Материалы по тегу: check point

06.07.2021 [22:25], Владимир Агапов

Check Point представила комплексное решение для защиты облачных рабочих нагрузок CloudGuard Workload Protection

Всё более широкое проникновение облачных платформ в рабочие процессы ставит новые задачи для специалистов по ИТ-безопасности, поскольку, согласно исследованию PwC «Страх облаков», 58% компаний беспокоит неправильная настройка облачных сервисов, несанкционированный доступ и возможность кражи данных.

Учитывая эти потребности, компания Check Point Software Technologies выпустила платформу CloudGuard, предлагающую обширный комплекс средств безопасности с единым интерфейсом. С помощью неё компании могли защитить облачные сервисы Office 365, GSuite и OneDrive и предотвратить кражу служебной информации.

Недавно компания расширила свою платформу, добавив в неё защиту контейнеров и другие улучшения. Теперь она сочетает функции межсетевого экрана для веб-приложений (AppSec), обнаружения и изоляции угроз, высокоточного управления состоянием безопасности, а также защиту на уровне среды исполнения и контроль конфигураций для контейнеров и бессерверных функций.

Применение в ней технологий искусственного интеллекта (ИИ), позволило автоматизировать процессы, которые обычно возлагаются на квалифицированных специалистов. Благодаря этому использование платформы не только обеспечивает безопасность, но и снижает накладные расходы. По словам Яффы Финкельштейна (Yaffa Finkelstein), менеджера по маркетингу Check Point, AppSec не похож ни на одно другое решение по безопасности приложений, потому что он работает на основе контекстного ИИ, позволяющего принимать нестандартные решения.

Встроенная в платформу защита микросервисов на основе автоматического профилирования поведения функций и предотвращения угроз на уровне среды исполнения обеспечивает доступ к приложениям в режиме «нулевого доверия». А инструменты сканирования контейнеров и бессерверных функций автоматически оценивают конфигурационные риски и обеспечивают контроль доступа с минимальными привилегиями. Ещё одной особенностью CloudGuard является поддержка CI/CD для централизованного контроля и автоматизации процесса обеспечения безопасности на всех этапах — от сборки до регистрации.

Постоянный URL: http://servernews.ru/1043657
25.06.2021 [15:02], Сергей Карасёв

Check Point: количество кибератак на российские организации резко выросло

Компания Check Point Software Technologies отмечает значительное ухудшение ситуации с кибербезопасностью в корпоративном сегменте: количество атак на организации растёт по всему миру, в том числе в России. Приведённые данные охватывают период с января по май нынешнего года.

Если сравнивать с первыми пятью месяцами 2020-го, то самый большой рост количества кибернападений наблюдался в Дании (на 195 %), Чили (185 %), Швеции (144 %), Австрии (122 %) и Нидерландах (105 %).

Здесь и ниже изображения pixabay.com

Здесь и ниже изображения pixabay.com

«С начала 2021 года команда Check Point Research наблюдает значительный рост кибератак на предприятия. По сравнению с маем 2020 года количество кибератак в Северной и Южной Америке увеличилось на 70 %, в регионе EMEA — на 97 %, а в Азиатско-Тихоокеанском регионе — ошеломляющее увеличение на 168 % в годовом исчислении», — говорится в исследовании.

В России интенсивность атак на организации увеличилась на 69 %. С января по май текущего года российская компания в среднем еженедельно подвергалась 980 угрозам — это на 37 % чаще, чем в среднем по миру. Особой популярностью у злоумышленников пользовались банковские трояны: в зимние месяцы они атаковали до 25 % организаций в РФ, в то время как в среднем по миру этот показатель составлял всего 5–10 %.

Специалисты отмечают, что киберпреступники продолжают развивать направление программ-вымогателей. К примеру, используется техника тройного шантажа — когда злоумышленники угрожают не только своим жертвам, но и их клиентам и партнёрам.

Постоянный URL: http://servernews.ru/1042878
16.03.2021 [21:42], Андрей Крупин

Платформа Yandex.Cloud дополнилась защитными решениями Check Point

Облачная платформа Yandex.Cloud объявила о начале технологического партнёрства с разработчиком решений сетевой безопасности Check Point Software Technologies.

В рамках сотрудничества Yandex.Cloud Marketplace дополнится следующими продуктами Check Point: платформой управления безопасностью CloudGuard IaaS Security Management и шлюзом безопасности CloudGuard IaaS, включающем межсетевой экран нового поколения Next-Generation Firewall (NGFW), антивирус, анти-бот, средства обнаружения и предотвращения вторжений (Intrusion Detection System/Intrusion Prevention System), изолированную среду (песочницу), системы контроля веб-приложений и прочие компоненты защиты от цифровых угроз. Отмечается, что Yandex.Cloud — единственный российский облачный провайдер, в котором доступны технологии Check Point Software Technologies.

Платформа Yandex.Cloud функционирует с сентября 2018 года и предоставляет клиентам возможность использовать инфраструктуру и технологии, которые лежат в основе сервисов «Яндекса». В составе платформы представлены различные сервисы, среди которых — Compute Cloud (виртуальные машины и диски), Object Storage (масштабируемое хранилище данных), Virtual Private Cloud (сети для обмена информацией между облачными сервисами и Интернетом), Identity and Access Management (идентификация и контроль доступа к облачным ресурсам), Managed Databases (управление базами данных ClickHouse, PostgreSQL и MongoDB), SpeechKit (комплекс технологий распознавания и синтеза речи), Translate (машинный перевод с поддержкой более 90 языков) и многие другие.

Инфраструктура Yandex.Cloud размещается в трёх дата-центрах «Яндекса» на территории России.

Постоянный URL: http://servernews.ru/1035012
09.03.2021 [17:55], Сергей Карасёв

Система Check Point Harmony обеспечит безопасность удалённой работы

Компания Check Point Software Technologies анонсировала комплексное защитное решение под названием Harmony. Утверждается, что это первый в отрасли унифицированный продукт, предназначенный для обеспечения безопасности дистанционной работы.

Востребованность средств удалённой работы и дистанционного обучения за последний год резко выросла. Причина — пандемия, из-за которой был введён режим самоизоляции граждан.

Новое решение Harmony предоставляет безопасное подключение к любому ресурсу, а также полную защиту оконечных точек. Данная система защищает как корпоративные, так и личные рабочие станции и мобильные устройства. Платформа ограждает устройства и интернет-соединения от известных атак и атак нулевого дня.

В частности, модуль Harmony Browse сканирует весь SSL-трафик непосредственно на конечном устройстве без перенаправления данных через прокси и без задержек, обеспечивая тем самым безопасный, быстрый и конфиденциальный просмотр веб-страниц.

Средства Harmony Connect, в свою очередь, позволяют безопасно подключать пользователей или филиалы к любому ресурсу, а модуль Harmony Email & Office обеспечивает безопасность почтовых клиентов.

Наконец, Harmony Endpoint защищает компьютеры от программ-вымогателей, фишинга и других вредоносных программ. Кроме того, данный модуль позволяет минимизировать ущерб от атак.

«Check Point Harmony легко и быстро разворачивается и масштабируется — благодаря простой модели ценообразования по количеству пользователей и управлению через облачный сервис, позволяя применять политики безопасности ко всем устройствам и сервисам», — отмечает разработчик.

Постоянный URL: http://servernews.ru/1034489
31.01.2020 [17:49], Андрей Крупин

Microsoft устранила две серьёзные уязвимости в облачной платформе Azure

Специалисты Microsoft устранили две критические уязвимости в Azure, которые допускали возможность обхода системы защиты и получения контроля над серверами с облачной платформой.

Бреши в коде Azure были обнаружены экспертами компании Check Point Software Technologies, в сотрудничестве с которыми Microsoft выпустила соответствующие патчи для своего широко востребованного в корпоративной среде продукта.

Согласно представленным Check Point сведениям, первая «дыра» была найдена в компоненте Azure Stack. Уязвимость позволяла злоумышленнику получить скриншоты и конфиденциальную информацию о машинах, работающих в облачном окружении. Вторую брешь обнаружили в службе приложений Azure App Service. Недостаток безопасности позволял хакерам получить контроль над всем сервером Azure и, следовательно, над кодом бизнес-приложений организаций. С подробной информацией о выявленных уязвимостях можно ознакомиться на портале research.checkpoint.com.

Патчи для обеих уязвимостей в Azure были выпущены в конце 2019 года. В виду опасности обнаруженных «дыр» Microsoft рекомендует IT-администраторам не затягивать с установкой апдейтов.

Самую полную и актуальную информацию об уязвимостях и обновлениях безопасности ПО Microsoft можно найти на портале Security Update Guide.

Постоянный URL: http://servernews.ru/1002720
10.12.2018 [14:00], Сергей Юртайкин

Check Point выпустила ПО для защиты облачных приложений

Компания Check Point Software Technologies выпустила в публичный доступ CloudGuard SaaS — набор средств облачной безопасности, который служит для предотвращения сложных киберугроз SaaS-приложений.

CloudGuard SaaS обеспечивает защиту компаний, использующих SaaS-приложения и облачные почтовые сервисы (например, Office 365, GSuite и OneDrive), а также предотвращает целевые атаки, направленные на кражу конфиденциальных данных.

В Check Point называют CloudGuard SaaS самым эффективным средством для предотвращения распространения вредоносных программ и атак нулевого дня на SaaS-приложения. Инструмент защищает вложения электронной почты и загрузки в файлообменниках и средствах совместной работы, а также блокирует угрозы нулевого дня, прежде чем они достигнут пользователей.

Утверждается, что новое решение предотвращает больше фишинговых атак по сравнению со стандартными сервисами электронной почты, используя алгоритмы искусственного интеллекта. CloudGuard SaaS может остановить сложные фишинговые атаки, целевые атаки и спуфинг электронной почты.

Кроме того, обеспечивается блокировка утечки записей SaaS: вход неавторизованных пользователей не допускается, даже если устройство уже взломано. Используя технологию ID-Guard, CloudGuard SaaS выявляет злоумышленников, которые пытаются получить доступ к учетным записям SaaS.

Постоянный URL: http://servernews.ru/979393
26.10.2018 [12:21], Сергей Юртайкин

Check Point Software купила разработчика решений для облачной безопасности

Компания Check Point Software объявила о приобретении разработчика решений для обеспечения информационной безопасности многооблачных сред Dome9. Сделка, стоимость которой не раскрывается, должна усилить консолидированную архитектуру Infinity и решение Сheck Point Cloud Security для облачной защиты.

«После присоединения к Check Point уникальные технологии Dome9 станут неотъемлемой частью самого совершенного из существующих на рынке решений для кибербезопасности пятого поколения — Check Point Infinity, — говорит сооснователь и генеральный директор Dome9 Зохар Алон (Zohar Alon). — Объединив усилия, мы сможем предложить заказчикам комплексную платформу, защищающую их облачные развертывания по мере их роста и развития».

Основанная в 2011 году Dome9 предлагает решения, обеспечивающие надёжность работы и нормативно-правовое соответствие многооблачных проектов в средах Amazon AWS, Microsoft Azure и Google Cloud. У компании есть широкий набор облачных функций, включая интуитивную визуализацию работы средств безопасности, автоматизацию управления и выполнения нормативных требований, специализированную защиту персональных данных, анализ трафика и событий в облаке. Эти инструменты не только обеспечивают кибербезопасность, но и облегчают контроль над облачными инфраструктурами.

В число клиентов Dome9 входят многие компании из списка Fortune 1000, международные системные интеграторы и поставщики управляемых услуг.

Постоянный URL: http://servernews.ru/977353
13.09.2018 [18:18], Сергей Юртайкин

BlackBerry и Check Point Software начинают глобальное сотрудничество

Компании BlackBerry и Check Point Software Technologies объявили о заключении стратегического соглашения на рынке информационной безопасности в рамках программы ISV (Independent Software Vendor) для независимых поставщиков ПО.

Условиями партнёрства предусмотрено, что BlackBerry и Check Point начинают совместно планировать выпуск и продавать решения Check Point SandBlast Mobile для защиты от мобильных угроз, а также систем BlackBerry UEM и BlackBerry Dynamics.

«Компаниям необходимо использовать последовательную всеобъемлющую защиту от угроз на мобильных устройствах, чтобы они не стали дверью для злоумышленников, — говорит вице-президент по решениям Mobile Security Solutions компании Check Point Software Technologies  Джереми Кай (Jeremy Kaye). — Благодаря тому, что Check Point и BlackBerry объединяют усилия для предотвращения мобильных кибератак, мы предоставляем лучшие в своем классе технологии предотвращения угроз для мобильных устройств, которые необходимы каждому бизнесу».

Решение Check Point SandBlast Mobile работает с платформой BlackBerry Dynamics и интегрируется с системой единого управления конечными устройствами BlackBerry Unified Endpoint Management (UEM).

Решение Check Point, которое теперь доступно в магазине BlackBerry, поможет компаниям оперативно реагировать на новые и возникающие киберугрозы за счёт переноса функций обеспечения сетевой безопасности на мобильные устройства.

Постоянный URL: http://servernews.ru/975355
14.08.2018 [14:30], Андрей Крупин

В факсимильных аппаратах обнаружена опасная уязвимость

Компания Check Point Software Technologies сообщила об обнаружении уязвимости, которая затрагивает десятки миллионов факсимильных устройств по всему миру.

В опубликованном специалистами компании бюллетене безопасности говорится, что выявленная брешь позволяет злоумышленникам кодировать вредоносное программное обеспечение в изображения, которые факсимильный аппарат декодирует и загружает в свою память, а затем передаёт по сетям, к которым подключено устройство. Таким образом может распространяться любое вредоносное ПО, будь то программы-вымогатели, криптомайнеры или шпионский софт.

В отчёте Check Point Software Technologies подчёркивается, что взлому подвержены широко востребованные в корпоративной среде многофункциональные устройства HP Officejet Pro. При этом в силу использования в факсимильных аппаратах одних и тех же протоколов, есть основания полагать, что обнаруженная уязвимость имеет место быть и в устройствах других производителей, в том числе в предназначенных для работы с факсами онлайновых службах.

Несмотря на статус устаревшей технологии, в мире все ещё используется более 45 миллионов факсимильных аппаратов, с помощью которых ежегодно распространяется около 17 млрд сообщений. Факс по-прежнему широко используется в таких сферах, как здравоохранение, право, финансы и недвижимость. Многие организации хранят и обрабатывают огромные объёмы конфиденциальных персональных данных с их помощью.

«Многие компании даже не знают, что к ним подключён факсимильный аппарат, но возможности факса встроены во многие многофункциональные офисные и домашние принтеры, — отмечает Янив Балмас, руководитель группы исследований по безопасности Check Point Software Technologies. — Наше исследование показывает, как хакеры могут атаковать устройства, безопасность которых зачастую упускается из виду, чтобы получить доступ к сетям и подорвать работу организаций. Крайне важно уделять внимание защите каждого элемента корпоративной сети».

Сообщается, что после обнаружения уязвимости Check Point Software Technologies проинформировала компанию HP, которая оперативно отреагировала и выпустила патч для обновления прошивки МФУ Officejet Pro, который доступен на сайте support.hp.com.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/973969
25.07.2018 [21:10], Сергей Юртайкин

Check Point Software Technologies отчиталась о доходах и сообщила о выкупе акций на $2 млрд

Разработчик межсетевых экранов и других решений для IT-безопасности Check Point Software Technologies опубликовал финансовую отчётность и объявил о планах удвоить выкуп акций.

Во втором квартале 2018 года продажи Check Point Software Technologies достигли $468 млн, увеличившись на 2 % относительно аналогичного периода 2017-го. Чистая прибыль повысилась со 188,4 до 197,7 млн долларов. Компания всё больше зарабатывает на подписках, которые теперь приносят примерно 70 % и подстегивают рост будущих доходов.

В Check Point Software Technologies отметили, что компания во втором квартале 2018 года показала рост во всех регионах, особенно на американском и европейском рынках.

Check Point с 2003 года выкупила акции на сумму $7,3 млрд. В августе прошлого года компания объявила об обратном выкупе ценных бумаг на сумму до $1 млрд до третьего квартала 2018-го. Теперь программа увеличена до $2 млрд.

Генеральный директор Check Point Гил Швед (Gil Shwed) сообщил, что большинство акционеров предпочитают не получать дивиденды, а продавать акции в рамках обратного выкупа. В настоящее время у компании скопились средства в размере $4 млрд, которые могут быть потрачены на покупки акций и приобретения активов на рынке информационной безопасности, отметил он.

Постоянный URL: http://servernews.ru/973097
Система Orphus