
מעבדת קספרסקי מכריזה על השקת גרסה חדשה של Kaspersky Endpoint Security for Business, פתרון הדגל של החברה לאבטחת ארגונים מפני אופק איומי הסייבר המתפתח בהתמדה, המחזיק בפרסים ובתארים הרבים ביותר בתעשייה. הגרסה החדשה מציעה שדרוגים רבים ביכולות הניהול, גמישות מוגברת בהגנת נתונים וניהול מרכזי של פלטפורמות רבות יותר,, אפליקציות ומכשירים
פורסם: 22.4.17 צילום: יח"צ
ניהול אבטחה ליעילות עסקית משופרת
עסקים מתמודדים כיום עם אתגרים הנובעים מהמורכבות הגוברת של ה- IT וניהול האבטחה הארגונית. על פי מחקר סיכוני אבטחת המידע לשנת 2016, שנערך על ידי מעבדת קספרסקי ו- B2B, כמעט אחד מחמישה עסקים ברחבי העולם מתקשה לנהל אבטחה לרוחב פלטפורמות שונות. בנוסף לאבטחת כל הפלטפורמות, תאפשר הגרסה החדשה ניטור של מכשירים המשתמשים בפתרונותKaspersky Endpoint Security for Business, Kaspersky Security for Exchange Servers ו- Kaspersky Security for SharePoint, וזאת באמצעות מערכת ניהול ובקרה מאוחדת. בכך מרחיבה מעבדת קספרסקי את האבטחה הרב שכבתית המשולבת בארגון.
כדי להפוך את ניהול האבטחה לידידותי ופשוט יותר, כוללים המאפיינים והשיפורים במערכת הפעלה מלאה מרחוק של Kaspersky Security for Mac. בנוסף, הפעלה, הגנה וניהול פשוטים יותר של מכשירים ניידים, יחד עם אפשרויות חדשות לניהול Wi-Fi (עם רשימה של רשתות Wi-Fi אמינות), יסייעו לעסקים להגן על המגמה המתרחבת של ניידות ו- BYOD – ללא פשרות לגבי יעילות או רמת האבטחה.
כחלק מהיכולות שנבנו במיוחד לארגונים, ה-Kaspersky Endpoint Security for Business החדש משמש גם כחיישן עבור הפלטפורמה של מעבדת קספרסקי כנגד מתקפות ממוקדות. ברגע שהותקן, רכיב החיישן אוסף ומספק נתונים לפלטפורמה, כשהוא מספק שקיפות גבוהה יותר לגבי המערכות הארגוניות. מאפיין בקרת השינויים המשולב בפתרון מאפשר לצוותי אבטחת מידע לעקוב אחר שינויים במדיניות ובמשימות, ולבצע השוואה של גרסאות כדי לזהות באופן מידי כל שינוי שנוצר. הדבר משפר משמעותית את הבקרה על שינויים בהגדרות האבטחה.
יכולות מתקדמות להגנת נתונים
פתרון הגנת נקודות הקצה של מעבדת קספרסקי מטפל גם בהגנת נתונים – הנושא החשוב ביותר באבטחת עסקים, כפי שעולה ממחקר סיכוני אבטחת המידע ל- 2016. באמצעות יכולות חדשות של הצפנת דיסק קשיח, הזמינות דרך Microsoft BitLocker או דרך Kaspersky Disk Encryption, חברות יכולות להבטיח כי עברייני סייבר לא יגיעו למידע חיוני שיכול לחשוף לקוחות ושותפים לסיכון או לפגוע בהמשכיות העסקית – אפילו במקרה והעבריינים השיגו מכשיר שנגנב או אבד. Kaspersky Security Center מנהל מרחוק את Microsoft BitLocker, מנטר את מצב המכשירים המוצפנים, ומגבה את מפתחות ההצפנה כדי לאפשר אחזור של הרשאות גישה שנשכחו.
חוכמת אדם-מכונה: הגישה של מעבדת קספרסקי למלחמה באיומי סייבר מודרניים
הפתרון מבוסס על גישה של חוכמת HuMachine – איחוד בין מודיעין איומים לבין לימוד מכונה והמומחיות של צוותי האבטחה הטובים ביותר של החברה. איומי הסייבר מזוהים באמצעות אלגוריתמים של לימוד מכונה המבוססים על ביג דאטה הקיים ברשת האבטחה של קספרסקי – פלטפורמות מודיעין איומים גלובלית ומבוססת ענן, המעבדת מטה דאטה שמועבר בהסכמה על ידי מיליוני משתמשים של מוצרי מעבדת קספרסקי. כשבמקביל, מומחי האבטחה של החברה מפיקים מהמידע מודלים מתמטיים לזיהוי איומים חדשים ומתוחכמים.
Kaspersky Endpoint Security for Business מספק הגנת סייבר אמיתית, אשר עוטפת מספר שכבות ברשת ה- IT הארגונית, מציעה אפליקציות ייעודיות המספקות הגנה לנקודות שונות בתשתית ומספקת מערך רב שכבתי של טכנולוגיות הגנה הפועל על כל אחת מנקודות אלו. [1]
איומים מזוהים ונחסמים על ידי שילוב של טכניקות. מעבר לאלגוריתמים המדויקים המספקים זיהוי נקי מטעויות של קוד זדוני מוכר, ישנה היוריסטיקה חכמה ומנגנוני התנהגות, המסוגלים לזהות דוגמיות שלא זוהו בעבר. מנגנונים אלה כוללים:
– היוריסטיקה מובנית, כולל hashing עם רגישות למיקום ועצי קבלת החלטות
– מנגנוני זיהוי מבוססי אמולציה, המשתמשים ב"הפעלה מדומה" של סקריפטים וקוד בינארי.
– טכנולוגיית Behavioral System Watcher מספקת זיהוי של סוגי הקוד הזדוני המתקדמים ביותר המשתמשים בהסוואה כבדה – ושל מודלים של התקפות 'nextgen' כגון תוכנות כופר וקוד זדוני מבוסס Powershell. מאפייני הרול בק (אחזור למצב קודם) האוטומטי וגיבוי המיקרו תוך כדי תנועה, מבטיחים כי פעילות זדונית מבוטלת מיד לאחר הזיהוי. הדבר חשוב מאוד במקרה של מתקפת כופר.
– מניעת פרצות אוטומטית (AEP) ממזערת טכניקות של ניצול פרצות, ומגנה על אפיקי תקיפה שכיחים כגון ג'אווה, פלאש, אדובי רידר, דפדפנים ואפליקציות משרדיות, אפילו בתרחיש של התקפות יום אפס.
רשת האבטחה של קספרסקי מספקת הגנה מהענן עם תגובה מידית לאיומים חדשים, אך לצדה, מודלים של לימוד מכונה בהפעלה מקומית מאפשרים זיהוי של איומים חדשים אפילו במצב של ניתוק מהרשת.
מומחי האבטחה של מעבדת קספרסקי מנתחים את האיומים המתוחכמים ביותר, ומבצעים באופן רציף התאמות באלגוריתמים של לימוד מכונה. בכך הם ממזערים את האפשרות לטעויות. ניסיון ומומחיות אנושיים הם חיוניים ללימוד המכונות, יחד עם מינוף של הנתונים המקיפים שנאספים ברמה גלובלית. גישה זו מבטיחה את שיעור זיהוי האיומים הגבוה ביותר בתעשייה ואת השיעור הנמוך ביותר של התראות שגויות – אלה הוכחו במבחנים בלתי תלויים
Tags: אבטחת מידע אבטחת סייבר טכנולוגיה