Показаны сообщения с ярлыком кибератаки. Показать все сообщения
Показаны сообщения с ярлыком кибератаки. Показать все сообщения

четверг, 17 ноября 2011 г.

Radware Defense Pro – победитель номинации "Прорыв года 2011"

Radware Defense Pro – победитель номинации "Прорыв года 2011"

Система DefensePro 6.0 компании Radware стала лауреатом конкурса "Продукт года 2011 LAN".

Конкурс на лучшее предложение  в области информационных и телекоммуникационных технологий проводился "Журналом сетевых решений/LAN"  по следующим направлениям: Серверные платформы, Системы хранения данных, Сетевая инфраструктура, Инженерная инфраструктура, Информационная безопасность, Бизнес-телефония и унифицированные коммуникации, Бизнес-видео.

 По каждому направлению продукты можно было номинировать на одну из трех наград: 1) Успех года (Success of the Year)  - "бестселлеры рынка"; 2) Прорыв года (Challenge of the Year) -  инновационные решения; 3) Эффект года (Efficiency of the Year) - продукты и решения, применение которых позволяет добиться наибольшего экономического эффекта.

Radware DefensePro 6.0. победила в номинации "Прорыв года 2011" категории "Информационная безопасность". Это решение для проактивной защиты сетей и приложений с применением многочисленных методов обнаружения и предупреждения атак, включая многоуровневый анализ аномалий трафика и протоколов, сигнатуры, эвристический и поведенческий анализы, а также репутационные данные. Мощность системы наращивается до 14 Гбит/с без остановки работы. DefensePro решает острую проблему отражения атак DoS/DDoS и позволяет противостоять комплексным атакам с применением смешанной техники нападения.

Обзор "Продукты года 2011 LAN" опубликован в "Журнале сетевых решений/LAN", № 10, 2011, и на сайте.

Официальным дистрибутором Radware на территории России является компания "Телеинком-ПК".

понедельник, 3 октября 2011 г.

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

Платформа Radware AMS для защиты сетей и приложений представлена в Москве

 

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации и защиты трафика приложений для интеллектуальных сетей, ЦОДов и "облачных" сервисов, представляет Radware AMS (Attack Mitigation System) - наиболее полную стратегию и портфель решений для борьбы с современными многоцелевыми атаками, направленными на сетевое оборудование, сервера и приложения.

Платформа предназначена для применения в крупных корпорациях, у операторов связи, в ЦОДах и различных он-лайн бизнесах. Radware AMS включает устройство сетевой безопасности DefensePro нового поколения, защитный экран AppWall для веб-приложений и панель управления защитой сети и приложений APSolute Vision, а также дополнена круглосуточно доступной услугой команды быстрого реагирования ERT (Emergency Response Team)

"Современные сетевые угрозы отличает новый уровень направленности и координации. Речь не идет о шумных массовых нападениях, которые можно легко отразить с помощью подхода с использованием сигнатур. Новые атаки призваны воздействовать на определенные организации, и могут иметь три основные цели: Отказ в обслуживании (DoS) - Disrupting business operations; кражу услуг – получение продукта или услуги без оплаты; и нанесение информационного урона –похищение, уничтожение или изменение важной для бизнеса информации," - считает Джон Пескаторе (John Pescatore), Ведущий аналитик Gartner, Inc.

Организации обычно применяют отдельные средства защиты и исправления уязвимостей: системы анти-DoS, системы предотвращения вторжений (IPS), защитные экраны для веб-приложений (WAF, Web application firewalls), репутационные средства, решения для анализа сетевого поведения (NBA) и управления событиями и информацией о безопасности (SIEM, security information and event management). Платформа Radware AMS консолидирует отдельные инстументы обнаружения атак и технологии противодействия на различных сетевых уровнях, обрабатывая зловредный трафик с помощью интеллектуальных методов. Это позволяет в режиме реального времени идентифицировать и блокировать действия ботов и хакеров, маскирующиейся под обычные транзакции приложений, и не ограничивать деятельность легитимных пользователей," - рассказывает Михаил Суконник (Michael Soukonnik), региональный менеджер Radware в России.

"Почти все решения ИТ безопасности, применяемые сегодня, являются точечными и упускают многоуровневые нападения" - рассказывает Ави Чесла (Avi Chesla), генеральный менеджер по технологиям в Radware. – "Производители специализируются на отдельных видах защиты, поставляя только WAF, или IPS, или анти-DoS, или NBA. Или же предлагаются легкие версии дополнительной защиты. Платформа Radware AMS включает самые лучшие технологии противодействия кибератакам в интегрированном виде, охватывая весь диапазон современной хакерской активности, какой мы ее наблюдали на протяжении последнего года".

пятница, 30 сентября 2011 г.

InfoSecurity Russia-2011: в программе третьего дня – кибервойны, хакеры, mobile security

InfoSecurity Russia-2011 в программе третьего дня – кибервойны, хакеры, mobile security

Третий день выставки InfoSecurityRussia. StorageExpo. Documation‘2011 представлен событиями, освещающими современные виды угроз и новейшие способы борьбы с ними:
  • Киберпреступность и кибервойны: новые угрозы. Хакерство как социальное явление (Anti-Malware.ru)
  • M-Commerce - Mobile Security. Мобильный доступ к государственным услугам (проблемы)
  • Быстрое восстановление бизнес-инфраструктур при сбое в сравнении с традиционными стратегиями резервного копирования (Business Continuity International)
  • Важность систем хранения данных в облачных вычислениях (Infortrend)
  • Кадровый резерв информационной безопасности (МОО "АРСИБ")
  • Как стать вирусным аналитиком ми научиться спасать мир (Лаборатория Касперского)

Впервые на выставке состоится конкурс для студентов старших курсов ВУЗов.

Кроме того, 30 сентября на выставке состоится Открытое заседание экспертного совета премии ЗУБР (11.00 - 14.00, зал 5)

Время работы выставки 30 сентября: 10.00 - 16.00

InfoSecurityRussia’2011: облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

InfoSecurityRussia’2011 облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

InfoSecurityRussia’2011 облачные вычисления, DLP-решения, непрерывность бизнеса и защита приложений - главные темы второго дня выставки

 

Второй день работы VIII Международной выставки InfoSecurityRussia. StorageExpo. Documation‘2011 насыщен событиями и знаковыми заказчиками.

www.infosecurityrussia.ru

Состоялись конференции Public Cloud и Zecurion DLP-Форум c участием таких технологических лидеров как IBM, Symantec, Cisco, Juniper и отечественных компаний Онланта (ГК "Ланит"), ТСС, Netwell, ГК Оверсан.

Жаркие дискуссии разгорелись на круглом столе "Как снизить стоимость информационных систем и их защиты".

Более четырех часов продолжалась секция "Безопасность бизнес-приложений" (Организатор - RISSPA, спосор - Oracle).

Конкурс: АйТи, ОКБ САПР, Системпром, Stonesoft, Эшелон, Смарт-Софт.

Впервые на выставке состоялся Гайд-парк инноваций, где были представлены 10 стартапов из 6 городов России.

30 сентября выставка продолжит свою работу.

Темы третьего дня - взломы, кибервойны, хакерство как соцявление.

В программе выставки в этот день состоится конкурс для студентов старших курсов вузов. Главный приз - собеседование с руководителями крупных компаний.

Регистрация - на выставке. Сокольники, пав. 4

Время работы выставки 30 сентября: 10.00 - 16.00

среда, 6 июля 2011 г.

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

Код Безопасности и Ассоциация RISSPA "стирают" белые пятна на карте ИБ

 

20 июня 2011 года в Москве состоялся семинар, посвященный новому и пока неизведанному типу угроз Advanced Persistent Threat (APT).  Организатором мероприятия выступила Ассоциация профессионалов в области информационной безопасности RISSPA (Russian Information Systems Security Professional Association), спонсором семинара – компания "Код Безопасности", российский разработчик программных и аппаратных средств защиты информации. 

Деловую программу семинара открыл доклад "Что такое APT?", который читала Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур" компании "Код Безопасности". В докладе Мария Сидорова дала свое определение термина "Advanced Persistent Threat" и рассказала об основных характеристиках и инструментах этого типа атак. По окончании презентации участники обсудили возможные меры защиты от подобных атак и важность анализа реализованных атак и обмена информацией о них. 

Следующая презентация была посвящена особому виду вредоносного ПО - руткитам (rootkit). Александр Матросов, представитель компании ESET и автор этого доклада, рассказал участникам мероприятия об известных на сегодняшний день руткит-угрозах для 64-битных версий операционных систем Windows, а также о том, какие методы используются для обхода проверки цифровой подписи модулей ядра. 

Далее с докладом "NAV против APT. Network Analysis&Visualization – защита от Advanced Persistent Threat" выступил Михаил Кондрашин, представитель компании APL. Докладчик также предложил аудитории свое определение термина "Advanced Persistent Threat", привел практические примеры этого вида угроз и рассказал о решениях класса NAV, как одном из возможных способов отражения APT-угроз. 

Заключал деловую программу семинара RISSPA доклад Ильи Сачкова, генерального директора компании Group-IB. Илья Сачков рассказал о новых типах компьютерных преступлений и правоприменительной практике по этому виду преступлений в 2011 году. Надо отметить, что особый интерес и массу вопросов у всех участников мероприятия вызвали примеры кейсов по компьютерным преступлениям, совершенным в 2011 году. 

"В этот раз мы выбрали нетривиальную тему и попытались совместно выяснить, что же такое Advanced Persistent Threat. Однозначного или хотя бы одного устоявшегося определения этого явления сегодня не существует, а эксперты по информационной безопасности по сей день расходятся во мнениях, что можно считать APT, а что нет. Не явилось исключением и наше мероприятие, дискуссия удалась. Лично для себя я выделил понятные формулировки: "целевой заказ" или "целенаправленная угроза". На мой взгляд, данные определения отражают суть APT, а именно: угроза персонализирована/целенаправленна; воздействие не прекращается до получения желаемого результата; действия атакующих координируются. Мне также хотелось бы выразить огромную благодарность компании "Код Безопасности" за предоставленную возможность проведения этого мероприятия", - отмечает Евгений Климов, вице-президент Ассоциации RISSPA. 

"Хотел поблагодарить организаторов  встречи за интересное и информативное мероприятие в летнее затишье. От коллег удалось получить много мнений относительно АРТ. Стоит отметить, что состав участников встреч RISSPA всегда отличается качественным составом как технических специалистов, так и менеджеров в области информационной безопасности. Относительно  термина "АРТ" я поддерживаю мнение Евгения Климова о целевых атаках. Благодаря хорошим бюджетам и целям, которые могут принести выручку, целевые атаки давно стали реальностью, а сейчас информация о некоторых из них стала публично доступна", - комментирует Илья Сачков, генеральный директор компании Group-IB. 

"Стоит отметить, что выбранная организаторами тема "Advanced Persistent Threat: "белые пятна" на карте информационной безопасности" для многих специалистов оказалась актуальной и вызвала живую дискуссию. Наша компания работает на рынке, в том числе и для того, чтобы таких пятен в ИБ становилось как можно меньше. Хочу поблагодарить Ассоциацию RISSPA за предложенный формат мероприятия. Нам интересно довести тему до логического завершения и выработать единое определение для отрасли, поэтому в самое ближайшее время на нашем корпоративном блоге мы организуем опрос среди посетителей о том, какое из определений APT можно было бы считать наиболее корректным, и каждый из посетителей сможет проголосовать за представленные варианты или предложить свой", - рассказывает Мария Сидорова, заместитель руководителя направления "Защита виртуальных инфраструктур". 

Семинар RISSPA посетили более 80 специалистов из разных организаций, в том числе представители компаний: Yandex, Microsoft, Trend Micro, HELiOS IT-SOLUTIONS, IBC, КРОК, Банк России, BSGV, Вымпелком, РУСАЛ и другие.

пятница, 8 апреля 2011 г.

Атаки DDoS в блогосфере на примере "Живого Журнала" и WordPress

Атаки DDoS в блогосфере на примере "Живого Журнала" и WordPress

 

Активные российские пользователи Интернета взбудоражены нестабильной работой "Живого Журнала", чьи расположенные в США сервера подверглись атаке DDoS.

DDoS атаки являются на сегодня самыми популярными методами нападения на онлайн-услуги и за последние полгода лидируют среди факторов риска для веб-приложений, согласно статистике международной базы данных WHID (Web Hacking Incident Database).

"Живой Журнал" не первый раз подвергается атакам DDoS, в основном, из-за разницы в политических взглядах атакующих и некоторых блоггеров.

Последняя серия атак началась днем 30 марта, 4 апреля достигнув небывалой мощности. Атака 4 апреля была направлена одновременно против многих наиболее популярных блогов, и ее характер и интенсивность, по словам директора по развитию продуктов компании SUP Ильи Дронова, свидетельствует о намерении нарушить работу инфраструктуры, а не только сделать недоступным веб-сайт и его сервисы.

Сайт и сервисы "Живого Журнала" до сих пор работают нестабильно. Судя по выборке из 1000 IP адресов, атакующие находились в Азиатском регионе.

Некоторые интересные сведения об атаке 30 марта, опубликованные в блоге Ильи Дронова, демонстрируют типичные проблемы, возникающие при  атаках DDoS в отсутствие специализированных защитных средств.

Время реагирования на атаку 30 марта составило 7 часов.

Характеристики  атаки:

  • Около 1.2 миллиона одновременных соединений вместо обычных 50 000 в среднем
  • В десятки раз больше HTTP запросов, чем обычно
  • Исходящий трафик вырос до 2Гбит/с, против обычного 400 Мбит/с
  • Ресурс смог обслужить только около 30% трафика, включающего и нормальный, и вредоносный, остальной пришлось просто отбросить

Является ли нападение на "Живой Журнал" уникальным ? Оказывается, нет. Таким атакам подвергаются и другие популярные блог-платформы. 3 марта WordPress, обслуживающий более 18 миллионов веб-сайтов и 30 миллионов блоггеров , был серьезно атакован, что привело к отказу в обслуживании и недоступности блогов. Основатель WordPress Мэт Мулленвег (Matt Mullenweg) сообщил, что это была самая большая и длительная атака за все 6 лет существования. Один из VIP блоггеров WordPress отметил, что интенсивность атаки составила десятки Гбит трафика и миллионы пакетов в секунду. 98% трафика атак оказалось китайского происхождения, и некоторое количество атакующих находилось в Корее и Японии. Мотивы нападения Мэт Мулленвег определил скорее как экономические, а не политические.

Если сравнивать эти две атаки на основании доступных на сегодня цифр, атака на WordPress, обладающий более развитой инфраструктурой, выглядит более серьезной.

В целом мы наблюдаем , что при DDoS нападении:

  • Многочисленные атаки накладываются одна на другую, усложняя задачу защитного оборудования
  • Вектор атак изменяется с течением времени, злоумышленники ищут слабые места ресурса и добиваются большего времени его неработоспособности
  • Простые механизмы фильтрации и ограничения объема трафика недостаточны

Эффективные средства защиты блог-платформ не отличаются от таковых для любой другой онлайн-услуги, хотя в целом противостояние атакам DDoS не является простой задачей и включает несколько условий:

  • Для защиты от интенсивных атак требуется оборудование с механизмами противодействия DDoS на основе специализированных микросхем. Такое оборудование выдерживает нагрузку атаки и позволяет легитимному трафику проходить нромально.
  • Поведенческий анализ сети (Network Behavioral Analysis, NBA) должен применяться для точного выявления трафика атаки среди легитимного трафика, на всех сетевых уровнях, включая 7-й (т.е. HTTP). Точная идентификация существенно сокращает время реагирования на атаку.
  • Блокирование разных векторов атак  – применение NBA, IPS и DoS технологий в одном решении обеспечивает всесторонную защиту при мультивекторной атаке
  • Служба быстрого реагирования, состоящая из опытных экспертов, работающая круглосуточно – т.е., предоставляемая поставщиком анти-DDoS решения, оперативно дополняет возможности технологий.

четверг, 16 декабря 2010 г.

Учебный центр Softline представляет курс по выстраиванию защиты от хакерских атак

Учебный центр Softline совместно с компанией EC-Council – мировым лидером в области подготовки специалистов по защите сети от хакерских взломов – представляет первый в России курс по выстраиванию защиты от хакерских атак CEH Ethical Hacking and Countermeasures.

С ростом кибератак, ежегодно удваивающихся во всем мире, растет спрос на экспертов по информационной безопасности. Принимая этот факт во внимание, Учебный центр Softline делает шаги в направлении обучения российских ИТ-специалистов эффективной борьбе с киберпреступлениями. Cертификационная программа CEH получила многочисленные признания экспертов, среди которых – одобрение Департамента обороны США.

Шон Лим, вице-президент EC-Council, отмечает: "Экспертное одобрение свидетельствует о высоком качестве нашей программы. Хорошо обученные профессионалы имеют огромное значение для нынешней кибербезопасности во всем мире".

"Учебный центр Softline – первый партнер EC-Council в нашей стране. Мы внесем свой вклад в мировую борьбу с хакерскими атаками, предложив российскому рынку качественное обучение и возможность сертификации", – говорит Мария Степнова, руководитель отдела маркетингового планирования Учебного центра Softline.

Курс "Ethical Hacking and Countermeasures" представляет собой 5-дневный тренинг, который погружает слушателей в интерактивную среду, где можно наглядно увидеть, как сканировать, тестировать, атаковать и защищать свою систему от внешних угроз. Обилие лабораторных работ позволит слушателям получить глубокие знания и практический опыт по защите сети.

В ходе курса рассматриваются принципы атаки web-серверов, почты, мобильных устройств и способы борьбы с ними, типы вирусов, конфиденциальность в Интернете и многое другое.

Образовательный процесс проходит на английском языке под руководством тренера компании EC-Council.

Данный курс готовит к экзамену 312-50 на статус EC-Council Certified Ethical Hacker. Каждый слушатель, прошедший обучение в Учебном центре Softline, получит возможность сдать сертификационный экзамен бесплатно.

Для предварительного знакомства с курсом EC-Council 17 декабря 2010 года в 10 утра по московскому времени состоится бесплатный вебинар, в рамках которого можно будет услышать выдержки из курса и увидеть демонстрацию некоторых инструментов и программ, используемых хакерами сегодня. Уэйн Берк, ведущий тренер EC-Council, в рамках мероприятия объяснит, как бороться с киберпреступниками, участвуя в их собственной игре.

Зарегистрироваться на вебинар можно здесь

вторник, 7 декабря 2010 г.

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

В своём очередном отчёте о состоянии информационной безопасности в мире специалисты Fortinet отмечают общее снижение активности спамеров в ноябре на 12%. Данный факт связан с "ударом" по бот-сети Bredolab, в ходе которого в Дании было отключено более 140 серверов.

"Бот-сеть Bredolab часто использовалась для рассылки спама, по большей части  связанного с продажей поддельных лекарственных средств, – комментирует Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Посредством бот-сети Bredolab рассылалась львиная доля спама по всему миру. Его уровень упал на 26% через неделю после вывода бот-сети из строя".

Отключение бот-сети Koobface

Бот-сеть Koobface, известная по рассылке спама с помощью популярных социальных сетей, была отключена 14 ноября 2010 года. Для этого британскому интернет-провайдеру Coreix пришлось отключить три своих главных сервера, к которым бот-сеть подключалась через прокси, используя протокол НТТР порт 80.

"Мы получили подтверждение, что 14 ноября, в связи с отключением основных серверов, промежуточные прокси-серверы не смогли пропустить через себя вредоносный трафик, что, в свою очередь, нанесло эффективный удар по бот-сети, - продолжает свой рассказ Дерек Манки. – К сожалению, уже через 5 дней, 19 ноября, активность бот-сети вернулась на прежний уровень. Скорее всего, это связано с тем, что в структуре Koobface имеется FTP-модуль".

Операторы бот-сети могут использовать украденные регистрационные данные FTP для захвата веб-серверов, чтобы использовать последние в качестве промежуточных прокси. По-видимому, операторы бот-сети перенаправили промежуточные прокси на другие серверы, которые теперь используются как основные контроллеры.

Последние уязвимости в продуктах Adobe, Microsoft и Apple

В ноябре специалисты лаборатории FortiGuard обнаружили уязвимости "нулевого дня" (zero-day) в следующих продуктах: Adobe Shockwave (FGA-2010-54), Adobe Flash (FGA-2010-56), Microsoft Office PowerPoint (FGA-2010-58) и Apple QuickTime (FGA-2010-61). В дополнение к этим четырём уязвимостям еще 146 уязвимостей были закрыты сервисом FortiGuard IPS (защита от вторжений), 40% из которых активно использовались злоумышленниками. На момент написания этой статьи хакеры все ещё активно используют для атак уязвимость "нулевого дня" Microsoft Internet Explorer (FGA-2010-55). Все 5 уязвимостей являются критичными и позволяют атакующим дистанционно исполнять произвольный код на рабочей станции.

Указанные уязвимости будут активно использоваться злоумышленниками, поэтому особенно важно, чтобы все приложения имели самые последние обновления безопасности. Дополнить защиту рекомендуется системой предотвращения вторжений (IPS), которая позволит минимизировать возможность атак через давние и самые новые уязвимости. Последнее время всё большее значение приобретает механизм контроля приложений для борьбы с вредоносной активностью на прикладном уровне.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

вторник, 30 ноября 2010 г.

Stonesoft открыл технические подробности динамических техник обхода AET

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о публикации технической документации по динамическим техникам обхода – статья "Новые методы обхода технологий предотвращения вторжений" доступна по адресу: http://www.antievasion.com/wp-content/uploads/2010/11/AET_Technical.pdf.

Это первая публикация, где приведено детальное техническое описание динамических техник обхода АЕТ, открытие которых Stonesoft анонсировала в октябре этого года. В статье подробно излагается текущее состояние техник обхода (evasions), существующие технологии систем обнаружения вторжений и сетевой защиты. В статье также обсуждаются предыдущие исследования техник обхода, которые привели к открытию AET, а также, почему AET являются принципиально новой опасной угрозой в области кибер-безопасности.

С момента своего открытия динамические техники обхода AET привлекают внимание и являются активной темой обсуждения в отрасли сетевой безопасности. В то время как некоторые эксперты сетевой безопасности считают их всего лишь продолжением традиционных техник обхода (нормальными методами работы протокола), другие - в том числе, ICSA Labs - убеждены, что АЕТ являются новой категорией киберугроз. Техническая статья Stonesoft ставит целью в полной мере объяснить механизмы AET и их общее влияние на сетевую безопасность.

По своей сути AET позволяют кибер-преступникам и хакерам "доставить" любой вредоносный контент, такой как черви или вирусы, до уязвимой целевой информационной системы, без обнаружения средствами сетевой защиты. Stonesoft обнаружила, что таким образом можно обойти многие, если не все, имеющиеся в продаже системы предотвращения вторжений (IPS) или другие устройства сетевой защиты (например, межсетевые экраны). Национальный центр реагирования на компьютерные инциденты CERT-FI выпустил соответствующее заявление о динамических техниках обхода и продолжает координировать глобальные усилия по преодолению этой угрозы.

"Мы продолжаем сотрудничать с CERT-FI и сообщать о новых открываемых AET для того, чтобы мировое сообщество сетевой безопасности смогло совместно найти способы борьбы с этими угрозами. Мы будем продолжать публиковать новые результаты исследований и технические данные в достоверных источниках", - отметил Juha Kivikoski, главный операционный директор Stonesoft.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com.

среда, 24 ноября 2010 г.

Доклад Radware "Актуальные методы комплексной защиты сети от DDoS атак и других видов угроз" на выставке InfoSecurity Russia 2010

Radware, ведущий поставщик интегрированных решений оптимизации трафика приложений, и "Телеинком-ПК", Авторизованный дистрибьютор и Сервисный центр Radware Alteon в России, приняли участие в выставке InfoSecurity Russia 2010. Выставка прошла с 17 по 19 ноября 2010 г. в Москве, в КВЦ "Сокольники".

В ходе деловой программы выставки InfoSecurity Russia, компания Radware представила доклад "Актуальные методы комплексной защиты сети от DDoS атак и других видов угроз". Выступление состоялось в рамках семинара "Управление информационной безопасностью в современной компании. Новые технологии. Экономическая эффективность ИБ", прошедшего 17 ноября. Доклад вызвал широкий интерес у слушателей, которые приняли активное участие в обсуждении современных технологий Radware для комплексной защиты сети и приложений.   

Большой популярностью среди посетителей пользовались устройства DefensePro, обеспечивающие высокоскоростную защиту от DDoS/ DoS атак на основе поведенческого анализа сети (NBA) совместно с системой предотвращения вторжений (IPS), гарантируя тем самым бесперебойную отказоустойчивую работу сети.

Особый интерес участники проявили к коммутаторам приложений Radware Alteon, осуществляющим интеллектуальное управление трафиком с производительностью до 20 Гбит/с и поддержкой виртуализации, позволяя обеспечить надежность, безопасность и доступность критически важных для бизнеса приложений.

суббота, 13 ноября 2010 г.

Orange: мы работаем на уровне индивидуальной настройки

Orange мы работаем на уровне индивидуальной настройки

В Orange Business Service царит дух спокойствия и риски подсчитываются заранее. Во всяком случае, поговорив с Владимиром Вальковичем, руководителем Департамента технического развития и эксплуатации компании о новой услуге - Internet Umbrella, с помощью которой предполагается в режиме 24х7х365 защищать на уровне оператора связи ресурсы клиентов от DDoS-атак, у меня сложилось впечатление, что для компании это давно просчитанная, но все-таки дополнительная услуга связи. При этом, с клиентами, которые приходят "под атакой", компания не готова работать в "пожарном режиме". В принципе, "спасать и защищать" здесь готовы только тех клиентов, которые заранее позаботились о минимизации всех рисков.

ЦА для защиты

Эффективность DDoS-защиты и описание самого процесса, изложенное тезисно, можно найти на специальной веб-страничке компании, там же располагается очень приятный видеоролик с ее рекламой - все схематично "для чайников". Правда, создатели веб-страницы чуть-чуть пугают заказчиков - "за последние 7 лет мощность DDoS-атак выросла в 100 раз. В 2009 году была зафиксирована DDoS-атака мощностью 49 Гбит/сек". Это было, но только не в Рунете, где мощность в сотни Мбит/с считается уже серьезной. Подобную ситуацию подтверждает и г-н Валькович: " Одна из самых продолжительных атак, зафиксированная нами, длилась 15 дней, согласно же накопленной нами статистике среднее время атаки на наших клиентов гораздо меньше – всего 30 минут. Мощность - очень разная. Самая мощная атака, зафиксированная нами, составила 300 Мб/c, пиковое значение атакующих хостов - 6500. Средняя же мощность не превышает 10 Мб/с, 1500 атакующих хостов". Надо только отметить, что это статистика Orange Business Service – читатели моего блога вспоминали  и куда как более мощные атаки, происходившие в Рунете.

Кстати, на той же страничке с описанием услуги, можно найти традиционные заклинания о том, что "защита от DDoS-атак особенно актуальна для компаний, работающих в сети Интернет, например, это банки, компании, работающие в сфере электронного бизнеса (интернет-магазины), ежедневно использующие системы платежей и заказов, контент-провайдеры, средства массовой информации". В принципе - вполне разумно.

Как отмечает г-н Валькович, разработкой услуги защиты от DDoS в Orange Business Services занимались в течение трех лет: "спасать" кого-то из действующих заказчиков приходилось с частотой один-два раза в месяц, причем, защита осуществлялась в индивидуальном режиме - case-by-case, стандартного решения не было. Но как только в прошлом году мы каждые четыре недели стали получать до 15 запросов на подобные услуги, пришли к решению, что необходимо поставить защиту "на поток".

Название услуги, как оказалось, придумывали достаточно долго - под красивым Internet Umbrella скрывается... Cisco Guard, который используется как основное аппаратно-программное решение для защиты от DDoS. Несмотря на заявления компании Cisco о том, что это решение в будущем имеет весьма ограниченный срок жизни , г-н Валькович выглядел спокойно: "У нас глобальное партнерство с Сisco, мы обладаем золотым статусом в России, поэтому все будет поддерживаться столь долго, сколько это нам необходимо. Мы проводили тендер на поставщика подобной системы: в нем рассматривали Arbor, Cisco Guard, решение Juniper IDP, несколько других поставщиков и самописных решений. Решение Arbor и Cisco оказались лучшими, из них мы выбрали Cisco. Дело в том, что решение от Arbor - с большим запасом мощности и более дорогое, по сути это аппаратно-программный комплекс промышленного класса. Сейчас же, в текущих условиях, нас вполне устраивает решение Cisco. И на ближайший год нам этой платформы хватит, дальше будем искать новое решение ".

Отдельно отметим ситуацию по Cisco Guard: 31 июля 2011 выйдет последняя версия этого софта, после этого, до июля 2015,  будет осуществляться поддержка "железа" (то есть просто замена сгоревшего), но только для тех, кто купит сервисные контракты. Но работа над совершенствованием Cisco Catalyst 6500/Cisco 7600 Series Router Anomaly Guard Module and Anomaly Detector Module будет завершена. Однако, в течение ближайшего года можно ни о чем не беспокоиться - защита от DDoS это не антивирус, который становится бесполезным через неделю после последнего обновления базы, а видов DDoS атак не так много, и новые варианты появляются не часто. По мнению разработчиков, для DDoS-системы от Cisco нет необходимости обновлять базу образов атак каждый месяц: "Последняя версия софта для ADM/AGM на данный момент - 6.1(6) от 13.11.2009. Насколько я понимаю принцип работы ADM/AGM (хотя точно его никто не знает кроме разработчиков), решение анализирует именно аномалии, отличия в характере трафика в обычной ситуации и при DDoS атаке. Практически искусственный интеллект :), - отметил сотрудник российского представительства Cisco у меня в блоге. - Cisco хорошо знает особенности своего решения и наши запросы, поэтому до того времени, как нам потребуется апгрейд системы, наши партнеры предложат нам альтернативу или, вполне возможно, на рынке появится другой более мощный и эффективный вариант".

Специфика "очистки"

Схема инсталляции защитного DDoS-решения от Cisco в Orange Business Services достаточно типовая. "Центр очистки у нас только один и он расположен в нашем ЦОДе, который находится в южном округе столицы. "Трафик, подверженный в атаке", который мы обнаруживаем, транспортируется сюда для очистки и "выпускается" здесь же. Основные аплинки у нас находятся в Москве, поэтому необходимо доставлять трафик в точку демаркации, где происходит взаимодействие наших "облаков". Причем, при такой топологии сети мы не испытываем сложностей с нагрузкой - трафик, даже чистый, все равно идет через столицу, -  говорит  г-н Валькович. - По периметру сети расставлены центры анализа информации (т.н. модули детектирования - anomally detector), которые "отлавливают" потенциально опасный трафик в общем потоке. Раньше плохой трафик просто блокировался, сейчас же пытаемся выделить из него легитимные запросы. Центров анализа у нас два: один для внешних клиентов, второй - для внутреннего использования".

Клиентам в Orange Business Services готовы предложить защиту от атаки мощностью до 1 Гбит/с, далее уже работа с аплинками напрямую. "По SLA мы фильтруем не менее 70% вредоносного трафика, - отметил г-н Валькович. - Кстати, возможна ситуация, когда наше оборудование "не видит" атаку, но доступность ресурсов клиента уменьшается. В таком случае мы должны среагировать на запрос его ИТ-сотрудников в течение 30 минут, включить фильтрацию и тюнинг очистки для того, чтобы обнаружить проблему". При атаке от 5 Гбит/с у Orange Business Service автоматически начинает действовать специальный регламент взаимодействия с операторами Level1. "Мы начинаем взаимодействовать с ними вплоть до полной фильтрации определенных блоков адресов, кроме того, блокировка трафика тоже возможна. Как ни странно, но большинство бот-сетей работают из-за рубежа, мощности отечественных бот-сетей для этого пока не хватает: многое идет из Европы, США и Азии. В целом, если атака слишком серьезная, для российских компаний можно полностью перекрыть ресурсы из других стран мира, где у них минимум клиентов, но оставить хорошую связность в России".

Благодаря настройке решения, у каждого клиента есть свой профиль потребления - как только наблюдается аномалия, включается автоматика или ручной режим и весь трафик проходит проверку на легитимность. То, что не проходит - удаляется. "По сути, мы работаем на уровне индивидуальной настройки, - отметил Владимир Валькович. - Для этого в нашем центре поддержки клиентов выделена отдельная группа специалистов, которая занимается вопросами информационной безопасности в круглосуточном режиме. В Help desk тоже выделен специальный сотрудник, который может работать в ручном режиме с DDoS-системой".

Зарождающийся рынок

Большинство клиентов, которые заказывают защиту от DDoS в Orange Business Service, уже испытывали негативный эффект от подобных атак, поэтому их не надо уговаривать подключить подобный сервис. В настоящий момент у компании несколько десятков клиентов в "боевом режиме": кажется, это один из наилучших результатов на российском рынке. Это либо пользователи интернет-доступа по выделенным каналам, либо клиенты ЦОДа. Кстати, пилотная программа "на попробовать" тоже предусмотрена - обычно это срок от 2 до 4 недель. Но только для тех компаний, которые не находятся под атакой – так, отбить пару тестовых запросов.

Стоимость по защите примерно средняя по рынке и начинается от 200 долл. за настройку системы и 250 долл. в месяц за защиту канала мощностью 2 Мбит/с. Более точные цифры мне так и не сказали, отметив, что любой из их компании "могут подсчитать достаточно быстро". "Основные заказчики, потребляющие эту услугу, подключены к Сети на скорости от 10 до 50 Мбит/с, - отмечает Владимир Валькович, - причем конкретная стоимость зависит от уровня SLA, который заказывают наши клиенты".

Число атак, их сила и продолжительность напрямую коррелируют с развитием электронной коммерции по принципу "чем дальше, тем мощнее". В online активно идут процессинговые компании, банки, к Сети подключаются банкоматы и терминалы самообслуживания, полностью электронные магазины услуг и т.д. Для всех них простой - это прямые убытки. "При этом, - отмечает г-н Валькович, - большинство компаний могут если не полностью убрать, то минимизировать поражающий эффект от подобных атак: для полной блокировки существуют специализированные сети, которые изолированы от публичной сети Интернет".

В целом, рынок защиты от DDoS приобретает только некоторые общие контуры – он находится на ранней стадии своего развития. Российские операторы связи и сервис-провайдеры только-только начинают запускать соответствующие услуги по безопасности и выпускать в "боевой режим" аппаратно-программные комплексы защиты. "Пока что поле для деятельности свободно, - уверен Владимир Валькович. - Сервис-провайдеры и телекоммуникационные операторы связи в наибольшей степени ориентированы не на "захват" сторонних клиентов, а на "обработку" уже существующих заказчиков: это быстрее, дешевле по стоимости привлечения и, в конечном итоге, выгоднее. Поэтому многие из поставщиков таких услуг так неохотно относятся к "пожарным" заказам". "Наши основные заказчики – это крупные российские и иностранные компании, - комментируют менеджеры Orange Business Services, - а им явно не свойственно торопиться, о многих проблемах безопасности они предпочитают думать заранее". Тем более, что защита от DDoS - это только дополнительная опция к уже потребляемым услугам.

А по поводу небольших компаний с самописными решениями Владимир Валькович был еще более скептичен: "Они могут потушить пожар и, возможно, будут дешевле, чем постоянная защита, но для компаний, находящихся в зоне риска, куда более выгодно с точки зрения минимизации потерь от атак иметь оператора, который постоянно оказывает защиту". В принципе – его аналогия понятна: это как таблетка от гриппа, вместо прививки - дает только временный результат.

вторник, 9 ноября 2010 г.

DDoS-атака на портал "Республика" была успешно отражена Orange

DDoS-атака на портал "Республика" была успешно отражена Orange

Подвергся мощной DDoS-атаке информационно-аналитический портал "Республика" и сайт газеты "Голос Республики", которую удалось оперативно остановить благодаря новому сервису Orange Business Services по защите от DDos-атак Internet Umbrella.

За последние несколько месяцев неизвестными злоумышленниками предприняты десятки DDoS-атак против портала "Республика" и сайта независимой газеты, цель которых прервать доступ пользователей к веб-ресурсу. DDoS-атаки сегодня — это распространенный инструмент недобросовестной конкуренции, блокирование доступа. При этом на стороне атакуемого проблему не решить, так как мощная DDoS-атака может занять всю емкость интернет-канала жертвы. Эффективная защита может быть обеспечена только на уровне оператора связи.

Именно поэтому для защиты от злоумышленников информационно-аналитический портал "Республика" и сайт газеты "Голос Республики" принял решение использовать решение от Orange — Internet Umbrella. Принцип работы этого аппаратно-программного решения заключается в постоянном контроле уровня превышения интенсивности различных профилей трафика клиента для защищаемой сети относительно стандартных значений трафика. В случае атаки оборудование Orange фильтрует вредоносные пакеты и направляет клиенту только очищенный трафик. Все эти действия оборудование Orange производит в автоматическом режиме 24 часа в сутки. Емкость интернет-каналов Orange достаточна для того, чтобы предотвращать самые мощные атаки.

Orange предлагает защиту от DDoS-атак на уровне оператора связи

Orange предлагает защиту от DDoS-атак на уровне оператора связи

Orange Business Services  запускает новый продукт Internet Umbrella для эффективной круглосуточной защиты сети от DDoS-атак на уровне оператора связи.

Как известно, DDoS-атаки сегодня — это распространенный инструмент недобросовестной конкуренции или маскировка взлома сайтов с целью кражи конфиденциальной информации. Защита от таких атак особенно актуальна для компаний, работающих в сети Интернет — в первую очередь, это банки, компании, работающие в сфере электронного бизнеса (интернет-магазины), контент-провайдеры, средства массовой информации. За последние семь лет мощность DDoS-атак выросла в 100 раз: в 2009 году была зафиксирована DDoS-атака мощностью 49 Гбит/с.

Мощная DDoS-атака может занять всю емкость интернет-канала "жертвы", поэтому на стороне атакуемого проблему не решить: эффективная защита может быть обеспечена только на уровне оператора связи. Internet Umbrella постоянно контролирует уровень превышения интенсивности различных профилей трафика для защищаемой сети и сравнивает его со стандартными значениями трафика. В случае атаки оборудование Orange Business Services фильтрует вредоносные пакеты и направляет клиенту только очищенный трафик. Все эти действия производятся в автоматическом режиме 24 часа в сутки, а емкость интернет-каналов оператора достаточна для того, чтобы предотвращать самые мощные атаки. Выделенная смена технических специалистов Orange наблюдает за эффективностью и работоспособностью услуги в режиме 24/7 и оперативно вносит корректировки по мере необходимости.

Решение построено на оборудовании Cisco. Как сообщается, сервис предоставляется высококвалифицированными специалистами с сертификатами в области информационной безопасности и большим опытом работы в телекоммуникациях. Расширенное соглашение об уровне качества оказываемых услуг позволяет предоставлять финансовые гарантии эффективности защиты.

понедельник, 8 ноября 2010 г.

Устройство DefensePro компании Radware рекомендовано NSS Labs для противодействия атакам

Устройство DefensePro компании Radware рекомендовано NSS Labs для противодействия атакам

Компания Radware (NASDAQ: RDWR), ведущий поставщик интегрированных решений оптимизации трафика приложений для интеллектуальных сетей, сообщает, что ее устройство для предупреждения атак в реальном времени DefensePro® 8412 получило рекомендацию от NSS Labs, ведущей независимой организации, тестирующей решения для сетевой безопасности. В ходе полного исследования  DefensePro устойчиво показывало способность защищать сеть от атак высокой и низкой интенсивности и замаскированных атак, поддерживая высокий уровень производительности.  

Тестирование DefensePro в лаборатории NSS проверило возможности устройства по предотвращению атак в различных условиях и при высоких скоростях передачи данных. Технология защиты с помощью "сигнатур реального времени" на основе поведенческого анализа позволяет этому решению обнаруживать и останавливать различные атаки, включая зондирование, переполнение запросами, прямой взлом, DoS и DDoS на уровнях сети и приложения, приводящий к сбою ввод случайных данных на уровне протокола, и все это без блокирования трафика легитимных пользователей. Испытания также показали способность DefensePro практически немедленно противостоять самым мощным атакам DDoS без вмешательства в легитимный трафик и конфигурацию конечных пользователей.

"Производительность при интенсивных испытаниях на обнаружение и противодействие атакам была безукоризненной на протяжении всего тестирования, прекрасные результаты при любых нагрузках, - сказал Вик Фатак (Vik Phatak) генеральный технический директор NSS Labs. – в течение восьми часов сложной атаки, при смешении зловредного трафика с обычным, устройство блокировало 100% трафика атаки и пропускало 100% легитимного трафика. Время отклика для пользователя почти не увеличилось под растущей нагрузкой трафика DoS – это выдающееся достижение".

Оборудование DefensePro основано на платформе Radware OnDemand Switch® и является единственным на рынке решением, объединяющим защиту IPS, NBA и DoS в одном устройстве. DefensePro использует многочисленные технологии обнаружения атак и механизмы защиты, включая обнаружение сигнатур, аномалий применения протоколов и трафика, эвристический и поведенческий анализ. В сочетании с последней разработкой в области сетевой безопасности APSolute Vision™, решение Radware поддерживает централизованное управление защитой от атак, мониторинг, сопоставление событий и составление отчетов для многих устройств DefensePro в разных местоположениях.

Основные моменты отчета NSS Labs доступны по ссылке 

Отчет тестирования целиком доступен по ссылке

вторник, 2 ноября 2010 г.

Отчёт Fortinet о состоянии сетевой безопасности в мире за октябрь 2010 года

Активизация атак Zeus и жертвы денежных махинаций

В своём очередном, октябрьском, отчёте о сетевой безопасности специалисты лаборатории FortiGuard предупреждают о повышении активности атаки Zeus и о тех рисках, которым подвергаются так называемые "денежные мулы" (money mule).

Денежный мул – это человек, который соглашается выступать финансовым посредником и использовать свой банковский счёт для перевода денег со счетов пострадавших на счета злоумышленников. Обычно это люди, которые ищут работу и не подозревают, что они становятся соучастниками киберпреступлений. Объявления, с помощью которых злоумышленники нанимают посредников, носят абсолютно невинный характер и могут содержать предложение таких вакансий, как: "агент по процессингу платежей", "агент по переводу денег" или совсем общее – "административный представитель". Подобные объявления встречаются повсеместно, от газет с разделом "вакансии" до специализированных сайтов. За услугу по использованию своего банковского счёта денежный мул получает вознаграждение в виде процента от суммы перевода.

"Как подчеркивается в нашем отчёте "Реализованные атаки, предсказанные на 2010 год", денежные мулы особо активно используются в этом году для реализации компьютерных преступлений, в том числе "отмывания" денег,  – делится экспертным мнением Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Примером данного факта служит отслеживание по всему Миру действий червя Zeus и выдвижение уже 37 обвинений против людей, выступавших в роли посредников".

Использование стремления людей скорее найти работу

По информации из лаборатории FortiGuard, последнее электронное письмо с целью нанять денежного мула имело тему: "Re: CV." (ответ на письмо с резюме). Текст письма предлагал соискателю должность административного представителя и зарплату в размере 5 000 Евро в месяц, плюс комиссионные. Помимо всего прочего в обязанности входило "осуществление ежедневных финансовых операций для клиентов" и "подготовка еженедельных финансовых отчётов".

"Большая часть вакансий, с которыми мы сталкиваемся, предлагает посреднику в среднем 10% комиссионных от каждого перевода, который он совершает, - продолжает Манки. – Сделав всего несколько движений мышкой, денежный мул может заработать 1 000 долларов США от перевода 10 000 долларов США".

Признаки того, что Вас хотят использовать в качестве денежного мула

Следующие правила помогут всем ищущим работу избежать возможности быть использованными в рамках указанных денежных махинаций:

  • Если вакансия слишком хороша, чтобы быть правдой, скорее всего она размещена злоумышленниками. Будьте осторожны с предложениями, в которых обещается огромный заработок за небольшую работу или при отсутствии опыта в данной работе.
  • Если описание вакансии расплывчатое, нечёткое и/или без указания, кому Вы будете отчитываться о работе, постарайтесь как можно больше узнать о компании, чтобы полностью прояснить ситуацию.
  • Отнеситесь с особым подозрением к работе, включающей денежные переводы из других государств, так как подобные операции очень сложно отслеживать и анализировать. Если компания, в которой Вы сомневаетесь, не имеет чётких контактных данных (телефона, адреса электронной почты или почтового адреса) на своём сайте, дважды подумайте, прежде чем работать в ней.
  • Не предоставляйте номер своего банковского счёта, кроме случаев, когда компания, запросившая его, является доверенной. Злоумышленники обычно просят денежных мулов использовать анонимные системы для перевода денег в иностранные фонды. Будьте предельно бдительны в случае подобных просьб.
  • Такие защитные системы, как антиспам или веб-фильтр могут помочь минимизировать попытки злоумышленников нанять посредников. Они помечают потенциально опасные письма, а также могут предупредить или заблокировать письма с неблагонадёжных доменов.
  • Если Вы подозреваете, что случайно стали жертвой подобных махинаций, срочно свяжитесь с Вашим банком.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

пятница, 29 октября 2010 г.

Fortinet пополнил линейку многофункциональных устройств очередным флагманом

Fortinet пополнил линейку многофункциональных устройств очередным флагманом

Fortinet® (NASDAQ: FTNT) - ведущий поставщик решений сетевой безопасности и международный лидер рынка многоуровневой защиты от угроз (UTM) – с гордостью заявил о выходе нового флагманского устройства – модели FortiGate-3040B. Устройство имеет высокую плотность портов и сверхпроизводительность и предназначено для заказчиков из числа крупных корпораций а также для  центров обработки данных. Как и другие устройства данной линейки, FortiGate-3040B включает в себя механизмы высокоскоростного сетевого экранирования и многоуровневой защиты информации. Тот факт, что все функции находятся внутри одного устройства, дает возможность легко и гибко разворачивать систему и управлять ей, сокращая при этом как величину начальных вложений, так и стоимость последующего владения.

Продукт обладает следующими техническими характеристиками:

  • Производительность межсетевого экрана - 40 Гб/сек;
  • Производительность IPSec VPN-модуля - 16 Гб/сек;
  • Производительность антивируса - 1,2 Гб/сек;
  • Производительность IPS (UDP/HTTP) - 5/1,6 Гб/сек;
  • Количество одновременных ТСР-сессий - 4 000 000;
  • Количество новых ТСР-сессий в сек - 100 000;
  • Количество портов - 20.

Продукт работает под управлением операционной системы FortiOS 4.0 MR2, позволяющей максимально эффективно управлять устройством, администрировать корпоративную сеть на её основе и защищать ценную информацию от любых видов сетевых атак. В число последних входит: спам, вирусы и прочие виды вредоносного ПО, способного уменьшить продуктивность персонала или послужить причиной кражи персональных данных и коммерческой тайны, скомпрометировать организацию или подвергнуть ее судебным разбирательствам. Именно ОС FortiOS дает устройству возможности  высококлассного межсетевого экрана с интегрированной системой защиты от вторжений, полным контролем и защитой приложений. Также пользователь по своему усмотрению может выбрать любую комбинацию из следующих функций: защищенные соединения IPSec/SSL VPN, антивирус, антиспам, веб-фильтр, защита от утечек, защита IP-телефонии и прочее.

"Многофункциональная защита становится в наши дни критичной как никогда", – комментирует выход новинки Майкл Кси (Michael Xie) – основатель, технический директор и вице-президент по разработкам компании Fortinet. "Любые современные атаки на сеть могут повредить репутацию бренда, привести к потере персональных данных и штрафам со стороны регуляторов,  а также длительному простою организации путем вывода систем из строя. Именно поэтому мы постоянно развиваем и улучшаем наши решения по сетевой безопасности, с точки зрения технологии, простоты развертывания и последующего управления. FortiGate-3040B не является исключением".

Новое устройство уже доступно к заказу.

среда, 27 октября 2010 г.

Компания "ЭЛВИС-ПЛЮС" награждена дипломом "Лаборатории Касперского"

Компания "ЭЛВИС-ПЛЮС" сообщает о получении диплома "За активную работу в государственном секторе" от "Лаборатории Касперского" - крупнейшего российского производителя систем защиты от вирусов, спама и хакерских атак.

На прошедшей IV Всероссийской конференции для региональных партнеров "Лаборатории Касперского" в Черногории (11-14 сентября 2010 г.) состоялось награждение наиболее успешных и эффективных партнеров.

В конференции приняли участие свыше 80 компаний, из которых всего 10 были отмечены наградами. В число лауреатов вошла и компания ЭЛВИС-ПЛЮС, получившая признание за активную работу в государственном секторе.

Стоит отметить, что плодотворное сотрудничество между компанией ЭЛВИС-ПЛЮС и "Лабораторией Касперского" длится уже более десяти лет.

На сегодняшний день компания ЭЛВИС-ПЛЮС в своих проектах осуществляет внедрение, сопровождение и техническую поддержку систем защиты на базе продуктов "Лаборатории Касперского" для обеспечения безопасности всех типов сетевых узлов – от мобильных устройств до серверов, а также осуществляет поставку бизнес-решений "Лаборатории Касперского" крупным корпоративным заказчикам.

Как отметил заместитель Генерального директора по коммерческой деятельности "ЭЛВИС-ПЛЮС" Максим Филиппов, с начала 2010 года Компания изменила стратегию работы с партнерами, сделав основной акцент в развитии бизнеса на взаимодействие с ключевыми производителями, в числе которых традиционно присутствует "Лаборатория Касперского". С точки зрения расширения рыночного присутствия перед Компанией была поставлена задача повысить активность в развитии отношений с государственным сектором. "Приятно осознавать, что наши усилия заметны рынку и отмечены наградами известного во всем мире производителя средств защиты информации – "Лаборатории Касперского". С уверенностью могу сказать, что в самой ближайшей перспективе нас ждет еще более тесное и продуктивное сотрудничество в интересах новых Заказчиков нашей Компании".

На данный момент компания ЭЛВИС-ПЛЮС обладает статусом Enterprise Business Partner.

четверг, 7 октября 2010 г.

InfoSecurity Russia’2010: практические аспекты противодействия компьютерным преступлениям - в семинаре RISSPA 18 ноября

InfoSecurity Russia’2010 практические аспекты противодействия компьютерным преступлениям - в семинаре RISSPA 18 ноября

18 ноября 2010, с 16.00 до 19.00 в рамках Деловой программы выставки InfoSecurity Russia’2010 Ассоциация RISSPA проведет семинар "Противодействие компьютерным преступлениям и инцидентам информационной безопасности: практические аспекты?". Семинар адресован руководителям ИТ- и ИБ-служб. Модератором выступает вице-президент Ассоциации, начальник отдела информационной безопасности УК "Металлоинвест" Евгений Климов. Семинар пройдет при участии Управления "К" МВД России.

www.infosecurityrussia.ru/2010/program/18.11.2010

В рамках семинара будут рассмотрены следующие вопросы: 

- Новые технологии - новые вызовы. Технологии виртуализации, облачные вычисления и т.п.;

 - Актуальные угрозы безопасности, новые атака и методы противодействия;

- Расследование инцидентов, проведение компьютерных экспертиз.

Ключевые докладчики: специалист Group-IB Максим Суханов (доклад "Проблемы компьютерной криминалистики и как их решать"), руководитель "Лаборатории информационной безопасности" (eSage Lab) Алиса Шевченко (доклад "Инструменты кибератаки: технологии и возможности"), CISO компании PricewaterhouseCoopers  Андре Росс (Andre Ross), доклад "Расследование киберпреступлений в Австралии").

Максим Суханов, Group-IB:

"В рамках доклада будут рассмотрены необоснованные требования к криминалистическим исследованиям и некоторые заблуждения, навязываемые сообществу криминалистов: использование хеш-функций для подтверждения неизменности содержимого носителей информации, обязательное клонирование дисков перед их исследованием, сертифицированные и проверенные в суде криминалистические программные продукты и другое".

Алиса Шевченко, eSage Lab:

"Всё больше российских организаций становятся жертвами двух видов кибератаки: промышленного шпионажа и финансовых махинаций с системами ДБО. При проведении подобной атаки нападающий должен решить три социотехнических задачи: нарушение периметра защиты организации, обеспечение скрытного сбора конфиденциальных данных, и удалённое управление системой ДБО. В рамках данной презентации будут описаны и продемонстрированы актуальные технологии кибератаки и соответствующие им типовые уязвимости в компьютерных системах".

VII Международная выставка InfoSecurity Russia. StorageExpo. Documation’2010 пройдет с 17 по 19 ноября 2010 года в Москве, КВЦ "Сокольники", павильон 4.

www.infosecurityrussia.ru

Руководство выставки: www.infosecurityrussia.ru/org.

Конференционная программа выставки: www.infosecurityrussia.ru/2010/program/

Список компаний-участников: www.infosecurityrussia.ru/2010/expo/.

Для участия в выставке необходима предварительная регистрация: www.infosecurityrussia.ru/visitors/go.

Резервирование стендов: www.infosecurityrussia.ru/expo/res/.

На снимке: Алиса Шевченко, eSage Lab