Check Point выпустила новое решение для обеспечения мобильной безопасности

Check Point выпустила новое решение для обеспечения мобильной безопасности

Компания Check Point Software Technologies, представила Check Point Mobile Threat Prevention — новое решение для обеспечения мобильной безопасности, которое призвано помочь компаниям противостоять современным угрозам мобильной среды.

Как сообщили в Check Point, Mobile Threat Prevention представляет собой решение для противодействия мобильным угрозам на устройствах iOS и Android, а также наглядно и в режиме реального времени предоставляет данные об угрозах для существующих инфраструктур безопасности и мобильных платформ.

По информации компании, мобильные устройства становятся одной из самых масштабных угроз для современного бизнеса. Так, согласно отчету по безопасности Check Point Security Report 2015, в организациях, где используется более чем 2 тыс. мобильных устройств, существует 50% вероятность того, что, как минимум, шесть из них инфицировано или выбрано киберпреступниками в качестве цели атаки. При этом большинство организаций не готовы справляться с угрозами, которые представляют мобильные устройства для их сетей — и-за недостатка инструментов для анализа происходящего и оперативного расследования и реагирования на инциденты, говорится в отчете, пишет cnews.ru.

По словам разработчиков, Check Point Mobile Threat Prevention является оптимальным решением в области мобильной безопасности для компаний, которые хотят контролировать и снижать риски использования сотрудниками собственных устройств (BYOD), а также стремятся защитить своих сотрудников и корпоративные активы от мобильных киберугроз. Решение способно выявлять угрозы на уровне устройства, приложения и сети, обеспечивает прозрачность действий пользователей, а также позволяет оперативно обнаружить и устранить мобильные угрозы.

Среди ключевых функций Mobile Threat Prevention: комплексная продвинутая защита от мобильных угроз, включая обнаружение вредоносных приложений, сетевых угроз и угроз на уровне ОС — динамическое реагирование на угрозы предотвращает доступ скомпрометированных устройств к сети и позволяет организациям устанавливать адаптивное управление политиками на основе уникальных предельных значений для смягчения и устранения угроз на устройстве; информационная панель на базе «облака» — обеспечивает простое и быстрое управление поддерживаемыми устройствами и контроль мобильных угроз; высокая масштабируемость устройств при эксплуатации и развертывании — позволяет управлять мобильной безопасностью в более широкой инфраструктуре безопасности.

Кроме того, полный обзор и аналитика мобильных угроз позволяют специалистам отделов безопасности и мобильности определять количество и виды мобильных угроз, которые могут влиять на бизнес. Данные об угрозах в реальном времени передаются в Check Point SmartEvent и Check Point ThreatCloud, а также в другие системы управления информационной безопасностью и событиями безопасности (SIEM) или системы реагирования на инциденты для более глубокого изучения и мониторинга инцидентов безопасности, а также для соотнесения с атаками во внутренних сетях, пояснили в компании.

Наконец, Mobile Threat Prevention интегрируется с корпоративной платформой Mobile Device Management (MDM) или Enterprise Mobility Management (EMM) и, по утверждению Check Point, позволяет обеспечить продвинутую защиту мобильных устройств без дополнительных усилий. Как отметили в компании, пользователи смогут применять свои мобильные устройства в обычном режиме благодаря прозрачному алгоритму взаимодействия, который обеспечивает конфиденциальность данных и высокую производительность устройства. При обнаружении угрозы пользователи смогут быстро и легко устранить ее без снижения уровня безопасности и продуктивности.

«Мобильные устройства распространяются в организациях быстрее, чем когда бы то ни было раньше, но при этом большинство компаний оказываются неспособны защитить эти устройства и их пользователей, — заявила Дорит Дор, вице-президент по продуктам Check Point Software Technologies. — Критическим фактором успеха является обеспечение безопасности и предотвращение утечек данных способом, который пользователи BYOD легко примут. С помощью Check Point Mobile Threat Prevention мы не только предлагаем компаниям полное решение для обеспечения безопасности мобильных устройств, чтобы противостоять угрозам на iOS и Android, но и предоставляем аналитику угроз в реальном времени для более глубокого понимания их уровня безопасности».

Check Point Mobile Threat Prevention уже доступно для приобретения через сеть партнеров Check Point.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Gorilla: новый Android-вредонос учится воровать и подслушивать

Похоже, у Android-пользователей появился новый «зверь» под капотом — свежевылезший вредонос Gorilla. Пока он как будто только учится пакостить — никакой маскировки, всё на виду. Но даже в таком «юном» состоянии успел напугать специалистов своей функциональностью.

Gorilla, который уже успел привлечь внимание специалистов из Prodaft, написан на Kotlin и первым делом лезет в СМС — просит стать приложением по умолчанию.

Зачем? Чтобы читать, перехватывать и даже отправлять сообщения от вашего имени. А потом ещё и сортирует их по меткам: «Banks», «Yandex» — не к лучшему, правда?

Но не только СМС едины. Малварь запрашивает доступ к номеру телефона, данным сим-карты, списку приложений, модели устройства и даже тому, включён ли экран. Всё это аккуратно улетает операторам по WebSocket’у каждые 10 секунд. Такая вот «связь с центром».

Кстати, на панели управления у злоумышленников каждому заражённому устройству присваивается одна из трёх меток:

  • State Authority — видимо, это «особо интересные» цели,
  • Important — «второй сорт, но пригодны»,
  • Trash — всё остальное.

И это уже тревожный звоночек: возможно, Gorilla готовят не только для краж денег, но и для более серьёзного дела — вроде слежки за госслужащими или активистами.

 

Чтобы не вылетать из памяти, Gorilla запускает себя в фоновом режиме с помощью FOREGROUND_SERVICE и даже просит пользователя отключить для себя оптимизацию батареи. Особенно настойчиво — на устройствах Huawei и Honor, где он ещё и замедляет «сердцебиение» (частоту связи с сервером), чтобы не попасть под зачистку системой.

А ещё внутри кода обнаружили «запасные» функции:

  • WebViewActivity — по сути, это задел для будущих фишинговых атак через фальшивые страницы банков.
  • USSDReceiver — класс, который может активироваться, если набрать специальный код вроде *#0000#. Возможно, это будет использоваться как скрытая команда для активации малвари.

И хотя сейчас Gorilla только разминается, эксперты уверены: потенциал у него большой и явно не в добрую сторону. Перехваты СМС, слежка, хитрые трюки для выживания — в будущем он может стать серьёзным игроком на поле Android-угроз.

Так что включаем паранойю на минималках: дважды проверяем, что ставим, не раздаём права направо и налево и, как всегда — держим защитный софт в боевой готовности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru