Cisco представила средства для обнаружения угроз и борьбы с ними

Cisco представила средства для обнаружения угроз и борьбы с ними

Компания Cisco представила множество новых возможностей и сервисов для изучения инцидентов компрометации данных и противодействия им, а также для защиты, реагирования и восстановления после кибератак.

В частности, объявлено об интеграции технологий AMP Threat Grid в систему Cisco® Advanced Malware Protection (AMP). Теперь эта система теперь объединяет в себе инновационные технологии, ставшие доступными в результате прошлогоднего приобретения компании ThreatGRID, и предоставляет обновленные возможности по аналитике угроз и динамическому анализу вредоносного кода как в традиционных, так и в облачных вычислительных средах. Это позволяет еще больше усилить эффективность системы Cisco AMP в реализации непрерывного анализа и обнаружении уязвимостей нулевого дня.

Кроме того, Cisco представила новые сервисы по реагированию на инциденты ИБ. Эти сервисы дают организациям возможность пользоваться профессиональными услугами экспертов Cisco. Используя свой опыт и предоставляемые Cisco сведения по аналитике угроз, эксперты окажут заказчикам неоценимую помощь в разработке решений по защите сетей, конечных точек и облачных сред.

Несмотря на всю динамичность современного ландшафта угроз, в нем присутствуют и некоторые постоянные факторы. К их числу относится то, что злоумышленники вынуждены постоянно совершенствовать и обновлять свои методы, чтобы избежать обнаружения и скрыть вредоносную деятельность Это подтверждается, например, резким ростом количества атак с использованием технологий вредоносной рекламы. По данным последнего ежегодного отчета Cisco по информационной безопасности, этот рост составил 250%. Кроме того, согласно тому же отчету, 100% исследованных корпоративных сетей демонстрируют постоянный обмен данными с вредоносными интернет-страницами и, следовательно, находятся в состоянии заражения вредоносным кодом.

Всеобъемлющие возможности системы Cisco AMP

Интегрированные в систему Cisco AMP обновленные функции аналитики угроз, динамического анализа вредоносного кода и ретроспективной защиты значительно расширяют арсенал средств для обеспечения безопасности на протяжении всего жизненного цикла атаки. Эти возможности теперь объединены с технологией AMP Threat Grid и могут внедряться на всем протяжении расширенной сети, включая конечные точки, мобильные устройства, виртуальные системы, а также устройства Cisco для защиты почтовых и интернет-коммуникаций. 

Новые возможности динамического анализа вредоносного кода и аналитики угроз

Улучшенные возможности динамического анализа вредоносного кода и аналитики угроз стали доступны благодаря технологии AMP Threat Grid   и могут предоставляться как в виде отдельного облачного сервиса, так и в виде традиционных программных решений посредством  системы унифицированных вычислений Cisco Unified Computing System (UCS).  Аналитические технологии AMP Threat Grid предоставляют специалистам в области ИБ готовую к применению оперативную аналитику, касающуюся угроз. Это помогает обнаружить даже самый изощренный вредоносный код, быстро оценить ситуацию и принять соответствующие меры по восстановлению.

Приоритизация и мониторинг узявимостей

Система AMP для конечных точек (AMP for Endpoints) добавляет новые возможности мониторинга для расширенной сети. Среди них: ведение списков узлов, имеющих уязвимое ПО, списков уязвимого ПО для каждого узла и определение узлов, атака на которые наиболее вероятна. При работе система AMP использует данные Cisco в области аналитической и оперативной информации об угрозах ИБ. Это позволяет точно определять, оценивать и приоритизировать уязвимости устройств и ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России массовый сбой в работе платежных сервисов

В работе Системы быстрых платежей (СБП) произошёл серьёзный сбой. Проблемы с переводами и оплатами возникли также у пользователей других банков и платёжных сервисов.

О неполадках начали сообщать региональные СМИ.

«На данный момент невозможно осуществить ни один перевод по СБП, с чем столкнулся и наш журналист. При этом официальных комментариев и сроков устранения неисправности пока не поступало», — пишет онлайн-издание «Тверские ведомости».

Сервис Downdetector также зафиксировал множество жалоб на проблемы в работе СБП. Больше всего сообщений поступило из Санкт-Петербурга и Ленинградской области, однако значительная их часть также пришлась на Тверскую область. Основные претензии касаются нестабильной работы сервиса, недоступности сайта и невозможности входа в мобильное приложение.

«Проблемы наблюдаются в Сбере, Т-банке, Яндексе. В первом случае сразу предупреждают о сбое и просят попробовать перевести деньги через 10 минут. В остальных — перевести средства просто не удаётся», — сообщает сайт «МК в Петербурге».

По данным РБК, сбой в работе СБП затронул также пользователей «Яндекс Пэй», ВТБ, Альфа-Банка и Озон Банка. Кроме проблем с переводами, пользователи этих сервисов столкнулись с невозможностью проведения платежей и пополнения карт.

В Национальной системе платёжных карт (НСПК), которая выступает оператором СБП, подтвердили наличие технических трудностей, но не раскрыли подробности: «НСПК фиксирует затруднения при обработке операций через СБП. Специалисты работают над их устранением. Остальные сервисы и системы НСПК функционируют в штатном режиме».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru