Блог Джона Домингеса (John Dominguez), менеджера Cisco по маркетингу решения AMP
Современный ландшафт угроз очень динамичен. Злоумышленники действуют все искуснее и постоянно изобретают новые способы атак. Сложность вредоносного ПО как никогда высока. Ежедневно возникают такие новые угрозы информационной безопасности (ИБ), как атаки с использованием эксплойт-набора Angler и DDoS-атаки бот-сети SSHPsychos. Согласно недавно опубликованному ежегодному отчету Cisco по информационной безопасности , широкое распространение получили программы-вымогатели. Киберпреступники по-прежнему часто используют уязвимости Adobe Flash, а вредоносные расширения браузера остаются серьезным источником утечки коммерческих данных.
Но возглавляет список актуальных угроз вредоносное ПО. В упомянутом ежегодном отчете Cisco по ИБ приведены результаты исследования, в ходе которого ИТ-руководителям было предложено назвать основные внешние угрозы ИБ, актуальные для их организаций. 68 % участников опроса основной внешней проблемой ИБ считают вредоносное ПО. Мишенью же такого ПО становятся оконечные устройства: серверы, ноутбуки, рабочие станции, ПК, ОС Mac и Linux, мобильные устройства. Кроме того, по мнению половины респондентов, самые серьезные риски для инфраструктуры безопасности в их организациях связаны с мобильными технологиями. Чтобы помешать злоумышленникам похитить данные или получить доступ к системе, необходимо защитить оконечные устройства.
Учитывая вышеизложенное, компания Cisco постоянно совершенствует решение Cisco AMP для оконечных устройств (AMP for Endpoints). Его новые возможности сделали это решение еще более эффективным и удобным в использовании, позволив службам ИБ повысить защиту от самых сложных на сегодняшний день атак.
Основные обновления Cisco AMP for Endpoints:
• поддержка Windows10;
• поддержка Mac OSX 10.11 El Capitan;
• новый API-интерфейс решения AMP для оконечных устройств;
• обновления для виртуального устройства AMP в частном облаке.
AMP для оконечных устройств может работать на Windows, Mac OS, Linus CentOs и RedHat, а также на мобильных устройствах с ОС Android. Теперь даже самые новые ОС — Windows 10 и Mac OSX 10.11 — под надежной защитой Cisco AMP for Endpoints.
Новый API-интерфейс решения AMP для оконечных устройств позволяет пользователям без труда интегрировать сторонние инструменты защиты и обращаться к данным или событиям в своей учетной записи, не заходя в панель управления.
Если нужно защитить оконечные устройства, а высокие требования к безопасности в организации не позволяют использовать общедоступное облако, можно использовать виртуальное устройство AMP в частном облаке. Платформа AMP располагает такими новыми возможностями, как усовершенствованная функция по выявлению уязвимостей и контроль доступа на основе ролей. Функция по выявлению уязвимостей предупреждает системного администратора о том, что на оконечном устройстве установлено уязвимое ПО и этим могут воспользоваться злоумышленники. Контроль доступа на основе ролей предоставляет права и доступ для выполнения определенных задач в зависимости от ролей пользователей.