HP представила новое защитное ПО для бизнеса

HP представила новое защитное ПО для бизнеса

...

Hewlett-Packard расширяет портфель программных решений для предприятий и организаций, дабы помочь бизнесу справиться с устойчивыми угрозами последних лет - мобилизацией вычислительной техники, ориентированием информационных технологий на рядового потребителя, распространением "облачных" сред и социальных сервисов.


Аналитики компании уверены: чтобы все эти угрозы могли быть адекватно и комплексно оценены, требуется взвешенный подход к управлению рисками. Для реализации такого подхода, соответственно, требуются системные комбинированные решения; HP объединила свои защитные продукты и активы в интегрированные программные пакеты, разработанные  специально для того, чтобы помочь предприятиям установить и привести в исполнение полноценную и всеобъемлющую стратегию обеспечения безопасности. Результатом этих усилий должно стать комплексное координированное противодействие как традиционным, так и новейшим угрозам.

Например, компания рассчитывает ликвидировать фрагментарность защиты информации, предложив корпоративным клиентам единую платформу оценки и управления рисками. В ней были объединены технологии ArcSight, Fortify Software и TippingPoint; они же нашли применение и в нескольких новых инструментах, представленных HP вчера, 12 сентября. К таковым относятся ArcSight Express 3.0 - средство определения и предотвращения киберугроз; Reputation Security Monitor - фильтр вредоносных IP-адресов и DNS-записей; Fortify Software Security Center - система проверки информационных систем на наличие уязвимостей; TippingPoint Web Application Digital Vaccine - инструмент детектирования вредоносного трафика и выявления изъянов в веб-приложениях в режиме реального времени.

Кроме того, были представлены и новые службы для управления информационной безопасностью (Information Security Management Service), обеспечения защиты данных в системах распределенных вычислений (Enterprise Cloud Service), поиска и ликвидации уязвимостей в программных продуктах (Application Security Testing-as-a-Service). Как и перечисленные выше решения, они призваны обеспечить унификацию корпоративной инфраструктуры безопасности: по мнению аналитиков Hewlett-Packard, применение разрозненных защитных средств и процессов, никак не связанных между собой, само по себе может являться угрозой.

Computerworld

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: системы на базе ИИ никогда не станут абсолютно безопасными

Команда Microsoft AI Red Team (AIRT) подытожила свой опыт тестирования 100 продуктов, созданных в компании на основе генеративного ИИ, и пришла к выводу, что обеспечение безопасности таких систем — нескончаемый процесс.

Из-за фундаментальных ограничений ИИ-моделей угрозы вроде инъекции стимула и джейлбрейка в этой сфере неистребимы.

Однако такие атаки можно сделать более затратными — как и в случае с другими ИТ-рисками, которые удается снизить, применяя, к примеру, тактику эшелонированной защиты (defense-in-depth) или следуя принципам конструктивной безопасности (security-by-design).

Делясь опытом, в Red Team также отметили (PDF), что для выстраивания защиты ИИ-системы важно понимать ее возможности и учитывать сферу применения. Так, большие языковые модели (БЯМ, LLM) склонны слепо следовать инструкциям пользователя, и их легко обмануть, спрятав вредоносный контент в большом объеме безобидного текста при вводе.

Также атака на ИИ-помощника по литературному творчеству вряд ли приведет к серьезным последствиям, а в случае с LLM, предназначенной для анализа историй болезни, может нанести вред здоровью пациентов и поставить крест на репутации медучреждения.

Чтобы заставить LLM выдать вредный совет, необязательно проводить градиентные состязательные атаки. Тот же эффект можно получить более дешевым способом, манипулируя интерфейсом либо введя в заблуждение модель языка и технического зрения.

 

Еще одно важное наблюдение, которым поделились специалисты: использование ИИ увеличивает существующие риски и создает новые.

Напомним, вопросы использования ИИ недавно обсуждались в ходе Открытой конференции Института системного программирования РАН им. В. П. Иванникова. Участники пленарной дискуссии сошлись во мнении, что внедрение ИИ-технологий тормозят проблемы доверия и безопасности таких сервисов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru