Wiadomości

Loading


01.07.2020 | Kaspersky Hybrid Cloud Security chroni narzędzia do rozwoju oprogramowania przed atakami na łańcuch dostaw i oferuje integrację z Google Cloud

Nowa generacja rozwiązania Kaspersky Hybrid Cloud Security zabezpiecza teraz środowiska operacji tworzenia oprogramowania (DevOps). Produkt został wzbogacony o możliwość zabezpieczenia kontenerów oraz skanowania kontenerów, obrazów oraz repozytoriów w celu integracji z procesami ciągłej integracji i dostawy (CI/CD). Ponadto, aby zapewnić firmom wsparcie w wykorzystywaniu szerokiego wachlarza publicznych platform chmury, Kaspersky Hybrid Cloud Security oferuje teraz ochronę dla Google Cloud.

Ataki na łańcuch dostaw, które wpływają na rozwój oprogramowania, gdy np. do legalnego oprogramowania zostaje dodany szkodliwy kod, stanowią skuteczne narzędzia cyberprzestępcze. Metoda ta została wykorzystana m.in. w ataku ShadowPad, w którym w bibliotece kodu popularnego, legalnego oprogramowania biznesowego został osadzony trojan dający przestępcom dostęp do systemów ofiar. Ataki na łańcuch dostaw uderzają również w repozytoria otwartego źródła. Przykładem może być wykrycie w repozytorium Docker Hub 17 obrazów zawierających backdoora czy incydent dotyczący menedżera pakietów RubyGems, w którym użytkownicy pobrali 725 szkodliwych pakietów niemal 100 000 razy.

Ochrona przed tego typu atakami staje się niezbędna dla programistów. Jednak znalezienie skutecznego narzędzia bezpieczeństwa nie jest łatwe. Po pierwsze, zweryfikowanie na żądanie integralności szybko zmieniających się środowisk programistycznych często stanowi wyzwanie techniczne. Po drugie, odpowiednie rozwiązanie cyberbezpieczeństwa nie powinno mieć wpływu na czas wymagany do wprowadzenia produktu na rynek czy ogólne elastyczne podejście do IT typowe dla struktur DevOps, jak np. możliwość zmniejszania lub zwiększania obciążeń w chmurze lub wykorzystywanie różnych narzędzi otwartego źródła.

Kaspersky Hybrid Cloud Security łączy dwa światy - DevOps oraz bezpieczeństwo IT. Pomaga firmom zintegrować narzędzia bezpieczeństwa z procesem rozwoju oprogramowania w celu zminimalizowania ryzyka naruszenia zabezpieczeń kontenera oraz ataków na łańcuch dostaw, nie wpływając przy tym na szybkość procesu rozwoju.

Produkt zapewnia bezpieczeństwo środowiskom konteneryzacji Docker poprzez szczegółowe skanowanie antywirusowe. Wykorzystując ochronę przed zagrożeniami plikowymi, skanuje kontenery i obrazy, łącznie z ich wszystkimi warstwami, w celu wykrycia zagrożeń. Skanowanie może być przeprowadzane podczas uzyskiwania dostępu do obiektów oraz na żądanie. Rozwiązanie umożliwia również skanowanie pamięci jądra. Dodatkowa ochrona przed zagrożeniami sieciowymi oraz WWW zapewnia bezpieczny ruch internetowy oraz zapobieganie atakom sieciowym na hosty i kontenery oparte na Linuksie.

Kaspersky Hybrid Cloud Security zabezpiecza wykorzystywanie repozytoriów opartych na kodzie otwartego źródła oraz zapobiega zatruwaniu łańcuchów dostaw. Programiści mogą dodać środki bezpieczeństwa do procesów ciągłej integracji i ciągłej dostawy (CI/CD), takich jak TeamCity czy Jenkins Pipeline. Integracja jest możliwa za pośrednictwem wiersza poleceń oraz interfejsów programowania aplikacji (CLI oraz API), które pozwalają programistom uruchamiać skrypty w narzędziach zarządzania procesami w celu skanowania kontenerów oraz obrazów repozytoriów na różnych etapach.

Użytkownicy publicznych platform chmury do rozwoju oprogramowania oraz innych zastosowań biznesowych mają teraz większy wybór, ponieważ oprócz dostępnych wcześniej opcji, takich jak AWS czy Microsoft Azure, Kaspersky Hybrid Cloud Security można teraz zintegrować z Google Cloud.

Rozwój oprogramowania to unikatowe środowisko, które wymaga specyficznego podejścia do cyberbezpieczeństwa. Aby utrzymać sprawność na wysokim poziomie, środowiska DevOps mogą nawet obchodzić formalne procesy zatwierdzania IT, przez co wbudowanie cyberbezpieczeństwa w przedsięwzięcie rozwoju oprogramowania staje się wyzwaniem. Jednak kontenery powinny być wykorzystywane w sposób bezpieczny, aby zmniejszyć ryzyko bezwiednego osadzenia szkodliwego kodu w oprogramowaniu, tak jak miało to miejsce w przypadku ataku RubyGems czy innych incydentów. Kaspersky Hybrid Cloud Security pomaga firmom rozwiązać ten problem w sposób wyciągający wszystko, co najważniejsze, z dwóch światów, dzięki czemu bezpieczeństwo może płynnie współdziałać ze środowiskami DevOps. Rozwiązanie zapewnia zrozumiałe narzędzia dla środowiska zespołów programistów, które nie wpływają jego procesy. Pomaga również zespołom ds. bezpieczeństwa IT wdrożyć sprawdzoną warstwę ochrony dla tej części infrastruktury, która nie była dotychczas chroniona - powiedział Andriej Pożogin, starszy menedżer ds. marketingu produktów w firmie Kaspersky.

źródło: Kaspersky

Kliknij aby powiększyć



01.07.2020 | Wysokie pozycje Orange Polska, Integrated Solutions i BlueSoft w rankingu Computerworld

W najnowszym rankingu firm TOP 200 magazynu Computerworld Orange Polska już po raz trzeci z rzędu został sklasyfikowany jako największy dostawca usług telekomunikacyjnych na polskim rynku.

Operator zajmuje także trzecie miejsce w sprzedaży rozwiązań IT dla sektora informatycznego i jest w czołówce firm przeznaczających największe nakłady na badania i rozwój.

Integrated Solutions ponownie znalazł się wśród liderów na rynku integratorskim zajmując w rankingu trzecie miejsce, a w sprzedaży produktów i rozwiązań IT dla branży transportowej i logistycznej w Polsce okazał się bezapelacyjnym zwycięzcą.

+ więcej...
01.07.2020 | Zmiana na stanowisku Dyrektora Generalnego Lenovo Polska

Po ponad 9 latach kierowania polskim oddziałem firmy Lenovo, dotychczasowy dyrektor generalny Andrzej Sowiński zdecydował, iż odchodzi z firmy.

W piątek (26 czerwca) poinformował o tym oficjalnie pracowników Lenovo Polska.

Tymczasowo jego stanowisko obejmie Ivan Bozev, dyrektor generalny regionu CSEE (Europy Środkowej i Południowo-Wschodniej) w Lenovo.

Nadzoruje on ciągły rozwój grupy PC Lenovo w Polsce, Bułgarii, Chorwacji, Czechach, Grecji, Rumunii, Serbii, Słowenii, na Słowacji i Węgrzech oraz sześciu innych krajach Europy Wschodniej. Przełożonym Ivana Bozeva jest Francois Bornibus - prezes Lenovo EMEA.

+ więcej...
01.07.2020 | Łatwiejsze modyfikowanie zabezpieczeń - aktualizacja rozwiązania Nebula

Zyxel opracował pierwsze rozwiązanie sieciowe w chmurze, które wprowadza uwierzytelnianie i szyfrowanie Wi-Fi DPPSK dla małych i średnich firm.

Producent udostępnia też interfejs API Nebula do tworzenia sieciowych ekosystemów w chmurze, ułatwiając modyfikacje zabezpieczeń.

Aktualizacja rozwiązania Nebula Cloud Networking zawiera dostępną po raz pierwszy na rynku dla małych i średnich firm funkcję DPPSK, uproszczającą modyfikację zabezpieczeń Wi-Fi.

Jest jednym z pierwszych rozwiązań, które otwierają swój interfejs API dla partnerów, którzy mogą teraz świadczyć usługi sieciowe w chmurze za pośrednictwem systemu Nebula.

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 5 Mb/s:
Telewizja kablowa: - łącze 2 Mb/s
xDSL - łącze 1,5 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 2 Mb/s:
Wi-Fi - łącze 10 Mb/s:
GSM - łącze 500 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij