Bemutatkozott a Check Point SandBlast Agent

A Check Point hivatalosan is bejelentette azt a biztonsági megoldását, amely az incidensek kockázatainak csökkentése mellett a támadások utólagos kivizsgálását is lehetővé teszi.
hirdetés
A fejlett támadások gyakorta nulladik napi sebezhetőségeken keresztül következnek be. Vagyis olyan biztonsági réseken át hatolnak be a támadók egy-egy informatikai infrastruktúrába, amelyekre még nincs megfelelő gyógymód, így a kockázatokat kiegészítő védelmi intézkedésekkel lehet csökkenteni. A Check Point legújabb, SandBlast Agent nevű technológiája a végpontokon igyekszik felvenni a kesztyűt a különféle fenyegetettségek ellen. 

A SandBlast Agent a Check Point határvédelmi megoldásainak kiterjesztéseként funkcionál, és két fontos feladatot lát el. Egyrészt egy távoli sandbox környezetet biztosít, másrészt szerepet vállal az incidensek forensic vizsgálatában. 

A távoli sandbox kétféleképpen fogható hadra. Vagy felhőalapú szolgáltatásként vehető igénybe, vagy helyi szinten üzemeltethető. Az agentek telepítése nem befolyásolja érdemben a kliensek teljesítményét, de ami ennél fontosabb, hogy más védelmi szoftverekkel párhuzamosan is használható. A Check Point nem kizárólag a saját alkalmazásaival együtt tesztelte, hanem más gyártók védelmi megoldásai mellett is. 

Az új technológia legfontosabb célja, hogy a végpontokon felismerje és blokkolja a fejlett technikákat alkalmazó támadásokat, beleértve azokat is, amelyek cserélhető adathordozókon vagy weben keresztül fenyegetik a rendszereket. Emellett rendelkezik olyan összetevőkkel, melyek a célzott adathalász támadások felismerését segítik elő. 

A SandBlast Agent további fontos feladata, hogy olyan információkkal lássa el a szakembereket, amelyek révén az incidensek kivizsgálása lehetővé válhat. "Az automatizált forensic képességeknek köszönhetően a SandBlast Agent gyorsan képes létrehozni olyan interaktív jelentéseket, amelyek segítenek megérteni a problémák kiváltó okait, kimutatni a malware-ek belépési pontjait, és képet adnak a veszélyek kiterjedéséről" - olvasható a Check Point közleményében.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A Kerberos KDC (Key Distribution Center) egy DoS támadásokra lehetőséget adó sebezhetőséget tartalmaz.

  2. A Perl egy közepes veszélyességű biztonsági hiba miatt szorul frissítésre.

  3. A Xen kapcsán két sebezhetőségről hullt le a lepel.

  4. A Linux kernel egy szolgáltatásmegtagadási támadásokra lehetőséget adó hibát rejt.

  5. A FreeBSD-hez egy újabb biztonsági frissítés vált elérhetővé.

  6. A Spraxeth féreg elsősorban hálózati megosztásokon keresztül terjed, és egy hátsó kapuval veszélyezteti a számítógépeket.

  7. A Ransomcrypt zsaroló program egy szimpla szöveges fájl révén közli a követeléseit a felhasználóval.

  8. Amint a Pycerine trójai minden számára fontos adatot ellopott a fertőzött számítógépről, megsemmisíti önmagát.

  9. A Cryptolocker zsaroló program készítői mostantól e-mailben hajlandóak kommunikálni az áldozatukul eső felhasználókkal.

  10. A Polock.A trójai egy PowerShell script segítségével rombolja a számítógépeken található állományokat.

Partnerhírek

  1. 1n

    Az ESET júniusi listájára egy olyan kártékony szerzemény is felkerült, amely webböngészők manipulálásával és a felhasználók ártalmas weboldalakra történő vezetésével segíti a vírusterjesztőket.

  2. 8n

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  3. 14n

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  4. 26n

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  5. 28n

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  6. 1h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  7. 1h

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  8. 1h

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  9. 1h

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  10. 1h

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

Eseménynaptár
Hacktivity 2016 10.21.
ISF’s 27th Annual World Congress 10.22.
hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ