Вышла бета-версия Eset Remote Administrator 3.0

Компания Eset выпустила бета-версию приложения Eset Remote Administrator 3.0, которое входит в состав корпоративных решений Eset и предназначено для централизованного развертывания и администрирования продуктов Eset в сетевой среде.

Eset Remote Administrator — это масштабируемое средство для управления всеми характеристиками корпоративных продуктов версий 2.x, 3.0 и 4.0 (антивирус Eset NOD32 и Eset NOD32 Smart Security) в сетевых средах различной сложности. С помощью решения Eset Remote Administrator можно удаленно осуществлять инсталляцию и деинсталляцию программных продуктов Eset, контролировать работу антивирусного ПО, создавать внутри сети серверы для локального обновления продуктов Eset («зеркала»), сокращая, тем самым, внешний интернет-трафик.

Третья версия Eset Remote Administrator отличается от предыдущих версий рядом нововведений. Добавлены возможности: «менеджер уведомлений» и «менеджер лицензий». Реализована поддержка баз данных Access, MSSQL Server, MySQL, и Oracle. Eset Remote Administrator работает со всеми версиями корпоративных продуктов Eset, включая антивирусные решения версии 4.0 (выход четвертой версии корпоративных продуктов ожидается весной 2009 г.). Оптимизирована система управления пользовательскими настройками. Политики, используемые для трансляции и настройки конфигураций конечных точек, стали более гибкими, поддерживается репликация данных, возможно создание иерархии ERA-серверов.

Работа с приложением Eset Remote Administrator стала более удобной. С помощью «менеджера лицензий» можно управлять всеми файлами лицензий пользователя в рамках одного ERA-сервера, автоматически запускать новую лицензию через консоль ERA по истечении срока действия предыдущей лицензии. Перечень событий и уведомлений также настраивается произвольно, в зависимости от конкретных задач. Например, можно получать уведомление об окончании срока лицензии продуктов Eset, о выполнении задания, об ошибке на сервере и пр.

Кроме того, в Eset Remote Administrator 3.0 интегрирован модуль SysInspector — утилита для диагностики систем на платформе Windows NT. Возможна работа с консолью ERA в режиме read-only, что позволяет подключать к консоли пользователей с правами доступа «только для чтения». Ведется отчетность действий пользователей, возможна настройка журналирования, выборочная передача логов от клиента к серверу. Сами журналы теперь архивируются.

«Приложения для централизованного управления антивирусными решениями позволяют развернуть систему информационной безопасности за короткое время, что значительно сокращает издержки на реализацию проекта. Eset Remote Administrator делает централизованное управление антивирусной защитой максимально простым», - заявил Григорий Васильев, технический директор Eset.

Загрузить бета-версию Eset Remote Administrator 3.0 можно здесь.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Godfather наплодил почти 1200 двойников в 57 странах

Операторы MaaS-сервисов (Malware-as-a-Service, вредонос как услуга) активно множат количество образцов троянов для Android, чтобы повысить процент заражений. В 2023 году в Zimperium зарегистрировали 1171 клон банкера Godfather, и это не предел.

Семплы мало чем отличаются друг от друга и, по всей видимости, генерируются автоматизированными средствами (с помощью скриптов или ИИ-помощников). Однако даже незначительные перемены способны ввести в заблуждение антивирус, который к тому же, по данным аналитиков, установлен лишь у четверти пользователей мобильных устройств.

Объявившийся пару лет назад Godfather умеет вести запись экрана, регистрировать нажатия клавиш, перехватывать звонки и СМС второго этапа аутентификации, инициировать банковские переводы. В конце прошлого года список его целей включал 237 банковских приложений, используемых в 57 странах, а украденную трояном информацию аффилиаты MaaS-сервиса выводили в девять стран — в основном европейских и в США.

В ходе интервью Dark Reading руководитель исследовательских работ Zimperium Нико Кьяравильо (Nico Chiaraviglio) рассказал, что в 2022 году им не удалось собрать и десятка образцов Godfather. Когда операторы MaaS-сервиса начали применять полиморфизм, чтобы помочь клиентам повысить эффективность атак, число таких находок возросло в сто раз.

Их примеру последовали создатели других известных банкеров для Android, но в меньших масштабах. В результате количество семплов Nexus в коллекции экспертов увеличилось до 498, Saderat — до 300, PixPirate — до 123. Кьяравильо также отслеживает еще одно плодовитое семейство, пока безымянное; его численность уже превысила 100 тысяч.

Типовой антивирусный сканер, по словам эксперта, не способен справиться с таким количеством зловредных родственников, обладающих уникальными сигнатурами. Здесь нужны адаптивные решения, работающие по правилам корреляции, или поведенческий анализ — лучше с привлечением ИИ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru