Positive Technologies запускает сервис по защите от DDoS-атак

Positive Technologies запускает сервис по защите от DDoS-атак

Positive Technologies запускает сервис по защите от DDoS-атак

Компания Positive Technologies объявляет о создании нового сервиса по защите от интернет-атак, совмещающего в себе anti-DDoS от сетевого до прикладного уровня и технологии противодействия взломам.

Комплексное решение построено на базе реализованных в PT Application Firewall алгоритмов машинного обучения для защиты от DDoS-атак прикладного уровня и облачной инфраструктуры фильтрации DDoS компании Qrator Labs. Сервис позволяет блокировать многовекторные атаки, хранить всю конфиденциальную информацию в пределах организации и противостоять любым ботам, моделирующим поведение пользователей.

Защита основана на взаимном обмене данными и управляющими командами между продуктом Positive Technologies Application Firewall, расположенным на стороне клиента, и облаком фильтрации Qrator,  которое покрывает ключевую инфраструктуру сети Интернет. За счет применения перекрестных моделей выявления аномалий в действиях пользователей, PT Application Firewall Cloud DDoS Protection более эффективно защищает при комбинированных атаках (DDoS прикладного, сетевого уровня и взломах) и атаках, адаптированных к эвристическим механизмам противодействия. Благодаря технологиям поведенческого анализа, реализованным в продуктах обоих вендоров, PT Application Firewall Cloud DDoS Protection отличает легитимных пользователей от роботов и обнаруживает задействованные в атаке IP-адреса.

В организациях с повышенными требованиями к конфиденциальности сервис позволяет настроить защиту от любых атак таким образом, чтобы вся важная информация не выходила за пределы периметра. PT Application Firewall представлен в виде программно-аппаратного комплекса (on-premise software), что позволяет обрабатывать на стороне заказчика  пароли, финансовую, медицинскую и другую информацию ограниченного доступа при фильтрации любых сетевых атак.

«С развитием Интернета вещей DDoS-атаки получили второе дыхание, — отмечает Максим Филиппов, директор по развитию бизнеса Positive Technologies в России. — Под ударом все чаще оказывается критическая инфраструктура с жесткими требованиями к доступности и конфиденциальности данных: сайты госуслуг, больниц, предприятий, ключевых банков, онлайн-магазинов. Помимо увеличения мощности атак, мы отмечаем резкий рост комбинированных DDoS-инцидентов, а нередко DDoS является "дымовой завесой" для проникновения в сеть организации. Все эти факторы требуют комплексного решения, объединяющего лучшие технологии по блокированию DDoS-атак на всех уровнях с непременной защитой веб-ресурсов от взлома».

«Мы крайне рады видеть в наших партнерах такую сильную технологическую компанию, как Positive Technologies, и я надеюсь, что наше партнерство позволит обеим компаниям еще больше укрепить позиции в enterprise-сегменте», – комментирует генеральный директор и основатель Qrator Labs Александр Лямин.

В рамках PT Application Firewall Cloud DDoS Protection осуществляется круглосуточный мониторинг доступности приложений с автоматическим оповещением владельцев.

Новый сервис является расширением PT Application Firewall и, помимо блокирования DDoS-атак, обеспечивает автоматическую защиту приложений от атак, связанных с проникновением в корпоративную сеть, фродом, перехватом информации. PT Application Firewall соответствует требованиям российских регулирующих организаций и внесен в единый реестр российских программ для ЭВМ и баз данных.

Минцифры придумало единый пульт для отзыва персональных данных россиян

Минцифры предложило создать единую платформу для управления согласиями на обработку персональных данных. Все 2,6 млн операторов должны будут передавать туда сведения, а граждане получат одно окно, где можно увидеть, кому и когда они разрешили работать со своими данными, а при необходимости — отозвать согласие.

Идея вошла в обсуждаемую версию третьего пакета антифрод-мер. Правда, гладко она выглядит только на презентации. Центробанк и Минэкономразвития уже выступили против запуска платформы в нынешнем виде.

В ЦБ считают, что сначала необходимо создать полноценный информационный ресурс и проверить его работу, а уже потом вводить обязанности для бизнеса. Иначе компании получат не защиту от мошенников, а новую порцию правовой неопределённости.

Минэкономразвития тоже предлагает не спешить. Сейчас платформа проходит добровольную апробацию лишь в отдельных отраслях. Перед обязательным внедрением ведомство призывает изучить итоги эксперимента, учесть специфику разных сфер и оценить, потянет ли нововведение малый бизнес.

Участники рынка, по данным «Коммерсанта», настроены ещё мрачнее. В Ассоциации больших данных предупреждают: подключение к ЕСИА с высокими требованиями к защите информации доступно крупным компаниям, но для небольших организаций может стать неподъёмным. Передача миллиардов записей потребует огромных расходов на инфраструктуру и одновременно создаст новую жирную цель для утечек.

Есть и технический квест. Сопоставить внутренние аккаунты компаний с профилями на «Госуслугах» без обязательной аутентификации через ЕСИА почти невозможно. А бумажные согласия трёх-пятилетней давности нельзя просто загрузить в систему из-за отсутствия нужных метаданных. Если заставить клиентов подтверждать их заново, сервисы рискуют захлебнуться в пуш-уведомлениях.

Эксперты предлагают переходный период продолжительностью 12-18 месяцев и поэтапное внедрение. В Минцифры пока подчёркивают, что пакет только обсуждается.

RSS: Новости на портале Anti-Malware.ru