Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

«Лаборатория Касперского» выпустила новое решение Kaspersky Sandbox, которое поможет организациям эффективнее бороться со сложными угрозами, способными обходить традиционные защитные средства на конечных устройствах – компьютерах и серверах.

Kaspersky Sandbox (песочница) автоматически анализирует новые подозрительные файлы, попадающие в корпоративную сеть, и отправляет вердикт об их безопасности или вредоносности в системы защиты конечных устройств. Новое решение дополняет защитные возможности платформы Kaspersky Security для бизнеса и помогает компаниям (прежде всего средним и крупным организациям, у которых нет специально выделенных ИБ-сотрудников или отделов) противостоять продвинутым угрозам без привлечения или найма отдельных специалистов по информационной безопасности.

Как показало недавнее исследование «Лаборатории Касперского», для 42% компаний в России распознавание продвинутых атак в общей массе киберугроз становится всё более сложной задачей. А это значит, что специалистам по информационной безопасности приходится тратить много времени на анализ большого количества вредоносных файлов вместо того, чтобы реагировать на более критичные угрозы. В небольших компаниях проблема усугубляется ещё и тем, что зачастую в них нет отдельных экспертов по кибербезопасности и все подобные задачи ложатся на и без того перегруженный IT-отдел.

В отличие от множества специализированных аналитических сервисов, ориентированных на экспертов по информационной безопасности, Kaspersky Sandbox не требует ручного управления. В случае если на каком-либо конечном устройстве базовое защитное решение обнаруживает подозрительный файл, который однозначно не может быть классифицирован как вредоносный, он автоматически отправляется для анализа в Kaspersky Sandbox.

Это решение, в свою очередь, проводит поведенческий анализ полученного объекта, а также собирает и оценивает все связанные с ним артефакты. Если Kaspersky Sandbox «видит», что подозрительный файл исполняет опасные действия, например запускает шифрование или загружает дополнительные модули через уязвимость нулевого дня, то определяет его как вредоносный и направляет информацию об этом в базовую защитную систему. А та уже принимает конкретные действия в отношении новой угрозы. В случае с решениями из линейки Kaspersky Security для бизнеса, к примеру, порядок действий может быть таким: отправить объект в карантин, оповестить пользователя, просканировать критические области операционной системы или другие устройства в корпоративной сети на предмет наличия в них этого же вредоносного файла, чтобы предотвратить распространение зловреда внутри организации.

Kaspersky Sandbox хранит данные о вердиктах по проанализированным объектам в операционной памяти на сервере. И в случае если запрос на анализ подозрительного файла, который уже был проверен продуктом, придёт от другого защитного решения для конечных устройств, Kaspersky Sandbox быстро передаст информацию из этой базы знаний. Такой подход исключает повторные проверки одних и тех же файлов, что значительно ускоряет время реагирования на проблему и снижает нагрузку на серверы.

«Все компании, вне зависимости от своей сферы деятельности или размера, нуждаются в защите от тех продвинутых угроз, которые способны обходить радары стандартных антивирусных решений. Однако специализированные программы для борьбы со сложными кибератаками чаще всего ориентированы на крупные организации и требуют внимания и участия специалистов по информационной безопасности. А небольшие компании, как правило, не могут себе позволить содержать такой большой штат экспертов. И в этой ситуации им может помочь такое решение, как Kaspersky Sandbox, которое решает проблемы автоматически и не требует специальных знаний от IT-сотрудников. Кроме того, в крупных организациях Kaspersky Sandbox поможет оптимизировать защиту удалённых офисов и филиалов, позволит сократить расходы и нагрузку на департамент информационной безопасности и в целом обеспечит более надёжную защиту географически распределённой инфраструктуры», – отметил Сергей Марцынкьян, руководитель отдела продуктового маркетинга для корпоративного бизнеса «Лаборатории Касперского».

Подробнее о возможностях Kaspersky Sandbox по ссылке  https://www.kaspersky.ru/enterprise-security/malware-sandbox.

Indeed AM 9.4 получил новые сценарии аутентификации

Компания «Индид» выпустила новую версию системы управления доступом и многофакторной аутентификации Indeed Access Manager 9.4. В релизе сделали упор на три вещи: новые сценарии входа, более гибкие настройки доступа и упрощение внедрения в уже существующую ИТ-инфраструктуру.

Одно из заметных изменений — расширение списка поддерживаемых каталогов пользователей. В новой версии добавлена работа с ALD Pro, Samba DC, РЕД АДМ и FreeIPA.

Это важно прежде всего для компаний, которые строят инфраструктуру на разных платформах и хотят обойтись без лишних доработок при интеграции системы управления доступом.

Отдельно доработали модуль Identity Provider. Теперь в нём можно настраивать политики доступа не только в целом, но и на уровне отдельных бизнес-приложений. Проще говоря, правила аутентификации можно делать более точечными, в зависимости от конкретного сервиса. Там же появился сценарий смены доменного пароля при входе — он пригодится в случаях, когда у пользователя нет прямого доступа к доменной рабочей станции.

Изменения затронули и вход в систему на рабочих местах. В модуле Linux Logon появилась поддержка многофакторной аутентификации с использованием RFID-карт и считывателя IronLogic Z-2 USB, а также работа через балансировщик нагрузки. В Windows Logon добавили кеширование учётных данных, чтобы пользователь мог войти в систему даже без подключения к сети. Плюс там тоже появилась поддержка аутентификации по RFID-картам.

Ещё один блок обновлений связан с развертыванием системы. В Indeed AM 9.4 расширили возможности мастера конфигурации: теперь через него можно устанавливать компоненты сразу на несколько физических или виртуальных серверов, причём для каждого узла формируется отдельный набор настроек. Это должно сократить объём ручной конфигурации при внедрении и обновлении.

Через тот же мастер теперь можно разворачивать и Indeed Key Server. Этот компонент используется для аутентификации с помощью пуш-уведомлений и одноразовых паролей, а его установка в новой версии вынесена в более понятный сценарий.

Наконец, в системе появился новый вариант подтверждения входа — через мессенджер eXpress. Для этого добавлен отдельный провайдер Indeed AM eXpress Provider, который позволяет использовать пуш-уведомления в мессенджере для входа в корпоративные приложения.

RSS: Новости на портале Anti-Malware.ru