16.04.2018 11:35
Новости.
Просмотров всего: 26777; сегодня: 1.

Veka Rus внедрил решение Cisco Advanced Malware Protection (AMP) for Endpoints

Завершился проект по установке локальных средств защиты информации от вредоносного ПО, разработанных компанией Cisco, для оконечных устройств компании Veka Rus. С помощью решения Cisco Advanced Malware Protection (AMP) for Endpoints удалось повысить уровень безопасности оборудования сотрудников предприятия, находящихся в Москве, Новосибирске, Хабаровске, Алматы (Казахстан) и Баку (Азербайджан).

Veka Rus – дочерняя производственная компания концерна Veka AG (Германия), одного из мировых лидеров в области разработки и производства оконных и дверных систем из высококачественного пластика. Veka стала первой европейской экструзионной компанией, которая открыла в России собственный завод. Сегодня Veka Rus имеет заводы, склады и представительства в нескольких городах России и других странах СНГ. Осенью 2017 года перед ИТ-департаментом компании встала задача по усилению безопасности оконечных устройств на протяжении всего жизненного цикла потенциальных угроз. Требовалось ускорить обнаружение кибератак и повысить эффективность ИБ-системы.

После анализа разработок, представленных на рынке, выбор был сделан в пользу оборудования Cisco. В числе преимуществ AMP for Endpoints – легкость внедрения, облачное управление, реализуемое по принципу «ПО как услуга» (SaaS), и возможность использования наряду с существующими антивирусными программами. Локальные средства защиты от вредоносного ПО – последний и часто единственный рубеж обороны для полностью зашифрованных каналов коммуникации, в том числе ведения архивов с парольной защитой, подключений HTTPS/SFTP, передачи файлов чата и т.п. Решение Cisco AMP анализирует все файлы, попадающие в систему пользователя и блокирует вредоносное ПО на точке входа, тем самым устраняя необходимость в дорогостоящих технологиях для обеспечения безопасности оконечных устройств.

Заведомо вредоносный файл сразу помещается в карантин. Редкие файлы – те, что не встречались ранее и не были зафиксированы в истории, – автоматически попадают в «песочницу» Threat Grid, которая осуществляет статический и динамический анализ. Таким образом действует ретроспективная защита: вредоносное ПО, не выявленное при первоначальной проверке, может быть обнаружено на этом этапе. Используя комбинацию файловых сигнатур, данные «песочницы», информацию о репутации файлов и поведенческих индикаторах, решение Cisco AMP for Endpoints способно блокировать выполнение исходного набора эксплойтов в пользовательской системе, а также предотвращать запуск загруженного файла программы-вымогателя или удалять его.

Кроме того, решение Cisco AMP непрерывно анализирует и записывает сведения об активности файлов в системе, независимо от их статуса. Если файл начинает проявлять подозрительную активность, Cisco AMP обнаруживает его и отправляет соответствующее оповещение администратору. Вместе с тем решение постоянно фиксирует подробную историю «поведения» вредоносного ПО, в том числе место и способ проникновения в сеть, пройденный путь и совершенные действия. Затем, на основе установленной политики, Cisco AMP помогает изолировать или устранить угрозу (автоматически или вручную).

Оборудование интегрируется с решением по контролю сетевого доступа с учетом контекста Cisco Identity Services Engine (ISE). В рамках единой платформы Cisco ISE включает в себя сервисы аутентификации, авторизации и учета (AAA), оценки состояния, профилирования и управления гостевым доступом. Согласованная работа продуктов позволяет обогащать контекст принятия решений в процессе авторизации в сети.

«Сегодня изоляция угроз на оконечных устройствах наших сотрудников эффективнее, чем когда-либо, – говорит Сергей Токарев, заместитель руководителя отдела информационных технологий компании VEKA Rus. – Киберпреступность стремительно развивается, и, предвосхищая попытки злоумышленников, мы укрепили границы с помощью решения Cisco AMP for Endpoints. В планах – аналогичное оснащение киевского офиса и закупка Cisco AMP для межсетевых экранов. Архитектурный подход к обеспечению информационной безопасности позволил нам усилить позиции за счет комбинации средств обнаружения, мониторинга и анализа».

«Решение AMP for Endpoints многофункционально, – рассказывает Гузель Мошнина, менеджер Cisco по продажам ИБ-решений. – Непрерывный мониторинг, ретроспективный анализ и интегрированная защита от угроз позволяют охватить весь период атаки: до начала, во время проведения и после завершения. Благодаря внедрению Cisco AMP for Endpoints в компании VEKA Rus значительно возросла скорость выявления возможных вторжений».


Ньюсмейкер: Cisco — 3787 публикаций
Поделиться:

Интересно:

Белая Русь: Что означало и где располагалась
20.03.2025 11:06 Аналитика
Белая Русь: Что означало и где располагалась
Историко-географический термин «Белая Русь» находится в одном ряду с другими «цветными» обозначениями Руси – «Чёрная Русь» и «Червонная (Красная) Русь» и является столь же неопределённым понятием с перемещающимся географическим расположением и неоднозначным смысловым наполнением. Что известно о Белой Руси? Об изучении вопроса о Белой Руси Неясность определения названия «Белая Русь» лежит не столько в плоскости недостатка источников, сколько в их вольной интерпретации, зависящей от глубины исторических знаний исследователя. Более того, учёные выяснили, что в литературе, в том числе научной, в угоду собственным политическим и идеологическим взглядам, авторы допускают искажение цитат из письменных источников и ссылаются на несуществующие документы и факты. К примеру, в ряде современных работ сообщается, что Николай I запретил использование названия «Белоруссия», истоком которого являлся...
77-й Антикварный маркет «Блошинка» пройдет 5-6 апреля 2025
19.03.2025 21:57 Мероприятия
77-й Антикварный маркет «Блошинка» пройдет 5-6 апреля 2025
77-й Антикварный маркет «Блошинка» 5-6 апреля 2025 года Время работы: 12:00 - 19:00 Вход свободный Культурный центр «ДОМ»  Адрес: Москва, Большой Овчинниковский пер., д. 24, стр. 4, м «Новокузнецкая» Отправимся в путешествие во времени.  Ставший традиционным Антикварный маркет «Блошинка» в 77-й раз приглашает любителей старины в Культурный центр «ДОМ» Весна входит в свои права и апрель будит в душе, уставшей от зимней серости, жажду ярких впечатлений.  А что может быть самым ярким и притягательным для настоящего любителя старины? Конечно же красочные и заманчивые ряды настоящих блошиных рынков Лондона, Парижа или Барселоны! Но что, если отправиться в путешествие по дальним странам возможности нет? Не стоит огорчаться – Антикварный маркет «Блошинка» подарит незабываемое путешествие в прошлое.  Здесь, в историческом центре Москвы, среди антикварных сокровищ, нас...
Новый день воинской славы появился в России
19.03.2025 14:51 Новости
Новый день воинской славы появился в России
В России появился новый день воинской славы – День окончания Ленинградской битвы.  Депутаты Государственной Думы единогласно приняли в первом чтении и в целом закон, в соответствии с которым в России будет установлена новая памятная дата – День окончания Ленинградской битвы. Законодательная инициатива принадлежит Президенту Владимиру Путину. Председатель Государственной Думы Вячеслав Володин в своем канале в Telegram напомнил, что Ленинградская битва длилась с 10 июля 1941 года по 9 августа 1944 года и стала самой продолжительной в Великой Отечественной войне — 1127 дней. «Одна из страшнейших страниц — блокада Ленинграда. 872 дня жители осажденного города, несмотря на все испытания и лишения, продолжали работать для фронта. Проявляя...
Как в Царском Селе развлекали русских царей?
14.03.2025 14:27 Аналитика
Как в Царском Селе развлекали русских царей?
В Царском Селе отдыхали не только по-царски. Как выглядел досуг представителей императорской фамилии и их гостей. Стрельба и танцы Петр I задумал Царское Село как одну из мыз (дач) вдоль южного побережья Финского залива для "увеселения и домашней провизии, прогулок, чистого воздуха и охоты", где витал "дух простых удовольствий"1. Еще это был "кусочек Европы в России: Александровский парк напоминал парк Пагоденбург в Мюнхене, а гора Парнас - подобную гору на римской вилле Медичи"2. Здесь аристократам можно было погулять среди экзотической флоры и фауны. Некоторые сорта яблонь, приобретавшиеся у знаменитого ученого-садовода Э.Л. Регеля для выращивания в верхних теплицах Александровского парка, именовались в честь коронованных особ - "Наследник Николай Александрович" или "Император Александр". При императрице Елизавете на мызе "стреляли из пушек, кушали, ехали на охоту, после еды был бал...
К 100-летию со дня кончины святителя Тихона
14.03.2025 13:12 Мероприятия
К 100-летию со дня кончины святителя Тихона
12 марта 2025 года в пресс-центре «Россия сегодня» состоялась пресс-конференция, посвященная празднованию 100-летия со дня блаженной кончины святителя Тихона, Патриарха Московского и всея России. Эта памятная дата широко отмечается в России как на церковном, так и на государственном уровне. Для подготовки памятных мероприятий был учрежден Оргкомитет во главе со Святейшим Патриархом Московским и всея Руси Кириллом. В пресс-конференции приняли участие статс-секретарь – заместитель Министра культуры Российской Федерации Жанна Алексеева; митрополит Крутицкий и Коломенский Павел, Патриарший наместник Московской митрополии, сопредседатель Организационного комитета празднования 100-летия со дня кончины Патриарха Московского Тихона; митрополит Псковский и Порховский Матфей, председатель Комиссии Русской Православной Церкви по развитию паломничества и...