«Лаборатория Касперского» выпускает Kaspersky Security 8.0 для Microsoft Exchange Servers

«Лаборатория Касперского» выпускает Kaspersky Security 8.0 для Microsoft Exchange Servers

Kaspersky Security 8.0 для Microsoft Exchange Servers обеспечивает высокий уровень детектирования вредоносных программ и почтового спама. Благодаря антиспам-ядру четвёртого поколения, в котором реализованы передовые технологии анализа писем по формальным признакам и содержанию, уровень обнаружения нежелательных писем Kaspersky Security 8.0 для Microsoft Exchange Servers достигает 99% при минимальном числе ложных срабатываний. Новое антивирусное ядро обеспечивает более высокий уровень обнаружения вредоносных программ, повышенную производительность и устойчивую работу приложения при низких требованиях к объему оперативной памяти.



В обновленной версии приложения предусмотрена возможность создания собственных доверенных (белых) и черных списков, которые формируются по SMTP- или по IP-адресу отправителя. Для дополнительной защиты от спама используется проверка сообщений по спискам DNSBL, содержащим спамерские адреса, а также технология SURBL, которая распознает спамерские URL в тексте письма.

Работа с приложением осуществляется через удобный и привычный для администратора инструмент управления — консоль MMC (Microsoft Management Console), а продуманная система настроек защиты от спама и вирусов позволяет учитывать все особенности бизнес-процессов компании. Приложение также работает в виртуальных средах, что подтверждено сертификатом VMware Ready.

Решение Kaspersky Security 8.0 для Microsoft Exchange Servers выпущено в рамках новой стратегии обеспечения ИБ предприятий, разработанной «Лабораторией Касперского».

«Современная корпоративная сеть представляет собой сложную гетерогенную среду, для эффективной защиты которой необходимы приложения, поддерживающие разные операционные системы. Поэтому мультиплатформенность — один из важнейших аспектов в организации ИБ предприятий, — комментирует новый стратегический подход к организации ИБ предприятий Кит Маскел, директор департамента корпоративного бизнеса «Лаборатории Касперского». — Обновленная линейка бизнес-решений «Лаборатории Касперского» совместима со всеми популярными платформами, последними версиями операционных систем и приложений, отвечая, таким образом, требованиями организаций любых размеров».

В ходе обновления бизнес-продуктов до конца 2010 года запланирован выход целого ряда приложений из корпоративной линейки компании.

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru