Digital Footprint Intelligence получил функцию защиты бренда от фрода

Digital Footprint Intelligence получил функцию защиты бренда от фрода

Digital Footprint Intelligence получил функцию защиты бренда от фрода

Сервис Kaspersky Digital Footprint Intelligence, предназначенный для отслеживания цифровых угроз, получил важное обновление. Специалисты «Лаборатории Касперского» добавили функцию защиты бренда от мошенничества.

По словам разработчиков, сервис теперь может отслеживать, детектировать и удалять фейковые аккаунты в социальных сетях, а также мобильные приложения, использующие чужие бренды.

Статистика Kaspersky говорит о том, что в прошлом году удалось заблокировать более 500 миллионов попыток перехода на фишинговые сайты. А этот вид киберугроз, напомним, остаётся наиболее опасным.

Имитируя профили компаний в соцсетях, злоумышленники могут продавать контрафактную продукцию и даже собирать от имени известных брендов учётные данные пользователей.

В этой ситуации на защиту компаний может стать сервис Kaspersky Digital Footprint Intelligence, который помогает отслеживать цифровой след и фиксировать потенциальные риски.

Kaspersky Digital Footprint Intelligence анализирует не только открытую Сеть, но и площадки даркнета, выдавая заказчикам полную информацию о вредоносной активности, связанной с их организациями.

В прошлом году мы обозревали рынок систем защиты бренда (Brand Protection). Рекомендуем ознакомиться всем интересующимся.

BI.ZONE PAM перевела привилегированный доступ на биометрию

Пароль от привилегированной учётной записи — слишком ценный трофей, чтобы доверять его памяти пользователя. В версии 2.6 платформы BI.ZONE PAM появился беспарольный доступ к корпоративным ресурсам через Device Flow. Для входа пользователь получает ссылку в интерфейсе системы, открывает её в браузере и подтверждает личность с помощью аппаратного токена, биометрии или Face ID.

Пароль вводить и передавать по сети не требуется, поэтому фишингу, перебору и перехвату учётных данных становится заметно сложнее испортить компании день.

По данным BI.ZONE, паролями защищены 73% привилегированных учётных записей, сертификатами — только 27%. При этом более половины организаций не контролируют жизненный цикл таких аккаунтов. Они могут годами оставаться активными после смены владельца или увольнения сотрудника — настоящий цифровой пансион для забытых доступов.

В новой версии BI.ZONE PAM эту лавочку решили прикрыть. Платформа автоматически блокирует учётные записи, если ими долго не пользуются или превышено допустимое число неудачных попыток входа.

Механизм беспарольной аутентификации, как утверждает разработчик, соответствует требованиям приказа ФСТЭК России № 117 к усиленной и строгой аутентификации привилегированных пользователей.

Заодно разработчики закрутили гайки для SSH-сессий. Администратор может отдельно разрешать или запрещать передачу файлов по SCP и SFTP. По умолчанию копирование заблокировано: нет явного разрешения — файл никуда не едет.

Изменился и аудит неинтерактивных SSH-подключений, включая запуск плейбуков Ansible. Вместо пустоватых видеозаписей система теперь формирует текстовый лог с таймлайном, командами, результатами и сведениями о переданных файлах. За сессией можно наблюдать в реальном времени и при необходимости оборвать её.

Идея обновления проста: меньше паролей, забытых аккаунтов и невидимых действий. Привилегии должны заканчиваться вместе с задачей, а не жить собственной жизнью.

RSS: Новости на портале Anti-Malware.ru