spot_img
26 апреля, 2026
Домой Блог Страница 1128

«Миссия Palo Alto Networks — сделать каждый новый день более безопасным»

Palo Alto Networks

Palo Alto Networks — глобальный лидер в области информационной и кибербезопасности по объему выручки и числу клиентов. Компания была основана в 2005 году и сейчас ее клиентами являются свыше 85000 организаций в 150 странах, в том числе участники рейтингов Global 2000 и Fortune 100. Компания оперирует в трех сегментах: Network Security (сетевая безопасность), Cloud Security (облачная безопасность) и SOC Security (специализированное ПО для служб безопасности). Совместное использование этих ключевых продуктов позволяет бизнесу выстроить эффективную систему кибербезопасности нового поколения по модели нулевого доверия, предполагающей проверку всех пользователей, устройств и приложений, запрашивающих доступ к корпоративным ресурсам. Мы пообщались с Ведатом Тюфекчи (Vedat Tufekci), директором Palo Alto Networks в регионе TRC, куда входят Tурция и страны СНГ, о влиянии пандемии на информационную безопасность, о росте киберпреступности в этот непростой период, о текущей роли директоров по IT-безопасности, а также затронули множество других актуальных вопросов.

— Как пандемия повлияла на процесс обеспечения информационной безопасности и какие отрасли оказались наиболее уязвимыми для кибератак в это время?

— За два года пандемии миллионы работников умственного труда привыкли работать как дома, так и в офисе. И внедрение принципов гибридной работы продолжает оказывать дополнительное воздействие на инициативы по модернизации систем безопасности, которые для большинства организаций во время пандемии отошли на второй план по сравнению с расширением сети. Согласно State of Hybrid Workforce Security 2021, 61% организаций изо всех сил пытались обеспечить необходимую удаленную безопасность для поддержки возможности работы на дому. Теперь же, когда гибридная работа стала нормой, домашняя сеть, вероятно, является самым слабым звеном для злоумышленников. Работа дома может выполняться с личных устройств и учетных записей, представляющих собой легкие цели, которые действуют за пределами видимости команды безопасности предприятия. Так что в 2022 году домашний офис станет местом совместной ответственности предприятия и его сотрудников за кибербезопасность.

Почти все отрасли в начале пандемии испытывали проблемы. Некоторые из них были более подготовлены к этому, а некоторые — менее. Эти моменты, конечно, использовались злоумышленниками. Основываясь на отчетах о рисках, озвученных в рамках Всемирного Экономического Форума 2022 года, мы видим увеличение количества вредоносных программ примерно на 400% и увеличение атак программ-вымогателей примерно на 500%. Эти серьезные изменения многократно ускорили цифровую трансформацию предприятий и в то же самое время подняли уровень кибербезопасности, так как им пришлось перестроить свою систему безопасности в соответствии с новыми потребностями. Им пришлось переопределить безопасность периметра, поскольку понятия классического периметра больше не существует. Мы как Palo Alto Networks помогаем нашим существующим и потенциальным клиентам, сталкивающимся с проблемами на этом пути.

— После окончания карантина и выхода большинства сотрудников на работу заказчики стали больше тратиться на покупку средств защиты информации?

— На самом деле организации увеличили свои инвестиции в кибербезопасность во время пандемии, чтобы спасти свой цифровой бизнес, и мы видим, что общий рынок вырос до 150 млрд. долларов в 2021 году, увеличившись, по данным Gartner, на 12,4%. В 2020 году этот рост составлял всего 6,4%. Основными отраслями, увеличившими инвестиции в кибербезопасность, стали финансовые структуры, технологические компании и производственные фирмы. Также наибольший рост инвестиций был замечен в сфере облачной безопасности. Инвестиции осуществлялись в обеспечение безопасности корпоративных данных, безопасности инфраструктуры, безопасности личных данных и средств доступа. После пандемии мы по-прежнему наблюдаем большой спрос на средства кибербезопасности, поскольку практически в каждой отрасли началась цифровая трансформация и пути назад нет. Цифровизация увеличивает поверхность для атак и риски, поэтому рисками необходимо управлять и планировать планы по защите параллельно с цифровой трансформацией. Киберустойчивость сейчас является основной темой не на техническом уровне, а на уровне управления предприятием.

— Наибольшая утечка конфиденциальной информации происходит из-за человеческого фактора. Как правильно выстроить процесс повышения осведомленности по вопросам информационной безопасности среди сотрудников компании?

— Дело не только в осведомленности. В организациях руководители должны применять более строгий стратегический подход к обеспечению киберустойчивости. Выход за рамки соблюдения нормативных требований и более тесная интеграция понятия киберустойчивости в операционную модель бизнеса крайне необходимы для стратегического управления информационными рисками и работы над культурой совместного управления киберрисками на предприятии. Стратегия, культура, управление и структура должны быть определены на высшем уровне. Затем можно соответствующим образом определить необходимые политики, процессы и технологии.

— Какой подход следует использовать при выборе решения по информационной безопасности? В каком случае лучше софт или железо, виртуальные или облачные решения?

— Это начинается с определения того, что нужно защитить и какие критически важные активы должны быть защищены. Подход с нулевым доверием — лучший способ следовать этому. Это подход, который включает в себя защиту пользователя/устройства/доступа/инфраструктуры/данных. В то время, как масштабы внедрения в крупной организации могут быть пугающими, концепция Zero Trust выглядит слишком многообещающе и слишком заметна для высшего руководства, чтобы не продолжать развитие этой темы. Но Zero Trust — это марафон, а не спринт. Нулевое доверие — это действующая основа для снижения киберуязвимости при поддержке и готовности высшего руководства финансировать инициативы в этом направлении. Поэтому реализация этого процесса будет скорее долгим процессом, чем мгновенной трансформацией. Это процесс, использующий поэтапные победы в плане усиления защиты и придания импульса для постепенного распространения модели нулевого доверия в организации. Сотрудничество как с внутренними заинтересованными сторонами бизнеса, так и с внешними ресурсами, такими как подрядчики, эксперты и поставщики решений, является ключом к созданию передовых методов проектирования, развертывания и эксплуатации инфраструктуры с нулевым доверием. Успех Zero Trust базируется на трех элементах: люди, процессы и технологии. Хотя технология имеет решающее значение, первоочередной задачей является определение правильных процессов для нулевого доверия, а затем обучение сотрудников и распределение их ожиданий соответствующим образом. Технологии, в свою очередь, делают доступными эти процессы и дают людям возможность придерживаться практики нулевого доверия.

Поскольку как бизнес-приложения, так и сотрудники сегодня распределены более широко, чем когда-либо, сложные сетевые топологии серьезно затрудняют обеспечение всесторонней видимости для команды центра управления безопасностью. Ежедневно бизнес требует развертывания новых сервисов и новых подключений в этой гибкой и сложной среде. Из-за отсутствия инструментов автоматизации для сетевых изменений IТ-отдел не может своевременно разрабатывать и внедрять изменения, необходимые для поддержки бизнеса. Это создает окна возможностей для злоумышленников, которые могут получить доступ к сетям и помешать развертыванию архитектуры Zero Trust.

Vedat Tufekci
Ведат Тюфекчи (Vedat Tufekci), директор Palo Alto Networks в регионе TRC, куда входят Tурция и страны СНГ

— С 2018 года Palo Alto совершила 12 приобретений на общую сумму 2,5 млрд. долларов. Как эти приобретения повлияли на бизнес компании?

— Palo Alto Networks — мировой лидер на рынке кибербезопасности, и мы предлагаем только решения для кибербезопасности. Мы увеличиваем свою долю на рынке с каждым годом благодаря доверию и удовлетворенности наших клиентов. Наша миссия — сделать каждый новый день более безопасным, чем вчера. Чтобы предоставлять более интегрированные и более автоматизированные решения для кибербезопасности на основе искусственного интеллекта и машинного обучения, Palo Alto Networks инвестирует в органический и неорганический рост. Мы усиливаем наше 10-летнее лидерство в решениях для сетевой безопасности Gartner Magic Quadrant новыми облачными сервисами по подписке. В настоящее время мы предлагаем 10 вариантов подписок на наши межсетевые экраны нового поколения (NGFW). Это могут быть аппаратные или программные брандмауэры, поэтому у клиентов появляются неограниченные возможности для выбора в зависимости от вариантов развертывания. Palo Alto Networks предлагает лучшие в отрасли решения по интеграции и консолидации, ведь главный враг кибербезопасности — сложность. Мы видим, что клиенты используют решения 20-30 различных поставщиков для своей защиты. Кто будет их эксплуатировать, обновлять, настраивать, обучать всему этому персонал? На рынке и так недостаточно талантливых людей для найма. Поэтому интеграция, консолидация и автоматизация являются здесь ключевыми факторами, и мы продолжим вкладывать в них свои инвестиции.

Palo Alto Networks инвестировала в решение для защиты конечных точек, интегрированное с сетью и облаком, и назвала его xDR. Теперь это решение является нашим новым сегментом. Центры управления безопасностью (SOC) не были эффективны и в основном базировались на дорогих, но неэффективных продуктах на базе SIEM. С помощью нашего решения Cortex XSOAR мы автоматизируем работу и предлагаем новый автономный SOC следующего поколения. И поскольку многие клиенты переходят на облачные решения и контейнерные приложения, мы предоставляем наши решения Prisma Cloud Security для поддержки перехода наших клиентов в облако. Мы видим на рынке очень хорошее отношение к решениям Palo Alto Networks в сфере безопасности следующего поколения, а их продажи растут очень быстро.

— Каковы наилучшие решения для интеграции продуктов Palo Alto Networks для комплексной защиты сети передачи данных?

— Наши NGFW с искусственным интеллектом и машинным обучением являются ведущими в отрасли и используют эти технологии для упреждающей работы в режиме реального времени, а также имеют встроенную защиту нулевого дня и работают в качестве датчиков и контрольных точек для служб безопасности. Мы обеспечиваем возможности гибкого выбора, который включает аппаратные и программные средства, контейнерные и облачные системы для различных структур, начиная с небольших офисов и заканчивая центрами обработки данных, а также частных, гибридных и общедоступных облачных сред. С нашими облачными услугами безопасности клиенты получают самый передовой спектр решений для защиты от эксплойтов, вредоносных программ, web-угроз, внутренних угроз, потери данных и приложений. Эти услуги постоянно совершенствуются и поддерживаются различными исследованиями угроз, осуществляемыми компанией с целью автоматического обеспечения защиты по всем векторам угроз быстрее, чем сами угрозы могут распространяться. А благодаря нашему решению Prisma для комплексной облачной защиты организации могут безопасно подключать офисы, филиалы и мобильных пользователей к облаку, уверенно использовать SaaS-сервисы и быстро разрабатывать и развертывать облачные приложения. Prisma Cloud обеспечивает непрерывный мониторинг состояния, безопасности и соответствия требованиям для публичных мультиоблачных сред. Благодаря машинному обучению сервис сопоставляет данные и оценивает риски в облачной среде.

Наше решение SD-WAN предоставляет все сетевые сервисы, необходимые корпоративной среде от филиала до периферии за счет устранения необходимости в локально развернутой сети. Для угроз, которые невозможно остановить в режиме реального времени, мы предлагаем решение Cortex XDR, которое объединяет данные, собранные с датчиков по всей инфраструктуре предприятия, применяя поведенческую аналитику машинного обучения для конечной точки профиля, сеть и поведение пользователей, чтобы автоматически обнаруживать атаки и быстро останавливать их распространение. В то же самое время Cortex XSOAR позволяет группам безопасности получать оповещения из нескольких источников, включая сторонние, и запускает стандартизированные автоматизированные сценарии для ускоренного реагирования на инциденты. Благодаря Cortex XSOAR группы безопасности могут эффективно и действенно реагировать на инциденты, что позволяет им сосредоточиться на более важных делах. Портфолио решений Palo Alto Networks защищает всех пользователей, приложения, данные, сети и устройства в любое время и в любом месте. Располагая небольшим, но включающим все направления портфолио, мы решаем широчайший объем вопросов, связанных с обеспечением безопасности, что приводит к повышению рентабельности инвестиций, максимальной операционной эффективности, упрощению и централизации управления политиками, беспрепятственному доступу к приложениям независимо от местоположения и обеспечению постоянно растущих требований к пропускной способности.

С помощью наших исследований в рамках подразделения Palo Alto Unit 42 мы можем проводить тестирование уровня вашей безопасности и давать упреждающие оценки. Кроме того, услуги стратегического консультирования помогут улучшить вашу безопасность и выработать стратегию развития, основанную на информации о потенциальных угрозах. Что касается ответной реакции, то наша служба реагирования на инциденты и их расследования может серьезно повысить ваши мобилизационные возможности по киберзащите. Если вы не сможете сразу определить основную причину атаки и локализовать брешь, то злоумышленник снова вернется в вашу среду в кратчайшие сроки. Служба Unit 42 Retainer запускается сразу после выявления потенциального нарушения, а это означает, что наша группа реагирования на инциденты включится в работу моментально, помогая вам быстрее отреагировать на проблему, сведя к минимуму последствия атаки, и вернуться к обычной работе.

— Расскажите о продуктовой линейке Palo Alto Networks, представленной в нашем регионе. Какие товары пользуются повышенным спросом и почему?

— Мы видим большой спрос на наши решения по кибербезопасности на рынке Азербайджана. Наши основные продукты в сферах обеспечения киберустойчивости и предотвращения кибератак широко используются многими клиентами во всех вертикалях в течение многих лет. Мы также видим очень успешные внедрения новых сервисов как аппаратных, так и программных, включая решения SD-WAN. В последние годы очень вырос спрос на системы обнаружения и реагирования на киберугрозы, а именно на решения xDR. Клиенты заменяют свое устаревшее антивирусное ПО, основанное на сигнатурах, на xDR с поддержкой искусственного интеллекта и машинного обучения, чтобы иметь лучшие возможности для обнаружения и реагирования на кибератаки. В целях автоматизации средств информационной безопасности, консолидации и управления угрозами клиенты также вкладывают средства в наши продукты линейки Cortex XSOAR. Мы также можем обеспечить защиту наших клиентов на всех этапах, используя брандмауэры Palo Alto Networks нового поколения, а также продукты Advanced End-Point Security с учетом их автоматизации и облачной интеграции. Кроме того, мы считаем, что все больше и больше клиентов предпочтут в ближайшее время инвестировать в наши облачные решения Prisma.

— Как вы оцениваете уровень компетентности и опыта специалистов вашего партнера в регионе — НПК R.I.S.K.?

— R.I.S.K — торговая марка азербайджанской IТ-индустрии с долгой и успешной историей. Руководство этой компании давно осознало первоочередную необходимость в обеспечении информационной безопасности и вкладывает огромные средства в развитие этих технологий и обучение своих специалистов. Благодаря такой политике, на данный момент в R.I.S.K. работают 12 сертифицированных инженеров Palo Alto Networks. И мы в Palo Alto Networks очень гордимся тем, что в Азербайджане есть такие сильные специалисты в области сетевой безопасности, которые работают вместе с нами над совместными проектами под эгидой R.I.S.K., обеспечивая информационную защиту азербайджанских предприятий.

— Расскажите об успешных проектах в области информационной безопасности, которые Palo Alto Networks реализовала совместно с командой R.I.S.K. В каких странах, кроме Азербайджана, были реализованы подобные проекты?

— R.I.S.K. имеет очень хорошую репутацию и охват в регионе, поэтому мы воспринимаем этого партнера не только как азербайджанскую компанию. В настоящее время мы реализовали множество проектов в таких странах, как Украина, Грузия, Алжир, Египет, Узбекистан, Казахстан и др. В числе одних из значимых проектов, осуществленных совместно с компанией R.I.S.K., я бы назвал построение крупнейшей системы IT-безопасности на одном из предприятий Украины, включавшей серверы, хранилища данных и полную сетевую инфраструктуру. Проект подразумевал серьезную координацию с несколькими поставщиками и логистические операции через многие страны. Без участия в этом проекте компании R.I.S.K. его реализация была бы невозможной.

— Предлагаете ли вы заказчикам возможность воспользоваться тестовым оборудованием на стадии подготовки проекта?

— Безусловно, и мы не знаем ни одного клиента, который бы протестировал нашу продукцию, но в итоге выбрал другого вендора. Proof of Concept (PoC) — наша самая сильная сторона, и мы настоятельно рекомендуем нашим потенциальным клиентам заранее протестировать то, что они планируют купить. PoC может быть очень легко реализован и продемонстрирует вам ценность решения такими интеграторами, как R.I.S.K.

— Можете ли вы выделить приоритетные направления для защиты бизнеса?

— Шифровальщики стали одной из главных угроз в сфере кибербезопасности и одной из основных областей постоянного внимания со стороны Palo Alto Networks. Недавно опубликованный нами отчет Unit 42 Ransomware за 2021 год показал, что в прошлом году выплаты в этой сфере вновь достигли новых рекордов. Киберпреступники все чаще обращались к сайтам утечек в Darknet, после чего они вынуждали жертв платить, угрожая раскрыть конфиденциальные данные. Средняя требуемая сумма выкупа в случаях, над которыми работали консультанты Unit 42 в 2021 году, выросла на 144%, до 2,2 млн. долларов, а средняя сумма реальной выплаты возросла на 78% до 541010 долларов.

Киберпреступники использовали непредвиденную прибыль, полученную от кибервымогательства, чтобы объединиться в крупные преступные организации, некоторые из которых сегодня обладают киберпотенциалом, близким к государству. Кибервымогательство достигло кризисного уровня из-за бешеного успеха бизнес-модели «шифровальщики как сервис» (ransomware-as-a-service, RaaS), активно используемой преступными группировками. Операторы RaaS предлагают широкий спектр простых в использовании инструментов и сервисов, которые делают запуск кибератак почти таким же простым, как использование онлайн-аукциона. В течение последних нескольких лет эти операторы вкладывали средства в оптимизацию своего бизнеса: совершенствовали свои вредоносные программы, разрабатывали маркетинговые стратегии для привлечения большего числа партнеров и даже создавали службы технической поддержки, чтобы помочь жертвам восстановить данные после выплаты выкупа.

Поэтому я еще раз хочу отметить, что подход, основанный на нулевом доверии, является ключом к повышению уровня безопасности. Интеграция и консолидация функций кибербезопасности — очень важные темы, снижающие совокупную стоимость владения и повышающие эффективность безопасности. Эта тема сейчас в списках всех директоров по IT-безопасности. Технологии SOC следующего поколения с автоматизацией и оркестрацией также являются ключевыми областями для всех организаций, которые хотят добиваться большего успеха, используя меньшие объемы как финансовых ресурсов, так и кадровых. Кроме того, в списке приоритетных задач любой организации значится и переход от старых методов антивирусной защиты конечных точек к новой xDR.

Будем рады оказать вам поддержку во внедрении решений и технологий Palo Alto Networks в IT-инфраструктуру вашей компании. Для получения дополнительной информации, пожалуйста, свяжитесь с [email protected].

(+99412) 497 3737 | https://risk.az

Tencent создал подразделение «расширенной реальности» для развития концепции метавселенной

Tencent

Руководство крупнейшей китайской компании Tencent Holdings объявило сотрудникам о создании подразделения «расширенной реальности» (XR), которое займется развитием концепции метавселенной. Об этом пишет Reuters со ссылкой на собственные источники.

Задачей нового подразделения будет организация развития компании в направлении расширенной реальности, включая разработку аппаратного и программного обеспечения для создания виртуальных миров. Возглавит подразделение технический директор Tencent Games Global Ли Шень (Li Shen).

По данным источника, штат нового подразделения будет насчитывать более 300 сотрудников. В дальнейшем численность сотрудников может корректироваться в зависимости от результатов работы и рыночной ситуации.

Отмечается, что подразделение было сформировано еще в начале года, но несколько месяцев компания держала эту информацию в тайне. Официальные представители Tencent воздерживаются от комментариев по данному вопросу.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Bloomberg: Volkswagen может стать крупным производителем электромобилей уже в 2024 году

Volkswagen

Стратегия активной электрификации позволит немецкому автоконцерну Volkswagen уже к 2024 году стать лидером в сегменте электромобилей, обойдя доминирующую сейчас компанию Tesla, пишет Bloomberg.

На рынке США Tesla сейчас контролирует 75% рынка новых электромобилей, и Volkswagen со своей долей 10% рынка всех автомобилей в США вряд ли сможет составить ему серьезную конкуренцию в локальном сегменте. Но на мировом рынке дела у немецкого автопроизводителя идут гораздо лучше. В Европе продукция марок, входящая в состав Volkswagen, уже популярнее Tesla. Кроме того, неплохой потенциал у компании в Китае — на крупнейшем рынке электромобилей.

Согласно новому отчету исследовательской компании Bloomberg Intelligence (BI) о глобальном секторе электромобилей, к 2025 году около четверти всех новых продаваемых в Китае пассажирских транспортных средств будут электромобили. Европейским производителям, таким как BMW и Volkswagen, придется потеснить на китайском рынке Tesla и местные компании BYD, NIO, XPeng и Li Auto.

Выйдя к 2024 году на выпуск более двух миллионов электромобилей в год, Volkswagen сможет потеснить Tesla на мировом рынке и занять место лидера. Уже в 2023 году на электромобили будет приходиться около 30% продаваемых концерном машин, а к 2025 году их доля увеличится до 45%.

Уже в этом году третьим по величине производителем электромобилей в мире станет китайская компания BYD, и до середины десятилетия она сохранит этот статус. К 2024 году четвертое место займет Ford Motor, в основном за счет домашнего для себя американского рынка и потенциально популярных на нем электрических пикапов. General Motors, если и будет отставать от Ford, то весьма незначительно. К середине десятилетия конкурировать с Ford начнет китайский Chagan, а до уровня GM дотянется Stellantis. Последний автопроизводитель объединяет несколько марок в Европе и США, поэтому пока что невозможно сказать, какой из этих рынков выведет альянс на седьмое место в рейтинге крупнейших производителей электромобилей к 2025 году.

Китайская компания Geely, которая выпускает электромобили марок Volvo, Polestar и планирует собирать машины Lotus на предприятии в Китае, к середине десятилетия будет выпускать более одного миллиона электромобилей в год. На девятом месте — Mercedes-Benz, а замыкать десятку будет японская Toyota Motor, которая сейчас фактически является крупнейшим автопроизводителем в мире.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Продукты Azercell уже в пунктах «Азерпочт»!

Azercell

Услуги Azercell, предоставляемые в пунктах «Азерпочт» в Баку и на Абшероне, в ближайшее время будут доступны уже по всей стране.

Придерживаясь стратегической цели «Упрощаем доступ, расширяем возможности», лидирующий оператор мобильной связи страны «Azercell Telecom» с целью повышения уровня обслуживания своих абонентов первым среди мобильных операторов запускает новый формат сотрудничества с ООО «Азерпочт». В настоящее время в пунктах «Азерпочт», расположенных в Баку и на Абшеронском полуострове, уже можно приобрести платежные карты Azercell и получить доступ к прочим услугам оператора. Ожидается, что в будущем подобный сервис охватит всю страну. Следует отметить, что сотрудники отделений «Азерпочт», прошедшие специальные тренинги со стороны мобильного оператора, смогут ответить на вопросы абонентов об услугах, предоставляемых Azercell, а также проводить различные абонентские операции.

Весь спектр услуг, доступных для абонентов в Центрах Обслуживания Абонентов Azercell, офисах Azercell Exclusive, в официальных дилерских пунктах, действующих в столице и регионах, в скором времени также будет предоставляться гражданам в отделениях «Азерпочт».

Следует отметить, что ООО «Азерпочт», помимо традиционных услуг почтовой связи, также оказывает населению финансовые, банковские и страховые услуги, услуги по осуществлению электронных платежей, услуги электронного правительства и электронного бизнеса и т.д. Сотрудничество между «Азерпочт» — старейшим учреждением связи в стране, и лидирующим оператором мобильной связи «Azercell Telecom» позволит обеим организациям обеспечить более удобное и качественное обслуживание населения.

Представлен смартфон Realme C30 по цене от 95 долларов

Realme C30

Компания Realme представила смартфон начального уровня C30. Новинка получила необычный дизайн задней панели, которая выполнена в виде массива вертикальных полос.

Устройство оснащено 6,5-дюймовым дисплеем разрешением HD+, частотой отклика сенсорного слоя 120 Hz и пиковой яркостью 400 кд/м2. Экран занимает 88,7% площади лицевой поверхности.

В основе смартфона лежит процессор Unisoc T612, объем оперативной памяти составляет 2 и 3 Gb, емкость флеш-накопителя — 32 Gb. Допускается установка карты microSD.

Разрешение основной камеры составляет 8 Мп, фронтальной – 5 Мп. В оснащение также входят адаптеры Wi-Fi 802.11b/g/n и Bluetooth 5.0, GPS, ГЛОНАСС, аккумуляторная батарея на 5000 мА•ч и боковой сканер отпечатков пальцев. Габариты составляют 164,1 × 75,6 × 8,5 мм, вес — 182 гр. Работает смартфон под управлением операционной системы Android 11 с интерфейсом Realme UI Go Edition.

Цена Realme C30 начинается с 95 долларов. В продажу устройство поступит 27 июня.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Samsung представил профессиональный 4К-монитор ViewFinity S8

Samsung ViewFinity S8

Компания Samsung Electronics представила на глобальном рынке монитор ViewFinity S8 для профессиональных пользователей. Новинка будет предлагаться в вариантах размером 27 и 32 дюйма по диагонали. ViewFinity S80PB выполнен на IPS-матрице формата 4К (3840 × 2160 пикселей). У 32-дюймовой модели пиковая яркость достигает 600 кд/м2, у 27-дюймовой — 400 кд/м2. Контрастность составляет 1000:1, углы обзора по горизонтали и вертикали — до 178 градусов. Время отклика составляет 5 мс.

Samsung ViewFinity S8Есть поддержка VESA DisplayHDR 600 (HDR400 у младшей версии), 98% охвата цветового пространства DCI-P3 и возможность отображения 1,07 млрд. цветовых оттенков. Реализованы функции Picture-In-Picture и Picture-By-Picture. Также поддерживаются технологии устранения мерцания Flicker free и сокращения интенсивности синего цвета подсветки Low Blue Light с сертификатом TUV. Есть интерфейсы DisplayPort, HDMI, концентратор USB 3.0 и порт USB Type-C, который обеспечивает передачу данных со скоростью 10 Гбит/с, высокую скорость интернета через соединение Ethernet и быструю зарядку мощностью до 90 Вт.

С помощью регулируемой подставки можно изменять углы наклона и поворота экрана, высоту, а также переводить дисплей из альбомной ориентации в портретную.

Цена и дата выхода на рынок монитора Samsung ViewFinity S8 пока не сообщается.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

Telegram запустил платную подписку Premium

Telegram

Мессенджер Telegram выпустил крупное обновление, представив платную подписку Premium и ряд других нововведений. Кроме того, мессенджер отметил новый рекорд – число активных пользователей превысило 700 млн. человек в месяц.

«Сегодня мы запускаем Telegram Premium — подписку, с которой вы сможете поддержать дальнейшее развитие Telegram и получить доступ к дополнительным функциям. Это позволит нам добавить все те ресурсоемкие функции, о которых просили пользователи, и сохранить бесплатный доступ к самому функциональному мессенджеру на планете», — сообщается в блоге.

С помощью платной подписки Premium пользователи смогут:

  • Загружать файлы объемом до 4 Gb (обычные пользователи могут загружать файлы объемом до 2 Gb);
  • Скачивать файлы на максимальной скорости;
  • Подписываться на 1000 каналов;
  • Создавать до 20 папок, в каждую из которых поместится до 200 чатов;
  • Подключать четвертый аккаунт в приложении;
  • Получать расшифровку голосовых сообщений;
  • Отключать рекламу в публичных каналах с большим количеством подписчиков;
  • Отправлять уникальные стикеры и реакции;
  • Получить значок премиум-подписчика.

Новые возможности для всех пользователей:

  • Администраторы групп теперь могут подключить заявки на вступление;
  • Чаты и группы публичной компании или личность могут подать заявку на значок подтвержденного аккаунта;
  • Боты умеют проводить викторины и тесты, принимать платежи. На начальной странице теперь можно разместить фото;
  • Для пользователей Android добавили предпросмотр чатов и автоматическую загрузку медиа-файлов в галерею;
  • Загрузка фото или видео со сторонних приложений в Telegram;
  • В приложении на macOS теперь можно создавать видеоаватары.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az

«Лаборатория Касперского»: в Азербайджане жертвами мошенников чаще становятся мужчины

Согласно исследованию*, проведенному «Лабораторией Касперского» в Азербайджане, на удочку мошенников чаще всего попадаются мужчины (68%). Среди причин, по которым женщины могут реже становиться жертвами злоумышленников, — тот факт, что они менее охотно отвечают на звонки от неизвестных номеров, не склонны читать СМС или электронные письма от неизвестных адресатов.

Большая часть опрошенных — как мужчин, так и женщин — сталкиваются с мошенничеством несколько раз в полгода. В обманных схемах преобладают текстовые сообщения — СМС и сообщения в WhatsApp (55%). Чаще всего злоумышленники представляются представителями банков или финансовых организаций (27%), а также известных брендов (27%). При этом из пострадавших от телефонного мошенничества 62% респондентов не предпринимают никаких мер предосторожности, и 71% из них составляют мужчины. Более того, большинство потерявших свои деньги не обращались ни в банк (73%), ни в правоохранительные органы (78%).

«Результат исследования, согласно которому женщины реже попадаются на обман со стороны злоумышленников, может быть связан с тем, что они в целом более осторожны. Женщины не хотят натолкнуться не столько на мошенников, сколько на всякого рода «шутников», которые звонят, чтобы познакомиться или просто похулиганить. А вот то, что больше половины людей в целом не склонны принимать меры предосторожности от мошенничества, огорчает. Ведь злоумышленники постоянно находят новые обманные схемы и совершенствуют методы социальной инженерии, поэтому каждому современному человеку все же рекомендуется повышать уровень цифровой грамотности», — комментирует Мушвиг Мамедов, официальный представитель «Лаборатории Касперского» в Азербайджане.

«Лаборатория Касперского» напоминает об основных правилах безопасности, которые позволят противостоять телефонным и интернет-мошенникам:

  • с осторожностью относиться к любым звонкам от незнакомых людей, которые что-либо предлагают или пытаются узнать информацию;
  • не переходить по сомнительным ссылкам из СМС, писем или сообщений в мессенджерах;
  • никому и никогда не сообщать CVV и одноразовые коды из СМС илиpush-уведомлений;
  • в случае поступления звонка якобы от банка, положить трубку и перезвонить в банк самостоятельно по номеру, указанному на обратной стороне карты;
  • частным пользователям рекомендуется установить защитное решение Kaspersky Internet Security, умеющее распознавать фишинговые сообщения и сайты, акомпаниям – повышать цифровую грамотность сотрудников, например с помощью платформы Kaspersky Automated Security Awareness Platform.

*Исследование было проведено компанией ERA Marketing Center, осенью 2021 года. Методом facetoface были опрошены жители города Баку, Гянджи и Сумгайыта, которые сталкивались с кибермошенничеством. Всего было опрошено 500 человек в возрасте старше 18 лет.

Следите за новостями на нашем Telegram-канале: https://t.me/infocity_az

«Если вы все время думаете о кибербезопасности, то у вас меньше шансов стать жертвой»

Ровшан Акбаров

Под защитой компании Sophos, являющейся мировым лидером в сфере кибербезопасности нового поколения, сегодня находится более 400000 организаций в более чем 150 странах мира. Сама компания, штаб-квартира которой находится в Оксфорде (Великобритания), состоит из различных групп, охватывающих самые разносторонние области знаний и исполняющих определенный круг обязанностей. Например, глобальная группа по анализу угроз и анализу данных SophosLabs занимается облачными решениями и решениями на основе искусственного интеллекта для защиты конечных точек и сетей от новейших методов кибератак. Кроме того, в Sophos есть отдельная команда, занимающаяся моделированием угроз, а также группа по борьбе с эксплойтами и программами-вымогателями. На чем сегодня больше всего сосредоточено внимание Sophos в интервью Infocity рассказывает директор по развитию бизнеса компании iTech Group Ровшан Акбаров.

— Что в Sophos думают о комплексном подходе к кибербезопасности, при котором заказчики смогут обращаться лишь к одному производителю для удовлетворения всех своих потребностей в этой сфере, и следует ли нам к этому стремиться?

— Уже несколько десятилетий существует мнение, что необходимо найти лучшее в своем роде решение. Найти лучший VPN и купить его, найти лучший антивирус и купить его, найти лучший брандмауэр и купить его. Но все это вместе далеко не всегда хорошо работает, а производители, не предпринимая особых усилий, чтобы разобраться в причинах неполадок, старались перекладывать вину на других. Однако со временем общее мнение несколько изменилось в сторону комплексных решений. В Sophos же считают, что сочетать продукты от разных производителей можно, но лишь там, где это уместно, поэтому предпочитают комплексный подход. Решения Sophos, например, превосходно справляются с сетевой и облачной безопасностью конечных точек. Поскольку компания контролирует все эти элементы, вы можете видеть их в одной консоли, наблюдать, как они взаимодействуют друг с другом, предоставляют контекст и усиливают уровень безопасности. Sophos очень хорош, когда встает необходимость быстрого реагирования на кибератаки. Решения этого вендора не только помогают предотвратить атаку, но и впоследствии выяснить, как злоумышленники «проникли» в вашу компанию и как предотвратить повторение атак в будущем.

— Тема искусственного интеллекта все глубже проникает во все сферы, тем более в кибербезопасность. Как алгоритмы искусственного интеллекта реализуются в решениях Sophos?

— Сегодня компания работает по принципиально новой системе обнаружения угроз. Ее важнейшим компонентом является понимание того, как выглядит «нормальная» ситуация в компании, когда речь идет о наблюдении за сетевой активностью. Например, опираясь на ежедневный анализ того, какие используются модели доступа, какие данные циркулируют в сети, какие временные показатели всплесков загрузки сети наблюдаются и т.д. можно понять, как выглядит нормальная ситуация на том или ином предприятии. Вы можете применить некоторые политики, чтобы ограничить активность того, что является нормальным, и вам станет легче увидеть нестандартные отклонения. Если вы вдруг видите всплеск в передаче данных с сервера, который обычно не передает большие объемы информации, то это станет поводом обратить внимание на этот сегмент сети. Благодаря полному отображению того, что является «нормальным», становится намного проще автоматически идентифицировать ненормальные действия, такие как подозрительный вход в систему или передача данных.

Я бы хотел привлечь внимание читателей к нескольким продуктам компании Sophos, которые предлагаются на нашем рынке. Если говорить о защите конечных устройств, то флагманским тут является такой продукт, как Intercept X. Это ведущее в отрасли решение Endpoint Security, которое уменьшает спектр атаки и предотвращает ее запуск. Сочетая защиту от эксплойтов, программ-вымогателей, искусственный интеллект и технологию управления, это решение останавливает атаки до того, как они повлияют на ваши системы. Искусственный интеллект с глубоким обучением в Intercept X превосходно обнаруживает и блокирует вредоносное ПО, даже если его раньше никогда не видели.

Еще одно решение, использующее в своей работе алгоритмы искусственного интеллекта, — это Sophos Firewall. Это решение для сетевой безопасности, которое может полностью идентифицировать пользователя и источник заражения в вашей сети и в ответ автоматически ограничивать доступ к другим сетевым ресурсам. Sophos Firewall блокирует новейшие программы-вымогатели и взломы с помощью высокопроизводительного потокового DPI, включая IPS нового поколения, обеспечивает web-защиту и управление приложениями, а также предоставляет глубокое обучение и песочницу на базе SophosLabs Intelix. Это стало возможным благодаря уникальной системе Sophos Security Heartbeat, которая обменивается данными телеметрии и состояния работоспособности между конечными точками Sophos и вашим брандмауэром и интегрирует состояние конечных точек в правила брандмауэра для контроля доступа и изоляции скомпрометированных систем. А решение Synchronized Application Control использует соединения Heartbeat с конечными точками Sophos для автоматической идентификации, классификации и контроля трафика приложений. В этом случае будут раскрыты все зашифрованные, настраиваемые, уклончивые и общие приложения HTTP или HTTPS, которые в настоящее время не идентифицируются. Совместно с Xstream SD-WAN оно представляет собой мощное интегрированное решение SD-WAN с выбором и маршрутизацией каналов на основе производительности, переходами между каналами без последствий в случае сбоев, централизованным облачным управлением и ускорением Xstream FastPath.

Такое решение, как Sophos XDR, обеспечивает более высокую точность и снижает рабочую нагрузку для организаций, занимающихся поиском угроз и гигиеной безопасности IТ-операций. Начиная с лучшей в отрасли защиты, вы уменьшаете ненужную для анализа информацию, а приоритетный список обнаружений в сочетании с расследованиями под управлением искусственного интеллекта позволяет легко понять, с чего начать, и быстро действовать. Собственные конечные точки, серверы, брандмауэры, электронная почта, облачные, мобильные и Office 365 интеграции доступны в общем «котле» данных или могут выполнять обращение к устройству для получения состояния в реальном времени и исторических данных до 90 дней.

И, кстати, возвращаясь к первому вопросу, отмечу, что решения Sophos лучше работают вместе. Например, Intercept X и Sophos Firewall будут обмениваться данными для автоматической изоляции скомпрометированных устройств во время очистки, а затем возвращать доступ к сети после нейтрализации угрозы. И все это происходит без необходимости вмешательства администратора.

— Какие еще решения Sophos представляет на азербайджанском рынке iTech Group?

— Во-первых, это решение Sophos Security and Data Protection, которое обеспечивает полную защиту конечных точек, электронной почты и интернета, которое можно проецировать и на организации с ограниченными IТ-ресурсами. Это простой в использовании и надежный в плане защиты от вредоносных программ и спама в сетях Windows и Mac инструмент, который позволяет вам заранее защититься от всех новых и неизвестных угроз и обезопасить ваши данные от случайной или злонамеренной потери. Стандартная поддержка для этого продукта предоставляется в режиме 24x7x365, что обеспечивает постоянную защиту. Предлагаем мы и предупреждающие службы ZombieAlert, PhishAlert и WebAlert Services, моментально оповещающие вас в случаях, если были взломаны компьютеры вашей организации, название вашей компании было использовано в ходе фишинговой кампании или если какая-либо из ваших web-страниц была заражена вредоносным ПО.

Серия коммутаторов Sophos Switch предлагает ряд управляемых через облако и локально устройств уровня сетевого доступа для подключения, питания и управления доступом на границе локальной сети. Эти коммутаторы всецело покрывают потребности в подключении при использовании различных сценариев: в удаленных и домашних офисах, на предприятиях малого и среднего бизнеса, в торговых точках и филиалах. Кроме того, они легко интегрируются с существующими решениями Sophos. Серия доступна в вариантах с 8, 24 и 48 портами, которыми можно управлять различными способами, включая локальный web-интерфейс, интерфейс командной строки или SNMP для настройки дополнительных параметров конфигурации. И, конечно же, управлять этими решениями вы можете на платформе Sophos Central. Это масштабируемая платформа, которая предоставляет вам единую панель управления не только вашими брандмауэрами, но и всем портфелем решений безопасности Sophos, включая Sophos Wireless. Кстати, я рекомендую обратить внимание на решение Sophos Wireless, которое предлагает простой и эффективный способ управления беспроводными сетями, а также их защиты. Решение позволяет обнаружить мошеннические точки доступа, классифицирует соседние сети Wi-Fi для выявления угроз и предотвращения попыток проникновения в сеть вашей организации.

— Как складываются партнерские отношения между Sophos и iTech Group?

— Как я уже отметил выше, служба обнаружения и реагирования на угрозы, работающая круглосуточно и без выходных, предоставляется командой экспертов Sophos. Аналитики Sophos реагируют на потенциальные угрозы, ищут индикаторы компрометации и предоставляют подробный анализ событий, включая информацию о том, что произошло, где, когда, как и почему. Это самый большой плюс на фоне постоянно растущего уровня киберугроз, и именно эти моменты стали определяющим фундаментом нашего сотрудничества. Sophos — это компания, которая занимается обеспечением безопасности практически всего. Для Sophos безопасность — это стиль жизни, работа 24 часа в сутки, 7 дней в неделю. В компании считают, что полезные привычки, которые мы приобретаем в сфере кибербезопасности на работе, необходимо проецировать и на другие сценарии. Если вы все время думаете о кибербезопасности, то у вас будет меньше шансов стать жертвой злоумышленников. Этому принципу следует и наша компаний, инвестируя в обучение и сертификацию собственных специалистов и продвигая концепцию кибербезопасности от Sophos на рынке Азербайджана.

За дополнительной информацией, связанной с вопросами реализации решений Sophos, обращайтесь в компанию iTech Group.
(+99412) 310 1414 | https://www.itechgroup.az/

Meta представила Avatar Store — магазин цифровой одежды для аватаров

Meta Avatars Store

Глава Meta Марк Цукерберг (Mark Zuckerberg) и вице-президент Instagram по партнерству с модными брендами Ева Чень (Eva Chen) представили магазин цифровой дизайнерской одежды под названием Meta Avatars Store.

Неизвестно, сколько людей захотят платить реальные деньги за дизайнерскую одежду для аватаров, но Цукерберг уверен, что для пользователей соцсетей это станет новым способом самовыражения.

Виртуальный магазин запускается сразу в Facebook, Instagram и Messenger. Он начнет работу уже на следующей неделе, а в ассортименте появятся цифровые наряды от Balenciaga, Prada и Thom Browne. Первыми покупателями станут пользователи сервисов Meta в США, Канаде, Мексике и Таиланде. Вскоре после запуска ассортимент цифровой одежды дополнят и другие модные бренды. Цены на цифровую одежду пока не уточняются, но известно, что будут доступны и бесплатные варианты.

По словам Цукерберга, в перспективе Meta Avatars Store станет открытым маркетплейсом, в котором дизайнеры и разработчики смогут продавать свои виртуальные товары.

Следите за новостями в нашем Telegram-канале: https://t.me/infocity_az