Cisco анонсировал новинки ИБ

Логотип компании
Cisco анонсировал новинки ИБ
И тут среди прочих есть компании, которые называют «белыми хакерами»: они специализируются на поисках уязвимостей в продуктах крупных вендоров, причем часто не на коммерческой основе...

О том, что возможности улучшенной защиты от угроз стали доступны и для предприятий среднего бизнеса, филиалов и промышленных сред, рассказал на пресс-конференции в Москве заслуженный инженер-консультант Cisco Михаил Кадер.

 

По словам Михаила, уже образовалась и эффективно работает огромная индустрия, объединяющая злоумышленников, которая ведет себя по законам корпоративного бизнеса. Оказывается, что и мы делаем многое из того, что облегчает жизнь преступникам: пользуемся смартфонами и другими мобильными гаджетами, подключаемся к «облакам» и не оцениваем, насколько все это опасно и плохо защищено.

Как же обеспечить высокоэффективную защиту? И тут среди прочих есть компании, которые называют «белыми хакерами»: они специализируются на поисках уязвимостей в продуктах крупных вендоров, причем часто не на коммерческой основе. В свою очередь вендоры, получив информацию от белых хакеров, по закрытым каналам извещают об этом других разработчиков и закрытые сообщества в сфере ИБ. При этом конкурирующие на рынке компании, такие как Cisco, Microsoft, HP и др., с точки зрения обеспечения ИБ интенсивно и непрерывно взаимодействуют.

Так, Cisco совсем недавно анонсировала выход линейки ASA с сервисами FirePOWER, расширенную защиту от вредоносного ПО (AMP Everywhere) и сервис реагирования на инциденты. В частности, было объявлено об интеграции технологий  Threat Grid в систему Cisco Advanced Malware Protection (AMP). Теперь эта система объединяет в себе технологии, ставшие доступными в результате прошлогоднего приобретения компании ThreatGRID, и предоставляет новые возможности по аналитике угроз и динамическому анализу вредоносного кода, в том числе в «облаках». Если какая-то программа проявит признаки вредоносной активности, то система ретроспективной защиты изучит историю ее действий, чтобы определить происхождение потенциальной угрозы, а при необходимости использует встроенные средства локализации и уничтожения этой угрозы. Кроме того, команда по реагированию на инциденты, используя AMP, имеет возможность точно идентифицировать место первоначального проникновения и пути распространения вредоносного кода в сети. Причем важно анализировать именно поведение определенной информации, которую мы получаем из внешнего мира, и сравнивать с известными моделями поведения. Все это и обеспечивает Cisco AMP, причем используя высокопроизводительные data-центры.

Для тех же, кто не хочет передавать информацию о своих файлах в «облако» Cisco, существует отдельное устройство, как AMP Private Cloud (можно перевести как «частное облако»). Это устройство анализа, которое можно установить в корпоративную сеть, на котором и живет этот самый механизм коллективного анализа поступающей информации. Причем оно может как само обращаться за новой информацией в облачный сервис, так и загружаться на промежуточные серверы для анализа любыми средствами, если заказчик не готов к работе с «облаком» напрямую. С помощью FirePOWER можно устранить уязвимости и в несогласованных системах защиты, построенных из разнородных решений. Также устройства Cisco ASA с функциями FirePOWER способны отмечать ранее неизвестный вредоносный код, что заметно сокращает время, затрачиваемое на обнаружение угроз и решение связанных с этим проблем.

Появился у Cisco и новый сервис реагирования на инциденты, который включает в себя анализ того, как функционирует система обеспечения ИБ заказчика, выстраивание правильной архитектуры безопасности, а также помощь в выстраивании организационной структуры реагирования на инциденты. Построение взаимодействия заказчика с внешними организациями также имеет большое значение для безопасного функционирования организации.

Что же из этих сервисов доступно в России? «Я думаю, что во второй половине этого года и в первой половине следующего все больше сервисов будут доступны в России, – сказал Михаил Кадер. – Процесс внедрения будет осуществляться поэтапно. Запросов на построение архитектуры ИБ у нашей компании много. Проекты по тестированию защищенности заказчика обычно выполняют российские компании. А сервисы по внедрению некоторых специализированных решений, например контроля сетевого доступа, – здесь заказчики готовы работать с Cisco. Для этого у вендора есть юридическое лицо и русскоязычные специалисты, и он может выступать в России как сервисная компания».

Что касается модельного ряда Cisco ASA с функциями FirePOWER, он включает в себя ASA 5506-X — настольный многофункциональный межсетевой экран нового поколения (NGFW), ориентированный на защиту от угроз. (Этот экран является заменой популярного МСЭ ASA 5505.) Предназначен он для домашнего использования и СМБ. Межсетевой экран 5506W-X отличается от 5506-X только наличием беспроводной точки доступа. Экран 5506H-X это МСЭ нового поколения, оборудованный корпусом повышенной защищенности для работы в промышленных средах, использующих АСУТП. Два других решения – 5508-X и 5516-X – это уже стоечные МСЭ нового поколения, предназначенные для использования в организациях среднего размера и филиалах. ASA 5516-X будет постепенно заменять на российском рынке ASA 5512 и ASA 5515.

Смотреть все статьи по теме "Информационная безопасность"

Читайте также
По каким критериям следует выбирать ноутбук для учащегося? Какие тенденции характерны для российского рынка ноутбуков сегодня? Отметим несколько наиболее популярных и интересных по соотношению цена/качество моделей ноутбуков, которые могут быть полезны.

Опубликовано 23.04.2015

Похожие статьи