ЛК сделала защиту от DDoS доступной для малого и среднего бизнеса

ЛК сделала защиту от DDoS доступной для малого и среднего бизнеса

ЛК сделала защиту от DDoS доступной для малого и среднего бизнеса

«Лаборатория Касперского» выпустила специальную версию платформы Kaspersky DDoS Protection, предназначенную для компаний среднего и малого бизнеса. Решение учитывает ограниченные ресурсы небольших организаций и позволяет выстроить надежную систему защиты от DDoS-атак без лишних расходов и найма дополнительных IT-специалистов.

Предприятия среднего и малого бизнеса (СМБ) страдают от DDoS так же часто, как и крупные компании – подобные атаки просты с точки зрения организации, а необходимые инструменты можно довольно легко приобрести в Сети, чем и пользуются недоброжелатели, нечестные конкуренты, обиженные клиенты и прочие злоумышленники. Как показало исследование* «Лаборатории Касперского», за последние 12 месяцев с DDoS-атакой столкнулась каждая третья СМБ-компания в мире. 

При этом последствия DDoS-атаки для небольших организаций могут быть даже более негативными и разрушительными, поскольку их бизнес зачастую всецело зависит от доступности онлайн-ресурсов, а возможности создать дублирующие системы на время атаки у таких компаний нет. Так, по данным того же исследования, одна DDoS-атака может стоить малому бизнесу более 123 тысяч долларов США, и это не считая потерянных клиентов и партнеров.  

Платформа «Лаборатории Касперского» Kaspersky DDoS Protection отражает DDoS-атаки посредством фильтрации «мусорных» запросов в центрах очистки. Стандартная версия решения предполагает установку в IT-инфраструктуре компании-клиента специального сенсора, отслеживающего веб-трафик и фиксирующего начало атаки, после чего и начинается очистка трафика в центрах фильтрации. Однако в версии для СМБ-компаний, получившей название Kaspersky DDoS Protection Connect, этого не требуется. В целях удешевления и упрощения процесса защиты от DDoS весь входящий трафик клиента проходит через центры фильтрации «Лаборатории Касперского» на постоянной основе, а не только в случае атаки. Все, что нужно сделать СМБ-компании, – один раз изменить IP-адрес, на который должны поступать все запросы к ее онлайн-ресурсам и сервисам.

«Ограниченные ресурсы не позволяют небольшим компаниям содержать специализированное решение от DDoS-атак внутри собственной инфраструктуры, а также нанимать IT-специалистов для обеспечения подобной защиты. Эффективность, доступная цена и простота использования – вот что нужно малому бизнесу, когда речь идет о кибербезопасности. Именно поэтому мы предлагаем рынку специальное решение для борьбы с DDoS-атаками – оно учитывает реалии, в которых ведут свой бизнес СМБ-компании, и обеспечивает неизменно высокое качество и надежность защиты. А хорошая и проверенная защита от DDoS сегодня нужна каждой компании без исключения», – пояснил Алексей Киселёв, руководитель проекта Kaspersky DDoS Protection в России.

Помимо защиты от DDoS для малого бизнеса, «Лаборатория Касперского» также выпустила отдельную версию для более крупных компаний, у которых есть своя автономная система IP-адресов, – Kaspersky DDoS Protection Connect+. Это решение также не требует установки сенсора внутри IT-инфраструктуры компании: веб-трафик по-прежнему проходит через центры фильтрации «Лаборатории Касперского», отличается только IP-адрес, который компания выбирает самостоятельно.

Создатель Signal запустил ИИ-чат, недоступный полиции и спецслужбам

Создатель Signal Мокси Марлинспайк решил взяться за новую «больную точку» цифрового мира — конфиденциальность в ИИ-чатах. Его новый проект называется Confer и выглядит как попытка сделать для ИИ то же самое, что Signal однажды сделал для мессенджеров.

Confer — это ассистент с открытым исходным кодом, который изначально спроектирован так, чтобы никто, кроме самого пользователя, не мог прочитать его запросы и ответы нейросети.

Ни администраторы сервиса, ни хакеры, ни правоохранительные органы — доступ к данным есть только у владельца аккаунта.

Марлинспайк исходит из простой, но неприятной реальности: современные ИИ-платформы по своей природе являются «пылесосами данных». Пользователи охотно делятся с чат-ботами личными переживаниями, рабочими деталями, медицинскими и финансовыми вопросами — зачастую воспринимая диалог как разговор с доверенным собеседником. Но юридически и технически эти данные почти всегда остаются под контролем платформы.

Confer ломает эту модель. Все запросы пользователей и ответы языковой модели шифруются внутри доверенной среды исполнения (TEE). Даже серверные администраторы физически не могут заглянуть внутрь или что-то подменить. Диалоги хранятся на серверах только в зашифрованном виде, а ключи остаются исключительно на устройствах пользователей.

 

В основе Confer — ключи доступа, современный стандарт аутентификации. Закрытый ключ хранится в защищённом хранилище устройства и используется не только для входа, но и для шифрования всей переписки. Это обеспечивает сквозное шифрование и прямой аналог E2EE, знакомый по Signal.

 

Дополнительно Confer использует удалённую аттестацию: любой желающий может криптографически проверить, что на серверах действительно запущен именно тот открытый исходный код, который опубликован, и ничего лишнего там нет. Каждая версия подписывается и публикуется в журнале прозрачности.

При этом пользовательский интерфейс максимально простой: вход, расшифровка чатов и синхронизация между устройствами происходят почти незаметно — ровно так же, как когда-то в Signal.

По словам Марлинспайка, пользователи Confer уже рассказывают о «жизненно важных» разговорах, на которые они не решались в ChatGPT или других популярных сервисах — именно из-за страха за приватность.

Confer — не единственный приватный ИИ-ассистент на рынке. Похожие подходы используют Proton (Lumo) и Venice, но крупных игроков с полноценным сквозным шифрованием среди них пока нет.

Confer уже работает на macOS, iOS и Android. Поддержка Windows возможна через сторонний аутентификатор, а Linux — через браузерное расширение.

Если проект получит развитие, он может задать новый стандарт для ИИ-сервисов, где приватность — технический факт.

RSS: Новости на портале Anti-Malware.ru