Cisco анонсировал новинки ИБ

Cisco анонсировал новинки ИБ
И тут среди прочих есть компании, которые называют «белыми хакерами»: они специализируются на поисках уязвимостей в продуктах крупных вендоров, причем часто не на коммерческой основе...

О том, что возможности улучшенной защиты от угроз стали доступны и для предприятий среднего бизнеса, филиалов и промышленных сред, рассказал на пресс-конференции в Москве заслуженный инженер-консультант Cisco Михаил Кадер.

 

По словам Михаила, уже образовалась и эффективно работает огромная индустрия, объединяющая злоумышленников, которая ведет себя по законам корпоративного бизнеса. Оказывается, что и мы делаем многое из того, что облегчает жизнь преступникам: пользуемся смартфонами и другими мобильными гаджетами, подключаемся к «облакам» и не оцениваем, насколько все это опасно и плохо защищено.

Как же обеспечить высокоэффективную защиту? И тут среди прочих есть компании, которые называют «белыми хакерами»: они специализируются на поисках уязвимостей в продуктах крупных вендоров, причем часто не на коммерческой основе. В свою очередь вендоры, получив информацию от белых хакеров, по закрытым каналам извещают об этом других разработчиков и закрытые сообщества в сфере ИБ. При этом конкурирующие на рынке компании, такие как Cisco, Microsoft, HP и др., с точки зрения обеспечения ИБ интенсивно и непрерывно взаимодействуют.

Так, Cisco совсем недавно анонсировала выход линейки ASA с сервисами FirePOWER, расширенную защиту от вредоносного ПО (AMP Everywhere) и сервис реагирования на инциденты. В частности, было объявлено об интеграции технологий  Threat Grid в систему Cisco Advanced Malware Protection (AMP). Теперь эта система объединяет в себе технологии, ставшие доступными в результате прошлогоднего приобретения компании ThreatGRID, и предоставляет новые возможности по аналитике угроз и динамическому анализу вредоносного кода, в том числе в «облаках». Если какая-то программа проявит признаки вредоносной активности, то система ретроспективной защиты изучит историю ее действий, чтобы определить происхождение потенциальной угрозы, а при необходимости использует встроенные средства локализации и уничтожения этой угрозы. Кроме того, команда по реагированию на инциденты, используя AMP, имеет возможность точно идентифицировать место первоначального проникновения и пути распространения вредоносного кода в сети. Причем важно анализировать именно поведение определенной информации, которую мы получаем из внешнего мира, и сравнивать с известными моделями поведения. Все это и обеспечивает Cisco AMP, причем используя высокопроизводительные data-центры.

Для тех же, кто не хочет передавать информацию о своих файлах в «облако» Cisco, существует отдельное устройство, как AMP Private Cloud (можно перевести как «частное облако»). Это устройство анализа, которое можно установить в корпоративную сеть, на котором и живет этот самый механизм коллективного анализа поступающей информации. Причем оно может как само обращаться за новой информацией в облачный сервис, так и загружаться на промежуточные серверы для анализа любыми средствами, если заказчик не готов к работе с «облаком» напрямую. С помощью FirePOWER можно устранить уязвимости и в несогласованных системах защиты, построенных из разнородных решений. Также устройства Cisco ASA с функциями FirePOWER способны отмечать ранее неизвестный вредоносный код, что заметно сокращает время, затрачиваемое на обнаружение угроз и решение связанных с этим проблем.

Появился у Cisco и новый сервис реагирования на инциденты, который включает в себя анализ того, как функционирует система обеспечения ИБ заказчика, выстраивание правильной архитектуры безопасности, а также помощь в выстраивании организационной структуры реагирования на инциденты. Построение взаимодействия заказчика с внешними организациями также имеет большое значение для безопасного функционирования организации.

Что же из этих сервисов доступно в России? «Я думаю, что во второй половине этого года и в первой половине следующего все больше сервисов будут доступны в России, – сказал Михаил Кадер. – Процесс внедрения будет осуществляться поэтапно. Запросов на построение архитектуры ИБ у нашей компании много. Проекты по тестированию защищенности заказчика обычно выполняют российские компании. А сервисы по внедрению некоторых специализированных решений, например контроля сетевого доступа, – здесь заказчики готовы работать с Cisco. Для этого у вендора есть юридическое лицо и русскоязычные специалисты, и он может выступать в России как сервисная компания».

Что касается модельного ряда Cisco ASA с функциями FirePOWER, он включает в себя ASA 5506-X — настольный многофункциональный межсетевой экран нового поколения (NGFW), ориентированный на защиту от угроз. (Этот экран является заменой популярного МСЭ ASA 5505.) Предназначен он для домашнего использования и СМБ. Межсетевой экран 5506W-X отличается от 5506-X только наличием беспроводной точки доступа. Экран 5506H-X это МСЭ нового поколения, оборудованный корпусом повышенной защищенности для работы в промышленных средах, использующих АСУТП. Два других решения – 5508-X и 5516-X – это уже стоечные МСЭ нового поколения, предназначенные для использования в организациях среднего размера и филиалах. ASA 5516-X будет постепенно заменять на российском рынке ASA 5512 и ASA 5515.

Смотреть все статьи по теме "Информационная безопасность"

Опубликовано 23.04.2015

Похожие статьи