McAfee купил Light Point Security, чтобы усилить Unified Cloud Edge

McAfee купил Light Point Security, чтобы усилить Unified Cloud Edge

Компания McAfee объявила о заключительной стадии переговоров по приобретению компании Light Point Security, признанного лидера в области изоляции браузерных систем. После завершения сделки команда Light Point Security присоединится к McAfee.

Стремительное развитие Интернета и освоение компаниями облачных систем сделали браузер одним из наиболее уязвимых ИТ-активов для современных атак. Однако если использовать технику веб-изоляции, ни один зловредный объект никогда не попадёт на компьютер пользователя. В этом случае вся обработка осуществляется за пределами ПК и веб-обозревателя в специальной изолированной среде. Gartner рекомендует использовать технологию веб-изоляции как одну из функций для реализации SASE. Согласно Gartner: «удаленный просмотр всё больше завоевывает доверие, ведь веб-браузинг выносится за пределы уязвимого». Также Gartner рекомендует организациям рассмотреть возможность веб-изоляции для максимального снижения рисков, где это возможно.

Основанное специалистами, ранее работавшими в сфере государственной безопасности, решение Light Point Security может защитить пользователей от уязвимостей «нулевого дня», вредоносных программ, вроде вирусов-вымогателей и фишинговых атак, целью которых является получение вашей конфиденциальной информации. Для этого осуществляется перенос веб-сессий браузера с корпоративного ПК в изолированную инфраструктуру. Light Point Security использует запатентованную технологию для обеспечения высокой производительности и гарантированной изоляции, предотвращая доступ компонентов на веб-странице к браузеру на АРМ.

Компания McAfee планирует интегрировать технологию веб-изоляции Light Point Security в своё передовое решение в области веб-защиты — McAfee Secure Web Gateway, дополняя и расширяя существующую комплексную защиту веб-трафика. Благодаря этому сочетанию организациям не нужно выбирать между эффективной защитой и удобством использования. Теперь всё самое передовое в части защиты веб-доступа есть в одном решении. В дополнение к этому компания McAfee планирует интегрировать технологию веб-изоляции в недавно выпущенное решение MVISION UCE, которое включает модули McAfee Secure Web Gateway, McAfee Data Loss Prevention и MVISION Cloud (CASB), что обеспечит полноценное и максимально простое внедрение архитектуры SASE. Это позволит клиентам применять единую политику защиты от угроз в своей сети и SaaS-приложениях, таких как — Office 365 и т.п.

«Веб-браузер — один из наиболее распространенных источников угрозы для конечных точек. Добавление возможностей Light Point Security в наших продуктах создаст решение, которое позволит клиентам устранить веб-угрозы, не мешая удобству работы пользователей», — сказал Аш Кулкарни, исполнительный вице-президент и директор по продукту Enterprise Business Group, McAfee. — Мы постоянно работаем над тем, чтобы помочь нашим клиентам безопасно внедрять новейшие технологии для повышения производительности, не испытывая при этом беспокойств по поводу кибератак. Технология веб-изоляции Light Point Security усилит McAfee Unified Cloud Edge, сделав его отличным решением для предприятий, ориентированных на безопасность».

«Технология Light Point Security позволяет просматривать любой веб-контент безопасно и без ограничений. Атака на браузер исключается в принципе, ведь она уже изолирована еще до того, как она попала в сеть компании, и могла бы нанести ущерб пользователю или компании", — сказал Зули Гонсалес, соучредитель и генеральный директор Light Point Security. — «Мы стали настоящими революционерами в области кибербезопасности; теперь мы присоединимся к ведущему игроку на рынке, чтобы стать частью следующей революции. Вместе мы будем продвигать миссию McAfee по защите мира от киберугроз и поддерживать клиентов в развитии бизнеса, взяв на себя заботу об их информационной безопасности».

Соглашение между McAfee и Light Point Security о приобретении последней говорит о том, что компания продолжает развивать свои продукты с помощью инноваций, а также успешных коммерческих сделок. McAfee обеспечивает своих клиентов надежными решениями в области кибербезопасности для предотвращения любых угроз.

Условия сделки не разглашаются.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

GitHub быстро заменила приватный ключ RSA SSH, случайно слитый в паблик

Пользователей GitHub.com предупреждают о смене закрытого ключа RSA, который используется для защиты Git-операций, выполняемых через SSH. Причиной замены является его компрометация: секрет кратковременно был доступен в публичном репозитории, куда попал по недосмотру.

Меры предосторожности были приняты сегодня, 24 марта, в 05:00 UTC (в восемь утра по Москве). В противном случае злоумышленники смогли бы сымитировать хостинг-сервис или отслеживать операции юзеров, использующих SSH.

«Данный ключ не предоставляет доступ к инфраструктуре GitHub или клиентским данным, — пояснил глава ИБ-службы хостера Майк Хэнли (Mike Hanley). — Изменения коснутся лишь Git-операций, выполняемых по SSH с использованием RSA».

Входящий веб-трафик GitHub.com и Git-операции через HTTP не затронуты. Те, кто использует ключи ECDSA и Ed25519, изменений не заметят, и никаких действий от них не потребуется.

В тех случаях, когда при подключении к сайту по SSH отображается такое сообщение, следует удалить прежний ключ RSA и добавить новый:

 

Для удаления ключа нужно выполнить команду:

 

Добавить новый ключ можно, запустив автообновление, либо выполнить оба действия вручную. Успех будет сигнализировать следующий фингерпринт:

 

Работы по обновлению всех тегов еще не завершены, поэтому пользователи GitHub Actions, включившие опцию ssh-key, могут столкнуться с отказом actions/checkout. Свидетельств злонамеренного использования попавшего в паблик ключа не обнаружено.

По словам Хэнли, это случайный слив, а не результат компрометации систем GitHub либо клиентской информации, как два месяца назад. Тогда злоумышленникам удалось украсть сертификаты подписи кода для macOS-клиента GitHub и редактора Atom.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru