Core Security выпускает новый продукт для выявления и оценки уязвимостей

Core Security выпускает новый продукт для выявления и оценки уязвимостей

Компания Core Security Technologies объявила о запуске нового продукта - Core Insight Enterprise. Этот программный пакет позволяет проводить автоматизированное тестирование информационно-технологических систем на предмет их потенциальной уязвимости, а также оценивать риски компрометации данных.



У Core Security уже есть похожее решение под названием Core Impact Pro, с помощью которого тоже можно выполнять автоматический поиск изъянов в защите. Основное отличие нового продукта, по словам руководителя компании Марка Хэттона, состоит в более удобном и наглядном представлении информации: специалисты по защите данных увидят все особо важные системы и информационные активы на своеобразной "приборной панели".


"Impact Pro позволяет проверяющему понять, что система в целом или отдельные ее элементы уязвимы, однако по ее сообщениям не особенно просто понять, к чему именно может привести эксплуатация того или иного вектора для атаки", - прокомментировал г-н Хэттон. - "В свою очередь, Insight ускоряет и упрощает истолкование полученных результатов тестирования, позволяя сразу определить, какой ущерб может быть нанесен предприятию посредством той или иной атаки".


Кроме того, Insight умеет проводить целевые проверки, подбирая конкретный набор тестов для определенных задач - допустим, таких, как исследование защищенности базы данных номеров социального страхования от утечек; информационные системы и активы при этом также группируются по тем или иным признакам. Если система нашла способ похитить сведения, то ответственное лицо не только получает соответствующее уведомление, но и может сразу же выполнить оценку потенциальных рисков.


"Приборная панель" нового решения обладает обширными возможностями по визуализации данных: результаты тестов изображаются в виде диаграмм, специалисты по защите информации могут наблюдать в режиме реального времени и потенциальные пути осуществления НСД, и вероятные его результаты. Руководитель отдела информационной безопасности получает возможность одновременно отслеживать и обезвреживать сразу несколько векторов атак.


Еще одной важной особенностью Core Insight является его способность встраиваться в общую систему безопасности и взаимодействовать с разнообразными решениями по управлению информационными активами или обновлениями безопасности, равно как и другими подобными продуктами сторонних производителей.


eWeek

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Kaspersky Container Security добавили функции для безопасной разработки

«Лаборатория Касперского» обновила решение Kaspersky Container Security для защиты контейнерных сред. В него были включены новые функции для безопасной разработки и эксплуатации приложений в Kubernetes, OpenShift и на других контейнерных платформах.

Среди новых функций разработчики особо выделяют новые возможности расследования инцидентов, разработки и масштабирования политик безопасности, контроля над файловыми операциями в среде выполнения приложений, гибкого управления настройками под запросы команд-разработчиков, а также формирования отчётов.

Включена опция логирования системных вызовов хоста для анализа потенциальных проблем в безопасности. Включена поддержка отчетов в формате JSON/XML. Появилась функция автоматического профилирования образов.

Причем профили можно применять не только к отдельным контейнерам, но и к группам и кластерам. Расширены возможности API. Появилась также интеграция с защищенным хранилищем HashiCorp Vault.

Серьезно переработана архитектура решения. Оно способно вести мониторинг крупных территориально распределенных инфраструктур с тысячами узлов.

«Согласно данным исследования "Лаборатории Касперского", 85% компаний, использующих методы контейнерной разработки, сталкивались с киберинцидентами. Более трети из них отметили, что это приводило к утечке конфиденциальных данных (39%), финансовым потерям (38%) и снижению доверия клиентов (34%). Чтобы минимизировать риски, многие организации стремятся внедрять практики безопасной разработки для надёжной защиты среды эксплуатации контейнеров. Kaspersky Container Security — специализированное решение, позволяющее реализовать такой подход. Кроме того, продукт поставляется в рамках Kaspersky Cloud Workload Security — совместно с решением Kaspersky Security для виртуальных и облачных сред. Это обеспечивает комплексную безопасность гибридной и облачной инфраструктуры организаций из разных сфер — от операторов связи, банков, ретейлеров до промышленной отрасли и государственных структур», — отметил Леонид Кудряшов, менеджер по развитию продуктов «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru