Kaspersky Cloud Workload Security защитит от атак DevOps и облачные среды

Kaspersky Cloud Workload Security защитит от атак DevOps и облачные среды

Kaspersky Cloud Workload Security защитит от атак DevOps и облачные среды

«Лаборатория Касперского» анонсировала запуск нового решения — Kaspersky Cloud Workload Security. Платформа позволяет реализовать комплексный подход к обеспечению безопасности в облаках, а также пригодна для защиты контейнерных разработок.

Рост спроса на системы защиты облачных рабочих нагрузок — глобальный тренд. Его отметили также в Frost & Sullivan: по прогнозам аналитиков, к концу 2027 года этот рынок возрастет до $9,8 млрд, более чем в три раза в сравнении с оценкой двухлетней давности.

Решение Kaspersky Cloud Workload Security пока состоит из двух компонентов, Kaspersky Hybrid Cloud Security (KHCS) и Kaspersky Container Security (KCS). Тандем обеспечил системе универсальность: ее можно использовать для защиты ресурсов в частных, публичных, гибридных облаках от различных угроз, от вредоносных программ и фишинга до нелегитимных контейнеров в среде исполнения.

Оба продукта при этом обновлены: в KHCS переработан агент Linux (повышен уровень защиты и экономии ресурсов в частных облаках), в KCS добавлены поддержка работы с публичными облаками и открытый API для доступа к основным функциям.

В дальнейшем разработчики планируют дополнить новый продукт инструментами Cloud Security Posture Management. Это откроет возможность для управления облачной безопасностью, а автоматизация проверок обеспечит непрерывный контроль.

«Облачные среды — это новые риски, такие как небезопасные облачные соединения, ошибки в настройках, уязвимые конфигурации, утечки данных, несанкционированный доступ, — отметил Тимофей Титков, руководитель направления развития продуктов облачной и сетевой безопасности в Kaspersky. — Кроме того, в контейнерных средах потенциальные угрозы безопасности присутствуют в каждом ключевом компоненте инфраструктуры: от уязвимостей образа контейнера до неправильных настроек узла кластера. Традиционные endpoint-продукты неэффективны для обеспечения безопасности в облачных и контейнерных средах, поэтому встаёт вопрос о специализированных решениях».

Ростех: вирусное видео с Сергеем Чемезовым — подделка

В минувшие выходные в Сеть слили провокационное видео с участием гендиректора Ростеха Сергея Чемезова, которое быстро набрало свыше 100 репостов. Госкорпорация заявила, что это фейк, созданный с помощью ИИ.

Злоумышленники взяли за основу запись интервью Чемезова китайскому телеканалу CCTV и перенесли переделанный сценарий в Дубай. В итоге любители «жареного» с готовностью подхватили новый вброс, даже не удосужившись проверить источник.

Авторы фальшивки, по словам Ростеха, не только оклеветали его главу, но также попытались дискредитировать промышленность и финансовые власти России, посеяв недовольство в обществе.

 

«Этот инцидент – еще одно подтверждение того, что России необходимы законы, регулирующие сферу ИИ, — заявили в Ростехе. — Полагаем, что за использование технологий дипфейк во вред человеку, компании или стране должна быть уголовная ответственность, жесткая и соразмерная с ущербом, который хотели нанести злоумышленники».

В настоящее время определение дипфейка в российских законах отсутствует, и это большая проблема. Число атак с использованием ИИ-фальшивок растет, а граждане зачастую даже не имеют представления о новой уловке мошенников.

Власти пока лишь пытаются восполнить этот пробел, подправив УК. Так, Минцифры РФ предложило считать использование дипфейков обстоятельством, отягчающим преступления, а в Госдуме уже больше года обсуждают необходимость криминализации противоправного использования ИИ.

RSS: Новости на портале Anti-Malware.ru