  контроль сетевого трафика и активности угроз, особенно с учетом того, что данные и рабочие нагрузки выходят из зоны контроля ИТ-оборудования. Улучшенный аудит и отчеты о выполнении нормативных требований в решениях Check Point дают бизнесу инструменты четкого администрирования и всесторонней отчетности.

Независимо от местонахождения, ваши приложения и данные представляют собой привлекательную мишень для хакеров, поэтому их защита в облаке требует тех же мер, что применяются в физических средах. В то же время гибкая и динамичная природа облака делает традиционные статичные инструменты обеспечения безопасности неэффективными и подвергает организации целому ряду новых рисков.

 «Кибератаки могут случиться в любой точке вашей сетевой инфраструктуры — как локально, так и за пределами офисов, — говорит Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Решение для защиты облака vSEC с R80 Management  обеспечивает мощные инструменты предотвращения угроз, которые масштабируются вслед за вашим ростом в любой облачной среде. Предприятия получают динамичные и продвинутые средства безопасности, заточенные под их потребности, и могут без опаски размещать приложения и рабочие нагрузки из своих ЦОДов в частном, публичном или гибридном облаке».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru