Eset выпустила Remote Administrator 2.0

Eset выпустила Remote Administrator 2.0

Компания Eset объявила о выпуске новой, полностью локализованной версии Eset Remote Administrator 2.0. Приложение Eset Remote Administrator входит в состав корпоративных продуктов Eset и предназначено для централизованного развертывания и администрирования продуктов Eset в сетевой среде.

Eset Remote Administrator — это масштабируемое средство для управления всеми характеристиками продуктов Eset NOD32: антивируса версий 2.x и 3.0, Eset NOD32 Smart Security в сетевых средах различной сложности. С помощью решения Eset Remote Administrator можно удаленно осуществлять инсталляцию и деинсталляцию программных продуктов Eset, контролировать работу антивирусного ПО, создавать внутри сети серверы для локального обновления продуктов Eset («зеркала»), сокращая внешний интернет-трафик.

Кроме того, Eset Remote Administrator позволяет в реальном времени производить мониторинг состояния сетевой безопасности, отслеживать местонахождения незащищенных компьютеров с учетом топологии сети, получать подробную статистику, отчеты о событиях системы и средств защиты в интуитивной понятной графической форме.

Eset Remote Administrator состоит из двух отдельных компонентов: сервера и консоли. Количество серверов и клиентов не ограничено. Основной задачей сервера Eset Remote Administrator (ERAS) является сбор информации от клиентских аккаунтов (серверов и рабочих станций) и отправка им различных запросов, в том числе на выполнение конфигурационных задач и удаленную установку приложений. ERAS является связующим звеном между консолью Eset Remote Administrator (ERAC) и клиентскими компьютерами — здесь вся информация обрабатывается, хранится и модифицируется перед передачей клиентам или ERAC.

Консоль устанавливается на рабочую станцию и используется администратором для удаленного управления решениями Eset на отдельных клиентских станциях. Важным компонентом ERAC является редактор конфигурации Eset, позволяющий создавать предварительно определенные конфигурации для пакетов установки, задания и глобальные конфигурационные XML-файлы. Редактор конфигурации позволяет администратору удаленно конфигурировать каждый параметр любого из решений Eset, удаленно настраивать продукт на отдельном компьютере или на группе машин. Кроме того, он дает администратору возможность экспортировать конфигурации в XML-файлы.

Eset Remote Administrator может работать с парком серверов и рабочих станций общей численностью до 10 000 аккаунтов. Число аккаунтов может быть увеличено пропорционально за счет развертывания дополнительных реплицирующихся серверов.

Серверный компонент ERA работает как служба Windows NT и может быть развернут в среде Microsoft Windows NT (NT4, 2000 и выше). Консоль ERA также устанавливается в ОС Windows. При этом Eset Remote Administrator поддерживает установку и администрирование продуктов Eset в средах Linux/BSD/Solaris. Eset Remote Administrator позволяет удаленно инсталлировать ПО сторонних разработчиков — утилиты для противостояния конкретным типам угроз: клинеры, антитрояны и другие — что повышает надежность политики безопасности, делает сетевую среду более гибкой.

«Мы сделали администрирование и централизованное управление доступным и понятным. Теперь управлять машинами стало гораздо проще — полноценная консоль централизованного управления разворачивается в течение считанных минут, а сеть из 500 машин и выше может быть обеспечена защитой за несколько часов», - отметил Григорий Васильев, технический директор Eset.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

«Мать всех утечек», 16 млрд записей: паника зря — это не новая атака

Вчерашние заголовки пестрили сообщениями о «матери всех утечек» — мол, снова слили кучу паролей, и всё пропало — целых 16 млрд записей с учётными данными. Но на деле никакой новой атаки не случилось. Это не взлом, не свежая утечка и даже не новость, если честно.

На самом деле всё куда прозаичнее: кто-то собрал воедино старые базы с уже украденными логинами и паролями — в основном те, что были добыты инфостилерами, в ходе прошлых утечек и брутфорс-атак. Потом этот «сборник» оказался в открытом доступе.

Судя по формату, база была собрана из логов, которые оставляют после себя инфостилеры. Как это выглядит? Вредонос лезет в браузер, вытаскивает все сохранённые логины и пароли и сохраняет в текстовом файле. Один лог — одна строка:

https://www.bank.com/login:username:password

Источник: BleepingComputer

 

Потом это упаковывается и либо продаётся на даркнете, либо раздаётся бесплатно — в Telegram, Discord, на Pastebin. Например, в одном только 1,2-гигабайтном архиве, который показали на скриншоте, было свыше 64 000 пар логинов и паролей.

Таких сборников сейчас гуляет по Сети тысячи, если не сотни тысяч. Некоторые становятся «легендарными» — вроде RockYou2024 с девятью миллиардами записей или Collection #1, где было 22 миллиона уникальных паролей. Вчерашняя «утечка» — просто ещё один мешок из этой кучи.

Что делать?

Паниковать точно не стоит. Но повод задуматься — хороший. Вот базовые советы:

  • Проверьте устройство на вредоносы, прежде чем менять пароли. Иначе новые тоже утекут.
  • Используйте уникальные пароли для каждого сервиса. Один пароль на всё — прямой путь к проблемам.
  • Установите менеджер паролей, чтобы не держать всё в голове.
  • Включите двухфакторную аутентификацию (2FA), желательно через приложение, а не СМС. Google Authenticator, Authy, Bitwarden, 1Password — хорошие варианты.
  • Проверьте себя на Have I Been Pwned — вдруг ваш имейл уже где-то засветился.

И главное — не игнорируйте новости о подобных сливах, но и не паникуйте. Угрозы есть, но при базовой цифровой гигиене всё будет в порядке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru