Перейти к содержанию

CeBIT: Опасные облака


Рекомендуемые сообщения

Разговоры о преимуществах облачных вычислений идут не первый год, но опасения относительно сохранности данных в облаке не убывают. Новая угроза безопасности возникает и со стороны мобильных устройств, которые за несколько лет стали частью повседневной жизни и компаний, и домашних пользователей. На выставке CeBIT некоторые поставщики средств безопасности рассказали о том, какой ответ они готовят вызовам времени.

 

Мобильные платформы и социальные сети

 

Компания G Data Software, ориентирующаяся на малый и средний бизнес, а также на домашних пользователей, привезла на CeBIT 2011 решение MobileSecurity, предназначенное для смартфонов на платформе Android. «В течение многих лет мы считали, что нет смысла работать с мобильными платформами. Рынок очень разрозненный, на нем много вендоров: Apple, BlackbBerry, Android, Windows Mobile, Symbian. Нам очень мало встречалось вредоносного кода для этих платформ, — прокомментировал появление новинки Дирк Хохштрате, член правления G Data Software. — Мы думаем, что многие вендоры лукавили со своими клиентами, говоря, что мобильные устройства очень опасны". Однако, по его словам, ситуация изменилась коренным образом два года назад, когда Google выпустила платформу Android, которая начинает доминировать на рынке (в 2010 году, по оценке Хохштрате, ее рост достиг примерно 900%). На Android обратили взоры и другие разработчики средств безопасности. Так, компания Eset привезла на CeBIT бета-версию собственного решения для Android.

Наталья Касперская, генеральный директор компании InfoWatch и председатель совета директоров «Лаборатории Касперского", видит в распространении разнообразных мобильных платформ серьезную угрозу безопасности информации, полагая, что их существование "создает огромную дыру для утечки данных…". По ее словам, "пока не очень понятно, что делать с этим "зоопарком", как защищать мобильные устройства и с точки зрения предотвращения утечек данных, и с точки зрения будущих угроз". Она также полагает, что с развитием платформы Android появится достаточное количество вирусов для нее и что "защита мобильных устройств будет совершенно отдельным большим направлением" деятельности специализированных компаний.

Что до остальных платформ, то, как считает Хохштрате, они переживают упадок, и поэтому в компании о них думают гораздо меньше. Однако известие о партнерстве Nokia и Microsoft, вследствоие которого на смартфонах финской компании будет устанавливаться Windows Mobile 7, по его мнению, говорит о том, что "на рынке снова произойдет перетасовка".

В G Data также отмечают опасность социальных сетей. По словам специалистов компании, атаки в социальных сетях очень похожи на распространение червей в электронной почте, но в социальных сетях успешность таких атак возрастает в десять раз из-за человеческого фактора: люди склонны доверять сообщениям, приходящим от их друзей. Продукта для социальных сетей у компании пока нет. Для обеспечения безопасности G Data собирает информацию о ресурсах, и если выясняется, что они опасны, то она помещается в облачную базу данных. "В Германии сейчас мы запускаем продукт G Data Cloud Security, это бесплатный плагин для Internet Explorer и Firefox, который проверяет адреса, на которые вы пытаетесь зайти. И он работает гораздо быстрее, чем происходит сам процесс серфинга", — заявил Хохштрате.

На российский рынок G Data вышла в конце 2009 года и в ближайшее время планирует открыть в Москве полноценный офис с шестью–восемью сотрудниками, а также выйти на рынки Украины и Беларуси. За прошлый год в России компания продала несколько тысяч коробочных продуктов домашним пользователям и сейчас начинает продажи через Интернет. Также у компании более 30 партнеров в регионах в области продаж B2B.

 

Впереди Европы

 

В общем и целом доминирующим направлением в области информационной безопасности, по мнению Касперской, сейчас становится защита данных. В то время как инфраструктура компаний уже более или менее защищена, данные остаются уязвимыми, например потому, что в процессе работы очень быстро "плодятся" новые и новые документы, часто оцифровываются и старые. Другая проблема — возрастает сложность данных, категоризация информации превращается в отдельную задачу, которая тоже еще не решена. "В InfoWatch даже создали специальный инструмент для полуавтоматической категоризации, потому что чисто автоматическую создать невозможно", — говорит Касперская.

При этом она отметила, что российские компании не любят пускать на свою "кухню" чужих. Поэтому, например, у InfoWatch пока нет решений для облаков. Однако со временем появятся сертификационные центры, которые будут сертифицировать провайдеров услуг на предмет безопасности, договоры, охватывающие весь спектр могущих возникнуть проблем, и т. д. И преимущества облачных вычислений возьмут верх.

Сейчас InfoWatch планирует развивать продажи на Ближнем и Среднем Востоке. "В конце прошлого года мы начали переговоры о продажах в арабских странах, в Турции, в Индии. У нас уже прошла продажа в Индии, там идут два пилотных проекта. Еще несколько новых проектов начались в арабских странах". Этот регион кажется Касперской достаточно перспективным: "Это не Европа с ее консерватизмом, с безумным желанием защиты частной жизни. Тем более что арабские страны с Америкой не очень дружат, а все остальные вендоры американские».

А вот попытки работать на немецком рынке, по словам Касперской, оказались не очень удачными, так как немецкие предприятия опасаются гнева профсоюзов, выступающих против слежения за перепиской сотрудников. "Рынок DLP здесь, как ни странно, меньше развит, чем в России. Германия в этом плане отстает на два шага, — утверждает Касперская. — Но мы не теряем надежды, мы будем развивать рынок. Мы будем защищать не от утечек вообще, а от совершенно конкретных типов утечек для конкретных ниш».

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article
    • rechiflis
      От rechiflis
      помогите пожалуйста, находит ли именно бесплатный касперский free ратники или вирусы ещё сильнее по вредоносности, заранее спасибо всем, кто ответит
    • KL FC Bot
      От KL FC Bot
      Число ежегодно обнаруживаемых уязвимостей в ПО неуклонно растет и уже приближается к круглой цифре 30 000. Но команде ИБ важно выявить именно те уязвимости, которыми злоумышленники реально пользуются. Изменения в топе «самых популярных» уязвимостей серьезно влияют на приоритеты установки обновлений или принятия компенсирующих мер. Поэтому мы регулярно отслеживаем эту динамику, и вот какие выводы можно сделать из отчета об эксплойтах и уязвимостях за I квартал 2024 года.
      Растет критичность и доступность уязвимостей
      Благодаря bug bounty и автоматизации, масштабы охоты за уязвимостями значительно выросли. Это приводит к тому, что уязвимости обнаруживаются чаще, а там, где исследователям удалось найти интересную поверхность атаки, следом за первой выявленной уязвимостью нередко обнаруживаются целые серии других, как мы это видели недавно с решениями Ivanti. 2023 год стал рекордным за 5 лет по числу найденных критических уязвимостей. Одновременно растет и доступность уязвимостей широкому кругу атакующих и защитников — для более чем 12% обнаруженных уязвимостей оперативно появился публично доступный код, демонстрирующий возможность эксплуатации (proof of concept, PoC). В первом квартале 2024 года доля критических уязвимостей также остается высокой.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      В мае 2024 года Microsoft представила новую функцию для Windows 11 под названием Recall. Она позволяет «вспоминать» все, что делал пользователь на компьютере за последние месяцы. Можно задавать в поисковой строке самые общие вопросы вроде «фото красного авто, которое мне присылали» или «какой корейский ресторан советовали» — и получать ответы в виде ссылок на приложение, сайт, документ в паре с картинкой-миниатюрой, на которой запечатлен… экран компьютера в момент, когда пользователь смотрел на предмет запроса!
      Recall позволяет вспомнить все, что вы делали за компьютером в последние месяцы. Возможно, даже то, что вы предпочли бы не вспоминать. Источник
      Чтобы реализовать чудо-поиск, новый сервис Microsoft будет делать скриншоты всего экрана каждые несколько секунд и сохранять их в папке на компьютере. Затем все эти изображения анализируются искусственным интеллектом в фоновом режиме, из скриншотов извлекается вся информация и помещается в базу данных, по которой при помощи ИИ-ассистента ведется умный поиск.
      Несмотря на то что все операции проводятся локально, на компьютере пользователя, Recall сразу после анонса вызвал тревогу у многих специалистов по информационной безопасности — эта функция создает слишком много рисков. Начальная реализация Recall была практически не зашифрована и доступна любому пользователю компьютера. Под давлением ИБ-сообщества Microsoft объявила о внесении доработок в Recall еще до выпуска публичной версии, который отложили с 18 июня ориентировочно до конца осени 2024 года. Тем не менее даже с обещанными улучшениями функция остается неоднозначной.
       
      Посмотреть статью полностью
    • Alhena
      От Alhena
      Добрый день. Столкнулась с проблемой покупки с глобального сайта. При заполнении данных и переходе к стадии оплаты (до ввода карты), антивирус выдает окно: остановлена загрузка опасного обьекта 
      Обнаружено:
      02.05.2024 11:24:13
      Веб-адрес:
      https://rubyredtoys.com/en/order
      Причина:
      объект заражен
      Приложение:
      HEUR:Trojan-PSW.Script.Generic
       
      Сайт официальный, производителя Руби ред https://rubyredtoys.com/en/. Вряд ли на официальном сайте троян. Можно проверить информацию и посоветовать, что делать и стоит ли покупать там? Многие пользуются, о проблемах такого рода с покупками никто не писал(((
       
×
×
  • Создать...