Group-IB вывела на рынок новую SaaS-платформу для снижения киберрисков

Group-IB вывела на рынок новую SaaS-платформу для снижения киберрисков

Group-IB вывела на рынок новую SaaS-платформу для снижения киберрисков

ИБ-компания Group-IB представила Unified Risk Platform — автоматизированную платформу для предотвращения целевых атак, утечек, мошенничества и посягательств на бренд. Новый стек продуктов и сервисов позволяет создавать индивидуальные профили киберугроз, учитывающие сферу деятельности и региональную принадлежность бизнес-структуры, а также оптимизировать защиту с подключением релевантных механизмов в режиме реального времени.

Компоненты Unified Risk Platform, по словам разработчиков, быстро развертываются по месту и интегрируются с существующими системами безопасности. Собранная за 11 лет база данных об актуальных киберугрозах (Threat Intelligence) постоянно пополняется; анализ информации, поступающей из 60 различных источников, производится с использованием алгоритмов машинного обучения и технологии нейросетей.

 

 

В состав Unified Risk Platform включены следующие продукты GIB (оценки приведены по результатам исследований Forrester):

  • Threat Intelligence — позволяет повысить эффективность ИБ-команды как минимум на 10% в сравнении с аналогами;
  • Managed XDR — скорость реагирования на 20% выше;
  • Digital Risk Protection — выявляет пиратский контент в среднем за 30 минут и устраняет 80% угроз для интеллектуальной собственности в течение 7 дней;
  • Fraud Protection — выявляет и предотвращает на 20% больше попыток финансового мошенничества, притом реже ошибается (ложноположительных срабатываний на 20% меньше);
  • Attack Surface Management — позволяет укрепить слабые места, отслеживая забытые ИТ-активы, незащищенные участки инфраструктуры, некорректные настройки в сети;
  • Business Email Protection — обеспечивает защиту корпоративной почты от сложных атак.

Услуги, доступные на новой SaaS-платформе:

  • аудит и консалтинг,
  • реагирование на инциденты и цифровая криминалистика,
  • образовательные программы,
  • исследование высокотехнологичных преступлений.

 

«Рост кибератак, увеличение количества киберпреступных групп, новые тактики и инструменты, которые используют атакующие, наглядно демонстрируют, что компаниям, а иногда и целым странам, все труднее управлять своими рисками в киберпространстве, — комментирует Дмитрий Волков, генеральный директор Group-IB. — В ответ на эти вызовы Group-IB вывела на рынок Unified Risk Platform — единую платформу, позволяющую предоставить максимальный уровень защиты благодаря пониманию методов, инструментов и намерений атакующих. Проактивное выявление и предотвращение сложных целевых атак, мошенничества, утечек, незаконного использования интеллектуальной собственности и бренда клиента — все эти актуальные киберугрозы должны быть предотвращены еще на стадии подготовки кибератаки, и наша экосистема технологий и сервисов способна это сделать».

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru