Symantec представляет защиту нового поколения от изощрённых атак

Symantec представляет защиту нового поколения от изощрённых атак

Symantec представляет защиту нового поколения от изощрённых атак

Корпорация Symantec сообщает о принципиально новом подходе к защите от изощрённых атак (advanced threat protection, ATP) и представляет план развития комплексных инновационных решений, позволяющих компаниям и организациям решать их самые сложные проблемы в области информационной безопасности.

В рамках данного подхода анонсированы два предложения – услуги по управлению защитой от изощрённых атак “Symantec Managed Security Services – Advanced Threat Protection” и комплексное решение “Symantec Advanced Threat Protection Solution”, обеспечивающее всестороннюю защиту от атак на основе анализа информации, получаемой с помощью широкого спектра технологий информационной безопасности.

Объединяя воедино достижения различных технологий, целостный подход Symantec превращает сложную борьбу с изощрёнными угрозами в управляемый процесс, что обеспечивает и надёжную защиту, и наибольшую ценность для бизнеса.

Инновационные технологии Symantec в области информационной безопасности и данные обо всех интернет-угрозах, предоставляемые всемирной сетью Symantec Global Intelligence Network (GIN), уже обеспечивают надёжную защиту от изощрённых атак. Новые разработки будут использовать информацию, собранную со всех средств защиты Symantec, установленных на более 200 млн компьютеров, а также средств защиты электронной почты и web-взаимодействия, ежедневно обрабатывающих более 8,4 млрд электронных писем и более 1,7 млрд web-запросов.

«В настоящее время имеется значительная потребность в более надёжных ATP-решениях, при этом многие компании-разработчики не обеспечивают целостный подход или весь необходимый функционал для своевременного и эффективного обнаружения и нейтрализации направленных атак. В этом плане уSymantec очень хорошие позиции: развивая и объединяя свои широко представленные на рынке решения, интегрируя их между собой и предлагая их в виде услуги, усиленной предложениями экосистемы партнёров, Symantec – одна из немногих компаний, способных предоставить своим клиентам комплексную защиту от изощрённых атак. Обладая всемирной информацией об угрозах и добавляя в свои решения новые механизмы реагирования, Symantec полностью обеспечивает соответствие множеству требований корпоративной кибербезопасности», — отметил Джон Олцик, ведущий аналитик Enterprise Security Group.

Количество направленных атак растёт, киберпреступники беспощадны как никогда, и защита от подобных угроз становится всё более и более сложной. И пока решения уровня сетевой безопасности, как ответ на проблему изощрённых атак, набирают всё большую популярность, многие ИТ-отделы продолжают разбирать огромное количество инцидентов, включая и большое количество ложных срабатываний, а также сокращать списки выполняемых вручную операций и процессов из-за отсутствия высококвалифицированного персонала.

«Для успешной защиты от направленных атак, которые мы сегодня наблюдаем, необходимо заниматься не только их предотвращением, но также работать над их обнаружением и нейтрализацией. Одна лишь сетевая безопасность не решит проблему. Атаки киберпреступников используют слабость защиты и уязвимости в любом месте ИТ-инфраструктуры – от шлюзов до электронной почты и персональных компьютеров. Поэтому организациям необходима единая всеобъемлющая защита, охватывающая все объекты ИТ-инфраструктуры, учитывающая актуальную информацию об атаках и обладающая способностью реагирования на инциденты. Symantec предлагает рынку именно такой могучий арсенал», – сказал Брайан Дай, старший вице-президент Symantec по информационной безопасности.

Управляемые услуги – практическое решение задач обнаружения и реагирования

В качестве следующего элемента противодействия изощрённым атакам в июне 2014 г. на рынок выходит решение Symantec Managed Security Services – Advanced Threat Protection (MSS-ATP). Эта управляемая услуга существенно снизит время выявления, приоритезации и реагирования на инциденты информационной безопасности за счёт интеграции собственных средств узловой защиты с продуктами сетевой безопасности других производителей. В результате клиенты смогут быстро и эффективно остановить, изучить и нейтрализовать неизвестные и 0-day атаки, незаметные традиционным решениям. Реагируя на реальные угрозы, а не на ложные срабатывания, ИТ-подразделения смогут максимизировать отдачу от инвестиций и обеспечить надёжность защиты.

Symantec’s Advanced Threat Protection Alliance – это экосистема компаний-партнёров в области сетевой безопасности, которая уже включает в себя такие компании, как Check Point Software Technologies, Palo Alto Networks и Sourcefire (подразделение Cisco). В рамках данной партнёрской экосистемы обнаружение и поиск корреляции вредоносной активности на уровне сети и отдельных узлов поможет существенно снизить количество ложных срабатываний, точно выделяя лишь значимые инциденты и ускоряя реагирование на наиболее критические.

«Palo Alto Networks WildFire – это современное высокоэффективное облачное решение по выявлению и предотвращению изощрённых атак на уровне сетей. Интеграция WildFire с управляемыми услугами Symantec, с их базой сведений о всемирных угрозах и решением для защиты узлов позволит справиться с самыми изощрёнными киберугрозами», – сказал Чад Кинцельберг, старший вице-президент компании Palo Alto Networks по развитию корпорации и её бизнеса.

Эффективные услуги реагирования на инциденты и отслеживания противника

В течение полугода Symantec представит две ключевые услуги. Первая– это принципиально новая услуга реагирования на инциденты информационной безопасности (Incident Response), обеспечивающая клиентам непосредственный доступ к важнейшим функциям, знаниям и навыкам в рамках сценариев реагирования. Вторая– это также новая услуга, предоставляющая пользователям информацию и аналитические данные об угрозах, по объёму, удобству и оперативности не имеющие аналогов в мире, что позволит клиентам оценивать уровень риска для их ключевых ИТ-ресурсов. Данные об угрозах можно будет получать на портале, направленным потоком информации и в рамках услуги отслеживания противника (Managed Adversary) на основе детальных отчётов об авторах угроз и информации о видах атак, которые могут быть направлены на организацию.

Новое ATP-решение объединяет защиту всех уровней/каналов проникновения

Объединив воедино функции защиты различных уровней/каналов проникновения, Symantec представит на рынок свое новое ATP-решение, бета-тестирование которого запланировано на ближайшие 6 месяцев. В широком доступе продукт появится в течение следующего года. Это инновационное всеохватывающее решение обеспечит защиту от изощрённых угроз на уровне узлов, электронной почты и шлюзов, предоставив клиентам функции выявления и нейтрализации атак на каждом из уровней/каналов проникновения.

Две новые инновационные технологии, являющиеся естественным продолжением предшествующих разработок, усилят возможности выявления и нейтрализации угроз. Сервис динамического анализа вредоносных программ (Dynamic Malware Analysis Service) – это облачная закрытая тестовая среда или «песочница», в которой производится поведенческий анализ активной части, что обеспечивает максимально быстрое выявление угроз; а технология Synapse™ обеспечивает однородную среду взаимодействия между средствами защиты узлов, электронной почты и шлюзов.

ATP-решения Symantec основаны на широчайшем опыте в области информационной безопасности и аналитической информации об угрозах со всего мира

Интегрированные ATP-решения Symantec опираются на всемирную сеть Symantec Global Intelligence Network (GIN) и профессионализм команды из более чем 550 исследователей, работающих в центрах управления безопасностью, расположенных по всему миру. Symantec GIN круглосуточно осуществляет сбор анонимных телеметрических данных с сотен миллионов сенсоров и систем своих клиентов. Объём этих данных превышает 3,7 трлн строк телеметрии и постоянно растёт; их анализ обеспечивает автоматическое обнаружение новых атак, мониторинг хакерских сетей и опережающую разработку технологий проактивной защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Data Fusion 2025: микс из цифры, ИИ и постмодернизма

У ступенек модного кластера «Ломоносов» лежат вповалку брошенные самокаты прокатных контор, на входе организован строгий досмотр, а в залах «Молекула», «Атом» и «Физика» кресла заняли айтишники, чиновники, гости из Китая и философ Дугин.

Конференция Data Fusion 2025, прошедшая 16–17 апреля в московском технологическом кластере «Ломоносов», собрала экспертов из ИТ-индустрии, государственного сектора, науки и бизнеса. Среди участников — представители ВТБ, ИТ-холдинга Т1, МФТИ, Ростелекома, Альфа-Банка, X5 Group и Минцифры.

Министр цифрового развития России Максут Шадаев на ключевой сессии «Разговор с министром» обозначает приоритетные метрики, по которым Минцифры видит эффективность своей работы:

  • Рост доли пользователей, которые выбирают цифровые каналы получения госуслуг.
  • Индексы удовлетворённости граждан как электронными, так и офлайн-сервисами.

Если людям будет удобнее обращаться в МФЦ, чем на «Госуслуги», — значит, говорит министр, Минцифры нужно работать лучше. Шадаев также обратил внимание на разрыв в цифровой зрелости как среди регионов, так и между ведомствами.

«Есть те, кто умеет “выбивать деньги" на цифру — у них грамотная команда, подходы, экспертиза и цифровая трансформация. А есть те, кто стоит на месте, — отметил он. — Сокращение этого разрыва — одна из ключевых задач Минцифры».

В числе приоритетов министерства — борьба с кибермошенничеством, обозначенная указом президента  о национальных целях развития. По нему «создание экономики данных и снижение процента мошенничества» — теперь задокументированная ответственность Минцифры. 

Уже сейчас работает единая платформа для проверки сим-карт, оформленных на гражданина, а следующим шагом станет внедрение централизованного механизма управления пользовательскими согласиями на обработку данных.

В планах также есть подача онлайн-заявлений о цифровых преступлениях с моментальной реакцией инфраструктуры (включая блокировку счетов), а также признание использования ИИ как отягчающего обстоятельства в таких правонарушениях.

Среди стратегических направлений — развитие онлайн-сервисов, импортонезависимость, внедрение отечественных решений в критическую инфраструктуру.

Со сцены зала «Молекула», Шадаев также в полуироничном ключе заметил, что «искусственный интеллект точно может заменить половину чиновников». Эта фраза вызвала в зале одобрительный смех и аплодисменты.

Мы не копируем, а переосмысляем

В России создаются не копии западных решений, а принципиально новые подходы, говорил на полях конференции генеральный директор ИТ-холдинга Т1 Алексей Фетисов. Он привёл в пример крупнейшие финтех-системы, построенные в России на микросервисной архитектуре и open source-инструментах, в обход громоздких западных платформ.

Фетисов также рассказал о масштабном внутреннем внедрении языковых моделей: 1700 разработчиков холдинга уже используют собственную ИИ-модель с открытым кодом, обученную на внутренних данных. По его словам, она позволяет автоматизировать рутинные процессы, включая покрытие автотестами и генерацию кода, а также кратно повышает эффективность разработки.

В числе клиентских кейсов — внедрение системы отслеживания изменений в нормативной документации на базе больших языковых моделей: при изменении одного регламента система автоматически анализирует связи с другими и предлагает корректировки.

Также Фетисов подчеркнул необходимость создания шаблонов и архитектурных стандартов для совместимости решений от разных вендоров. В рамках ассоциаций и совместных проектов с НЦК ИСУ и Банком России холдинг Т1 участвует в разработке таких решений — с опорой на реальную практику и открытые API.

ИИ для логистики ВТБ: пилот от Т1

На конференции также был представлен пилот от холдинга Т1 для банка ВТБ — «Оптимизатор. Маршруты», единое ИИ-решение для управления логистикой выездных менеджеров. Оно учитывает навыки сотрудников, способы передвижения, распределяет маршруты по приоритетам и снижает зависимость от сторонних геосервисов. ВТБ планирует внедрить систему до конца I квартала 2026 года​.

Постмодернизм и деньги

За два дня конференции прошло 70 сессий в семи треках, включая практики внедрения ИИ, вопросы регулирования экономики данных, перспективы импортонезависимости и кейсы использования машинного обучения. На одну из сессий к участию в дискуссии на тему ИИ в эпоху постмодернизма был приглашен и философ Александр Дугин.

Еще в рамках конференции прошли соревнования по машинному обучению Data Fusion Contest с призовым фондом 3 млн рублей, а также вручение премий Data Fusion Awards за лучшие проекты в области ИИ и анализа данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru