Check Point присоединился к глобальному проекту No More Ransom

Check Point присоединился к глобальному проекту No More Ransom

Check Point присоединился к глобальному проекту No More Ransom

Check Point стал партнером международного проекта No More Ransom — совместной инициативы правоохранительных агентств и компаний частного сектора против распространения вымогательского ПО. Check Point является членом консультационного совета по интернет-безопасности центра по борьбе с киберпреступностью Европола (Cybercrime Center Internet Security Advisory Board).

Среди участников проекта правоохранительные агентства из 22 стран Европы, Европейская комиссия и компании, специализирующиеся в области кибербезопасности. 

На портале nomoreransom.org пользователи могут найти подробную информацию о том, как им защититься от программ-вымогателей, а также о наборе бесплатных инструментов, которые помогут им разблокировать устройства и без выкупа расшифровать данные, подвергшиеся атаке различных вариантов вымогательского ПО. 

В рамках деятельности против ransomware Check Point также объявил о своем сотрудничестве с Европолом, полицейским агентством Европейского союза, чтобы предоставлять организациям и индивидуальным пользователям необходимую информацию об этой растущей угрозе. Check Point и Европол опубликовали совместный отчет о программах-вымогателях «Ransomware: What You Need to Know», в котором показана стремительная эволюция ransomware от ранних вариантов типа Cryptolocker 2013 года, до современных резонансных угроз семейств Locky, CryptXXX, TorrentLocker, Jigsaw и Cerber. 

В отчете описываются конкретные методы атак для программ из каждого семейства, а также доступные инструменты дешифровки, которые помогут подвергшимся нападению компаниям и владельцам ПК разблокировать свои данные. Он также дает подробные практические рекомендации, которые позволят предотвратить заражение компьютеров программами-вымогателями, а также инструкции о том, как реагировать на атаку и устранить ее последствия. 

Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ, комментирует: «Тесное сотрудничество между ИБ-компаниями и международными правоохранительными агентствами критически важно в борьбе с ransomware — оно поможет смягчить последствия крупномасштабных атак. В рамках проекта No More Ransom и сотрудничества с Европолом Check Point помогает разрабатывать новые решения для нейтрализации программ-вымогателей, передавая свой опыт работы и техническую компетенцию в сфере кибербезопасности». 

Cloud X OS получила сертификат ФСТЭК для работы с ГИС и КИИ

Серверная операционная система Cloud X OS получила сертификат ФСТЭК России. Документ подтверждает соответствие ОС требованиям четвёртого класса защиты и четвёртого уровня доверия — теперь её можно применять там, куда без официальной бумажной брони обычно не пускают.

Cloud X OS разрешено использовать в государственных информационных системах до первого класса защищённости, системах персональных данных до первого уровня защищённости и на значимых объектах критической информационной инфраструктуры до первой категории значимости включительно.

Сертификацией занимался аккредитованный ФСТЭК Центр безопасности информации. Специалисты проверили механизмы защиты операционной системы, документацию и процессы её жизненного цикла.

Изначально Cloud X OS создавалась для высоконагруженной инфраструктуры облака Cloud X и компонентов одноимённой платформы. Полученный сертификат расширяет возможные сценарии: систему можно использовать не только внутри публичного облака, но и в частных облаках, собственных ЦОДах и защищённых сегментах заказчиков. Кроме того, ОС входит в состав Cloud X Extender Hub для работы в контурах, подпадающих под требования безопасности КИИ.

Система поддерживает установку с ISO-образов и по сети, типовые конфигурации, виртуализацию и интеграцию с OpenStack. Она совместима с экосистемой Debian, но использует собственную пакетную базу Cloud X — более 25 тыс. пакетов в 14 с лишним репозиториях.

Пакеты собираются и хранятся на российских серверах Cloud X, а обновления проходят предварительное тестирование и выпускаются через контролируемые репозитории. ОС также может служить основой для российских СУБД, гипервизоров, межсетевых экранов и другого инфраструктурного ПО.

В общем, Cloud X OS перестала быть исключительно внутренним двигателем облачной платформы. Теперь у неё есть сертификатный пропуск в госсектор, защищённые ЦОДы и наиболее значимые объекты КИИ.

RSS: Новости на портале Anti-Malware.ru