Япония во что бы то ни стало усилит кибербезопасность страны

Япония во что бы то ни стало усилит кибербезопасность страны

Япония во что бы то ни стало усилит кибербезопасность страны

Главная задача для Японии — усилить кибербезопасность страны, считает японское правительство. Такой вывод можно сделать из заявления генерального секретаря кабинета министров Японии Ёсихидэ Суга, которое политик сделал на заседании штаба кибернетической безопасности при правительстве страны.

В Японии обратили внимание на то, что ситуация в мире развивается таким образом, что любая массированная кибератака способна привести к очень серьезным последствиям даже для очень крупных и мощных держав.

Следовательно, необходимо наращивать свой потенциал, озаботившись в первую очередь безопасностью КИИ своей страны.

«Продолжается интеграция кибернетического пространства и пространства реального, и повышается угроза, что кибернетические атаки могут привести к серьезным экономическим потерям», — цитируют слова Ёсихидэ Суга.

С генеральным секретарем спорить не о чем — это действительно так. Тот факт, что Япония всерьез задумалась над опасностями цифрового пространства, говорит о том, что страна достаточно осведомлена о настоящем положении дел.

Например, Страна восходящего солнца стала жертвой более 3 миллионов краж личных данных за прошлый год. Шестая часть всех киберопераций была направлена на перехват конфиденциальных сведений о кредитных картах.

Получил к ним доступ, киберпреступники смогли украсть в общей сумме 17,6 миллиардов иен. Эта сумма вдвое превышает аналогичный показатель за 2016 год.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru