Новое приложение Kaspersky Web Traffic Security защитит корпорации

Новое приложение Kaspersky Web Traffic Security защитит корпорации

Новое приложение Kaspersky Web Traffic Security защитит корпорации

«Лаборатория Касперского» выпустила новое приложение Kaspersky Web Traffic Security. Оно стало компонентом продукта Kaspersky Security для интернет-шлюзов, пришедшим на смену Антивирусу Касперского для Proxy Server. Решение призвано защищать компании от всех видов кибератак, повышать производительность труда за счёт управления доступом к внешним ресурсам и снижать накладные расходы на IT-поддержку.

По данным «Лаборатории Касперского», в 2017 году практически треть пользователей, включая корпоративных, подверглась кибератакам. При этом потенциально опасные действия сотрудников остаются проблемой для 50% компаний. Чтобы решить вопрос человеческого фактора, бизнесу необходимо не только проводить обучение персонала и внедрять строгие политики информационной безопасности, но и совершенствовать защиту конечных точек и периметра сети. Решение Kaspersky Web Traffic Security значительно снижает риск возникновения киберинцидентов: оно обрабатывает веб-трафик, проходящий через прокси-сервер, блокируя всё, что потенциально опасно с точки зрения корпоративной политики.

Новое приложение «Лаборатории Касперского» имеет мощный антивирусный движок – многоуровневую систему защиты на базе машинного обучения. Также Kaspersky Web Traffic Security использует специализированные эвристические алгоритмы для блокировки вредоносных и фишинговых сайтов. А функция веб-контроля позволяет ограничить доступ сотрудников к определённым категориям онлайн-ресурсов, чтобы снизить риски и обеспечить бесперебойную работу.

Для ещё более высокой скорости обнаружения киберугроз Kaspersky Web Traffic Security проводит репутационный анализ файлов, ссылок и IP-адресов, используя как данные облачного сервиса Kaspersky Security Network, так и локальные базы.

«Социальная инженерия – это одна из ключевых техник, используемых злоумышленниками для проникновения внутрь периметра компаний. Приложение Kaspersky Web Traffic Security существенно снижает риски возникновения киберинцидентов и снимает значительную нагрузку со специалистов IT-поддержки, которым постоянно приходится решать проблемы, возникающие в результате некорректных действий сотрудников в интернете. Наш новый продукт призван помочь бизнесу противостоять угрозам, применяя технологии следующего поколения», – подчеркнул Дмитрий Алёшин, руководитель департамента продуктового маркетинга «Лаборатории Касперского».

Kaspersky Web Traffic Security предоставляет компаниям надёжную защиту от киберугроз и расширенные возможности управления:

  • гибкая и простая система управления безопасностью всех систем с поддержкой ICAP (включая прокси-серверы и хранилища) посредством единого веб-интерфейса;
  • интеграция с существующими системами управления данными и инцидентами безопасности (SIEM);
  • там, где применяется контроль трафика (перехват SSL (SSL-bumping) или контроль корпоративного трафика (corporate traffic surveillance)), после настройки корпоративного прокси-сервера Kaspersky Web Traffic Security может контролировать зашифрованный SSL-трафик и анализировать объекты (такие как объекты веб-трафика HTPPS), проходящие через защищенный канал;
  • специальный режим для поставщиков IT-услуг и компаний с распредлённой структурой, который позволяет назначать особые области для различных подразделений или компаний-клиентов и управлять ими отдельно с использованием требуемой комбинации «глобальных» и «локальных» политик.

Более подробная информация о новом приложении Kaspersky Web Traffic Securit доступна по ссылке: https://www.kaspersky.ru/small-to-medium-business-security/proxy-server.

РТК-ЦОД заплатит до 150 тысяч рублей за найденные уязвимости

РТК-ЦОД запускает программу баг-баунти на платформе Standoff Bug Bounty. Независимым исследователям предложат поискать уязвимости в публичных ИТ-сервисах компании и получить за них вознаграждение — на первом этапе до 150 тыс. рублей.

Правда, сразу устроить массовый набег на инфраструктуру не получится. Программа стартует в приватном формате: доступ получит ограниченный круг верифицированных специалистов, занимающих верхние строчки рейтинга Standoff Bug Bounty.

Позже двери планируют открыть для всех зарегистрированных участников платформы. В периметр войдут только общедоступные сервисы самого РТК-ЦОД. Клиентскую инфраструктуру трогать запрещено — ресурсы заказчиков из программы исключены.

Исследователей интересуют не косметические ошибки, а уязвимости, которые можно реально эксплуатировать. Среди возможных последствий — повышение привилегий, несанкционированный доступ к данным, нарушение работы сервисов и удалённое выполнение кода. Размер выплаты будет зависеть от критичности найденной проблемы.

По словам директора по информационной безопасности РТК-ЦОД Дениса Поладьева, приватный старт позволит работать с наиболее проверенными исследователями. По мере устранения ошибок и перехода к открытым этапам компания планирует повышать вознаграждения, чтобы интерес баг-хантеров не угас вместе с количеством очевидных дыр.

В Standoff Bug Bounty считают баг-баунти частью зрелой стратегии кибербезопасности, которая дополняет внутренние проверки внешней экспертизой. По данным исследования платформы за 2025 год, 80% участников действующих программ заявили, что такой формат полностью или частично оправдал их ожидания.

Теперь публичные сервисы РТК-ЦОД будут проверять не только штатные специалисты. Иногда дешевле честно заплатить исследователю, чем потом бесплатно объяснять утечку клиентам.

RSS: Новости на портале Anti-Malware.ru