Cisco теперь контролирует корпоративные iOS-устройства в сети

Cisco теперь контролирует корпоративные iOS-устройства в сети

Cisco теперь контролирует корпоративные iOS-устройства в сети

Cisco объявила о выпуске Security Connector, первого приложения информационной безопасности, которое дает предприятиям полный обзор и контроль устройств под управлением iOS. Приложение доступно в официальном магазине приложений App Store.

Apple и Cisco совместно разработали новые функции Network Extension Framework в версии iOS 11. Эти функции обеспечивают прозрачность и контроль DNS-трафика, а также получение информации по всему трафику, который генерируют пользователи, приложения и устройства.

Целью Security Connector для iOS 11 является обеспечить организациям детальный обзор сетевого трафика на корпоративных iOS-устройствах. Приложение использует функционал решений Cisco Umbrella и Cisco AMP.

«Программы-вымогатели и вредоносное ПО все шире распространяются по Интернету и все чаще поражают мобильные устройства. Вместе с Apple мы помогаем предприятиям стать самыми эффективными, подключенными и защищенными в мире», — сказал Дэвид Улевич (David Ulevitch), старший вице-президент компании Cisco, генеральный менеджер подразделения по решениям информационной безопасности.

Приложение Cisco Security Connector можно получить в App Store, а также у локальных партнеров и представителей Cisco. Подробная информация о совместной деятельности Cisco и Apple по ускорению мобильных преобразований в сфере информационной безопасности, совместной работы и сетевого взаимодействия публикуется на сайте www.cisco.com/go/apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru