Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

«Лаборатория Касперского» выпустила новое решение Kaspersky Sandbox, которое поможет организациям эффективнее бороться со сложными угрозами, способными обходить традиционные защитные средства на конечных устройствах – компьютерах и серверах.

Kaspersky Sandbox (песочница) автоматически анализирует новые подозрительные файлы, попадающие в корпоративную сеть, и отправляет вердикт об их безопасности или вредоносности в системы защиты конечных устройств. Новое решение дополняет защитные возможности платформы Kaspersky Security для бизнеса и помогает компаниям (прежде всего средним и крупным организациям, у которых нет специально выделенных ИБ-сотрудников или отделов) противостоять продвинутым угрозам без привлечения или найма отдельных специалистов по информационной безопасности.

Как показало недавнее исследование «Лаборатории Касперского», для 42% компаний в России распознавание продвинутых атак в общей массе киберугроз становится всё более сложной задачей. А это значит, что специалистам по информационной безопасности приходится тратить много времени на анализ большого количества вредоносных файлов вместо того, чтобы реагировать на более критичные угрозы. В небольших компаниях проблема усугубляется ещё и тем, что зачастую в них нет отдельных экспертов по кибербезопасности и все подобные задачи ложатся на и без того перегруженный IT-отдел.

В отличие от множества специализированных аналитических сервисов, ориентированных на экспертов по информационной безопасности, Kaspersky Sandbox не требует ручного управления. В случае если на каком-либо конечном устройстве базовое защитное решение обнаруживает подозрительный файл, который однозначно не может быть классифицирован как вредоносный, он автоматически отправляется для анализа в Kaspersky Sandbox.

Это решение, в свою очередь, проводит поведенческий анализ полученного объекта, а также собирает и оценивает все связанные с ним артефакты. Если Kaspersky Sandbox «видит», что подозрительный файл исполняет опасные действия, например запускает шифрование или загружает дополнительные модули через уязвимость нулевого дня, то определяет его как вредоносный и направляет информацию об этом в базовую защитную систему. А та уже принимает конкретные действия в отношении новой угрозы. В случае с решениями из линейки Kaspersky Security для бизнеса, к примеру, порядок действий может быть таким: отправить объект в карантин, оповестить пользователя, просканировать критические области операционной системы или другие устройства в корпоративной сети на предмет наличия в них этого же вредоносного файла, чтобы предотвратить распространение зловреда внутри организации.

Kaspersky Sandbox хранит данные о вердиктах по проанализированным объектам в операционной памяти на сервере. И в случае если запрос на анализ подозрительного файла, который уже был проверен продуктом, придёт от другого защитного решения для конечных устройств, Kaspersky Sandbox быстро передаст информацию из этой базы знаний. Такой подход исключает повторные проверки одних и тех же файлов, что значительно ускоряет время реагирования на проблему и снижает нагрузку на серверы.

«Все компании, вне зависимости от своей сферы деятельности или размера, нуждаются в защите от тех продвинутых угроз, которые способны обходить радары стандартных антивирусных решений. Однако специализированные программы для борьбы со сложными кибератаками чаще всего ориентированы на крупные организации и требуют внимания и участия специалистов по информационной безопасности. А небольшие компании, как правило, не могут себе позволить содержать такой большой штат экспертов. И в этой ситуации им может помочь такое решение, как Kaspersky Sandbox, которое решает проблемы автоматически и не требует специальных знаний от IT-сотрудников. Кроме того, в крупных организациях Kaspersky Sandbox поможет оптимизировать защиту удалённых офисов и филиалов, позволит сократить расходы и нагрузку на департамент информационной безопасности и в целом обеспечит более надёжную защиту географически распределённой инфраструктуры», – отметил Сергей Марцынкьян, руководитель отдела продуктового маркетинга для корпоративного бизнеса «Лаборатории Касперского».

Подробнее о возможностях Kaspersky Sandbox по ссылке  https://www.kaspersky.ru/enterprise-security/malware-sandbox.

В России создадут уникальную базу IMEI для контроля мобильных устройств

Минцифры планирует в 2026 году запустить базу уникальных номеров мобильных устройств — IMEI. Об этом рассказал заместитель главы министерства Дмитрий Угнивенко на заседании Общественного совета при Минцифры.

По его словам, которые передаёт «Интерфакс», идея в том, чтобы ввести учёт IMEI — уникальных номеров, которые есть у каждого мобильного устройства, будь то смартфон, планшет, умные часы или модем. В отличие от сим-карты, IMEI привязан именно к самому аппарату и не меняется при смене оператора.

В министерстве рассчитывают, что такая база позволит точнее определять, где и как используется мобильная связь. В частности, это может помочь при обеспечении безопасности в условиях угрозы беспилотников.

Если IMEI будет связан с конкретным номером, можно будет достоверно понимать, что сим-карта используется обычным абонентом, а не, например, в БПЛА.

Как отметил Угнивенко, более точная идентификация устройств в перспективе может смягчить текущие ограничения. Речь идёт о ситуациях, когда в целях безопасности временно отключается мобильный интернет и начинают работать так называемые «белые списки» сайтов, которые формирует Минцифры.

Сейчас для снижения рисков уже применяются дополнительные меры. В России действует период «охлаждения» для иностранных сим-карт, а также для сим-карт российских операторов, которые попали в страну из-за рубежа. Всё это призвано усложнить использование мобильной связи в потенциально опасных сценариях.

IMEI (International Mobile Equipment Identity) — это 15-значный номер, который однозначно идентифицирует устройство, а не владельца или сим-карту. В Минцифры подчёркивают, что именно эта особенность делает IMEI удобным инструментом для более точечного контроля без тотальных ограничений для всех пользователей.

Кроме того, власти России запускают масштабную систему противодействия кибермошенничеству, о чём сегодня рассказал премьер-министр Михаил Мишустин на стратегической сессии, посвящённой борьбе с цифровыми преступлениями.

RSS: Новости на портале Anti-Malware.ru