Лаборатория Касперского представляет корпоративную защиту нового поколения

Лаборатория Касперского представляет корпоративную защиту нового поколения

«Лаборатория Касперского» объявляет о выходе на российский рынок новой линейки продуктов для обеспечения безопасности корпоративной информационной сети – Kaspersky Security для бизнеса. Новая линейка призвана предоставить компаниям лучшую в отрасли защиту от современных угроз, а также раз и навсегда решить такую распространенную проблему IT-безопасности, как сложность управления.

Сегодня обеспечивать защиту данных предприятий стало как никогда трудно. Помимо развития кибератак, ежедневно угрожающих безопасности компаний, IT-специалистам приходится принимать во внимание и новые реалии бизнеса: доступ к корпоративной сети из любой точки мира, использование сотрудниками личных мобильных устройств, свободное перемещение конфиденциальных данных внутри корпоративной сети и за ее пределами (например, на USB-носителях), необходимость своевременного обновления ПО пользователей. Все это вынуждает IT-администраторов приобретать, устанавливать и использовать отдельные инструменты для каждого сценария работы. В результате организации получают более сложную в управлении и менее защищенную IT-инфраструктуру.

Чтобы оптимизировать управление и усилить защиту предприятий любого масштаба, в состав Kaspersky Security для бизнеса включен ряд новых и усовершенствованных технологий, обеспечивающих МОНИТОРИНГ, КОНТРОЛЬ и ЗАЩИТУ всех узлов корпоративной сети.

 

 

 

Среди возможностей новой продуктовой линейки:

  • Управление мобильными устройствами и их защита. Новая платформа «Лаборатории Касперского» позволяет обеспечить защиту данных даже на личных смартфонах и планшетах сотрудников. Защита мобильных устройств может быть развернута удаленно с помощью централизованной системы управления мобильными устройствами (MDM). 
  • Шифрование данных. Шифрование отдельных файлов и папок или полное шифрование диска с применением алгоритма Advanced Encryption Standard (AES) обеспечивает защиту данных в случае потери или кражи устройства. Шифрование также может применяться для защиты периферийных устройств, съемных дисков, отдельных файлов и папок. Технология работает незаметно для конечных пользователей и не снижает производительность системы.
  • Защита рабочих мест. Контроль использования программ осуществляется с помощью применения политик безопасности и динамических белых списков. Кроме того, администраторы могут создавать собственные политики использования съемных носителей, а также специфические для конкретного устройства политики доступа к веб-ресурсам, действующие даже в случае, если сотрудник работает на устройстве за пределами корпоративной сети, например, из дома.
  • Набор инструментов системного администрирования позволяет сократить затраты времени и упростить выполнение таких задач, как создание и развертывание образов ОС и программ, учет программного и аппаратного обеспечения, удаленное администрирование, контроль доступа в сеть (NAC) и управление лицензиями. Благодаря автоматизированному поиску уязвимостей и управлению установкой исправлений пользователи и администраторы всегда работают с актуальными версиями ПО и получают уведомления в случае обнаружения критических проблем.
  • Управление безопасностью физических, виртуальных и мобильных устройств осуществляется с помощью единой консоли администрирования Kaspersky Security Center, объединяющей в одном окне все элементы системы защиты «Лаборатории Касперского».
  • Надежные технологии защиты от вредоносного ПО. В основе новой платформы лежит уже доказавшее свою эффективность сочетание традиционных, проактивных и облачных методов обнаружения вредоносного ПО.

Различные уровни линейки позволяют выбрать решение, отвечающее потребностям компании любого размера. Так, Kaspersky Security для бизнеса учитывает задачи малого и среднего бизнеса и предлагает защитные технологии мирового класса, для управления которыми не требуются дополнительные затраты и человеческие ресурсы. ЕДИНАЯ платформа безопасности и ЕДИНАЯ консоль управления позволяют IT-администраторам обеспечить централизованный мониторинг, контроль и защиту любого предприятия, а ЕДИНАЯ лицензия позволяет приобретать все необходимые решения для обеспечения безопасности в рамках одной покупки.

Продуктовая линейка включает в себя несколько уровней с возрастающим функционалом. Уровни – Kaspersky Endpoint Security для бизнеса СТАРТОВЫЙ, СТАНДАРТНЫЙ,  РАСШИРЕННЫЙ и Kaspersky Total Security для бизнеса – построены по модульному принципу и позволяют расширять возможности решения в соответствии с растущими потребностями бизнеса: от базовой защиты рабочих мест от вредоносного ПО до безопасности каждого узла сети. Кроме того, многие из представленных решений могут быть приобретены отдельно. Таким образом, компании, желающие установить дополнительную защиту лишь на определенные узлы сети, могут сделать это без лишних затрат.

«Мы вступили в эпоху новых информационных угроз, целевых атак и тотального шпионажа, когда практически любая организация может стать жертвой кибератаки. Вторжение может быть продиктовано как желанием личного обогащения со стороны злоумышленников, так и политическими целями. При этом хакеры используют все более сложные и изощренные методы проникновения в сеть, – говорит Евгений Касперский, генеральный директор «Лаборатории Касперского». – В таких условиях единственным способом обеспечить информационную безопасность компании становится использование комплексных защитных решений, учитывающих все реалии современного бизнеса. Я имею в виду поддержку шифрования данных, защита мобильных устройств, мониторинг уязвимостей и т.д. При построении системы IT-безопасности каждому руководителю следует помнить о том, что время простых антивирусов прошло».

«Мобильная революция и усложнение IT-среды потребовали от индустрии кардинально нового способа защиты. «Лаборатории Касперского» одной из немногих удалось справиться с этой задачей и выйти за рамки просто антивирусной компании, – отметил Тимур Фарукшин, директор по консалтингу IDC в России и СНГ. – Благодаря масштабируемости продуктовой линейки и реализации новых важных функций «Лаборатория Касперского» теперь может предложить оптимальное решение абсолютно всем предприятиям вне зависимости от их масштаба и сферы деятельности. Уверен, что модернизация корпоративных решений станет важной точкой ее дальнейшего роста».

«Новая линейка решений Kaspersky Security для бизнеса – это результат долгой работы лучших специалистов «Лаборатории Касперского». В отрасли, где поглощения и слияния компаний стали нормой, разработка собственных технологий с нуля была не самой простой задачей. Однако я уверен, что мы с ней успешно справились, создав качественно новое решение для бизнеса,  обеспечивающее нашим клиентам беспрецедентно высокое качество защиты», – отметил Петр Меркулов, директор по развитию продуктов и услуг «Лаборатории Касперского».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru