Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

Check Point предлагает стратегию безопасности в новой эре облачных ИТ

В эпоху облачных вычислений компаниям пришлось столкнуться с новыми сложными задачами.  Кибербезопасность стала стратегическим ИТ-инструментом, позволяющим совершить  переход от операций на базе аппаратных ресурсов к операциям, основанным на приложениях.

Чтобы помочь бизнесу на этом пути, компания Check Point® Software Technologies представляет новое видение безопасности, основанное на комплексном предотвращении угроз и управлении ими в частных, публичных и гибридных облаках.

Продвинутое предотвращение угроз от Check Point работает на любой облачной платформе, интегрируясь с самыми популярными SDN и облачными технологиями, среди которых VMware NSX, Cisco ACI, OpenStack, Microsoft Azure и Amazon Web Services (AWS). С технологией облачной безопасности vSEC и средствами управления R80 Check Point помогает компаниям защищать физически сети и облачные среды с помощью ведущих в отрасли решений и политик через единую консоль управления.

 «Благодаря Check Point мы смогли увеличить степень автоматизации, ускорить внедрение серверов и достичь более высокого уровня безопасности, — говорит Андреас Хейгин (Andreas Hagin), глава подразделения корпоративной сети и инженерии единых коммуникаций Helvetia Group. — Решение vSEC отвечает потребностям нашей программно-определяемой стратегии и видению автоматизации без ущерба для предотвращения угроз. Оно позволяет нам сохранять доверие клиентов и поддерживать высокий уровень их удовлетворенности. Кроме того, хорошо зарекомендовавшая себя единая платформа управления Check Point избавляет от необходимости обучать сотрудников работе с другим решением для виртуального ЦОДа».

Проблемы безопасности, связанные тем, что ИТ-отделы используют традиционные инструменты контроля данных, мешают многим организациям полностью принять облачные технологии. Бизнесу необходима возможность контролировать свои данные,  сохранять их конфиденциальность и при этом поддерживать соблюдение нормативных требований. Учитывая эти условия, Check Point предлагает свое видение более безопасного облака, которое включает:

  • Продвинутую защиту от киберугроз. Традиционные корпоративные решения предлагают богатый набор инструментов обеспечения безопасности на уровне приложений и защиту от  вредоносного ПО, однако для защиты облака таких инструментов нет. Check Point предоставляет продвинутые инструменты предотвращения угроз в облаке, необходимые для защиты от тех же проблем безопасности, которые актуальны для внутренних корпоративных мощностей.
  • Видимость всего трафика и угроз. Поскольку все больше и больше данных оказываются за пределами традиционных средств контроля, Check Point обеспечивает четкое видение рабочих нагрузок, запущенных в облачных средах, в том числе угроз и вредоносных активностей, которые могут угрожать данным и облаку. Команды по безопасности получают информацию о масштабе и распространении атаки и имеют возможность нейтрализовать риски.
  • Управление безопасностью и контроль исполнения политик.  Компаниям приходится делить инструменты контроля с поставщиками сетевых и облачных услуг, которые с трудом поддерживают постоянный уровень безопасности для расширенных рабочих нагрузок, связанных с приложениями и данными. Check Point упрощает различия в инструментах и технологиях, используемых поставщиками облачных услуг, обеспечивая ясность и постоянство разнообразных политик безопасности и их исполнения.
  • Ведение журналов и отчетность. Переключение между разнообразными решениями затрудняет  контроль сетевого трафика и активности угроз, особенно с учетом того, что данные и рабочие нагрузки выходят из зоны контроля ИТ-оборудования. Улучшенный аудит и отчеты о выполнении нормативных требований в решениях Check Point дают бизнесу инструменты четкого администрирования и всесторонней отчетности.

Независимо от местонахождения, ваши приложения и данные представляют собой привлекательную мишень для хакеров, поэтому их защита в облаке требует тех же мер, что применяются в физических средах. В то же время гибкая и динамичная природа облака делает традиционные статичные инструменты обеспечения безопасности неэффективными и подвергает организации целому ряду новых рисков.

 «Кибератаки могут случиться в любой точке вашей сетевой инфраструктуры — как локально, так и за пределами офисов, — говорит Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Решение для защиты облака vSEC с R80 Management  обеспечивает мощные инструменты предотвращения угроз, которые масштабируются вслед за вашим ростом в любой облачной среде. Предприятия получают динамичные и продвинутые средства безопасности, заточенные под их потребности, и могут без опаски размещать приложения и рабочие нагрузки из своих ЦОДов в частном, публичном или гибридном облаке».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредоносные программы применялись в 76% атак на компании в 2025 году

По данным исследования Positive Technologies, во втором квартале 2025 года вредоносные программы по-прежнему остаются главным инструментом киберпреступников: они использовались в 76% успешных атак на организации. Чаще всего последствия таких инцидентов выражались в утечке конфиденциальных данных (52%) и нарушении работы компаний (45%).

Эксперты отмечают, что за первое полугодие использование зловредов заметно выросло: по сравнению с первым кварталом — на 26%, а по сравнению с тем же периодом прошлого года — на 12%. Наиболее распространённые типы:

  • программы-вымогатели (49%),
  • средства удалённого управления (33%),
  • шпионский софт (22%).

 

Популярность зловредов объясняется их способностью быстро проникать в инфраструктуру, оставаться незамеченными и обеспечивать злоумышленникам долгосрочный контроль. При этом растёт использование загрузчиков — их доля увеличилась втрое по сравнению с предыдущим кварталом. Такие инструменты применяют для многоэтапной доставки: сначала в систему попадает загрузчик, а затем — трояны удалённого доступа, инфостилеры или шифровальщики.

В частности, специалисты зафиксировали использование нового загрузчика ModiLoader (DBatLoader), распространявшегося через фишинговые письма под видом банковских документов. На завершающем этапе он устанавливал Snake Keylogger, крадущий пароли и перехватывающий нажатия клавиш.

Отдельное направление — использование в атаках легального софта. Его доля достигла 11%. Киберпреступники всё активнее применяют малоизвестные утилиты и даже легитимные программы для маскировки своей активности.

По прогнозам, в ближайшее время будет расти число комбинированных атак, где применяются сразу несколько типов зловредов. Всё больше вымогателей будут не столько шифровать данные, сколько похищать их для последующего давления на жертву. Злоумышленники будут чаще использовать легитимные инструменты и облачные сервисы, а также тактику living off the land — когда атака маскируется под обычную активность в системе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru