Файл: Информационная безопасность и защита информации («Лаборатория Касперского» – надежный поставщик решений промышленной кибербезопасности).pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 07.07.2023

Просмотров: 225

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Антивирусная программа - это продукт компьютерных технологий, задача которого заключается в обнаружении и ликвидации всех видов вредоносных угроз, которым может подвергаться компьютер. Среди пользователей для таких программ популярно название «антивирус».

Для полноценной защиты недостаточно одной антивирусной программы, для полной защиты можно использовать и иные сервисы, и услуги. Различные сервисы и услуги предоставляют разные IT компании, такие как: Лаборатория Касперского, ESET NOD32 (НОД32), Доктор Веб (DrWeb), McAfee, Symantec и другие.

В настоящий момент компания Лаборатория Касперского лидирует на Российском рынке антивирусных программ, на 2017 год, их доход составляет 52 миллиардов рублей по данным из Википедии [4], тогда как доход Доктор Веб 79,97 миллионов рублей по данным ЕГРЮЛ. [5]

Современные антивирусные лаборатории отличаются способностью не только устранять уже существующие на компьютере угрозы, но и предотвращать потенциально опасные коды и программы. В настоящее время подобным угрозам подвержены любые компьютеры и операционные системы. Наиболее страдает традиционный Windows, поскольку, чем популярнее платформа, тем больше вредоносных программ для нее создают. Однако такие операционные системы, как Linux и Mac OS X, тоже подвержены риску. И даже операционные системы мобильных устройств не составляют исключение. Вирусные атаки происходят на Windows Mobile, Windows Phone 7, Android, Symbian и другие мобильные операционные системы. Данные факты показывают всю необходимость использования эффективного антивируса на любом цифровом устройстве.

  1. «Лаборатория Касперского» – надежный поставщик решений промышленной кибербезопасности

«Лаборатория Касперского» — признанный лидер в обеспечении кибербезопасности и защите промышленных систем. Компания постоянно разрабатывает решения, которые успешно противостоят постоянно развивающимся угрозам для критически важных инфраструктур. Компания также помогает промышленных предприятиям, регулирующим органам и государственным учреждениям прогнозировать изменения в структуре угроз и противостоять атакам.

Общая численность персонала компании — 3300 человек. Ведущие вирусные аналитики «Лаборатории Касперского» — члены международной Computer Anti-Virus Research Organization (CARO).


«Лаборатория Касперского» приобрела статус доверенного партнера и поставщика решений безопасности для ведущих промышленных предприятий, которые много лет пользуются ее защитой от вредоносного ПО. Кроме того, компания сотрудничает с признанными в мире организациями и производителями в сфере промышленной автоматизации (Emerson, SAP, Siemens, Schneider Electric, Industrial Internet Consortium и др.), чтобы обеспечить взаимную совместимость, а также создать специализированные процедуры и платформы сотрудничества, которые позволят защитить промышленные среды от существующих и возникающих киберугроз (в том числе комплексных целенаправленных атак), представлено на рисунке 1.

Рисунок 1. Жизненный цикл реализации программного продукта

Адаптивная стратегия обеспечения безопасности 6 Справочное руководство по решениям в области безопасности операционных технологий, Gartner, 2017 5 «Лаборатория Касперского» развивает свой набор специализированных решений, удовлетворяющих специфические потребности промышленного сектора экономики. Эти решения обеспечивают защиту от киберугроз на всех уровнях промышленных систем (в том числе серверов SCADA, человеко-машинного интерфейса, рабочих станций, ПЛК и сетевых соединений), не влияя на непрерывность работы и стабильность технологического процесса.

Решение для защиты критической инфраструктуры Kaspersky Industrial CyberSecurity соответствует адаптивной стратегии обеспечения безопасности.

    1. Kaspersky Industrial CyberSecurity for Nodes

KICS for Nodes создано специально для защиты от угроз на уровне оператора в средах АСУ ТП. Оно обеспечивает безопасность на уровне сервера ICS/SCADA, человекомашинного интерфейса и инженерных рабочих станций и отражает угрозы, которые могут быть вызваны человеческим фактором, вредоносным ПО, целевыми атаками и диверсиями. Решение совместимо с программными и аппаратными компонентами промышленных систем автоматизации, таких как SCADA, (программируемые логические контроллеры) ПЛК и РСУ. Более подробно продемонстрированно в таблице 1 [1 стр 8].

Таблица 1

Риски и защитные технологии

Риски и угрозы

Защитные технологии «Лаборатории Касперского»

Запуск нежелательного ПО

Белые списки; два режима – только обнаружение или обнаружение и блокирование

Вредоносное ПО

Передовые технологии сигнатурной защиты, облачные средства защиты с помощью репутационной базы Kaspersky Security Network или репутационной базы для изолированных сетей Kaspersky Private Security Network

Блокировщики и шифровальщики

Анти-Криптор

Сетевые атаки

Сетевой экран на уровне хоста

Подключение нежелательных устройств

Контроль устройств

Неавторизованные соединения с сетями Wi-FI

Контроль беспроводных сетей

Подмена программ ПЛК

Контроль целостности ПЛК

Особенности (автоматизированная система управления технологическим процессом)АСУ ТП – воздушные зазоры, ложные срабатывания и прочее

Доверенные обновления, которые тестируются с ПО ведущих производителей, сертификация продукта поставщиками решения для промышленной автоматизации


  1. Сервисы «Лаборатории Касперского»

Широкий спектр сервисов, которые помогают укрепить защиту организации обозначен на Рисунке 2.

Рисунок 2. Сервисы, укрепляющие защиту

2.1 Сервисы информирования на угрозы

Сервисы информирования «Лаборатории Касперского» помогают укреплять систему безопасности с помощью потоков данных об угрозах и специализированных отчетов. С помощью портала Threat Intelligence вы получаете удобный доступ к актуальной информации об угрозах. Эти данные позволяют организации выстроить более надежную систему защиту от кибер угроз.

  • Потоки данных об угрозах – постоянно обновляемые потоки данных об угрозах, которые дополняют решение SIEM данными о вредоносных URL-адресах, повышают эффективность решений для защиты сети, расширяют возможности экспертного анализа и помогают в исследовательской работе.
  • Отчеты об APT-угрозах – новости об обнаружении угроз класса APT не всегда сообщаются сразу, а во многих случаях такая информация вообще не объявляется публично. Наши подробные отчеты позволят вам в числе первых получать эксклюзивную информацию об APT-угрозах Сервисы информирования на угрозы.
  • Отчеты об угрозах для финансовых организаций – отчеты об угрозах, нацеленных на финансовые институты, включая целевые атаки, атаки на инфраструктуру организаций финансового сектора (например, на банкоматы), инструменты, разрабатываемые кибер преступниками для атаки на банки, процессинговые компании, POS-системы.
  • Кастомизированные отчеты– отчеты, созданные специально для организации. Наши эксперты выстраивают полную картину текущей ситуации с угрозами, выявляют уязвимые места в защите и обнаруживают признаки прошедших, текущих и планируемых атак.
  • Threat Lookup — онлайн-платформа, открывающая доступ ко всем накопленным «Лабораторией Касперского» знаниям о кибер угрозах и их взаимосвязях.
  • Мониторинг ботнет-угроз– сервис включает подписку на персонализированные уведомления с информацией об обнаруженных ботнетах, атакующих онлайн-ресурсы компании клиента.
  • Мониторинг фишинговых угроз– сервис активно отслеживает в режиме реального времени появление фишинговых сайтов, угрожающих компании, и своевременно уведомляет о них.

  1. Сервисы анализа защищенности

Экспертные сервисы «Лаборатории Касперского» – это услуги специалистов компании, многие из которых являются признанными во всем мире профессионалами. Их знания и опыт служат опорой репутации мирового лидера в области анализа угроз.

    1. Тестирование на проникновение

Сервис позволит получить более полное представление о проблемных с точки зрения безопасности местах в инфраструктуре, выявить уязвимости, проанализировать возможные последствия атак различного вида и оценить эффективность уже принятых мер защиты, а также получить рекомендации по устранению уязвимостей и повышению безопасности.

    1. Анализ защищенности приложений

Сервис анализа защищенности приложений выявляет уязвимости в приложениях любого типа – от крупных облачных решений, ERP-систем, систем дистанционного банковского обслуживания и других специализированных бизнес-приложений до встроенных программ и мобильных решений на различных платформах.

    1. Анализ защищенности банкоматов и POS-терминалов

Комплексная проверка банкоматов и POS-терминалов на наличие уязвимостей, которые могут использоваться атакующими для несанкционированного снятия наличности, выполнения мошеннических транзакций, сбора данных с карт клиентов или организации DoS-атак.

    1. Анализ защищенности промышленных систем

С помощью сервиса предприятия могут узнать об наиболее уязвимых объектах в инфраструктуре и повысить уровень защиты промышленных систем в соответствии с полученными рекомендациями.

  1. Активный поиск угроз

Кибер угрозы могут существовать и действовать внутри корпоративного периметра долгие месяцы, подрывая эффективность работы предприятия и конфиденциальность деловой информации. Именно поэтому возрастает значимость сервисов, которые ищут следы существующей атаки. Сервисы активного поиска угроз «Лаборатории Касперского» помогают обнаружить сложные угрозы при помощи передовых про активные технологии, передовых технологий и опытных профессионалов.


    1. Сервис обнаружения целевых атак

Сервис «Лаборатории Касперского» по обнаружению целевых атак будет полезен, если вы обеспокоены атаками, направленными на отрасль, заметили подозрительную активность в собственных системах или организация хочет провести плановую профилактическую проверку.

Сервис поможет выявить:

  • активные атаки;
  • атаки, произошедшие в прошлом;
  • скомпрометированные системы.

Кроме того, вы получите рекомендации по устранению последствий атаки и предотвращению подобных атак в будущем.

    1. Kaspersky Managed Protection

Круглосуточная служба анализа событий информационной безопасности. В «Лаборатории Касперского» специально для компании формируется команда экспертов, обладающих обширными навыками и богатым опытом в области анализа угроз. Эти специалисты предоставляют полностью управляемый, индивидуально подобранный сервис непрерывного обнаружения, защиты и анализа, а вы получаете максимальную отдачу от данных, получаемых от установленных в инфраструктуре решений «Лаборатории Касперского».

  1. Сервисы реагирования на инциденты

Остановить атаку до ее проникновения внутрь периметра защиты не всегда возможно, однако снизить возможный ущерб и предотвратить распространение атаки вполне в силах с помощью экспертных сервисов «Лаборатории Касперского».

    1. Сервис реагирования на инциденты

Включает весь цикл расследования инцидента, от сбора улик на месте до выявления дополнительных индикаторов компрометации, подготовки плана борьбы с последствиями и полного устранения угрозы для организации.

    1. Анализ вредоносного ПО

Позволяет получить полное представление о поведении конкретных вредоносных программ, использованных для атаки на организацию, а также о целях, преследуемых злоумышленниками.

    1. Цифровая криминалистика