Решение Cisco CloudLock |
В отчете компании Cisco по информационной безопасности за первое полугодие 2016 года (Midyear Cybersecurity Report, MCR) констатируются изменения характера и сферы применения угроз IT- безопасности.
Ежедневно фиксируется около 20 миллиардов угроз, то есть на каждого жителя Земли приходится в среднем 3 угрозы в день. По мнению бизнес-консультанта Cisco Алексея Лукацкого, в последнее время лидером стали программы-вымогатели (криптолокеры), которые попадая на компьютер своей жертвы шифруют либо все файлы, либо выборочные, после чего требуют выкуп.
Программы-вымогатели родом из 80-х годов, сейчас они лидируют из-за применения простого шифрования, которое может быть реализовано даже на мобильном устройстве, и из-за готовности жертв платить выкуп шантажистам.
Анонсированный продукт Cisco CloudLock – представитель класса средств защиты Cloud Access Security Broker (CASB), позволяет компаниям анализировать работу в облачных средах. Решение CloudLock производит анализ журналов облачных сервисов и надежности учетных записей.
Технология представляет собой подписку на портал, на который администраторы ИБ заносят сведения об используемых его компанией облачных ресурсах, а автоматика самостоятельно скачивает записи журналов облачных сервисов, анализирует их и выдает сведения о безопасности загруженных в облако данных. Также предоставляется возможность загрузить журналы с корпоративных шлюзов и проанализировать мобильное использование облачных корпоративных сервисов.
Вместе с Cisco CloudLock компания представила новую технологию машинного обучения Stealthwatch Learning Network, которая позволяет маршрутизаторам Cisco обмениваться информацией о подозрительной активности и выявлять неизвестные раннее угрозы. Схематично технология из сетевых устройств Cisco формирует «облако», которое может обеспечить самостоятельную защиту от неизвестных угроз.
<< Предыдущая В начало рубрики Следующая >>