.

Symantec își mărește portofoliul de solutii de protecție împotriva atacurilor și amenințărilor din rețea prin noua tehnologie Disarm pentru Gateway-ul de Mesagerie Symantec destinata utiizatorilor de Mac-uri. Apărarea împotriva atacurilor targetate sofisticate este absolut necesară în prezent, și nu doar în rândul companiilor mari. Atacatorii susținuți de state se orientează, acum, spre companii mici. Motivul? Ei, bine, companiile mici obișnuiesc să aibă relații de afaceri cu marile companii, acestea din urmă reprezentând, de fapt, țintele finale ale atacatorilor. Presupunând că micile companii ar putea avea o protecție mai slabă, ele reprezintă o țintă foarte potrivită. Prin urmare, cum pot afacerile – mici sau mari – să se protejeze de aceste atacuri targetate sofisticate?

Răspunsul este o combinație de tehnologii de securitate de ultimă generație și o rețea vastă de informații care monitorizează rețelele clienților Symantec tot timpul. Scopul nostru este de a bloca toate atacurile, indiferent de țintele lor sau de modul în care se pun în aplicare – gateway, endpoint sau data center. În fiecare zi, ridicăm standardele. Mă bucur că pot să prezint două noi tehnologii inovatoare și puternice pe care tocmai le-am adăugat în arsenalul Symantec împotriva atacurilor targetate – Disarm în cazul Gateway-ului de Mesagerie și Network Threat Protection în cazul Symantec Endpoint Protection, pentru utilizatorii de Mac-uri.

De ce este important ?

Dezvoltată de Laboratoarele de Cercetare Symantec, divizia noastră de cercetare avansată, noua tehnologie Disarm din Gateway-ul de Mesagerie 10.5 folosește o tehnică unică ce protejează companiile de atacuri targetate. Cele mai multe atacuri targetate iau, în prezent, forma unor documente de tip malware, aparent inofensive, trimise prin e-mail, precum PDF, DOC sau XLS, care conțin coduri de atac încorporate, iar atunci când victima deschide documentul pentru vizualizare, computerul este compromis automat fără niciun fel de "zgomot".

Tehnologiile tradiționale de protecție încearcă să scaneze documentele pentru a găsi caracteristicile care pot trezi suspiciuni. Problema este că multe dintre aceste atacuri bazate pe documente sunt făcute pentru a nu părea suspecte și, prin urmare, ele trec nedetectate. Disarm vine cu o abordare complet nouă. În loc să scaneze documentele, face o copie digitală neinfectată fiecărui atașament de e-mail primit, trimițând această copie în locul documentului original care ar putea fi infectat. Rezultatul este acela că recipientul nu este niciodată expus atașamentului infectat, trimis de atacator. Iar tehnologia este cu adevărat eficientă. Potrivit cercetătorilor Symantec, Disarm a blocat, în 2013, 98% din atacurile care exploatează vulnerabilități de cotidian – aceste atacuri trec neobservate de scanerele tradiționale, emulatoare și chiar soluții VX (Virtual Execution). Aflați mai multe despre Disarm și Gateway-ul de Mesagerie Symantec aici.

Pentru computere, Symatec a adăugat tehnologia sa avansată, Network Threat Protection, în versiunea de Mac a Symatec Endpoint Protection 12.1.4. Mulți utilizatori de Mac cred că sunt invulnerabili la atacuri și, prin urmare, nu iau securitatea suficient de în serios. În realitate, acest lucru îi transformă într-o adevărata mină de aur pentru atacatori. Tehnologia Symantec Network Threat Protection interceptează traficul din rețea înainte de a ajunge pe Mac, căutând exploit-uri și blocându-le automat în rețea. Se bazează pe Intrusion Prevention System, o tehnologie patentată care nu doar identifică și blochează atacurile în general, ci și multe atacuri necunoscute de tip zero-day. Aflați aici mai multe despre amenințările pentru Mac și protecția rețelei împotriva lor.

Protecția Symantec împotriva atacurilor target-ate, susținută de o expertiză bazată pe informații globale, fără concurență.

Pe lângă aceste tehnologii noi inovatoare, soluțiile de securitate Symantec se bazează și pe Symantec Global Intelligence Network (GIN) și pe o echipă de peste 550 de cercetători din toată lumea. Platforma GIN colectează continuu, în mod anonim, date de la sutele de milioane de clienți și senzori Symantec. Symantec folosește aceste date – mai mult de 2,5 trilioane de rânduri de telemetrie de securitate – pentru a descoperi automat atacuri noi și pentru a monitoriza rețelele atacatorilor. De asemenea, folosim datele pentru a dezvolta tehnologii de protecție proactive și predictive, precum tehnologia de reputație Symantec Insight, pentru gateway, endpoint și data center. Pe scurt, expertiza noastră, informațiile globale și vizibilitatea aduc clienților noștri o protecție fără seamăn împotriva atacurilor.

Abordarea inovativă a Symantec în securizarea portalurilor.

Symantec oferă o serie de opțiuni avansate de protecție a mesageriei împotriva atacurilor target-ate. În afară de Gateway-ul de Mesagerie Symantec, o soluție on-premise, Symantec oferă și protecție proactivă împotriva atacurilor target-ate prin e-mail cu ajutorul serviciului Email Security.cloud. Acest serviciu de hosting inovativ filtrează automat toate e-mail-urile care vin și pleacă, fără a necesita implementarea de software sau hardware în rețeaua clientului. Email Security.cloud oferă protecție avansată împotriva atacurilor target-ate folosind mai multe tehnologii, printre care SKEPTIC și Real-Time Link Following.

SKEPTIC folosește mii de senzori extrem de sensibili pentru a scana fiecare e-mail și fiecare atașament care intră sau iese din rețea, prevenind în fiecare an zeci de mii de încercări confirmate de atacuri. SKEPTIC se folosește împreună cu tehnologia de urmărire a link-urilor din Email Security.cloud. Acest sistem inovativ conectează automat link-urile suspecte din e-mail pentru a vedea destinația finală. Dacă un link trimite către un site de atac target-at care încearcă să compromită computerul destinatarului, atunci e-mail-ul este blocat automat. Această tehnologie de validare a link-urilor funcționează în timp real, înainte ca e-mail-ul să ajungă la destinatar, asigurând protecție și nu doar informând adminsitratorul cu privire la ce s-a întâmplat.

Sigur că atacatorii vor încerca orice posibilitate de atac au la îndemână. De multe ori, aceștia aleg să îi contacteze pe angajați prin rețelele de socializare vizitate în browser, în încercarea de a se infiltra în computerele lor și, implicit în rețeaua companiei. Symantec Web Gateway (SWG) – un produs inovativ care monitorizează traficul web, atât datele care intră, cât și cele care ies din rețea – a fost proiectat să detecteze și să blocheze atacurile target-ate. SWG folosește tehnologia patentată Symantec Insight pentru a descoperi automat fișierele cu "reputație slabă" și să le blocheze înainte de a ajunge la utilizatori. Insight folosește în mod anonimizat tiparele de adopție de software de la sute de milioane de clienți Symantec pentru a descoperi și a clasifica fiecare fișier de pe planetă, bun sau rău, în funcție de pericolul pe care-l poate avea din punct de vedere al securității. Practic, folosește "înțelepciunea mulțimii" pentru a învăța ce software este de încredere pentru utilizatori, la nivel global, și ce software trebuie evitat sau nu a mai fost văzut până în prezent. Având în vedere că atacatorii folosesc malware modificat sau creat de la zero pentru a trece neobservat de către sisteme VX, emulatoare sau antiviruși, tehnologia Insight este una dintre puținele căi cunoscute de a identifica și bloca aceste atacuri.

Tehnologiile Symantec unice pentru protejarea computerelor

Pentru a proteja PC-urile și laptopurile împotriva atacurilor targetate, Symantec Endpoint Protection include tehnologii puternice precum Network Threat Protection, Insight și SONAR. Network Threat Protection analizează datele care intră în rețea, înainte de a fi procesate de computerul utilizatorului. În acest fel, sunt blocate atacurile target-ate, nelăsând nicio șansă de interacțiune cu utilizatorul sau cu software-ul vulnerabil care ar putea exista pe computerele din rețea. Symantec Endpoint Protection folosește Symantec Insight pentru a bloca automat fișierele de software cu o reputație slabă (politica de bază a blocării unui produs). În plus, tehnologia patentată SONAR monitorizează automat comportamentul tuturor programelor care rulează pe computerele protejate, analizând comportamentul fiecărei aplicații în timp real și, în același timp, identifică software-ul care s-ar putea comporta ca în cazul unui atac target-at. Numai în ultimul an, aceste trei tehnologii proactive Symantec, care nu se folosesc de semnături, au oprit peste 50% din amenințări.

Soluția Symantec pentru protecția data center-elor – atât fizice, cât și virtuale

Nu în ultimul rând, Symantec protejează, de asemenea, informațiile și sistemele critice din data center. Symantec oferă Symantec Critical System Protection (CSP), o soluție de tip server lockdown (blocare a serverului) proiectată pentru a proteja atât infrastructura virtuală, cât și pe cea fizică. CSP poate fi instalat și configurat astfel încât să permită pe server doar activități legitime, cunoscute, și să blocheze toate celelalte activități anormale. În momentul în care un atacator reușește să compromită un server, se trece la operarea activităților care vor devia de la norme, pentru a putea avea acces la date sensibile din mașină sau de oriunde altundeva din data center. CSP detectează și blochează în mod automat aceste deviații, oprind atacul automat. Doar software-ului aprobat îi este permis să ruleze, iar acestor programe le este permis să opereze doar activitățile aprobate, să acceseze doar resurse aprobate, etc.

Symantec lucrează fără întrerupere pentru a-si securiza clientii în fața atacurilor target-ate. Așa cum ați aflat deja, avem un portofoliu cuprinzator de soluții de apărare impotriva unor astfel de atacuri si incercam sa ridicam stafeta in fiecare zi la standardele cele mai ridicate. Tehnologia noastră nouă și inovativă, Disarm, pentru Gateway-ul de Mesagerie Symantec și adăugarea Network Threat Protection (aplicație și IPS) în Symantec Endpoint Protection, în versiunea de Mac, sunt cele mai recente actualizări ale tehnologiilor noastre de vârf.