Axoft усилил портфель ИБ-решениями FireEye

Axoft усилил портфель ИБ-решениями FireEye

Axoft усилил портфель ИБ-решениями FireEye

Сервисный IT-дистрибьютор Axoft объявляет о получении права дистрибуции решений FireEye. FireEye– разработчик решений для обеспечения информационной безопасности, объединяющий инновационные технологии, интеллектуальную разведку и всемирно известный консалтинг от Mandiant.

Решения FireEyeпризваны помочь организациям быть готовыми, реагировать и предотвращать кибератаки. В планах IT-дистрибутора – концентрация на продвижении и развитии данного направления и увеличение числа проектов с участием FireEye.  Территория действия контракта – Россия и страны СНГ.

Теперь партнеры Axoft могут предложить своим заказчикам интеллектуальную комплексную систему защиты от мирового лидера по противодействию кибератакам. В период с 2015 по начало 2017 г.г.  в России ежегодно наблюдался прирост оборота по решениям FireEye примерно на 12% (данные ITGuard, предыдущего дистрибутора FireEye в России). В мировом масштабе FireEye занимает 56% рынка и является лидером в области противодействия APT-атакам.

Получение Axoft статуса дистрибутора – закономерный шаг на пути развития направления информационной безопасности. Последние три года Axoft активно инвестирует в информационную безопасность, и это даёт свои результаты: рост спроса на продукты ИБ в разные годы составлял от 23 до 50%. Теперь портфель Axoft закрывает все типы уязвимостей по направлениям: защита от таргетированных атак (Анти-АРТ), SIEM, АСУ ТП, Next-Generation Firewall, IPS/IDS, Web Application Security, VPN, UTM, Compliance, аутентификация и электронная подпись, DLP, Endpoint Security.

В планах компании – дальнейшее укрепление позиций на рынке информационной безопасности, в том числе за счёт популяризации FireEye на территории России и СНГ. Наличие тестового оборудования FireEye, а также квалифицированная помощь со стороны Axoft и вендора на всех этапах проведения пилотного проекта, presale-поддержка – важные составляющие успеха. Системы FireEye востребованы в финансовой, промышленной сферах, индустрии телеком-операторов. В основном, это коммерческий сектор организаций уровня Enterprise, имеющих развитую IT-инфраструктуру.

Среди ключевых конкурентных преимуществ FireEye – возможность анализа всего подозрительного web-трафика пользователя и передаваемых файлов в контексте; использование защищенного от обнаружения аппаратного гипервизора собственной разработки; поддержка динамического анализа одновременно в нескольких настольных ОС с несколькими версиями прикладного ПО локально на устройстве (Multi-Version).

Флагманские решения производителя – FireEye Network Security (FireEye NX), FireEye Endpoint Security (FireEye HX) и FireEye Email Security (FireEye EX). FireEye NX – эффективная система для защиты от угроз, обеспечивающая высокоточное обнаружение источников сложных, целевых и других атак в интернет-трафике, а также немедленное их устранение. Решение FireEye HX позволяет выявлять и нейтрализовывать известные и неизвестные угрозы на конечных станциях, а также понимать их характер и цели. Система FireEye EX обеспечивает защиту электронной почты от комплексных атак, использует бессигнатурную технологию для анализа всех вложений электронных писем.

«Мы рады представлять в России и СНГ лучших мировых и отечественных производителей, и сотрудничество с FireEye – отличная возможность для наших партнеров расширить свой продуктовый портфель за счёт интересных проектных решений. В нашем профессиональном арсенале – команда инженеров и специалистов по продажам. Мы располагаем демооборудованием по данному направлению, готовы оказать содействие в обучении и presale-поддержке. Уверен, эти факторы сделают работу партнеров с FireEye комфортной и доходной», – отмечает Михаил Прибочий, генеральный директор компании Axoft.

«Одна из задач, которая стоит перед нами – информирование и демонстрация ценности решений на базе продуктов FireEye для конечных пользователей. Мы намерены оказывать нашим партнерам всестороннюю поддержку по данному направлению – тем самым, увеличить число проектов с участием решений FireEye», – говорит Владислав Фефелов, руководитель группы продвижения продуктов информационной безопасности компании Axoft.

Gmail можно читать без пароля: хакеры используют сохранённые сессии

Открыл Gmail в браузере, поработал и забыл выйти из аккаунта? Оказывается, именно такая привычка может сыграть на руку злоумышленникам. Схема основана на сохранённой сессии пользователя. Если человек остается аутентифицированным в Gmail, атакующие могут запустить экземпляр браузера, подключиться к его отладочному порту и отправить запросы к сервисам Google от имени уже вошедшего пользователя.

Как сообщают «Ведомости» со ссылкой на исследование «Лаборатории Касперского», специалисты обнаружили механизм, позволяющий киберпреступникам получить доступ к корпоративной почте Gmail и другим сервисам Google без повторного ввода логина и пароля.

По словам эксперта «Лаборатории Касперского» Андрея Гунькина, через API Google сторонние приложения могут получать доступ к различным сервисам — например, к почте или календарю. Этим механизмом, как утверждают исследователи, способны воспользоваться и злоумышленники.

Исследование проводилось во время анализа активности китайской киберпреступной группировки ToddyCat. Именно в рамках этого расследования специалисты обнаружили описанный способ компрометации учетных записей.

Под угрозой могут оказаться не только корпоративные пользователи. По данным исследователей, атака потенциально применима к любым браузерам на базе Chromium, включая Google Chrome, Microsoft Edge, Opera и Brave.

По оценке «Ведомостей», потенциально такой механизм может затронуть до 40,8 млн российских пользователей. Эта цифра отражает возможное количество пользователей соответствующих браузеров и сервисов, а не число уже скомпрометированных аккаунтов.

Эксперты напоминают, что риск возникает только при выполнении ряда условий, включая наличие доступа злоумышленника к устройству жертвы. Поэтому одним из важных способов защиты остается своевременный выход из учётной записи на чужих или общедоступных компьютерах, а также контроль запущенных приложений и процессов на собственном устройстве.

RSS: Новости на портале Anti-Malware.ru