«Поликом Про» рассказал о новом подходе к корпоративной безопасности на базе решений Symantec

«Поликом Про» рассказал о новом подходе к корпоративной безопасности на базе решений Symantec

Компания «Поликом Про» и корпорация Symantec провели совместный семинар «Решения по безопасности, хранению и обмену информацией на базе технологий Symantec» для ИТ-директоров и руководителей отделов информационной безопасности предприятий. На семинаре были представлены новейшие продукты компании Symantec, а также решения «Поликом Про» на их основе.

Развитая ИТ-инфраструктура с высоким уровнем безопасности и надежности является необходимым условием работы любого успешного предприятия, поэтому наибольший интерес российских ИТ-специалистов сегодня вызывают комплексные решения по информационной безопасности. Повышенный интерес к таким решениям явился причиной полного отсутствия свободных мест в конференц-зале.

Первая половина семинара была посвящена обзору новинок продуктовой линейки Symantec, а вторая – практическому опыту внедрения этих решений компанией «Поликом Про» на российских предприятиях. Все выступления касались двух основных вопросов, заданных темой семинара, - это безопасность и высокая доступность систем и данных в корпоративных сетях.

На семинаре были представлены новые версии популярных продуктов для защиты рабочих станций, серверов и почтовых шлюзов Symantec Endpoint Protection и Symantec Mail Security, уникальное решение по комплексному управлению безопасностью на предприятии Symantec Security Information Manager, платформа архивирования данных Symantec Enterprise Vault, а также решения по обеспечению непрерывности бизнеса (Storage Foundation & Veritas Cluster Server) и резервному копированию и восстановлению систем и данных (Backup Exec, Backup Exec System Recovery).

Особый интерес аудитории вызвал обзор Altiris Client Management Suite – решения для создания системы централизованного управления и обслуживания автоматизированных рабочих мест в корпоративной сети (компания Altiris, признанный лидер в этой области, была куплена корпорацией Symantec в 2007 году). Система позволяет полностью управлять жизненным циклом ИТ-ресурсов предприятия, начиная от аудита, планирования бюджета и контроля использования ресурсов и заканчивая развертыванием и обновлением программного обеспечения. Все это позволяет существенно сократить затраты на содержание и обслуживание ИТ-инфраструктуры организации.

Кроме этого аудитории была предоставлена возможность ознакомиться с реальными примерами внедрений решений Symantec специалистами «Поликом Про» на российских предприятиях. Специалисты интегратора подробно рассказали об организации системы резервного копирования данных на базе Symantec Backup Exec в гетерогенной среде. Уникальность этого проекта состоит в том, что система обеспечивает сохранность и восстановление данных не только привычных Microsoft Exchange, Share Point, SQL Server и Active Directory, но и виртуальных серверов, а также баз данных Oracle. Другой кейс проиллюстрировал пример создания системы защищённого документооборота на базе решения Symantec Enterprise Vault.

Кирилл Керценбаум, технический консультант представительства Symantec в России и странах СНГ, отметил: «Компания Поликом Про» является одним из наших крупнейших партнеров в России, поэтому именно ей мы доверили организацию этого семинара. Постоянное развитие и расширение продуктовой линейки Symantec делает такие мероприятия совершенно необходимыми. Мы заинтересованы в том, чтобы наши клиенты обладали полной информацией о новейших решениях для обеспечения защиты и сохранности информации».

«Мы активно используем семинары в своей практике, так как они являются одним из самых эффективных инструментов информирования клиентов о новых ИТ-решениях на рынке, – отметил Михаил Орешин, директор московского представительства «Поликом Про». - Прошедшее мероприятие показало, что корпорация Symantec предлагает своим клиентам действительно востребованные решения для построения комплексной системы информационной безопасности предприятий».

WhatsApp на Android под угрозой: достаточно добавить жертву в чат

Исследователи из Google Project Zero рассказали об уязвимости в Android-версии WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая позволяет атаковать пользователя без каких-либо действий с его стороны. Достаточно добавить жертву в новый групповой чат и отправить туда специально подготовленный файл.

Проблема связана с автоматической загрузкой медиа в группах. Вредоносный файл может скачаться на устройство сам — ещё до того, как человек вообще поймёт, что его куда-то добавили.

Никаких нажатий, подтверждений или ошибок со стороны жертвы не требуется. Такой сценарий называют атакой 0-click — и это один из самых неприятных классов уязвимостей.

В Project Zero отмечают, что речь идёт скорее о точечных атаках, а не о массовых кампаниях: злоумышленнику нужно знать номер жертвы или хотя бы одного её контакта. Но если цель выбрана, повторить атаку уже не так сложно — особенно если есть список потенциальных жертв.

И всё это накладывается на ещё одну болезненную историю для Meta. Параллельно с техническими проблемами WhatsApp оказался под ударом в суде: международная группа истцов подала иск против Meta Platforms, утверждая, что компания якобы может хранить, анализировать и получать доступ к личным перепискам пользователей — несмотря на заявления о сквозном шифровании. Meta эти обвинения отвергает, но репутационного фона мессенджеру это явно не добавляет.

Что касается самой уязвимости, Meta ещё 11 ноября 2025 года внесла серверные изменения, но, по данным Google, этого оказалось недостаточно. Полноценный фикс всё ещё в разработке.

До выхода патча специалисты Project Zero советуют пользователям действовать самостоятельно. Главное — отключить автоматическую загрузку медиа в WhatsApp, чтобы файлы не попадали на устройство без вашего решения. Также рекомендуется включить режим повышенной конфиденциальности, если он доступен, и обязательно держать приложение и Android в актуальном состоянии.

Дополнительно стоит ограничить круг людей, которые могут добавлять вас в группы, и запретить сохранение файлов в галерею. Это не устранит уязвимость полностью, но заметно снизит риск того, что вредоносный файл «прилетит» тихо и незаметно.

RSS: Новости на портале Anti-Malware.ru