Cisco анонсировала новые корпоративные BYOD-инструменты

Cisco анонсировала новые корпоративные BYOD-инструменты

Новые предложения отвечают тенденции к мобилизации штата предприятий и организаций, позволяя реализовать стратегию "bring your own device" (BYOD). C их помощью администраторы корпоративных сетей смогут надлежащим образом контролировать поток персональных мобильных устройств, используемых для доступа к информационным активам компании.

С распространением принципов BYOD на плечи администраторов возлагается все большая нагрузка, которая связана со сложностью управления личными устройствами сотрудников и обеспечения безопасности. Это обусловливает невысокую активность самих предприятий в переходе на такую стратегию: проведя исследование общественного мнения среди американских IT-менеджеров, Cisco обнаружила, что 48% компаний не намерены разрешать использование персональных телефонов и планшетов ни сейчас, ни в обозримом будущем, а 57% респондентов признали, что их подчиненные применяют личную мобильную технику без разрешения руководства.

Новые инструменты от Cisco развиваются в рамках ее инициативы "сеть без границ". В частности, усовершенствованию будет подвергнут продукт Identify Services Engine (ISE): модификация 1.1MR упростит процесс регистрации и обработки мобильных устройств самими пользователями, облегчая тем самым ношу департамента информационных технологий. Кроме того, в ISE будут внедрены решения в области управления мобильными устройствами (MDM), предоставляющие администраторам более масштабный контроль над политиками безопасности и доступа к данным - например, у них появится возможность требовать обязательного включения блокировки телефона, не пропускать в сеть взломанные (jailbroken) устройства, инициировать безопасное удаление данных с утерянной или похищенной техники.

По мнению руководящих лиц Cisco, стратегия BYOD не может быть сведена лишь к подключению пользовательских устройств к сети и разрешению гостевого доступа; ее основная сущность раскрывается как раз после этих предварительных мероприятий. Новые инструменты, соответственно, позволят заглянуть глубже первого шага и обеспечить клиентов полноценным административным решением, которое отвечало бы специфике BYOD в настоящем и в будущем.

Модификация ISE 1.1MR появится уже этим летом; его интеграция с функционалом MDM станет возможна к концу года.

eWeek

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая волна атак на WordPress: под угрозой must-use плагины

Специалисты BI.ZONE WAF фиксируют рост атак на сайты WordPress начиная с февраля 2025 года. Особенно заметно количество атак увеличилось после того, как в конце марта была обнаружена новая уязвимость.

По данным исследования компании Sucuri, результаты которого были опубликованы 28 марта, атаки используют метод подмены содержимого так называемых must-use plugins.

Такие плагины представляют собой PHP-файлы, которые автоматически загружаются системой WordPress без предварительной активации и находятся в специальном каталоге.

Подмена этих файлов дает злоумышленникам широкие возможности, наиболее распространёнными из которых являются:

  • перенаправление посетителей на вредоносные ресурсы и загрузка зловредов;
  • размещение веб-шелла для удалённого доступа и выполнения команд на сервере (бэкдор);
  • внедрение вредоносного JavaScript-кода в страницы сайта.

Эксперты BI.ZONE WAF оценили данную угрозу как критическую, однако официального рейтинга уязвимости от CVSS пока не присвоено, и она отсутствует в базах известных угроз. Большинство защитных решений блокируют лишь последствия эксплуатации этой уязвимости в рамках общих правил безопасности.

Исследователи BI.ZONE WAF уже разработали специализированные детектирующие правила, которые позволяют выявить попытки эксплуатации данной атаки. Компания рекомендует администраторам уделять повышенное внимание изменениям в каталоге must-use plugins (обычно это каталог wp-content/mu-plugins/).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru