Кибербезопасность

1 апреля 2021 - 15:43
В Центробанке назвали топ-пять причин, по которым ярославцы теряют деньги при продажах в интернете

Продажи в Интернете, как и покупки, стали делом обыденным. Какие-то вещи - спонтанно купленные и не пригодившиеся туфли и сумки, одежда прошлых сезонов, старые телефоны, бытовая техника и мебель – уже никогда не будут востребованы, загромождают наш дом, от них хочется избавиться. И тогда мы обращаемся на различные онлайн-площадки с частными объявлениями.

В Центробанке назвали топ-пять причин, по которым ярославцы теряют деньги при продажах в интернете

 Такой способ продаж на самом деле будет удобным и принесет доход, если не совершать ошибок. О том, какие уловки могут поджидать онлайн-продавцов, «Яркубу» рассказал специалист по кибербезопасности ярославского отделения Банка России Андрей Коценко.

 Правило 1. Не раскрывайте свои персональные данные.

Вашим номером телефона, указанным в объявлении, может воспользоваться мошенник. Например, представившись «сотрудником службы безопасности банка», он сообщит, что по вашей карте проводится подозрительная операция и чтобы ее отменить, нужно сообщить дополнительные данные — срок действия, имя владельца и три цифры с обратной стороны. Другой вариант – мошенник предложит перевести деньги на «безопасный счет».

Мошенникам, которые играют на чувствах людей, чтобы добраться до их счета, для начала разговора нередко достаточно и номера телефона. А если в их распоряжении есть ещё и номер карты, то нетрудно определить и банк, выдавший карту, и платежную систему. Когда мошенники сами сообщают человеку эту «конфиденциальную информацию», у него часто складывается впечатление, что звонит настоящий сотрудник банка. И уже вызвав доверие, аферисты выманивают остальные, действительно секретные данные, которые открывают доступ к счету доверчивого собеседника.

Составляя объявление в интернете, ограничьтесь описанием товара. Не указывайте реквизиты карты и личные данные: точный адрес, номер паспорта и другую конфиденциальную информацию. Никогда не выкладывайте фотографии банковской карты и документов. Номер своего мобильного телефона тоже лучше скрыть, если портал или приложение для объявлений позволяют это сделать. Покупатели смогут позвонить на тот номер, который вам предоставит онлайн-площадка, или связаться в чате сервиса объявлений.

Правило 2. Опасно обсуждать детали в сторонних мессенджерах

Почему это важно? «Покупатель» проявил интерес к товару, увел вас на сторонний мессенджер для обсуждения деталей, затем предложил ссылку на «надежный и недорогой сервис доставки». Вы заполняете анкету на сайте «курьерской службы», указываете в том числе и все реквизиты своей карты, а затем теряете деньги. Дело в том, что мошенники создают специальные фишинговые страницы, которые помогают им узнать данные карты пользователя. Эти страницы они маскируют под сайты служб доставки, платежные страницы сервисов объявлений, системы денежных переводов. Если ввести на этих поддельных страницах полные реквизиты своей карты, включая секретный код с ее обратной стороны, аферисты фактически получат ключ от вашего счета.

Чаты сервисов объявлений обычно блокируют фишинговые ссылки. Именно поэтому мошенники стараются увести вас с защищенного сайта на стороннюю площадку. Поэтому совет такой: не отказывайтесь от услуги «безопасная сделка», которую часто предлагают крупные сервисы объявлений. В таком случае покупатель оплачивает товар банковской картой, деньги резервируются на счете онлайн-площадки и поступают на карту продавца, как только покупатель получит посылку.

Известные российские и международные курьерские компании тоже позволяют провести оплату по такой схеме. Если нет возможности рассчитаться с покупателем лично, можно отправить посылку наложенным платежом. Получатель оплатит ее в почтовом отделении, заберет товар, а почта переведет деньги вам.

Правило 3. Нельзя сообщать покупателю конфиденциальную информацию о банковской карте

Для перевода денег достаточно номера карты или счета. Никакую другую информацию сообщать нельзя. Иначе вы можете потерять деньги со своей карты.

Мошенник может позвонить продавцу и «выразить желание» перевести аванс за товар, уточнив номер карты, срок её действия и ФИО. Замечу, в некоторых онлайн-магазинах для покупки товара не нужно вводить трехзначный код с обратной стороны карты и коды подтверждения от банка, достаточно знать номер карты и срок ее действия. Мошенники этим пользуются. Они оплачивают счет чужой картой, зная только ее номер, срок действия и имя владельца.

Правило 4. Нельзя отдавать товар раньше, чем покупатель его оплатил

Сначала покупатель должен оплатить товар и только потом его забрать. С карты на карту перевод проходит буквально за минуту. Обязательно дождитесь, когда банк пришлет вам сообщение о зачислении денег, и только тогда передайте товар.

Иногда аферисты используют демоверсии банковских приложений. Там можно сымитировать перевод — экран просто показывает, как перечисление денег будет выглядеть в приложении, но на самом деле суммы со счета на счет не переходят.

Правило 5. Нельзя переходить по ссылкам от незнакомцев

Рассмотрим такую ситуацию. Вам пришло СМС-сообщение, что покупатель уже перечислил депозит за товар, а в сообщении — верная сумма и ссылка. Вы радостно переходите по этой ссылке, видите страницу своего объявления с пометкой об оплате. А ниже кнопка — обновить приложение, чтобы перевод прошел корректно. Нажимаете кнопку, открывается приложение, но требуется заново ввести контактные данные и реквизиты карты. А затем… ваш банковский счет обнуляется.

Что произошло? мошенники создали поддельную страницу, которая повторила дизайн оригинального приложения. На эту страницу они вставили скриншот вашего объявления, дорисовали пометку об оплате и добавили кнопку со ссылкой. При переходе вы на самом деле загрузили себе на телефон вирус. Вредоносные программы не только крадут данные карты, но и воруют пароли и коды от онлайн-банка. Так мошенники получают доступ ко всем банковским счетам и выводят с них деньги.

Хочу дать такой совет: установите антивирусные программы на все свои гаджеты и регулярно их обновляйте. Никогда не переходите по ссылкам из писем и сообщений незнакомых пользователей. Когда заходите на сайт известного вам онлайн-сервиса, магазина, банка или другой организации, крайне внимательно проверяйте адресную строку. Поддельные сайты бывают очень похожи на настоящие, а их адреса могут различаться всего одним-двумя символами.

 

9 сентября 2019 - 13:39
В «Сириусе» открылась новая образовательная программа по кибербезопасности

Образовательный фонд «Талант и успех» при поддержке «Ростелекома» и дочерней компании «Ростелеком-Солар» создал новую образовательную программу по кибербезопасности. К участию приглашены 40 студентов 1–4 курсов, победивших во всероссийском соревновании по информационной безопасности «Кибервызов: Новый уровень».

В «Сириусе» открылась новая образовательная программа по кибербезопасности

Кураторами программы со стороны индустриального партнера Фонда стали старший вице-президент ПАО «Ростелеком» по организационному развитию и управлению персоналом Галина Рысакова и вице-президент ПАО «Ростелеком» по информационной безопасности Игорь Ляпунов. Академические партнеры программы – МГУ имени М.В.Ломоносова и Самарский государственный университет.

«Программа основана на включении самых сильных студентов российских университетов в выполнение наиболее актуальных разработок российских компаний — лидеров технологического развития в Российской Федерации. Лучшие выпускники получат предложение о трудоустройстве и стажировках у наших партнеров, я уверена», — отметила руководитель Фонда «Талант и успех» Елена Шмелева.

Новая образовательная программа центра «Сириус» включает теоретические и практические занятия в сферах обеспечения безопасности автоматизированных систем управления технологическими процессами (АСУ ТП), защиты веб-приложений, исследования современных векторов атак, реверс-инжиниринга и компьютерной криминалистики. Практические занятия со студентами проведут преподаватели в сфере информационной безопасности и специалисты «Ростелеком-Солар», национального провайдера технологий и сервисов кибербезопасности.

«Как лидеры рынка мы должны приложить все усилия к созданию эффективной общенациональной программы, нацеленной на развитие талантов и формирование кадрового резерва в области информационной безопасности. Образовательные проекты “Ростелекома” выполняют эту задачу через цепочку взаимодействия “школа — вуз — работодатель”. Следуя этой концепции, в прошлом году мы провели смену по кибербезопасности для одаренных школьников старших классов, в этом году она ориентирована на студентов, лучшие из которых в дальнейшем попадут на стажировку в центр мониторинга и реагирования на кибератаки Solar JSOC», — отметил вице-президент ПАО «Ростелеком» по информационной безопасности, генеральный директор компании «Ростелеком-Солар» Игорь Ляпунов.

Технологические решения, необходимые для подготовки обучающего модуля «Кибербезопасность АСУ ТП», предоставили партнеры «Ростелеком-Солар» — компании «ИнСАТ», Entensys и Positive Technologies. Это позволило максимально приблизить лабораторную базу, на которой происходит обучение студентов, к инфраструктуре реального промышленного предприятия.

Отдельные модули программы посвящены вопросам профессиональной этики, развитию требований к специалисту по информационной безопасности, которые появятся, по мнению экспертов, в ближайшем будущем.

Заключительным этапом смены станет тестовое задание, в ходе которого студенты должны изменить иллюминационную подсветку «Колеса Времени» в первом тематическом парке страны Сочи Парке. Для этого ИТ-специалисты Сочи Парка создадут отдельную инфраструктуру, имитирующую сеть управления автоматикой аттракциона. Именно с этой виртуальной моделью, изолированной от интернета и сети предприятия, предстоит работать участникам. Финалисты должны будут проанализировать сетевую инфраструктуру, извлечь конфигурацию самой подсветки, изучить и поменять ее.

8 июля 2019 - 11:33
«Кибервызов»: «Ростелеком» предлагает студентам выйти на новый уровень

«Ростелеком» и его дочерняя компания «Ростелеком-Солар» проведут для студентов российских вузов онлайн-соревнования по информационной безопасности «Кибервызов: Новый уровень». Победители примут участие в образовательной программе по информационной безопасности и пройдут стажировку в крупнейшем российском центре мониторинга и реагирования на кибератаки Solar JSOC.

«Кибервызов»: «Ростелеком» предлагает студентам выйти на новый уровень

Состязания пройдут в два этапа. Первый — онлайн-соревнование по информационной безопасности — продлится сутки. Ключевая тема: защита автоматизированной системы управления технологическим процессом (АСУ ТП). Студенты будут решать задачи по компьютерной криминалистике, криптографии, реверс-инжинирингу и веб-безопасности.

Оценивать работы будет автоматизированная система динамического скоринга: чем больше участников решит задачу, тем меньше будет ее «стоимость». Рейтинг участников будет обновляться в режиме реального времени на сайте соревнования.

На втором этапе 60 студентов, набравших максимальное количество баллов, пройдут скайп-интервью с экспертами «Ростелеком-Солар». По результатам отбора 40 финалистов отправятся в сентябре в образовательный центр «Сириус» в Сочи на обучение по кибербезопасности.

Образовательная программа включает теоретические и практические занятия в сферах обеспечения безопасности автоматизированных систем, уязвимости веб-приложений, вирусологии, реверс-инжиниринга и форензики. Лекции прочтут ведущие эксперты отрасли информационной безопасности и сотрудники «Ростелеком-Солар». Они представят реальные кейсы, связанные с вопросами защиты корпоративной и банковской инфраструктур, расскажут о правовых аспектах обеспечения информационной безопасности, поделятся лучшими практиками выявления, анализа и расследования кибератак.

«В России существует колоссальный спрос на экспертов по информационной безопасности, и “Ростелеком” реализует важную миссию по созданию кадрового резерва и помощи талантливым ребятам в их профессиональном развитии. Мы стремимся создать цепочку взаимодействия “школа — вуз — работодатель”, которая позволит подготовить по-настоящему высококлассных специалистов в сфере информационной безопасности. Для студентов такие образовательные проекты, как “Сириус”, — отличная возможность реализовать себя в профессии, начав карьеру в компании, лидирующей на российском рынке информационной безопасности», — отметил вице-президент ПАО «Ростелеком» по информационной безопасности Игорь Ляпунов.

Для участия в соревнованиях необходимо до 19 июля зарегистрироваться на сайте https://cyberchallenge.rt.ru. Испытать себя смогут студенты 18–22 лет, увлекающиеся программированием и кибербезопасностью.

Онлайн-этап соревнований пройдет 20–21 июля, скайп-интервью с финалистами — 22–24 июля. Результаты будут опубликованы 26 июля на сайте соревнования.

Онлайн-версия образовательной программы появится в открытом доступе осенью. Пройти обучение в области подготовки специалистов по кибербезопасности смогут все желающие.

26 июня 2019 - 12:41
«Ростелеком» успешно отразил кибератаки во время проведения «Прямой линии с Владимиром Путиным»

«Ростелеком» зафиксировал и успешно отразил все кибератаки во время проведения «Прямой линии с Владимиром Путиным» 20 июня 2019 года. Все зафиксированные во время мероприятия атаки относились к классу DDoS и были своевременно обнаружены и отражены благодаря внедренной компанией системе выявления и защиты от сетевых атак.

«Ростелеком» успешно отразил кибератаки во время проведения «Прямой линии с Владимиром Путиным»

В 2019 году основной сайт и ресурсы видеотрансляции Прямой линии подверглись самому большому количеству атак за все время проведения этого мероприятия.

Атаки фиксировались фактически с начала мероприятия и до его завершения. Максимальный объем отраженной атаки составил 49 Гбит/с и 13 млн пакетов в секунду. Данные цифры не является рекордными для «Ростелекома». Сложность отражения данных атак определялась в первую очередь продолжительностью и наложением атак друг на друга (суммарная продолжительность атак составила 212 минут), а также динамическим изменением типа проводимых атак.

В 2016 году во время «Прямой линии с Владимиром Путиным» было зафиксировано всего несколько атак, в 2017 и 2018 годах аналогичные мероприятия прошли и вовсе без кибератак.

«Обеспечение кибербезопасности является одним из основных приоритетов нашей компании. “Ростелеком” традиционно реализует проекты национального масштаба и государственного значения, поэтому обязан гарантировать их качественную, надежную и безопасную работу, — говорит старший вице-президент по технической инфраструктуре “Ростелекома” Алексей Сапунов. — Мощность генерируемых атак возрастает из года в год, поэтому мы уделяем все больше внимания разработке и внедрению технологий и сервисов по защите от киберугроз». 

DDoS атака — один из самых распространенных видов сетевых угроз — представляет собой атаку сетевого ресурса, например, веб-сервера или сервера электронной почты, с целью парализовать его работу и сделать недоступным для потребителей. В ходе такой атаки на выбранный сервер обрушивается огромное количество специально сформированных программой-роботом запросов. Сервер, в свою очередь, тратит все свои ресурсы на обслуживание этих запросов и становится практически недоступным для легитимных пользователей.

Защита от DDoS-атак компании «Ростелеком» хорошо зарекомендовала себя при реализации масштабных национальных проектов: организации системы видеонаблюдения за ходом выборов и ЕГЭ, проведения ежегодных прямых линий с Президентом страны, поддержки зимних Олимпийских игр в Сочи.

15 марта 2019 - 11:37
ESET и «Дом.ru Бизнес» – на защите вашего бизнеса
По прогнозам компании ESET, одного из ведущих разработчиков антивирусного программного обеспечения, в 2019 году произойдет усложнение киберугроз и разработка новых векторов атак. Для защиты своей инфраструктуры организации выбирают комплексные антивирусные решения от федерального телеком-оператора «Дом.ru Бизнес».
ESET и «Дом.ru Бизнес» – на защите вашего бизнеса_156803

Количество новых подключений антивирусов для бизнеса за IV квартал 2018 года выросло в два раза по сравнению с аналогичным периодом 2017 года, сообщила компания.

Кибератакам ежегодно подвергаются компании любых масштабов и сфер, ущерб оценивается в сотни млрд рублей. Финансово-мотивированные группировки атакуют не только крупные организации, но и их партнеров и подрядчиков. Представители SMB сами по себе не являются целью, но могут быть использованы в качестве плацдарма для целевой атаки на корпорации из-за недоработок в информационной безопасности. Под удар могут попасть промышленные предприятия и объекты критической инфраструктуры. Финансовый сектор традиционно остается наиболее привлекательным для хакеров.

Рост числа киберпреступлений делает вопросы информационной защиты особенно актуальными для компаний малого и среднего бизнеса. Каждой организации для предотвращения утечки ценной информации и минимизации риска столкновения с угрозами стоит использовать комплексные защитные решения. Например, ESET NOD32 Smart Security Business Edition — оптимальный вариант для небольшой корпоративной сети на 5-20 рабочих мест. Антивирус содержит расширенный функционал для защиты и контроля работы пользователей, мгновенно реагирует на попытки проникновения вредоносных программ, а также отражает сетевые атаки и блокирует нежелательную почту.

Наряду с внедрением современных аппаратных и программных решений для безопасности важно повышать информационную грамотность персонала. В этом помогут консалтинговые услуги в области киберзащиты (социотехнические тесты, веб-аудит, пентесты и так далее), регулярное обучение сотрудников.

Корпоративные клиенты «Дом.ru Бизнес» могут оформить подписку на антивирус в удобной облачной витрине, подобрав решение в зависимости от масштаба компании.

Интервью
14 декабря 2018 - 12:40
«Ростелеком» — участникам Форума «ПроеКТОриЯ»: учитесь, мечтайте, дерзайте!

«Ростелеком» выступил партнером Всероссийского Форума профессиональной ориентации «ПроеКТОриЯ», проходящего в Ярославле с 11 по 14 декабря 2018 года.

«Ростелеком» — участникам Форума «ПроеКТОриЯ»: учитесь, мечтайте, дерзайте!

За время работы Форума специалисты «Ростелекома» рассказали школьникам о тенденциях в развитии цифровой экономики и наиболее востребованных отраслью профессиях, прочитали лекции о важности защиты информации и провели практические занятия по созданию умной школьной сети.

«Форум призван помочь сформироваться интеллектуальным лидерам будущего, помочь ребятам сделать правильный выбор и внести свой профессиональный вклад в развитие страны», — сказал Президент ПАО «Ростелеком» М. Э. Осеевский.

Детям-участникам Форума в одной из лабораторий была поставлена задача по разработке концепции такой школьной сети, которая смогла бы объединить все умные устройства в школе, контролировать и гарантировать безопасность их эксплуатации, мониторить аномальное поведение и появление вредоносных активностей. Кроме того, им нужно было разработать требования к производителям умных школьных устройств, а также выстроить систему продаж с точки зрения предпринимателя, учитывая требования кибербезопасности и бюджетные возможности российских школ. В процессе решения кейса были организованы включения из Центра кибербезопасности «Ростелекома» в Москве, во время которых вице-президент компании Игорь Ляпунов показал детям принципы отражения кибератак и отвечал на вопросы школьников.

Вторая группа школьников создавала прототип умной школы. Они провели анализ существующих современных сервисов и устройств, используемых в образовательном процессе, включая уже разработанные «Ростелекомом», и предложили свое видение недостающих элементов, описали их функционал, характеристики и требования к качеству.


«Ростелеком» — участникам Форума «ПроеКТОриЯ»: учитесь, мечтайте, дерзайте!«Ростелеком» — участникам Форума «ПроеКТОриЯ»: учитесь, мечтайте, дерзайте!


Все разработки участников Форума будут подробно изучены специалистами «Ростелекома» и наиболее перспективные получат поддержку. Кроме того, «Ростелеком» подарил участникам решения предложенных компанией кейсов сертификаты на 10 электронных учебников.

Компания также внесла значительный вклад в подготовку и организацию работы Форума — уже по сложившейся за несколько лет традиции «Ростелеком» обеспечил мероприятие высококачественными цифровыми и телекоммуникационными услугами, в том числе были предоставлены:

2 магистральных канала 20 Гбит/с;

35 VPN каналов пропускной способностью 10 Мбит/с для организации услуги «Видеоконференцсвязь» с субъектами РФ;

36 мобильных ВКС-комплектов;

4 студии ПАО «Ростелеком»

2 канала для интернет-трансляции с защитой AntiDDos 100 Мбит/с

150 портов для доступа в сеть интернет на площадке в г. Ярославль;

2 L2 VPN 80 Мбит/с, посредством которых осуществлялось удаленное управление стендами ОАО «РЖД» на площадке Форума;

ресурсы Виртуального ЦОД и размещение сервера портала http://proektoria.online.ru;

обеспечение DDos защиты портала http://proektoria.online.ru;

услуги по организации сети Wi-Fi с бесплатным доступом в интернет и возможностью одновременного подключения 1400 пользователей на скорости от 2 до 10 Мбит/с;

круглосуточная поддержка эксплуатации инфраструктуры.

8 ноября 2018 - 13:39
«Ростелеком» отразил мощную DDoS-атаку на телеком-оператора Dtel.RU

«Ростелеком» зафиксировал и успешно нейтрализовал DDoS-атаку мощностью 450 Гбит/с, направленную на телеком-оператора Dtel.RU. По данным системы глобального мониторинга Atlas компании Arbor Networks, в 2017 году доля атак подобной мощности составила менее 0,001%.

«Ростелеком» отразил мощную DDoS-атаку на телеком-оператора Dtel.RU

В среднем атака мощностью более 30-50 Гбит/c уже является серьезным испытанием. При этом говорить о самостоятельной защите от подобных атак не приходится — это практически невозможно реализовать без потери легитимного трафика конечных пользователей защищаемого ресурса.

По данным Arbor Networks, в 2017 году около 25% сервис-провайдеров подвергались DDoS-атакам интенсивностью свыше 100 Гбит/с, и только 7% компаний сообщали о DDoS-атаках мощностью более 200 Гбит/с.

DDoS-атака на Dtel.RU длилась более 15 часов. По данным упомянутого отчета Arbor Networks, со столь продолжительными атаками в 2017 году сталкивался лишь 1% компаний. В 85% случаев атака длилась не более получаса.

«Мы очень серьезно подходим к вопросам информационной безопасности, внимательно следим за появлением новых киберугроз и всегда стараемся обеспечить защиту заблаговременно. Эта стратегия доказывала свою эффективность уже не раз, так произошло и в данном случае. Несмотря на то, что атака была действительно очень сильной, все интернет-сервисы функционировали в штатном режиме, и действия киберпреступников никак не затронули наших абонентов», — подчеркнул Сергей Мелешко, старший администратор сети компании Dtel.RU.

Сервис «Ростелеком» по мониторингу трафика и защите от DDoS-атак базируется на технологических решениях компании Arbor Networks и российского разработчика систем информационной безопасности «Гарда Технологии». Сервис способен отражать кибератаки мощностью до 5 Тбит/с на магистральной сети оператора и фильтровать трафик непосредственно на комплексе защиты до 160 Гбит/с. «Ростелеком» обеспечивает защиту от DDoS-атак 180 из 400 крупнейших российских компаний, семи из десяти крупнейших банков.

«Пока это самая серьезная DDoS-атака, с которой нам приходилось сталкиваться. Предыдущий „рекорд“ — 227 Гбит/с. В рамках противодействия DDoS-атакам весь входящий трафик проходит несколько ступеней фильтрации — на границе сети и на специализированных комплексах очистки. Это позволяет нам свести к нулю эффект от действий злоумышленников и обеспечить доступность клиентских сервисов», — рассказал Алексей Сапунов, старший вице-президент ПАО «Ростелеком» по технической инфраструктуре.

31 июля 2018 - 19:18
11 тысяч ярославцев используют киберзащиту «Ростелекома»

Одиннадцать тысяч абонентов «Ростелекома» в Ярославской области доверили киберзащиту провайдеру. Большая часть из них подключила антивирусные решения в рамках акции «Защита в подарок» на условиях бесплатного использования от одного до двух месяцев, в зависимости от формы подписки. Акция продлится до 31 января 2019 года. Антивирусные продукты доступны пользователям «Домашнего интернета» от «Ростелекома» и активируются в личном кабинете.

11 тысяч ярославцев используют киберзащиту «Ростелекома»

Роман Русских, директор филиала в Ярославской и Костромской областях ПАО «Ростелеком»:

«Интернет занял настолько важное место в нашей жизни, что мы просто обязаны думать о собственной безопасности в цифровом пространстве. Ведь по данным „Лаборатории Касперского“ в мире ежедневно создаётся триста шестьдесят тысяч модификаций вредоносных программ. Но самое важное звено киберзащиты — пользователь. Представьте, что ваши пароли оказались у злоумышленников. Согласитесь, малоприятная ситуация. Ещё важнее защитить детей от опасного контента. Мы предлагаем продукты, которые решают проблемы цифровой безопасности. Причём, что очень важно — на любых устройствах. Самыми популярными из них стали сервисы „Антивирус“ и Kaspersky Safe Kids».

Опция «Антивирус» обеспечивает комплексную защиту стационарных и мобильных устройств от любых интернет-угроз, проверку информации и блокирование подозрительных файлов, в том числе — со съёмных носителей.

С Kaspersky Safe Kids родители могут контролировать время пребывания ребёнка в интернете, ограничить или закрыть доступ к любым страницам. Программу можно установить на всех устройствах, с которых он выходит в Интернет, включая смартфоны и планшеты. Она поможет определить местонахождение и узнать об активности ребёнка в сети.

27 февраля 2018 - 20:42
«Ростелеком» представил облачное решение для защиты веб-ресурсов

«Ростелеком» совместно с компанией NGENIX, входящей в группу компаний «Ростелеком», представил новое облачное решение для защиты и ускорения веб-ресурсов. Внедрение решения позволит «Ростелекому» расширить линейку сервисов информационной безопасности и предложить клиентам новые механизмы защиты, успешно опробованные компанией NGENIX.

«Ростелеком» представил облачное решение для защиты веб-ресурсов

Облачное решение позволяет корпоративным клиентам «Ростелекома» получить многоуровневую защиту веб-ресурсов от широкого спектра атак без раскрытия «чувствительных данных», таких как банковская тайна и персональные данные клиентов. В состав решения входит защита от DDoS-атак, эксплуатации уязвимостей веб-приложений и других противоправных действий киберпреступников (Web Application Firewall), ускорение сайта за счет использования сети доставки контента (CDN), а также защищенный распределенный сервис DNS. Облачное решение не требует подключения к определенному оператору связи, а также покупки оборудования и лицензий и содержания штата специалистов по информационной безопасности, что позволяет клиенту сфокусироваться на развитии своего бизнеса, а задачи по информационной безопасности передать на аутсорсинг.

«Ростелеком» является одним из наиболее опытных и компетентных провайдеров сервисов кибербезопасности на российском рынке.

«Мы предоставляем клиентам возможность не погружаться в технические детали организации защиты от угроз в сети Интернет своего бизнеса: специалисты Центра кибербезопасности и защиты могут проанализировать систему ИБ заказчика и предложить оптимальный по стоимости и функциональности комплекс эффективных мер. При этом клиенты „Ростелекома“ получают сервисы ИБ наряду с традиционными телекоммуникационными и облачными решениями от одного оператора — оказание услуг удобно и легко контролировать», — говорит Муслим Меджлумов, Директор Центра кибербезопасности и защиты ПАО «Ростелеком».

«Недоступный из-за DDoS-атаки сайт является прямой угрозой репутации компании и лояльности клиентов, не говоря уже о краже персональных данных пользователей. Кибератаки с каждым годом обходятся бизнесу все дороже, спрос на услуги защиты веб-ресурсов растет. Совместный облачный сервис „Ростелекома“ и NGENIX в. сотни раз производительнее, чем доступные на рынке „внутренние“ решения. Кроме этого, облако на 30–70% сокращает затраты клиентов на организацию защиты», — отмечает Константин Чумаченко, генеральный директор NGENIX.

Услуга защиты и ускорения веб-ресурсов, которую компания NGENIX успешно предоставляет своим корпоративным клиентам, среди которых крупные торговые сети, банки и образовательные учреждения, теперь будет доступна клиентам «Ростелекома».

13 февраля 2018 - 15:04
«Ростелеком» защитит техносерв Cloud от DDoS-атак

Национальный оператор связи «Ростелеком» и облачная платформа Техносерв Cloud подписали договор о предоставлении услуги мониторинга трафика и защиты от DDoS-атак.

«Ростелеком» защитит техносерв Cloud от DDoS-атак

«Сегодня DDoS-атаки стали распространенным инструментом нечестной конкурентной борьбы. При этом DDoS — это очень доступный инструмент. Примерная стоимость DDoS-атаки по данным экспертов „Лаборатории Касперского“ начинается от $25 в час. Мощность генерируемых атак возрастает из года в год. Если еще в 2013 году мощность атак составляла до 300 Гбит/с, то на сегодня величина максимальной зарегистрированной атаки достигла 1 Тбит/с. Все это подталкивает компании защищаться от подобных рисков», — отметил руководитель облачного провайдера Техносерв Cloud Никита Дергилев.

«Наш сервис по защите от DDoS-атак реализован на одной из самых мощных мировых платформ операторского класса, — говорит директор „Центра кибербезопасности и защиты“ ПАО „Ростелеком“ Муслим Меджлумов. — Мы уже более 8 лет занимаемся проблемой DDoS-атак. На наших площадках по всей стране развернуты центры очистки трафика, которые позволяют проводить мониторинг трафика 24 часа в сутки 7 дней в неделю. В компании работают более 50 инженеров, специализирующихся на предотвращении и отражении DDoS-атак. В среднем „Ростелеком“ ежедневно фиксирует более 15 инцидентов емкостью более 10 Гбит/с. Результативность нашего решения подтверждена успешной реализацией крупных проектов в сфере ИБ, например, защитой информационных ресурсов Олимпийских Игр в Сочи».

DDoS-атаки (Distributed Denial of Service, распределенный отказ в обслуживании) — одна из наиболее часто возникающих угроз в сфере информационной безопасности бизнеса. Цель DDoS-атак — вывести из строя сайт или серверы компании, используя постоянный поток запросов, поступающих с десятков и сотен тысяч зараженных компьютеров или других устройств, чаще разбросанных по всему миру. Инфраструктура атакуемой компании, независимо от ее мощности, зачастую не выдерживает нагрузки, превышающей норму на несколько порядков, и выходит из строя. Это, в свою очередь, приводит к печальным последствиям: ущерб репутации, потеря денег, а иногда и всего бизнеса.

Услуга «Мониторинг трафика и защиты от DDoS-атак» обеспечивает информационную безопасность данных, размещенных в облаке Техносерв Cloud и передаваемых по сети интернет. При оказании услуги трафик непрерывно анализируется системой анализа «Ростелекома» и при наличии признаков атаки со стороны злоумышленников (хакеров) перенаправляется на центр очистки, после чего легитимный и очищенный трафик поступает на онлайн сервисы клиентов.

Помимо использования сервиса «Ростелекома» для собственных ресурсов, Техносерв Cloud разработал услугу «Защита от DDoS-атак», которую предлагает своим заказчикам. В первую очередь она актуальна для компаний, использующих облачную инфраструктуру для ведения бизнеса в интернете: интернет-магазинов, сервисов онлайн-бронирования, электронных торговых площадок, СМИ, электронных платежных систем, а также государственных структур и финансовых учреждений. Услуга предлагается в дополнение к сервису «Доступ в интернет» и предоставляется из личного кабинета заказчика. Сервис позволяет отражать атаки емкостью до 160 Гбит/с на уровне web-приложений и не требует участия персонала заказчика в процессе отражения атак. Техносерв Cloud обеспечивает круглосуточную техническую поддержку, а клиент получает онлайн доступ к статистике по трафику через web-интерфейс и регулярные отчеты.

наверх Сетевое издание Яркуб предупреждает о возможном размещении материалов, запрещённых к просмотру лицам, не достигшим 16 лет