SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

Компания ITD Group заключила договор о сотрудничестве с SecPod, индийским разработчиком платформы анализа защищенности и управления киберрисками. Теперь ITD Group - полноправный представитель вендора на территории России.

SecPod SanerNow – это единый комплекс обеспечения информационной безопасности, включающий управление уязвимостями, устранение ошибок конфигурации, установку недостающих патчей, выявление плохо защищенных ИТ-активов, профилактику нарушений регламентов ИБ, устранение аномального поведения систем ИБ, защиту данных и сведение к минимуму иных рисков из единого центра.

Решение может быть использовано как альтернатива Nessus Professional, Qualys Vulnerability Management, Tenable.io и прочим сканерам уязвимостей, разработанным вендорами, покинувшими российский рынок. Компания SecPod была создана в 2008 году и начала свою деятельность с анализа на безопасность OpenSource компонент, с 2009 года активно участвует в формировании стандартов автоматизации обеспечения кибербезопасности. В 2013 году SecPod выпустила свой первый продукт – Saner 2.x, систему интеграции и автоматизации поиска и устранения уязвимостей. Через 2 года произошел релиз SanerNow Business, включившего в себя модули сканирования сети и установки патчей. С 2018 года SanerNow для защиты и управления конечными точками доступен к применению в формате SaaS.

«Важность предотвращения кибератак для организаций никогда не была выше, чем сейчас. Это отражает растущий спрос на наши решения. Команды ИТ-безопасности во всем мире ищут решения для поиска, оценки и устранения уязвимостей, консолидированные и интегрированные, выходящие за рамки традиционного подхода к предотвращению угроз. Обеспечив себе глобальное присутствие через OEM и MSP, мы подписываем контракт с ITD Group в рамках стратегии, нацеленной на расширение каналов для предоставления решений кибербезопасности предприятиям в России. Географический охват ITD Group, обширная партнерская сеть и дополнительные услуги сделали ее крупнейшим и наиболее быстрорастущим дистрибьютором с добавленной стоимостью в регионе. Партнерство с ITD Group — это идеальный союз для распространения наших инновационных продуктов и технологий», — считает Чандрашекхар Басаванна [Chandrashekhar Basavanna], основатель и генеральный директор SecPod Technologies.

«В SecPod мы стремимся смотреть шире и разрабатывать корпоративные решения, которые помогают компаниям обеспечивать постоянную видимость и полный контроль над всеми устройствами в собственной ИТ-среде. Ориентируясь на потребности заказчика, наша платформа SanerNow позволяет автоматизировать оценку и устранение «брешей», а не просто управлять уязвимостями и исправлениями. Кибергигиена, организуемая с использованием SanerNow, способна поддерживать непрерывное соответствие нормативным стандартам».

ITD Group является эксклюзивным VAD-дистрибьютером SecPod в России и оказывает вендору полный спектр услуг от повышения узнаваемости бренда до выстраивания канальных продаж.

«Мы позиционируем SecPod как полноценную платформу защиты от кибератак, которая имеет несколько более широкий функционал, чем стандартные сканеры уязвимостей, присутствующие на рынке России сегодня. Мы считаем, что заказчики в праве делать осознанных выбор, исходя из реальных задач и технических характеристик инструментов для их решения. Индийский SecPod способен закрыть потребности в функционале, которые, например, не могут пока закрыть локальные разработки. Наша задача – помочь конечному потребителю устранить пробелы, образовавшиеся с момента ухода западных вендоров», — комментирует Артем Мазур, коммерческий директор и управляющий партнер ITD Group.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru