Новый продукт Cezurity предназначен для компаний, имеющих менее 50 сотрудников. Сегодня организации такого размера лишены возможности использовать какие-либо решения для защиты своей сети, кроме стандартных инструментов – таких, как антивирус или файрвол. Это связано с высокой стоимостью специализированных решений, а также с тем, что небольшие компании не могут позволить себе иметь в штате квалифицированных и, соответственно, дорогостоящих специалистов в области информационной безопасности, либо прибегать к услугам аутсорсинга. Однако, небольшие компании все чаще становятся целью хакерских атак. С одной стороны, они могут обладать информацией, которая интересна хакерам. С другой, их инфраструктура очень плохо защищена и задача проникнуть в сеть небольшой компании очень проста для хакеров.
«Руководитель небольшой компании не знает, что обычный щелчок мыши по письму в электронной почте иногда угрожает всему бизнесу, – говорит Андрей Воронов, техничсекий директор Cezurity, – он вечером закрывает дверь в свой офис, но не задумывается о том, что компьютеры беззащитны, а всю информацию с них может украсть начинающий хакер, потратив на организацию атаки несколько часов. До сегодняшнего дня у малого бизнеса не было инструмента, способного ответить на вопрос о том, есть ли в компьютерной сети незваные гости. Именно такой инструмент мы хотим предложить».
В основе решения Cezurity COTA SoHo Edition лежит мониторинг компьютеров и серверов, который позволяет выявлять аномалии в их работе. Низкая стоимость владения, которая делает решение доступным для небольших компаний, обусловлена облачной архитектурой: обработка данных происходит в облачной системе Cezurity Sensa. Аналитическая система Cezurity Sensa разработана и поддерживается компанией Cezurity и расположена в дата-центре Селектел (Selectel). В настоящий момент к Cezurity Sensa подключено более 2,000,000 компьютеров.
Ключевая особенность Cezurity COTA заключается в том, что для выявления атак не используются никакие «черные списки»: определения вирусов (антивирусные сигнатуры), сигнатуры поведения вредоносных программ, индикаторы компрометации (Indicator of compromise, IOC). Решение не занимается поиском совпадений с базой программ, или событий, о которых уже известно, что они несут вред. В основе решения – выявление аномалий, или отклонений от нормы. Для этого данные о состоянии компьютеров в разные моменты времени сравниваются между собой. Произошедшие изменения анализируются облачной системой Cezurity Sensa и если они имеют признаки аномалий, то это становится сигналом опасности. Данный подход позволяет выявить атаки, которые раньше не встречались – например, если хакеров интересовала конкретная компания и они адаптировали средства атаки, чтобы их не мог обнаружить антивирус.
«Мы рассчитываем заинтересовать очень широкий круг компаний из разных отраслей, – говорит Дмитрий Попович, директор по маркетингу Cezurity, – нашим покупателем может стать любая компания, осознающая риски, которые связаны с компрометацией данных. Например, адвокатское бюро, консалтинговая компания, аудиторская или бухгалтерская компания, любой аутсорсер. Иногда такие компании становятся мишенью хакеров лишь по той причине, что работают с крупным бизнесом, а их инфраструктура – удобный плацдарм для организации атаки на партнера. Если средние или большие организации могут оценивать свои риски от компрометации данных в деньгах, то для небольших компаний риск, как правило, только один. Это потеря бизнеса».
«Мир компьютерных угроз изменился, – говорит Андрей Воронов, технический директор Cezurity, сегодня организация хакерских атак приобрела черты подпольной индустрии с разделением труда и краудсорингом. Это привело к тому, что инструменты для организации атак и для обмана защиты стали доступны даже начинающим хакерам – в виде продуктов или в виде сервисов. Если антивирус молчит, то это не значит, что в сети нет непрошеных гостей».
Решение Cezurity COTA SoHo Edition доступно для заказа у официальных партнеров Cezurity с 21 апреля 2017 г.