Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

Решение Kaspersky Sandbox поможет бизнесу бороться со сложными угрозами

«Лаборатория Касперского» выпустила новое решение Kaspersky Sandbox, которое поможет организациям эффективнее бороться со сложными угрозами, способными обходить традиционные защитные средства на конечных устройствах – компьютерах и серверах.

Kaspersky Sandbox (песочница) автоматически анализирует новые подозрительные файлы, попадающие в корпоративную сеть, и отправляет вердикт об их безопасности или вредоносности в системы защиты конечных устройств. Новое решение дополняет защитные возможности платформы Kaspersky Security для бизнеса и помогает компаниям (прежде всего средним и крупным организациям, у которых нет специально выделенных ИБ-сотрудников или отделов) противостоять продвинутым угрозам без привлечения или найма отдельных специалистов по информационной безопасности.

Как показало недавнее исследование «Лаборатории Касперского», для 42% компаний в России распознавание продвинутых атак в общей массе киберугроз становится всё более сложной задачей. А это значит, что специалистам по информационной безопасности приходится тратить много времени на анализ большого количества вредоносных файлов вместо того, чтобы реагировать на более критичные угрозы. В небольших компаниях проблема усугубляется ещё и тем, что зачастую в них нет отдельных экспертов по кибербезопасности и все подобные задачи ложатся на и без того перегруженный IT-отдел.

В отличие от множества специализированных аналитических сервисов, ориентированных на экспертов по информационной безопасности, Kaspersky Sandbox не требует ручного управления. В случае если на каком-либо конечном устройстве базовое защитное решение обнаруживает подозрительный файл, который однозначно не может быть классифицирован как вредоносный, он автоматически отправляется для анализа в Kaspersky Sandbox.

Это решение, в свою очередь, проводит поведенческий анализ полученного объекта, а также собирает и оценивает все связанные с ним артефакты. Если Kaspersky Sandbox «видит», что подозрительный файл исполняет опасные действия, например запускает шифрование или загружает дополнительные модули через уязвимость нулевого дня, то определяет его как вредоносный и направляет информацию об этом в базовую защитную систему. А та уже принимает конкретные действия в отношении новой угрозы. В случае с решениями из линейки Kaspersky Security для бизнеса, к примеру, порядок действий может быть таким: отправить объект в карантин, оповестить пользователя, просканировать критические области операционной системы или другие устройства в корпоративной сети на предмет наличия в них этого же вредоносного файла, чтобы предотвратить распространение зловреда внутри организации.

Kaspersky Sandbox хранит данные о вердиктах по проанализированным объектам в операционной памяти на сервере. И в случае если запрос на анализ подозрительного файла, который уже был проверен продуктом, придёт от другого защитного решения для конечных устройств, Kaspersky Sandbox быстро передаст информацию из этой базы знаний. Такой подход исключает повторные проверки одних и тех же файлов, что значительно ускоряет время реагирования на проблему и снижает нагрузку на серверы.

«Все компании, вне зависимости от своей сферы деятельности или размера, нуждаются в защите от тех продвинутых угроз, которые способны обходить радары стандартных антивирусных решений. Однако специализированные программы для борьбы со сложными кибератаками чаще всего ориентированы на крупные организации и требуют внимания и участия специалистов по информационной безопасности. А небольшие компании, как правило, не могут себе позволить содержать такой большой штат экспертов. И в этой ситуации им может помочь такое решение, как Kaspersky Sandbox, которое решает проблемы автоматически и не требует специальных знаний от IT-сотрудников. Кроме того, в крупных организациях Kaspersky Sandbox поможет оптимизировать защиту удалённых офисов и филиалов, позволит сократить расходы и нагрузку на департамент информационной безопасности и в целом обеспечит более надёжную защиту географически распределённой инфраструктуры», – отметил Сергей Марцынкьян, руководитель отдела продуктового маркетинга для корпоративного бизнеса «Лаборатории Касперского».

Подробнее о возможностях Kaspersky Sandbox по ссылке  https://www.kaspersky.ru/enterprise-security/malware-sandbox.

Минцифры хочет подключить маркетплейсы и онлайн-сервисы к блокировке VPN

Минцифры, похоже, хочет подключить к борьбе с VPN не только операторов связи и Роскомнадзор, но и сами крупнейшие цифровые платформы. Ведомство попросило самые крупные по аудитории российские сервисы — от маркетплейсов и банков до онлайн-кинотеатров и картографических платформ — помочь с ограничением доступа для пользователей с включённым VPN уже с середины апреля.

По данным источников РБК издания, компаниям передали специальные методички, где описано, как выявлять VPN-трафик и блокировать пользователей.

Более того, платформы должны будут не только отсекать такой трафик у себя, но и передавать сведения о новых VPN-адресах в Роскомнадзор, чтобы те затем попадали под более широкую блокировку.

Таким образом, борьбу с VPN хотят разнести по всей экосистеме. Не только оператор блокирует, не только регулятор ищет обходы, но и сами сервисы должны начать играть в эту игру на своей стороне.

Источники РБК утверждают, что в случае отказа последствия для компаний могут быть серьёзными. Среди возможных мер называют лишение аккредитации Минцифры, исключение из «белых списков», а также удаление из перечня программ, обязательных к предустановке на российских устройствах. Для крупных площадок это уже не просто технический вопрос, а вполне ощутимый бизнес-риск.

При этом техническая сторона всей истории выглядит далеко не безупречно. Собеседники издания прямо говорят, что надёжного способа отличить «разрешённый» корпоративный VPN от обычного пользовательского VPN-трафика сейчас нет. Формально предполагается, что корпоративные VPN под ограничения не попадут, но на практике риск ложных срабатываний остаётся очень высоким.

Именно из-за этого под ударом могут оказаться не только пользователи, которые действительно пытаются обходить блокировки, но и вполне обычный трафик. Например, заходы реальных пользователей из дружественных стран, где российские сервисы доступны без всякого VPN, система может принять за попытку обхода. Особенно нервно, по данным РБК, на это смотрят развлекательные платформы и онлайн-кинотеатры.

Отдельный нюанс в том, что власти, по данным источников, собираются формировать своего рода «белые» и «чёрные» списки VPN. В теории белый список должен сохранить доступ для корпоративных сценариев, а чёрный — охватить сервисы, которые используются для обхода ограничений. Но на практике, если инструменты различения работают неточно, такая схема рискует приносить больше хаоса, чем порядка.

По сути, цифровым площадкам предлагают выбор без особого выбора: либо они сами начинают резать VPN-трафик, либо рискуют столкнуться с ограничениями уже в свой адрес.

Вся эта история укладывается в более общую линию Минцифры. Ранее глава ведомства Максут Шадаев уже говорил, что перед министерством поставлена задача снизить использование VPN в России.

RSS: Новости на портале Anti-Malware.ru