Мы приносим новости

 

«Ростелеком-Солар» представил сервис Sandbox для защиты от продвинутых киберугроз

31.03.2021

«Ростелеком-Солар» запустил сервис Sandbox («песочница») – для защиты от сложных и ранее неизвестных угроз, реализуемых через почтовый и веб-трафик. Sandbox дополнил линейку управляемых сервисов кибербезопасности Solar MSS. Решение на базе Check Point Sandblast обеспечивает безопасность работы пользователей на уровне 98,4%[1] и в отличие от аналогов не замедляет бизнес-процессы. При этом на горизонте 7 лет сервис оказывается для компаний в среднем на 30% дешевле собственного решения.

Сервис Sandbox рассчитан на организации, которые могут столкнуться с целевыми атаками с применением фишинга, нового вирусного ПО и неизвестных ранее уязвимостей.  Это особенно актуально для госорганов, образовательных и медицинских учреждений, финансовых организаций, промышленных и энергетических предприятий, транспортных и логистических компаний, а также сферы торговли.

Решение подключается за 5 дней, при этом оплачивается только фактический объем проанализированных файлов. Эксплуатацией Sandbox занимаются специалисты «Ростелеком-Солар».

По данным центра мониторинга и реагирования на кибератаки Solar JSOC, в 2020 году 39% атак было реализовано с помощью вредоносного ПО, что на четверть превысило показатели 2019 года. При этом для критически важных сегментов инфраструктуры (КИИ) злоумышленники используют продвинутые вредоносы, которые активируются с задержкой во времени и не детектируется стандартными средствами – антивирусом, антиспамом, IDS/IPS или антиботом.

Для защиты от подобных сложных атак применяют так называемую песочницу – изолированную среду для безопасного открытия файлов и запуска программ. Однако внедрение такого решения требует немалых финансовых затрат (от 10 млн рублей и выше – в зависимости от объема трафика) и времени. Кроме того, многие из современных песочниц замедляют работу пользователей c файлами – проверка одного документа длится в среднем около 30 минут. К тому же некоторые песочницы можно обойти, так как вредоносное ПО способно распознавать запуск в безопасной среде и скрывать свою истинную функциональность.

В основе сервиса Sandbox от «Ростелеком-Солар» – Check Point Sandblast, – лидер среди систем защиты от продвинутых киберугроз, согласно отчету NSS Labs за 2019 г. В отличие от других аналогов, данное решение проверяет наличие вредоносного кода до того, как он попытается замаскироваться под легитимное ПО. Это возможно за счет проверки файлов на уровне центрального процессора, а не операционной системы.

Сервис Sandbox не препятствует непрерывной работе компании: пока исходный файл находится на проверке в песочнице, сотрудники могут работать с его безопасной копией благодаря технологии очистки и реконструирования файлов. Помимо прочего, Sandbox проверяет скрытые угрозы в зашифрованном трафике по протоколам SSL/TLS.

Sandbox можно использовать отдельно или совместно с другими решениями экосистемы Solar MSS — с сервисами защиты электронной почты (SEG) и защиты от сетевых угроз (UTM). Комплексный подход позволяет более эффективно противостоять злоумышленникам.

«По оценке аналитиков Solar JSOC, в 2020 году базовые средства защиты позволили выявить почти 50,8% инцидентов кибербезопасности, остальные 49,2% были зафиксированы с помощью более сложных интеллектуальных систем и анализа событий ИБ. При этом еще годом ранее соотношение было 54,6% и 45,4% соответственно. Тенденция очевидна: хакеры совершенствуют свой арсенал, а значит, требуются более совершенные средства защиты, — рассказывает Александр Баринов, руководитель направления сервисов Solar MSS компании «Ростелеком-Солар».  – Появление Sandbox в линейке решений Solar MSS — это ответ на современные вызовы, а сервисная модель с помесячной оплатой делает это решение доступным для множества организаций, которые не могут себе позволить самостоятельное внедрение песочницы».

 

[1] Данные NSS Labs, 2019 г

Автор: vestnikrm
Здравоохранение
22 апрель 2024 09:00
22
апрель
09:00
layer up

Артём Здунов обсудил ситуацию в Ковылкинской и Инсарской ЦРБ с медперсоналом и местными жителями

В Ковылкинской и Инсарской ЦРБ Глава Мордовии Артём Здунов встретился с медперсоналом, а также поговорил со специалистами и жителями.

19 апрель 2024 11:58
19
апрель
11:58
layer up

Во вторую неделю апреля в Мордовии зарегистрировано 52 случая коронавируса

В Мордовии с 8 по 14 апреля зарегистрировано 52 случая коронавируса, на 20 меньше, чем на предыдущей неделе. 54 пациента за этот же период выздоровели, на прошлой неделе выписали 72 пациентов. Статистику публикует портал Объясняем.рф.

13 апрель 2024 10:24
13
апрель
10:24
layer up

Владимир Чибиркин: в Ельниковской поликлинике будут созданы условия максимального комфорта для врачей и пациентов

Председатель Госсобрания Мордовии Владимир Чибиркин вместе с главой Ельниковского района Юрием Бекешевым посетил поликлинику Краснослободской центральной районной больницы, где по программе
модернизации первичного звена здравоохранения активно идет капитальный ремонт.

10 апрель 2024 11:30
10
апрель
11:30
layer up

В первую неделю апреля в Мордовии зарегистрировано 72 случая коронавируса

В Мордовии с 1 по 7 апреля зарегистрировано 72 случая коронавируса, на 18 больше, чем на предыдущей неделе. Столько же пациентов за этот же период выздоровели, на прошлой неделе выписали 40 пациентов. Статистику публикует портал Объясняем.рф.

02 апрель 2024 15:59
02
апрель
15:59
layer up

В Мордовии с 25 по 31 марта зарегистрировано 54 случая коронавируса

В Мордовии с 25 по 31 марта  зарегистрировано 54 случая коронавируса, на 21 больше, чем на предыдущей неделе. 40 пациентов за этот же период выздоровели, на прошлой неделе выписали 26 пациентов. Статистику публикует портал Объясняем.рф.