Солар выходит на защиту малого бизнеса

Солар выходит на защиту малого бизнеса

Солар выходит на защиту малого бизнеса

ГК «Солар» выпустила облачную платформу Solar Space. Этот сервис с оплатой по подписке предназначен для защиты сайтов малого и среднего бизнеса от DDoS-, веб-атак и спам-ботов.

В «Солар» отмечают, что злоумышленники атакуют ресурсы не только крупных компаний и госструктур, но и малый бизнес. Целью атак является не только лишить небольшие компании заработка, но и вызвать недовольство граждан, которые лишаются доступа к нужным услугам. При этом у малого бизнеса ограничен бюджет на ИБ.

Также атаки имеют выраженный сезонный характер. К примеру, атаки на онлайн-магазины растут в период распродаж, на сервисы доставки еды – перед выходными и праздниками, на отели и кемпинги – в период отпусков. Из-за киберхулиганов под угрозой постоянно находится работа сайтов СМИ,  лечебных учреждений (особенно часто стоматологических клиник) и косметологических центров, некоммерческих и образовательных организаций.

Платформа от экспертов по отражению кибератак разного уровня и мощности призвана с легкостью без высоких затрат решить вопрос с ИБ-защитой веб-ресурсов небольших компаний. Она состоит из трех компонентов: Web AntiDDoS — отражает атаки на сайты и веб-приложения и обеспечивает их доступность; Web AntiBot — блокирует ботов, которые размещают фейковые заявки и перехватывают идентификационные данные пользователей; WAF Lite — защищает от взлома и подмены контента на сайтах и веб-приложениях.

Облачная платформа работает по принципу ежемесячной подписки. Компания может самостоятельно выбрать один из трех тарифов, который включает один, два или сразу все компоненты. Все продукты, включая платформу, разработаны в России и включены в Реестр отечественного ПО.

Подключение решений к инфраструктуре заказчика занимает около 20 минут, даже если его ресурсы уже атакуют. Бизнесу достаточно подтвердить права на домен сайта. Управлять подпиской и приобретать дополнительные услуги можно напрямую в личном кабинете.

«В период постоянно эволюционирующих киберугроз любой бизнес вне зависимости от размера может пострадать от хакеров, работающих на конкурентов, шантажистов или обычных киберхулиганов. Также через атаки на СМБ злоумышленники могут взломать более крупные компании, что может негативно сказаться на отношениях с заказчиками. Именно поэтому "Солар", как архитектор комплексной кибербезопасности, запустил платформу для предоставления среднему и малому бизнесу технологий, ранее доступных только корпорациям. Мы уверены, что Solar Space станет одной из главных ступеней для обеспечения киберзащиты малого бизнеса», — подчеркнул директор платформы облачной киберзащиты Solar Space ГК «Солар» Артем Избаенков.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru