Показаны сообщения с ярлыком вредоносное ПО. Показать все сообщения
Показаны сообщения с ярлыком вредоносное ПО. Показать все сообщения

среда, 6 июля 2011 г.

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

 

20 июня 2011 года в Москве состоялся семинар, посвященный новому и пока неизведанному типу угроз Advanced Persistent Threat (APT).  Организатором мероприятия выступила Ассоциация профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association), спонсором семинара – компания "Код Безопасности", российский разработчик программных и аппаратных средств защиты информации. 

Деловую программу семинара открыл доклад "Что такое APT?", который читала Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности". В докладе Мария Сидорова дала свое определение термина "Advanced Persistent Threat" и рассказала об основных характеристиках и инструментах этого типа атак. По окончании презентации участники обсудили возможные меры защиты от подобных атак и важность анализа реализованных атак и обмена информацией о них. 

Следующая презентация была посвящена особому виду вредоносного ПО - руткитам (rootkit). Александр Матросов, представитель компании ESET и автор этого доклада, рассказал участникам мероприятия об известных на сегодняшний день руткит-угрозах для 64-битных версий операционных систем Windows, а также о том, какие методы используются для обхода проверки цифровой подписи модулей ядра. 

Далее с докладом "NAV против APT. Network Analysis&Visualization – защита от Advanced Persistent Threat" выступил Михаил Кондрашин, представитель компании APL. Докладчик также предложил аудитории свое определение термина "Advanced Persistent Threat", привел практические примеры этого вида угроз и рассказал о решениях класса NAV, как одном из возможных способов отражения APT-угроз. 

Заключал деловую программу семинара RISSPA доклад Ильи Сачкова, генерального директора компании Group-IB. Илья Сачков рассказал о новых типах компьютерных преступлений и правоприменительной практике по этому виду преступлений в 2011 году. Надо отметить, что особый интерес и массу вопросов у всех участников мероприятия вызвали примеры кейсов по компьютерным преступлениям, совершенным в 2011 году. 

"В этот раз мы выбрали нетривиальную тему и попытались совместно выяснить, что же такое Advanced Persistent Threat. Однозначного или хотя бы одного устоявшегося определения этого явления сегодня не существует, а эксперты по информационной безопасности по сей день расходятся во мнениях, что можно считать APT, а что нет. Не явилось исключением и наше мероприятие, дискуссия удалась. Лично для себя я выделил понятные формулировки: "целевой заказ" или "целенаправленная угроза". На мой взгляд, данные определения отражают суть APT, а именно: угроза персонализирована/целенаправленна; воздействие не прекращается до получения желаемого результата; действия атакующих координируются. Мне также хотелось бы выразить огромную благодарность компании "Код Безопасности" за предоставленную возможность проведения этого мероприятия", - отмечает Евгений Климов, вице-президент Ассоциации RISSPA. 

"Хотел поблагодарить организаторов  встречи за интересное и информативное мероприятие в летнее затишье. От коллег удалось получить много мнений относительно АРТ. Стоит отметить, что состав участников встреч RISSPA всегда отличается качественным составом как технических специалистов, так и менеджеров в области информационной безопасности. Относительно  термина "АРТ" я поддерживаю мнение Евгения Климова о целевых атаках. Благодаря хорошим бюджетам и целям, которые могут принести выручку, целевые атаки давно стали реальностью, а сейчас информация о некоторых из них стала публично доступна", - комментирует Илья Сачков, генеральный директор компании Group-IB. 

"Стоит отметить, что выбранная организаторами тема "Advanced Persistent Threat: "белые пятна" на карте информационной безопасности" для многих специалистов оказалась актуальной и вызвала живую дискуссию. Наша компания работает на рынке, в том числе и для того, чтобы таких пятен в ИБ становилось как можно меньше. Хочу поблагодарить Ассоциацию RISSPA за предложенный формат мероприятия. Нам интересно довести тему до логического завершения и выработать единое определение для отрасли, поэтому в самое ближайшее время на нашем корпоративном блоге мы организуем опрос среди посетителей о том, какое из определений APT можно было бы считать наиболее корректным, и каждый из посетителей сможет проголосовать за представленные варианты или предложить свой", - рассказывает Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур". 

Семинар RISSPA посетили более 80 специалистов из разных организаций, в том числе представители компаний: Yandex, Microsoft, Trend Micro, HELiOS IT-SOLUTIONS, IBC, КРОК, Банк России, BSGV, Вымпелком, РУСАЛ и другие.

понедельник, 20 июня 2011 г.

Компания Qualys приглашает на VIII Международную выставку InfoSecurity Russia. StorageExpo. Documation’11

Компания Qualys приглашает на VIII Международную выставку InfoSecurity Russia. StorageExpo. Documation’11

Компания Qualys – один из ведущих поставщиков услуг в области аудита и управления рисками, сканирования сетей, мониторинга и управления уязвимостями и признанный лидер в разработке особых решений по управлению угрозами подтвердила участие в выставке InfoSecurity Russia. StorageExpo. Documation 2011.

В рамках деловой программы на Главной сцене с докладом выступит г-н Кристоф Бьянко (Christophe Bianco)- Вице-президент и Главный Управляющий, ЕМЕА

Тема доклада: Уязвимости и вредоносное ПО: статистика и исследования, а так же методы идентификации вредоносных программ.

В ходе презентации вы познакомитесь с последними статистическими данными в области исследования уязвимостей и вредоносных программ. Будут рассмотрены какие аспекты, как:

  • Идентификация уязвимостей и циклы восстановления данных
  • Обзор современных методов обнаружения вредоносных программ
  • Методы сканирования веб-сайтов на наличие вредоносного веб-контента
  • Идентификация дисков на наличие вредоносного ПО
  • Ложное срабатывание систем идентификации
  • И другие вопросы.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей доступна по ссылке.

Список компаний-участников 2011 см. здесь.

На фото: Кристоф Бьянко (Christophe Bianco)- Вице-президент и Главный Управляющий, ЕМЕА

среда, 15 июня 2011 г.

Решения безопасности компании G Data получили сертификат ICSA Labs

Решения безопасности G Data соответствуют жестким оценочным критериям ICSA (International Computer Security Association)! Компания G Data получила сертификат лаборатории ICSA „AntiVirus Desktop/ Server Detection"за превзойденную защиту Windows 7 от вирусов. Тестовая лаборатория является независимым подразделением компании Verizon и всемирно известна своими высокими стандартами проводимых тестирований. Для того чтобы получить желаемый сертификат ICSA Labs, решения безопасности должны распознать всех компьютерных вредителей, включенных в тест, сделать их безопасными, при этом не допустимо появление ложных срабатываний. G Data соответствует всем требованиям системы сертификации, что говорит о высоком качестве ее защитных технологий.

"Наша программа сертификации по борьбе с вредоносным ПО предлагает предпринимателям и потребителям актуальную и ценную информацию, которая может быть полезна при выборе подходящего антивирусного решения или надежного производителя", - заявил Andrew Hayter, руководитель программы по борьбе с вредоносным ПО лаборатории ICSA. Данным сертификатом G Data доказывает свое стремление предлагать пользователям только высококачественные решения".

"Мы рады получить сертификат лаборатории ICSA", - сообщил Др. Дирк Хохстрате, руководитель G Data Software AG. "Этот результат говорит о высокой производительности наших решений безопасности. Знак качества, присужденный нам лабораторией ICSA, является для нас стимулом и дальше делать упор на качество разрабатываемых продуктов и предлагать нашим клиентам самую лучшую защиту от компьютерных вредителей и онлайн-преступности".

Решения безопасности компании G Data получили сертификат ICSA Labs

Роман Карась: хотелось бы отметить проблемы сегрегации на антивирусном рынке в России

Роман Карась хотелось бы отметить проблемы сегрегации на антивирусном рынке в России

Интервью с Романом Карасем, управляющим продажами в ритейле компании G Data Software в России и СНГ.

- Как изменился объем вашего бизнеса в России в прошлом году по сравнению с 2009 годом?

- Так как в 2009 году мы вышли на российский рынок во втором полугодии, то, сравнивая вторые полугодия, можно сказать, что мы справились с поставленными задачами и увеличили продажи почти в четыре раза, как в сегменте B2B, так и в ритейле.

- В 2010 году статистические показатели российского ИТ-рынка начали постепенно расти. По вашему мнению, связан ли этот рост с увеличением покупательской способности российского потребителя или же его причиной является эффект отложенного спроса?

- На рост продаж редко влияет один из факторов, в этом случае определяющим показателем является именно увеличение покупательской способности потребителей и рост активности в бизнес-среде, что является хорошим индикатором, вселяющим надежду на выход деловой активности на докризисный уровень. Эффект отложенного спроса также присутствует, но он проявляется в виде логического продолжения улучшения делового климата – потребитель видит, что дела идут лучше, и перестает опасаться за будущее, в результате чего вкладывает в развитие деньги, ранее предназначавшиеся для обеспечения "подушки безопасности".

- Как вы оцениваете уровень покупательской активности в корпоративном сегменте, а также среди частных пользователей в прошлом году? На каких заказчиков ориентировано ваше предложение на российском рынке?

- Уровень активности в прошлом году и в начале этого года в обоих секторах постепенно, но неуклонно повышался, и это не может не радовать. Хотелось бы, чтобы эта тенденция сохранялась и далее. Что касается направленности нашего предложения – в корпоративном сегменте мы традиционно максимум внимания уделяем малому и среднему бизнесу и рады заказам от крупных корпоративных клиентов, хотя их и не так много. В консьюмерском сегменте мы предлагаем полную линейку продуктов для всех категорий пользователей, включая наш продукт премиум-сегмента – программу максимальной защиты ПК пользователя G Data TotalCare. В прошлом году мы расширили линейку продуктов, учитывая потребности владельцев нетбуков – выпустили новый продукт "G Data InternetSecurity для нетбуков". В нем программа поставляется на загрузочном флеш-диске размером в 2 Гб. Она позволяет проверить нетбук на наличие руткитов и вредоносных программ при загрузке и не требует наличия привода CD/DVD, отсутствующего в большинстве нетбуков. Также она позволяет пользователю ускорить загрузку нетбуков с ОС Windows Vista и Windows 7, используя флэшку в режиме ReadyBoost. В апреле все наши клиенты, использующие коммерческие версии ПО для частных пользователей, получили небольшой подарок – они могут бесплатно установить на свои смартфоны под управлением ОС Android нашу новую программу MobileSecurity. Для остальных пользователей эта программа платная.

- Какие неблагоприятные факторы оказывали влияние на ваш бизнес в прошлом году? Каким образом вы пытались преодолеть это влияние? Насколько успешно вам это удалось?

- Прежде всего, хотелось бы отметить проблемы сегрегации на антивирусном рынке в России, когда во время кризиса вендоры, имеющие большие доли, еще их увеличили, а вендоры с малыми долями потеряли несколько процентов. Мы надеемся, что в условиях роста деловой активности на проснувшемся расширяющемся рынке эта ситуация изменится в противоположную сторону, и российский потребитель среди других брендов сможет выделить и нас. Мы активно работаем, чтобы донести информацию о потребительских свойствах наших продуктов до широких слоев населения России и СНГ. В то же время наши программисты-разработчики и антивирусная лаборатория в Германии делают все возможное, чтобы наши программы не только соответствовали стандартам отрасли, но и во многом их превосходили. И у нас это получается – так, в начале года мы оказались на верхних строчках большинства тестов по таким параметрам, как качество детектирования известных и неизвестных вирусов, скорость реакции на появление новых вирусов и т.д. Применяемые в наших программах технологии позволяют ускорить время сканирования и защитить от эпидемий, защитить от ложного распознавания вирусов, от угроз в сети интернет и т.п. Причем мы не держим наши технологии только для коммерческих клиентов нашей компании. В апреле мы вывели на рынок новый продукт - бесплатный плагин G Data CloudSecurity для браузеров IE и FireFox, который защитит пользователей других коммерческих и бесплатных антивирусных программ от угроз на страницах веб-сайтов. А постоянно увеличивающиеся как в мире, так и в России объемы наших продаж - хорошее подтверждение тому, что мы действуем в правильном направлении.

- Какие основные изменения произошли в вашей партнерской сети в России за прошлый год? Насколько эффективно, на ваш взгляд, работает модель прямых продаж на российском рынке?

- Наша партнерская сеть постоянно увеличивается, наш дистрибьютор B2B-решений – белгородская компания LDE заключила более 30 дилерских соглашений в различных регионах Российской Федерации. В области ритейла в прошлом году мы добавили в нашу орбиту с помощью партнера-дистрибьютора, компании CPS, ряд федеральных и региональных ритейлеров, в том числе MediaMarkt/Saturn, "Белый Ветер Цифровой", компьютерный центр "Кей", интернет-магазин Ozon и др. Сейчас с нашим ESD-партнером, интернет-магазином Softmag.ru мы начали работу над созданием дилерской сети по продажам электронных лицензий наших программ. Модель прямых продаж, в настоящее время применяемая большинством антивирусных вендоров, у нас тоже присутствует, но мы не делаем на ней акцент, так как наша торговая марка пока не так хорошо известна, как нам хотелось. Мы рассчитываем на наших партнеров, так как они пользуются авторитетом и хорошо известны на российском рынке, поэтому могут донести информацию о наших продуктах до потребителя на этапе принятия решений о покупке.

- Какие задачи ставит перед собой ваша компания на текущий год?

- Прежде всего, мы ставим задачу разработать антивирусные программы, которые сочетали бы в себе максимально возможное качество и последние технологии для защиты компьютеров от вредоносного кода. В России мы стараемся донести информацию о наших продуктах, их свойствах и качестве до потребителя, так как в отличие от Германии и стран Европы мы еще малоизвестны. Российский потребитель отличается высоким уровнем познаний в области компьютерных технологий и при наличии информации способен сам принять решение о выборе лучших программ для обеспечения безопасности ПК. Мы надеемся, что интерес российских пользователей и потенциальных бизнес партнеров к нашим программам будет расти, что ранее происходило и происходит сейчас в Европе, США и более чем в 60 странах мира, где присутствуют наши программы.

Клиенты G Data могут установить MobileSecurity уже сейчас бесплатно

Клиенты G Data могут установить MobileSecurity уже сейчас бесплатно

С G Data MobileSecurity пользователи находятся под надежной защитой от вредоносного кода и опасных программ. Интегрированный контроль доступа контролирует все приложения и блокирует нежелательную отправку SMS или доступ к интернет. Клиенты G Data с действующей лицензией, могут бесплатно загрузить высокопроизводительное приложение с веб-сайта G Data. Также продукт G Data MobileSecurity доступен по цене 9,99 евро на Google Market Place, G Data Onlineshop и других ресурсах.

Новое решение безопасности для всех смартфонов и планшетных ПК на операционной системе Android выполняет различные функции для обеспечения безопасности устройств. G Data MobileSecurity обеспечивает эффективную защиту и безопасность во время интернет-серфинга или телефонных разговоров. Благодаря наглядному контролю доступа пользователи всегда могут видеть окно приложения, совершать звонки, отправлять смс или получать доступ к интернет. С помощью G Data MobileSecurity пользователи защищают свои личные и конфиденциальные данные, такие как сообщения, письма и фотографии от вирусов, вредоносного ПО и других шпионских программ. С помощью G Data MobileSecurity пользователи могут позаботиться о своих смартфонах до того, как это за них сделают другие.

Ключевые функции

• Проверка по требованию

• Перепроверка приложений при установке

• Контроль черного списка для всех приложений

• Контроль доступа ко всем установленным приложениям

• Актуализация через обновления ПО Android

Системные требования - все устройства с Android 2.0

Более подробную информацию о G Data MobileSecurity Вы можете получить здесь.

понедельник, 20 декабря 2010 г.

Softline завершила поставку Kaspersky Total Space Security для ОАО "Завод Строймаш"

Softline в Уфе объявляет о завершении поставки лицензий Kaspersky Total Space Security для ОАО "Завод Строймаш". Программное обеспечение позволит защитить корпоративную сеть предприятия от вирусов, троянских программ, а также современных интернет-угроз.

ОАО "Завод Строймаш" – современное машиностроительное предприятие, основным направлением которого является производство и поставка оборудования для фундаментостроения. Сегодня завод является самым крупным производителем сваебойного и копрового оборудования на территории России и СНГ.

Перед ОАО "Завод Строймаш" стояла задача по защите всех узлов корпоративной сети организации от вирусов, троянских программ, червей, а также современных интернет-угроз. Решение Kaspersky Total Space Security было признано IT-специалистами предприятия наиболее полно соответствующим всем требованиям IT-инфраструктуры, а условия поставки продукта, предложенные компанией Softline, – самыми выгодными.

Kaspersky Total Space Security – это решение для целостной защиты корпоративных сетей любого масштаба. Оно обеспечивает комплексную защиту от вирусов, шпионских программ, хакерских атак и спама на всех уровнях корпоративной сети – от рабочих станций до интернет-шлюзов. Kaspersky Total Space Security контролирует все входящие и исходящие потоки данных – электронную почту, интернет-трафик и все сетевые взаимодействия. Продукт включает компоненты для защиты рабочих станций и мобильных устройств, обеспечивает мгновенный и безопасный доступ пользователей к информационным ресурсам компании и сети Интернет, а также гарантирует безопасные коммуникации по электронной почте.

"ОАО "Завод Строймаш" на протяжении вот уже нескольких лет сотрудничает с компанией Softline в сфере лицензирования программного обеспечения, обучения IT-персонала и предоставления IT-услуг. Одними из важнейших критериев, которыми должен обладать поставщик программных продуктов, мы считаем не только наличие авторизаций ведущих мировых производителей программного обеспечения, но также надежность и профессионализм команды компании-партнера, возможность предоставления им дополнительных услуг, таких как IT-сервисы, консалтинг и обучение", – отмечает Лилия Хакимьяновна Шагиева, заместитель генерального директора по финансам ОАО "Завод Строймаш".

вторник, 30 ноября 2010 г.

Stonesoft открыл технические подробности динамических техник обхода AET

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о публикации технической документации по динамическим техникам обхода – статья "Новые методы обхода технологий предотвращения вторжений" доступна по адресу: http://www.antievasion.com/wp-content/uploads/2010/11/AET_Technical.pdf.

Это первая публикация, где приведено детальное техническое описание динамических техник обхода АЕТ, открытие которых Stonesoft анонсировала в октябре этого года. В статье подробно излагается текущее состояние техник обхода (evasions), существующие технологии систем обнаружения вторжений и сетевой защиты. В статье также обсуждаются предыдущие исследования техник обхода, которые привели к открытию AET, а также, почему AET являются принципиально новой опасной угрозой в области кибер-безопасности.

С момента своего открытия динамические техники обхода AET привлекают внимание и являются активной темой обсуждения в отрасли сетевой безопасности. В то время как некоторые эксперты сетевой безопасности считают их всего лишь продолжением традиционных техник обхода (нормальными методами работы протокола), другие - в том числе, ICSA Labs - убеждены, что АЕТ являются новой категорией киберугроз. Техническая статья Stonesoft ставит целью в полной мере объяснить механизмы AET и их общее влияние на сетевую безопасность.

По своей сути AET позволяют кибер-преступникам и хакерам "доставить" любой вредоносный контент, такой как черви или вирусы, до уязвимой целевой информационной системы, без обнаружения средствами сетевой защиты. Stonesoft обнаружила, что таким образом можно обойти многие, если не все, имеющиеся в продаже системы предотвращения вторжений (IPS) или другие устройства сетевой защиты (например, межсетевые экраны). Национальный центр реагирования на компьютерные инциденты CERT-FI выпустил соответствующее заявление о динамических техниках обхода и продолжает координировать глобальные усилия по преодолению этой угрозы.

"Мы продолжаем сотрудничать с CERT-FI и сообщать о новых открываемых AET для того, чтобы мировое сообщество сетевой безопасности смогло совместно найти способы борьбы с этими угрозами. Мы будем продолжать публиковать новые результаты исследований и технические данные в достоверных источниках", - отметил Juha Kivikoski, главный операционный директор Stonesoft.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com.

четверг, 25 ноября 2010 г.

Softline провела аудит системы контроля веб-трафика компании OBI

Компания Softline объявляет о завершении проекта аудита системы WEB-фильтрации в компании OBI, в рамках которого в течение месяца специалисты центра информационной безопасности Softline Services провели ряд работ по анализу, оценке и настройке Websense Web Security.

Компания OBI – это 18 гипермаркетов для ремонта и дачи, которые открыты в 8 городах России.

Ранее в компании OBI в дополнение к веб-фильтрации было внедрено комплексное решение Websense Web Security, реализующее функции веб-безопасности, которые блокируют вредоносные и потенциально опасные сайты. Websense Web Security обеспечивает защиту от программ-шпионов, троянских программ, вредоносного встроенного кода страниц, потенциально нежелательных программ, сайтов с негативной репутацией, мошеннических, фишинговых сайтов и т. д.

Оценка эффективности функционирования Websense Web Security в компании OBI началась с анализа текущего состояния структуры самой системы по контролю веб-трафика и ее настроек. В ходе реализации проекта специалисты Softline Services выявили направления оптимизации системы, предложили рекомендации по настройке с целью повышения эффективности её работы, разработали организационно-техническую документацию, позволяющую в значительной степени формализовать работу администратора, а также упростить пользователям знакомство с системой и повысить устойчивость к сбоям.

По результатам аудита Websense Web Security был разработан ряд документов:

– концепция комплексной системы контроля веб-трафика;

– регламент действий администратора;

– инструкция пользователя.

Центр информационной безопасности Softline Services оказывает услуги по разработке стратегии, проектированию, внедрению и оптимизации решений в области информационной безопасности для компаний всех сегментов бизнеса в России и странах СНГ. Ключевые направления деятельности: защита данных, систем и приложений, коммуникаций.

В настоящее время обеспечение информационной безопасности является одной из главных задач большинства компаний. Она включает: конфиденциальность, целостность, доступность информации для пользователей и другие информационные услуги. При нарушении одного из этих пунктов бизнесу может быть нанесен не только ощутимый финансовый урон, но и удар по имиджу.

"Проблема по аудиту системы WEB-фильтрации, стоящая перед службой безопасности компании OBI, была профессионально решена специалистами компании Softline", – отмечает специалист по информационным технологиям компании OBI Алексей Андриянов.

вторник, 23 ноября 2010 г.

Check Point занимает лидирующую позицию в "Магическом квадранте" 2010 года в области унифицированного управления угрозами

Check Point® Software Technologies Ltd. (Nasdaq: CHKP), лидер в области систем безопасности для Интернета, объявляет о том, что стала одним из лидеров "Магического квадранта" Gartner в области унифицированного управления угрозами (UTM).

Компания Check Point пользуется признанием среди клиентов и аналитиков за предоставление простых, "все в одном" решений по безопасности, обеспечивающих высокий уровень защиты предприятий малого и среднего бизнеса, а также их удаленных филиалов. Полноценные продукты UTM-1 и Series 80 Appliance от Check Point обладают необходимой гибкостью и содержат архитектуру "Программные блейды" (Software Blade Architecture™), что позволяет клиенту создать расширяемую инфраструктуру защиты, которая развивается вместе с бизнесом. Решения для унифицированного управления угрозами от компании Check Point сочетают в себе различные функциональные инструменты обеспечения безопасности, эффективность которых была доказана на практике. Среди них брандмауэр, система безопасности IP в виртуальных частных сетях, система предотвращения вторжений, программы защиты от вирусов и вредоносного ПО, фильтрация URL-адресов и технологии анти-спам и обеспечение безопасности электронной почты, для которых характерна легкость установки и использования, а также доступная цена. Инструменты защиты Check Point предназначены для различных систем и обладают самыми высокими в отрасли параметрами эффективности.

"В этом году наблюдается повышенный интерес к нашим UTM-решениям. Это вызвано тем, что клиенты продолжают расширять свой бизнес, растет и потребность в обеспечении безопасности, — говорит Джульетта Султан (Juliette Sultan), вице-президент отдела по международному маркетингу Check Point Software Technologies. — Многим нашим клиентам нужна защита на уровне межсетевых шлюзов и выделенных устройств с функцией централизованного управления и обновления, а также возможность обращения к нашей службе технической поддержки, чья работа была отмечена наградами за высокий уровень обслуживания. Наша архитектура "Программные блейды" сыграла важную роль в удовлетворении этих потребностей клиентов и увеличении нашей доли на рынке UTM-решений".

По данным Gartner, поставщики UTM-решений, попавшие в "Магический квадрант", являются "ведущими производителями и продавцами многофункциональных брандмауэров, соответствующих требованиям безопасности средних предприятий. Для того чтобы добиться лидирующих позиций в данном сегменте рынка, необходимо разработать широкий спектр моделей, рассчитанных на выполнение различных задач среднего бизнеса и обладающих широким набором функций, а также простой в использовании системой управления и вывода отчетов. Вошедшие в "Магический квадрант" лидеры рынка предлагают новые экономичные инструменты обеспечения безопасности, не усложняющие задачу конечного пользователя". Gartner добавляет: "У этих компаний хорошая репутация, у их продуктов нет слабых мест. Все предлагаемые инструменты отличаются надежностью, высокой производительностью, они просты в обслуживании и управлении."2

Дополнительную информацию о продуктах Check Point, в том числе и о Series 80 Appliance, UTM-1 и UTM-1 Edge, а также Safe@Office для малого и среднего бизнеса можно найти на сайте http://rus.checkpoint.com.

вторник, 9 ноября 2010 г.

DDoS-атака на портал "Республика" была успешно отражена Orange

DDoS-атака на портал "Республика" была успешно отражена Orange

Подвергся мощной DDoS-атаке информационно-аналитический портал "Республика" и сайт газеты "Голос Республики", которую удалось оперативно остановить благодаря новому сервису Orange Business Services по защите от DDos-атак Internet Umbrella.

За последние несколько месяцев неизвестными злоумышленниками предприняты десятки DDoS-атак против портала "Республика" и сайта независимой газеты, цель которых прервать доступ пользователей к веб-ресурсу. DDoS-атаки сегодня — это распространенный инструмент недобросовестной конкуренции, блокирование доступа. При этом на стороне атакуемого проблему не решить, так как мощная DDoS-атака может занять всю емкость интернет-канала жертвы. Эффективная защита может быть обеспечена только на уровне оператора связи.

Именно поэтому для защиты от злоумышленников информационно-аналитический портал "Республика" и сайт газеты "Голос Республики" принял решение использовать решение от Orange — Internet Umbrella. Принцип работы этого аппаратно-программного решения заключается в постоянном контроле уровня превышения интенсивности различных профилей трафика клиента для защищаемой сети относительно стандартных значений трафика. В случае атаки оборудование Orange фильтрует вредоносные пакеты и направляет клиенту только очищенный трафик. Все эти действия оборудование Orange производит в автоматическом режиме 24 часа в сутки. Емкость интернет-каналов Orange достаточна для того, чтобы предотвращать самые мощные атаки.

вторник, 2 ноября 2010 г.

Symantec представляет Ubiquity – революционную технологию борьбы с вредоносными программами

Корпорация Symantec (Nasdaq: SYMC) объявила о запуске Ubiquity™ [Юбиквити – англ. "вездесущность"] - технологии обеспечения безопасности нового поколения для защиты от эволюционирующих вредоносных программ. Данная технология основана на репутации файлов сообщества пользователей продуктов Symantec.  Являясь результатом более чем четырехлетней работы, Ubiquity дает возможность Symantec собирать анонимную информацию об особенностях использования ПО более чем 100 миллионами клиентов Symantec, а также обеспечивать защиту от узкораспространенных, видоизменяющихся угроз, которые, в противном случае, абсолютно не охватывались бы традиционными решениями в сфере безопасности.

Традиционный подход к обеспечению безопасности требует от поставщиков антивирусного ПО предварительного определения и анализа характерных признаков вредоносных программ до того, как они смогут предложить защиту от них. Но только за 2009 год компания Symantec обнаружила 240 миллионов уникальных вариантов вредоносных программ. В среднем, каждая из таких программ распространяется на менее чем 20 компьютерах, а многие были обнаружены лишь на одном компьютере в мире. Этот факт почти полностью исключает возможности антивирусного ПО других поставщиков находить, анализировать и обеспечивать защиту от действительно всех возможных  угроз безопасности, а также бросает серьезный вызов традиционным подходам к определению вредоносных программ.

Технология Ubiquity использует принципиально иной подход, для того, чтобы помочь обеспечить полную защиту инфраструктуры и информации клиентов Symantec от самых новых и целенаправленных угроз.

Основные преимущества

    * Идентифицирует угрозы, не определяемые другими технологиями защиты – Ubiquity предоставляет абсолютно новый слой защиты, который усиливает используемый Symantec принцип эшелонированной обороны (defense-in-depth), который также включает в себя и защиту на основе сигнатур, систему предотвращения вторжений, эвристику и анализ поведения приложений. Ubiquity определяет уровень безопасности каждого файла, основываясь на информации о контексте файла: откуда он поступил, как давно он создан, какие характеристики пути распространения файла среди клиентов Symantec, а также дополнительно производит специализированные вычисления. Поскольку вирусописатели могут легко модифицировать содержание файла вредоносного ПО для того, чтобы сделать обойти защиту, основанную на вирусных сигнатурах, традиционными средствами защиты становится сложно контролировать такую волну вредоносного ПО. Ubiquity – это единственная технология в отрасли, которая использует  подобный подход к определению таких угроз.

    * Увеличение производительности до 90% – Ubiquity снижает нагрузку системы при сканировании почти на 90%, сканируя только те файлы, которые были определены как рискованные. В результате, антивирусное сканирование происходит значительно быстрее, т.к. сокращается число анализируемых файлов, а качество защиты повышается.

    * Уменьшает количество ложных срабатываний и накладные расходы – Ubiquity содержит не только данные о вредоносных программах, но также и рейтинги для почти всех легальных программ, представленных в интернете, что делает Ubiquity одним из самых больших списков проверенного ПО, (т.н. белых листов). Продукты Symantec использует этот список для принятия более обоснованных решений при блокировке файлов, что существенно снижает вероятность ложных срабатываний при сканировании приложений.

    * Обеспечивает эффективную защиту в соответствии с политиками безопасности предприятий – Данные, которые предоставляет Ubiquity, могут быть использованы для предоставления администраторам инструментов контроля ПО, которое входит в окружение их пользователей, за счёт простых и легко управляемых файловых политик, которые учитывают рейтинги безопасности файлов, степень их распространенности и даты их обнаружения.

В основе: репутационные данные сообщества пользователей

Ubiquity – это первая технология, которая использует коллективные данные более чем 100 миллионов компьютерных систем клиентов Symantec, которые подписались на данную услугу, а также данные глобальной сети знаний Symantec (Global Intelligence Network) для высокоточного определения рейтинга безопасности (хороший, нейтральный и плохой) почти для всех существующих электронных файлов. На данный момент, Ubiquity содержит рейтинги безопасности более чем 1,5 миллиарда разных приложений, что делает ее самой большой подобной базой данных в мире. Это дает возможность Ubiquity обеспечивать надежность компьютерных систем в условиях современного бума целенаправленных модифицирующихся вредоносных программ, включая угрозы, генерируемые "на лету" и затрагивающие лишь одного пользователя в мире.

После успешного внедрения Ubiquity в линейку продуктов для защиты пользователей Norton 2011, а позже и в Symantec Hosted Endpoint Protection, компания Symantec готовится к интеграции Ubiquity в широкий спектр корпоративных продуктов, что будет сделано в течении следующего года. Первым таким продуктом станет Symantec Web Gateway.

Впечатляющие результаты:

С момента своего первичного запуска, технология Ubiquity уже продемонстрировала впечатляющие результаты:

    * Репутационная база данных Ubiquity содержит правильные рейтинги более чем 1,5 миллиарда "хороших" и "плохих" запускаемых файлов, и продолжает пополнять этот массив новыми данными со скоростью 22 миллиона файлов в неделю. Эта информация основана на полностью автоматизированной и анонимной обратной связи об использовании ПО, которая поступает от более чем 118 миллионов компьютеров клиентов Symantec, участвующих в программе.

    * Используя данные Ubiquity, Symantec определил, что более 75 процентов вредоносных программ влияют на работу менее чем 50 пользователей Symantec. Эти статистические данные свидетельствуют о тенденции распространения высокоэффективных целенаправленных угроз, которые затрагивают узкий сегмент пользователей, а также демонстрируют потребность в репутационной технологии, такой как Ubiquity, для обеспечения защиты от подобных вредоносных программ.

    * Ubiquity, в среднем, обрабатывает более 45 миллиардов запросов в месяц о предоставлении рейтинга безопасности программ от клиентов Symantec.

    * Технология Ubiquity недавно была признана победителем в категории систем сетевой безопасности по версии Wall Street Journal 2010 Technology Innovation Awards.

Цитаты

    * "В мире нет технологий защиты от вредоносных программ, которые могли бы сравниться по своим характеристикам с Ubiquity от Symantec, – сказал Стивен Триллинг, старший вице-президент Symantec по технологиям безопасности и реагированию. – Собирая анонимные данные об использовании ПО более чем ста миллионами клиентов, Ubiquity дает возможность Symantec определить уникальный рейтинг безопасности почти для всех приложений, представленных в интернете. Это дает нам возможность защитить наших клиентов от воздействия целенаправленных, видоизменяющихся вредоносных программ, которые, в противном случае, невозможно было бы определить по вирусным сигнатурам."

    *  "Принимая во внимание постоянно растущее мастерство киберпреступников, предприятия приходят к выводу, что стратегии защиты конечных пользователей, основанные исключительно на создании черных списков и вирусных сигнатур, часто являются неэффективными. Сигнатуры не поспевают за бурным распространением новых штаммов вредоносных программ и пропускают целенаправленные атаки. - отметил Нил Макдональд (Neil MacDonald), вице-президент Gartner - Создание белых списков программ и технология контроля за приложениями вселяют надежду, тем не менее всегда будут оставаться приложения, которые ну будут входить в список разрешенных программ. Как составляющая часть самоадаптирующейся системы безопасности, знания сообщества клиентов Symantec могут быть использованы для заполнения пробелов при оценке программного кода, у которого нет явных характеристик, по которым его можно отнести к списку разрешенных или запрещенных программ"

пятница, 29 октября 2010 г.

Fortinet пополнил линейку многофункциональных устройств очередным флагманом

Fortinet пополнил линейку многофункциональных устройств очередным флагманом

Fortinet® (NASDAQ: FTNT) - ведущий поставщик решений сетевой безопасности и международный лидер рынка многоуровневой защиты от угроз (UTM) – с гордостью заявил о выходе нового флагманского устройства – модели FortiGate-3040B. Устройство имеет высокую плотность портов и сверхпроизводительность и предназначено для заказчиков из числа крупных корпораций а также для  центров обработки данных. Как и другие устройства данной линейки, FortiGate-3040B включает в себя механизмы высокоскоростного сетевого экранирования и многоуровневой защиты информации. Тот факт, что все функции находятся внутри одного устройства, дает возможность легко и гибко разворачивать систему и управлять ей, сокращая при этом как величину начальных вложений, так и стоимость последующего владения.

Продукт обладает следующими техническими характеристиками:

  • Производительность межсетевого экрана - 40 Гб/сек;
  • Производительность IPSec VPN-модуля - 16 Гб/сек;
  • Производительность антивируса - 1,2 Гб/сек;
  • Производительность IPS (UDP/HTTP) - 5/1,6 Гб/сек;
  • Количество одновременных ТСР-сессий - 4 000 000;
  • Количество новых ТСР-сессий в сек - 100 000;
  • Количество портов - 20.

Продукт работает под управлением операционной системы FortiOS 4.0 MR2, позволяющей максимально эффективно управлять устройством, администрировать корпоративную сеть на её основе и защищать ценную информацию от любых видов сетевых атак. В число последних входит: спам, вирусы и прочие виды вредоносного ПО, способного уменьшить продуктивность персонала или послужить причиной кражи персональных данных и коммерческой тайны, скомпрометировать организацию или подвергнуть ее судебным разбирательствам. Именно ОС FortiOS дает устройству возможности  высококлассного межсетевого экрана с интегрированной системой защиты от вторжений, полным контролем и защитой приложений. Также пользователь по своему усмотрению может выбрать любую комбинацию из следующих функций: защищенные соединения IPSec/SSL VPN, антивирус, антиспам, веб-фильтр, защита от утечек, защита IP-телефонии и прочее.

"Многофункциональная защита становится в наши дни критичной как никогда", – комментирует выход новинки Майкл Кси (Michael Xie) – основатель, технический директор и вице-президент по разработкам компании Fortinet. "Любые современные атаки на сеть могут повредить репутацию бренда, привести к потере персональных данных и штрафам со стороны регуляторов,  а также длительному простою организации путем вывода систем из строя. Именно поэтому мы постоянно развиваем и улучшаем наши решения по сетевой безопасности, с точки зрения технологии, простоты развертывания и последующего управления. FortiGate-3040B не является исключением".

Новое устройство уже доступно к заказу.

четверг, 28 октября 2010 г.

AFLEX DISTRIBUTION представляет новую линейку домашних продуктов BitDefender 2011

AFLEX DISTRIBUTION, официальный представитель в России и странах СНГ компании BitDefender – разработчика антивирусного программного обеспечения, объявляет о выходе новой линейки домашних продуктов BitDefender 2011 для комплексной защиты домашних компьютеров.

Интернет давно стал главным источником проникновения в операционную систему вирусов, модулей шпионского и вредоносного ПО, а также контента, доступ к которому необходимо ограничить. Однако, безопасность не означает ограничение допуска ко всему подряд, это последовательность действий, балансирующих потребности пользователей и реалии цифрового мира.

Для надежной защиты от различного вредоносного программного обеспечения компания BitDefender разработала новую линейку домашних продуктов BitDefender 2011, в которую входят:

  • BitDefender Antivirus Pro 2011;
  • BitDefender Internet Security 2011;
  • BitDefender Total Security 2011.

Новая линейка включает в себя ряд усовершенствований и дополнений, существенно повышающих функциональность и удобство использования домашних продуктов BitDefender:

  • Настраиваемый пользовательский интерфейс;
  • Усовершенствованная защита;
  • Улучшенная производительность;
  • Удобные подсказки и техподдержка.

НАСТРАИВАЕМЫЙ ПОЛЬЗОВАТЕЛЬСКИЙ ИНТЕРФЕЙС

Для более удобного и понятного использования продуктов компания BitDefender разработала настраиваемый интерфейс, который позволяет сконфигурировать продукт под потребности любого пользователя. В дополнение к трем режимам отображения возможностей продукта (Основной режим, Режим продвинутого пользователя и Режим эксперта), на панели управления добавились ярлыки для быстрого доступа к часто используемым модулям и функциям.

УЛУЧШЕНО Adaptive Design – выбирайте интерфейс, который лучше всего подходит вам. Для большинства разделов продукта был сделан новый дизайн интерфейсов, чтобы улучшить и упростить работу как для обычных, так и для опытных пользователей.

НОВИНКА Dashboard Shortcuts – позволяет определенным пользователям, например, родителям или геймерам, создавать на панели управления свои собственные ярлыки для часто используемых функций и модулей.

УСОВЕРШЕНСТВОВАННАЯ ЗАЩИТА

BitDefender уделяет особое внимание безопасности своих пользователей и постоянно совершенствует собственные технологии обнаружения вредоносного программного обеспечения: среди новых возможностей – основанное на облачных технологиях BitDefender Быстрое Сканирование, которое позволяет оперативно проверять систему на новые вирусы; Защита поиска, которая указывает на потенциально опасные страницы и ссылки в поисковой выдаче; а также усовершенствованный брандмауэр.

НОВИНКА Быстрое Сканирование BitDefender – обнаруживает вредоносную активность, используя облачные технологии BitDefender. Быстрое сканирование обычно занимает менее минуты и использует только часть системных ресурсов, необходимых для регулярного сканирования на вирусы.

НОВИНКА Защита поиска – предупреждает о небезопасных страницах в поисковых системах, показывая слева от каждого из поисковых результатов статус ссылки (безопасная страница или нет).

УЛУЧШЕНО Брандмауэр – включает Мастер настройки, который помогает пользователям решить наиболее часто возникающие проблемы с интернет-соединением, принтерами или соединением с удаленным офисом (VPN).

УЛУЧШЕННАЯ ПРОИЗВОДИТЕЛЬНОСТЬ

Высокая производительность компьютера во время работы антивируса так же важна, как и полное обеспечение его безопасности. По исследованиям Virus Bulletin BitDefender является одним из лидеров в минимизации загрузки ЦП компьютера (VB100, июнь 2010). Компания обращает особое внимание на снижение нагрузки на компьютер во время работы своих продуктов. Среди новинок BitDefender 2011 – модуль оптимизации производительности, который позволяет определить и скорректировать работу замедляющих ПК-приложений; улучшена работа Smart Scan и Smart Schedule: теперь нагрузку на процессор можно сконфигурировать в настройках, или отложить сканирование, чтобы освободить системные ресурсы для других процессов.

НОВИНКА Оптимизация производительности – модуль показывает, какие приложения замедляют работу ПК, и предлагает корректирующие действия для оптимизации производительности.

УЛУЧШЕНО Smart Scan – Уровень защиты адаптируется под мощность процессора компьютера с помощью изменения настроек, чтобы соответствовать доступной памяти и типу ЦП. Это позволяет пользователю быть полностью защищенным, не замедляя работу компьютера.

УЛУЧШЕНО Smart Schedule – сохранение максимальной производительности с помощью анализа загрузки системы. Эта функция откладывает сканирование, чтобы освободить системные ресурсы для других процессов, таких как игры или видеообработка.

УДОБНЫЕ ПОДСКАЗКИ И ТЕХПОДДЕРЖКА

При возникновении каких-либо вопросов по продуктам пользователь сможет быстро найти ответ с помощью новых видео-уроков, мгновенного поиска по Базе знаний BitDefender или удобным подсказкам, которые можно включить в интерфейсе продуктов.

НОВИНКА Smart Video Help – позволяет использовать мгновенные подсказки и просматривать видео-уроки, которые шаг за шагом покажут все действия для настройки BitDefender.

НОВИНКА Smart Search – показывает релевантные результаты из Базы Знаний BitDefender, файла справки и видео-уроков.

НОВИНКА Smart Tips – показывает подсказки по общим вопросам безопасности, относящимся к активности пользователя и настройке продукта, чтобы максимизировать использование возможностей BitDefender пользователем.

Продукты BitDefender 2011 специально разработаны для того, чтобы соответствовать потребностям разных пользователей: родителей, геймеров, профессионалов или обычных пользователей.

Родители

  • Родительский контроль с удаленным управлением, чтобы ограничить или вообще закрыть доступ детей в Интернет дома, пока вы на работе. Также есть возможность ограничить доступ в Интернет на любом компьютере, которые использует ваш ребенок (ноутбук);
  • Полная история посещений веб-страниц, чтобы понять, на каких сайтах проводят время ваши дети;
  • Предотвращение отправки детьми кому-либо по Интернету данных email-адресов, кредитных карт или телефонов.

Геймеры

  • Настройка панели управления для быстрого доступа к часто используемым модулям;
  • Изменение настроек защиты для соответствия возможностям ПК (память, процессор);
  • BitDefender дает возможность вам решать самим, каким программам и сетевым активностям доверять;
  • Режим игры, оптимизация ПК, расширенная настройка функционала.

Профессионалы

  • Использование Файлового хранилища для шифрования ваших конфиденциальных данных;
  • Режим ноутбука для экономии заряда батареи, когда вы не подключены к источнику питания;
  • Резервное копирование, чтобы обеспечить дополнительную защиту для важных документов;
  • Удобное управление безопасностью домашней/офисной сетью с одного компьютера;
  • Двусторонний брандмауэр, в том числе и через Wi-Fi.

Обычные пользователи

  • BitDefender легко установить и настроить;
  • При использовании Основного режима интерфейса, который позволяет BitDefender осуществить самонастройку, необходимы только базовые знания;
  • Видео уроки и Smart Tips доступны в интерфейсе продукта, поэтому вы можете включить эти опции при необходимости.

пятница, 15 октября 2010 г.

Первый "облачный" сервис защиты от вредоносных сайтов SkyDNS запущен в эксплуатацию

14 октября 2010 компания "Айдеко", разработчик ПО для защиты корпоративных сетей, запустила пилотную версию бесплатного "облачного"SaaS-сервиса SkyDNS, предназначенного для защиты пользователей всемирной Сети от опасных и нежелательных сайтов.

Современный Интернет – не самое безопасное место. Сайты, распространяющие вредоносный код; навязчивые всплывающие окна с рекламой интимных услуг; порталы мошенников, желающих увести данные кредитной карты – далеко не полный перечень угроз, подстерегающих рядового пользователя. До сих пор пользователи могли выбрать единственный способ защиты: установку антивируса и файрволла на свой компьютер. Разработчики первого в России сервиса для быстрого и безопасного серфинга SkyDNS предлагают принципиально новое решение проблемы.

В Интернете существуют миллионы сайтов, которые распространяют вирусы, программы-шпионы, содержат нелегальный или нежелательный контент, вроде призывов к терроризму. Сервис SkyDNS умеет блокировать эти ресурсы, а также другие угрозы, например поддельные сайты банков, социальных и платежных систем. В базе сервиса имеются данные о нескольких миллионах доменов, разбитых на десятки категорий. Пользователь сам выбирает, какие именно типы сайтов нужно заблокировать или оставить в свободном доступе. Кроме того, сервис позволяет вести личные черные и белые списки.

Одно из основных преимуществ нового сервиса заключается в принципе его работы, который позволяет обойтись без установки дополнительных программ на компьютер пользователя. Достаточно изменить сетевые настройки, прописать адреса DNS-серверов SkyDNS - и фильтрация сайтов будет происходить "на лету" в дата-центрах сервиса.

Руководитель сервиса SkyDNS Сергей Гоцуляк отмечает: "Мы создали уникальный фильтр сайтов, который можно настроить под индивидуальные запросы любого пользователя. Раньше подобную задачу решало специализированное ПО, за которое нужно было платить, мы же предоставляем свой сервис, делающий интернет гораздо безопаснее, бесплатно. Причем рабочие базы опасных ресурсов обновляются в режиме реального времени – это позволяет повысить уровень защиты от новых угроз".

При работе со SkyDNS компьютер все DNS-запросы посылает в дата-центры, которые проверяют домен по спискам, содержащим миллионы сайтов. Если домен "чист" и за ним не числится никаких нарушений, сервис позволяет осуществить соединение. Если же домен блокируется, то пользователь видит страницу с указанием причины блокировки.

На сегодняшний день SkyDNS является единственным в России бесплатным сервисом фильтрации интернета без установки какого-либо софта на компьютер. Все вычисления осуществляются в "облаке" (cloud computing) на базе распределенных серверов. Серверы расположены в Москве, Санкт-Петербурге, Екатеринбурге и Новосибирске. В ближайших планах - установка серверов во всех городах-миллионниках. Распределенная сеть дата-центров обеспечивает общую надежность системы и быструю работу не только из России, но и из любой точки земного шара.

SkyDNS может использоваться не только для персонального использования, но и в корпоративных сетях. С его помощью глава семьи оградит своих детей от посещения нежелательных сайтов, а начальник поставит под контроль доступ своих работников в Сеть. Для начала работы с сервисом достаточно зарегистрироваться на сайте http://www.skydns.ru/ и потратить несколько минут на редактирование настроек подключения к интернету. При желании можно установить небольшое приложение, которое выполнит все настройки самостоятельно и будет уведомлять о состоянии защиты.