Cisco Ransomware Defense. Краткий обзор

Cisco Russia
Cisco Russia Cisco Russia

Программы-вымогатели — вредоносное ПО, которое шифрует информацию (документы, фотографии, музыку) на личном или корпоративном компьютере. И требует выкуп за расшифровку файлов и получение доступа к ним.

Краткий обзор
Расцвет программ-вымогателей
Программы-вымогатели — вредоносное ПО, которое шифрует информацию
(документы, фотографии, музыку) на личном или корпоративном компьютере.
И требует выкуп за расшифровку файлов и получение доступа к ним.
Программы-вымогатели быстро превратились в самый прибыльный вид
вредоносного ПО в истории. По данным ФБР, ежегодный оборот этой
«отрасли» постоянно растет и вскоре достигнет 1 млрд долл. США.
Чаще всего вымогательское ПО проникает на компьютер или в сеть
через веб-сайты или электронную почту. На веб-сайтах опасность
исходит от зараженных рекламных блоков, именуемых вредоносной
рекламой. При посещении веб-сайта, содержащего вредоносную
рекламу, возможны автоматическая загрузка вредоносного ПО или
перенаправление на страницы с эксплойт-китами. В случае с электронной
почтой применяются фишинговые письма и спам. Перейдя по ссылке
или открыв вложение из такого письма, пользователь загружает на свое
устройство вымогательское ПО, которое сразу же связывается с сервером
инфраструктуры контроля и управления.
Также для распространения программ-вымогателей часто применяются
эксплойт-киты. Набор эксплойтов представляет собой программный пакет,
предназначенный для поиска уязвимостей в программном обеспечении
конечных систем. Обнаруженные уязвимости используются для загрузки
вредоносного кода, включая программы-вымогатели.
В ближайшем будущем круг потенциальных жертв вымогательского ПО
будет расширен — атакам подвергнутся не только отдельные пользователи,
но и целые сети. Совершенствуя методы полуавтоматического
самораспространения, авторы программ-вымогателей будут использовать
все доступные пути для проникновения в сеть и дальнейшего
горизонтального перемещения, чтобы взять под контроль крупные сетевые
сегменты, увеличив таким образом охват атаки и вероятность выплаты.
Минимизация угрозы, исходящей от вымогательского ПО, за
счет более эффективной системы безопасности
Программы-вымогатели способны проникать в сеть самыми различными
способами, поэтому проблема требует комплексного подхода — отдельные
продукты не обеспечивают нужного уровня защиты. Атаку вымогательского ПО
необходимо по возможности предотвратить. Если злоумышленникам все же
удалось получить доступ в сеть, необходимо вовремя распознать вторжение,
изолировать угрозу и минимизировать ущерб.
В основе решения Cisco® Ransomware Defense лежит архитектура
безопасности Cisco, которая обеспечивает надежную защиту корпоративной
инфраструктуры, охватывая сети, уровень DNS, электронную почту
и оконечные устройства. Благодаря усилиям Cisco Talos, одной из лучших
аналитических групп, изучающих угрозы, достигается максимальная
эффективность реагирования в случае атаки вымогательского ПО.
Cisco Ransomware
Defense
© Cisco и/или ее дочерние компании, 2016. Все права защищены.
Преимущества
•	 Минимизация
опасности, исходящей
от вымогательского ПО,
благодаря эффективной
системе защиты, которая
способна блокировать угрозы
задолго до первой попытки
проникновения.
•	 Мощная защита
в кратчайший срок — вы
сможете сосредоточиться
на решении бизнес-задач,
не отвлекаясь на проблемы
безопасности.
•	 Многоуровневая
интегрированная структура
защиты обеспечивает
беспрецедентную
эффективность мониторинга
и реагирования — от уровня
DNS до сети и оконечных
устройств.
•	 Динамическая сегментация
позволяет предотвратить
распространение
вымогательского ПО в сети.
•	 Высококачественная
аналитика от группы Cisco
Talos, изучающей угрозы
безопасности.
Краткий обзор
©  Cisco и/или ее дочерние компании, 2016. Все права защищены. Cisco и логотип Cisco являются товарными знаками или
зарегистрированными товарными знаками Cisco и/или ее дочерних компаний в США и других странах. Чтобы просмотреть список
товарных знаков компании Cisco, перейдите по ссылке www.cisco.com/go/trademarks. Товарные знаки других организаций, упомянутые
в  настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не  подразумевает
партнерских взаимоотношений между компанией Cisco и любой другой компанией. (1110R) C45-737465-00	 07/16
«Мы смогли устранить риски,
связанные с проникновением
программ-вымогателей
через Интернет, и заметно
повысили удобство работы
пользователей, что касается
интернет-подключений».

Octapharma
Решение состоит из следующих компонентов.
•	 Cisco Umbrella — защита устройств внутри и вне корпоративной
сети. Эта система блокирует DNS-запросы и не дает устройству
установить соединение с вредоносными веб-сайтами, где находится
вымогательское ПО.
•	 Cisco AMP для оконечных устройств — блокировка запуска программ-
вымогателей на оконечных устройствах.
•	 Cisco Email Security с AMP — блокировка спама, фишинговых писем,
вредоносных вложений и ссылок. Для решения этих задач применяется
та же технология, что и на оконечных устройствах, — Cisco AMP. Однако
в этом случае соответствующие средства развертываются на шлюзах
электронной почты.
•	 Межсетевой экран нового поколения Cisco Firepower с защитой
от сложного вредоносного ПО (AMP) и технологией изоляции Threat
Grid — блокировка известных угроз, блокировка обратной связи
с инфраструктурой управления и контроля, динамический анализ с целью
обнаружения неизвестных угроз и новых видов вредоносного ПО.
•	 Cisco ISE на основе сети Cisco — динамическая сегментация,
позволяющая надежно защитить доступ к службам и приложениям,
а также предотвратить горизонтальное распространение
вымогательского ПО.
•	 Услуги Cisco по обеспечению безопасности сети позволяют
незамедлительно определить и устранить причины инцидента. Кроме
того, эти услуги помогают оптимизировать развертывание AMP,
межсетевого экрана нового поколения и других продуктов в составе
данного решения.
Дальнейшие шаги
Решив проблему вымогательского ПО, вы сможете сосредоточить усилия
на ключевых бизнес-задачах. Обратитесь к представителю Cisco за
подробной информацией о Cisco Ransomware Defense.

Recommandé

Контрольный список для предотвращения атак программ-вымогателей par
Контрольный список для предотвращения атак программ-вымогателейКонтрольный список для предотвращения атак программ-вымогателей
Контрольный список для предотвращения атак программ-вымогателейCisco Russia
278 vues4 diapositives
Программы-вымогатели: все, что нужно знать об этом виде угроз par
Программы-вымогатели: все, что нужно знать об этом виде угрозПрограммы-вымогатели: все, что нужно знать об этом виде угроз
Программы-вымогатели: все, что нужно знать об этом виде угрозCisco Russia
659 vues3 diapositives
Программы-вымогатели: многоуровневая защита для блокирования хакерских атак par
Программы-вымогатели: многоуровневая защита для блокирования хакерских атакПрограммы-вымогатели: многоуровневая защита для блокирования хакерских атак
Программы-вымогатели: многоуровневая защита для блокирования хакерских атакCisco Russia
410 vues6 diapositives
Система Sourcefire IPS нового поколения par
Система Sourcefire IPS нового поколенияСистема Sourcefire IPS нового поколения
Система Sourcefire IPS нового поколенияCisco Russia
868 vues7 diapositives
Межсетевые экраны нового поколения Palo Alto Networks par
Межсетевые экраны нового поколения Palo Alto NetworksМежсетевые экраны нового поколения Palo Alto Networks
Межсетевые экраны нового поколения Palo Alto NetworksКРОК
1.3K vues31 diapositives
платформа кибер безопасности Palo alto networks par
платформа кибер безопасности Palo alto networksплатформа кибер безопасности Palo alto networks
платформа кибер безопасности Palo alto networksDiana Frolova
396 vues34 diapositives

Contenu connexe

Tendances

Сетевая безопасность: две стороны одной медали par
Сетевая безопасность: две стороны одной медалиСетевая безопасность: две стороны одной медали
Сетевая безопасность: две стороны одной медалиКРОК
929 vues55 diapositives
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ» par
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Cisco Russia
844 vues20 diapositives
Мобильные устройства и безопасность par
Мобильные устройства и безопасностьМобильные устройства и безопасность
Мобильные устройства и безопасностьDenis Batrankov, CISSP
468 vues7 diapositives
Безопасная работа в cети Интернет. Самборская Л.Н. par
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.TCenter500
2.1K vues17 diapositives
ИБ par
ИБИБ
ИБmalvvv
82 vues31 diapositives
АНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ par
АНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬАНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
АНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬSoftline
340 vues6 diapositives

Tendances(20)

Сетевая безопасность: две стороны одной медали par КРОК
Сетевая безопасность: две стороны одной медалиСетевая безопасность: две стороны одной медали
Сетевая безопасность: две стороны одной медали
КРОК929 vues
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ» par Cisco Russia
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Cisco Russia 844 vues
Мобильные устройства и безопасность par Denis Batrankov, CISSP
Мобильные устройства и безопасностьМобильные устройства и безопасность
Мобильные устройства и безопасность
Безопасная работа в cети Интернет. Самборская Л.Н. par TCenter500
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.
TCenter5002.1K vues
ИБ par malvvv
ИБИБ
ИБ
malvvv82 vues
АНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ par Softline
АНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬАНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
АНТИСПАМ. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
Softline340 vues
Фильтры Cisco IronPort Outbreak Filters: блокировка почтовых угроз, которые т... par Cisco Russia
Фильтры Cisco IronPort Outbreak Filters: блокировка почтовых угроз, которые т...Фильтры Cisco IronPort Outbreak Filters: блокировка почтовых угроз, которые т...
Фильтры Cisco IronPort Outbreak Filters: блокировка почтовых угроз, которые т...
Cisco Russia 373 vues
Cisco. Лукацкий Алексей. "Внешние угрозы: текущие тенденции" par Expolink
Cisco. Лукацкий Алексей. "Внешние угрозы: текущие тенденции"Cisco. Лукацкий Алексей. "Внешние угрозы: текущие тенденции"
Cisco. Лукацкий Алексей. "Внешние угрозы: текущие тенденции"
Expolink503 vues
Cisco. Лукацкий Алексей. "Тенденции мира ИБ" par Expolink
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Cisco. Лукацкий Алексей. "Тенденции мира ИБ"
Expolink450 vues
McAfee Risk Advisor (Безопасность как процесс) par Andrei Novikau
McAfee Risk Advisor (Безопасность как процесс)McAfee Risk Advisor (Безопасность как процесс)
McAfee Risk Advisor (Безопасность как процесс)
Andrei Novikau429 vues
ESET. Виктор Куратов. "Современные киберугрозы и способы защиты" par Expolink
ESET. Виктор Куратов. "Современные киберугрозы и способы защиты"ESET. Виктор Куратов. "Современные киберугрозы и способы защиты"
ESET. Виктор Куратов. "Современные киберугрозы и способы защиты"
Expolink158 vues
Годовой отчет Cisco по безопасности за 2014 год par Cisco Russia
Годовой отчет Cisco по безопасности за 2014 годГодовой отчет Cisco по безопасности за 2014 год
Годовой отчет Cisco по безопасности за 2014 год
Cisco Russia 6K vues
Годовой отчет Cisco по безопасности за 2014 год par Cisco Russia
Годовой отчет Cisco по безопасности за 2014 годГодовой отчет Cisco по безопасности за 2014 год
Годовой отчет Cisco по безопасности за 2014 год
Cisco Russia 342 vues
способы обеспечения безопасной работы в интернет» par VladislavFedotov
способы обеспечения безопасной работы в интернет»способы обеспечения безопасной работы в интернет»
способы обеспечения безопасной работы в интернет»
VladislavFedotov443 vues
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься" par Expolink
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Expolink129 vues
Защита беспроводной локальной сети от атак и вторжений par Roman Podoynitsyn
Защита беспроводной локальной сети от атак и вторженийЗащита беспроводной локальной сети от атак и вторжений
Защита беспроводной локальной сети от атак и вторжений
Softline. Павел Лего. "Защита от целевых атак" par Expolink
Softline. Павел Лего. "Защита от целевых атак"Softline. Павел Лего. "Защита от целевых атак"
Softline. Павел Лего. "Защита от целевых атак"
Expolink279 vues
Вадим Ковкин - Безопасный коммуникатор: миф или реальность? par HackIT Ukraine
Вадим Ковкин - Безопасный коммуникатор: миф или реальность?Вадим Ковкин - Безопасный коммуникатор: миф или реальность?
Вадим Ковкин - Безопасный коммуникатор: миф или реальность?
HackIT Ukraine323 vues

Similaire à Cisco Ransomware Defense. Краткий обзор

Expose the underground - Разоблачить невидимое par
Expose the underground - Разоблачить невидимое Expose the underground - Разоблачить невидимое
Expose the underground - Разоблачить невидимое Denis Batrankov, CISSP
1.6K vues49 diapositives
Фильтрация и контроль контента на предприятии par
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииCisco Russia
1.1K vues67 diapositives
Cisco AMP: платформа для борьбы с вредоносным кодом par
Cisco AMP: платформа для борьбы с вредоносным кодомCisco AMP: платформа для борьбы с вредоносным кодом
Cisco AMP: платформа для борьбы с вредоносным кодомCisco Russia
1.3K vues92 diapositives
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по... par
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...Cisco Russia
887 vues7 diapositives
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их... par
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...Cisco Russia
1.2K vues351 diapositives
Охват всего периода атаки: до, во время и после par
Охват всего периода атаки: до, во время и послеОхват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и послеCisco Russia
4K vues8 diapositives

Similaire à Cisco Ransomware Defense. Краткий обзор(20)

Expose the underground - Разоблачить невидимое par Denis Batrankov, CISSP
Expose the underground - Разоблачить невидимое Expose the underground - Разоблачить невидимое
Expose the underground - Разоблачить невидимое
Фильтрация и контроль контента на предприятии par Cisco Russia
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятии
Cisco Russia 1.1K vues
Cisco AMP: платформа для борьбы с вредоносным кодом par Cisco Russia
Cisco AMP: платформа для борьбы с вредоносным кодомCisco AMP: платформа для борьбы с вредоносным кодом
Cisco AMP: платформа для борьбы с вредоносным кодом
Cisco Russia 1.3K vues
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по... par Cisco Russia
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...
Выявление и нейтрализация целенаправленных атак и совершенно новых угроз с по...
Cisco Russia 887 vues
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их... par Cisco Russia
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
Cisco Russia 1.2K vues
Охват всего периода атаки: до, во время и после par Cisco Russia
Охват всего периода атаки: до, во время и послеОхват всего периода атаки: до, во время и после
Охват всего периода атаки: до, во время и после
Cisco Russia 4K vues
FireEye Современное решение по защите от угроз "нулевого дня" par Alexey Komarov
FireEye Современное решение по защите от угроз "нулевого дня"FireEye Современное решение по защите от угроз "нулевого дня"
FireEye Современное решение по защите от угроз "нулевого дня"
Alexey Komarov1.3K vues
Современные вирусные угрозы par Dmitry Ledyaev
Современные вирусные угрозыСовременные вирусные угрозы
Современные вирусные угрозы
Dmitry Ledyaev989 vues
Kiberopastnost Sg par anisol
Kiberopastnost SgKiberopastnost Sg
Kiberopastnost Sg
anisol235 vues
Контроль и мониторинг периметра сети par Cisco Russia
Контроль и мониторинг периметра сетиКонтроль и мониторинг периметра сети
Контроль и мониторинг периметра сети
Cisco Russia 586 vues
Решения КРОК для противодействия направленным атакам par КРОК
Решения КРОК для противодействия направленным атакамРешения КРОК для противодействия направленным атакам
Решения КРОК для противодействия направленным атакам
КРОК728 vues
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки" par Expolink
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Expolink207 vues
Защищенные сети без границ – подход Cisco par Cisco Russia
Защищенные сети без границ – подход CiscoЗащищенные сети без границ – подход Cisco
Защищенные сети без границ – подход Cisco
Cisco Russia 1.4K vues
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз par Roman Ranskyi
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугрозFireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Fireeye презентация (NX, EX, FX, CM) - защита от современных киберугроз
Roman Ranskyi831 vues
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях... par Expolink
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Expolink306 vues
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты... par Expolink
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Expolink346 vues
Критерии приобретения систем сетевой безопасности нового поколения par Cisco Russia
Критерии приобретения систем сетевой безопасности нового поколенияКритерии приобретения систем сетевой безопасности нового поколения
Критерии приобретения систем сетевой безопасности нового поколения
Cisco Russia 816 vues

Plus de Cisco Russia

Service portfolio 18 par
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
1K vues16 diapositives
История одного взлома. Как решения Cisco могли бы предотвратить его? par
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
3.3K vues51 diapositives
Об оценке соответствия средств защиты информации par
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
4.4K vues48 diapositives
Обзор Сервисных Услуг Cisco в России и странах СНГ. par
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
1.7K vues16 diapositives
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care par
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
820 vues2 diapositives
Cisco Catalyst 9000 series par
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
567 vues4 diapositives

Plus de Cisco Russia (20)

История одного взлома. Как решения Cisco могли бы предотвратить его? par Cisco Russia
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia 3.3K vues
Об оценке соответствия средств защиты информации par Cisco Russia
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
Cisco Russia 4.4K vues
Обзор Сервисных Услуг Cisco в России и странах СНГ. par Cisco Russia
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Cisco Russia 1.7K vues
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care par Cisco Russia
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Russia 820 vues
Cisco Catalyst 9000 series par Cisco Russia
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
Cisco Russia 567 vues
Cisco Endpoint Security for MSSPs par Cisco Russia
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
Cisco Russia 932 vues
Профессиональные услуги Cisco для Software-Defined Access par Cisco Russia
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
Cisco Russia 296 vues
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик... par Cisco Russia
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia 353 vues
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли par Cisco Russia
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Cisco Russia 420 vues
Полугодовой отчет Cisco по информационной безопасности за 2017 год par Cisco Russia
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Cisco Russia 598 vues
Годовой отчет Cisco по кибербезопасности за 2017 год par Cisco Russia
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco Russia 473 vues
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco par Cisco Russia
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia 358 vues
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн... par Cisco Russia
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia 331 vues
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген... par Cisco Russia
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Cisco Russia 208 vues
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle... par Cisco Russia
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Cisco Russia 372 vues

Cisco Ransomware Defense. Краткий обзор

  • 1. Краткий обзор Расцвет программ-вымогателей Программы-вымогатели — вредоносное ПО, которое шифрует информацию (документы, фотографии, музыку) на личном или корпоративном компьютере. И требует выкуп за расшифровку файлов и получение доступа к ним. Программы-вымогатели быстро превратились в самый прибыльный вид вредоносного ПО в истории. По данным ФБР, ежегодный оборот этой «отрасли» постоянно растет и вскоре достигнет 1 млрд долл. США. Чаще всего вымогательское ПО проникает на компьютер или в сеть через веб-сайты или электронную почту. На веб-сайтах опасность исходит от зараженных рекламных блоков, именуемых вредоносной рекламой. При посещении веб-сайта, содержащего вредоносную рекламу, возможны автоматическая загрузка вредоносного ПО или перенаправление на страницы с эксплойт-китами. В случае с электронной почтой применяются фишинговые письма и спам. Перейдя по ссылке или открыв вложение из такого письма, пользователь загружает на свое устройство вымогательское ПО, которое сразу же связывается с сервером инфраструктуры контроля и управления. Также для распространения программ-вымогателей часто применяются эксплойт-киты. Набор эксплойтов представляет собой программный пакет, предназначенный для поиска уязвимостей в программном обеспечении конечных систем. Обнаруженные уязвимости используются для загрузки вредоносного кода, включая программы-вымогатели. В ближайшем будущем круг потенциальных жертв вымогательского ПО будет расширен — атакам подвергнутся не только отдельные пользователи, но и целые сети. Совершенствуя методы полуавтоматического самораспространения, авторы программ-вымогателей будут использовать все доступные пути для проникновения в сеть и дальнейшего горизонтального перемещения, чтобы взять под контроль крупные сетевые сегменты, увеличив таким образом охват атаки и вероятность выплаты. Минимизация угрозы, исходящей от вымогательского ПО, за счет более эффективной системы безопасности Программы-вымогатели способны проникать в сеть самыми различными способами, поэтому проблема требует комплексного подхода — отдельные продукты не обеспечивают нужного уровня защиты. Атаку вымогательского ПО необходимо по возможности предотвратить. Если злоумышленникам все же удалось получить доступ в сеть, необходимо вовремя распознать вторжение, изолировать угрозу и минимизировать ущерб. В основе решения Cisco® Ransomware Defense лежит архитектура безопасности Cisco, которая обеспечивает надежную защиту корпоративной инфраструктуры, охватывая сети, уровень DNS, электронную почту и оконечные устройства. Благодаря усилиям Cisco Talos, одной из лучших аналитических групп, изучающих угрозы, достигается максимальная эффективность реагирования в случае атаки вымогательского ПО. Cisco Ransomware Defense © Cisco и/или ее дочерние компании, 2016. Все права защищены. Преимущества • Минимизация опасности, исходящей от вымогательского ПО, благодаря эффективной системе защиты, которая способна блокировать угрозы задолго до первой попытки проникновения. • Мощная защита в кратчайший срок — вы сможете сосредоточиться на решении бизнес-задач, не отвлекаясь на проблемы безопасности. • Многоуровневая интегрированная структура защиты обеспечивает беспрецедентную эффективность мониторинга и реагирования — от уровня DNS до сети и оконечных устройств. • Динамическая сегментация позволяет предотвратить распространение вымогательского ПО в сети. • Высококачественная аналитика от группы Cisco Talos, изучающей угрозы безопасности.
  • 2. Краткий обзор ©  Cisco и/или ее дочерние компании, 2016. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками Cisco и/или ее дочерних компаний в США и других странах. Чтобы просмотреть список товарных знаков компании Cisco, перейдите по ссылке www.cisco.com/go/trademarks. Товарные знаки других организаций, упомянутые в  настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не  подразумевает партнерских взаимоотношений между компанией Cisco и любой другой компанией. (1110R) C45-737465-00 07/16 «Мы смогли устранить риски, связанные с проникновением программ-вымогателей через Интернет, и заметно повысили удобство работы пользователей, что касается интернет-подключений». Octapharma Решение состоит из следующих компонентов. • Cisco Umbrella — защита устройств внутри и вне корпоративной сети. Эта система блокирует DNS-запросы и не дает устройству установить соединение с вредоносными веб-сайтами, где находится вымогательское ПО. • Cisco AMP для оконечных устройств — блокировка запуска программ- вымогателей на оконечных устройствах. • Cisco Email Security с AMP — блокировка спама, фишинговых писем, вредоносных вложений и ссылок. Для решения этих задач применяется та же технология, что и на оконечных устройствах, — Cisco AMP. Однако в этом случае соответствующие средства развертываются на шлюзах электронной почты. • Межсетевой экран нового поколения Cisco Firepower с защитой от сложного вредоносного ПО (AMP) и технологией изоляции Threat Grid — блокировка известных угроз, блокировка обратной связи с инфраструктурой управления и контроля, динамический анализ с целью обнаружения неизвестных угроз и новых видов вредоносного ПО. • Cisco ISE на основе сети Cisco — динамическая сегментация, позволяющая надежно защитить доступ к службам и приложениям, а также предотвратить горизонтальное распространение вымогательского ПО. • Услуги Cisco по обеспечению безопасности сети позволяют незамедлительно определить и устранить причины инцидента. Кроме того, эти услуги помогают оптимизировать развертывание AMP, межсетевого экрана нового поколения и других продуктов в составе данного решения. Дальнейшие шаги Решив проблему вымогательского ПО, вы сможете сосредоточить усилия на ключевых бизнес-задачах. Обратитесь к представителю Cisco за подробной информацией о Cisco Ransomware Defense.