Новый Kaspersky Small Office Security — защитник малого бизнеса

Новый Kaspersky Small Office Security — защитник малого бизнеса

«Лаборатория Касперского» обновляет средства антивирусной защиты для малого бизнеса. Компания выпустила новую, вторую версию продукта Kaspersky Small Office Security 2, которая идеально подходит для надёжной защиты информации и ИТ-инфраструктуры небольших организаций.



Общий уровень киберопасности в современных компьютерных сетях возрастает, а сами угрозы становятся все более технически сложными. Новые вызовы в равной степени касаются компаний разных размеров, и малый бизнес не исключение. Чтобы успешно противостоять угрозам требуются все более развитые технологии защиты и глубокие экспертные знания для управления ими. Kaspersky Small Office Security 2 является комплексным решением, оптимизированным для небольших организаций до 10-ти пользователей ПК, и сочетает передовые разработки «Лаборатории Касперского» в области антивирусной защиты с быстротой настройки и легкостью их управления, сообщается на сайте компании.

 

Евгений Касперский, генеральный директор «Лаборатории Касперского» о новом продукте:
«Мы специально разрабатывали этот продукт с учётом требований небольших организаций, у которых часто нет в штате собственного ИТ-специалиста. Kaspersky Small Office Security 2 гарантирует полноценную защиту, потребляя незначительное количество ресурсов и затрачивая минимальное время на управление системой безопасности. Новый продукт обеспечивает надежную защиту по доступной цене и отличается простотой в использовании, что позволяет работать с ним даже человеку, не обладающему большим опытом и знаниями в области информационной безопасности».

 

Новые функциональные возможности
Антивирусный сканер, эвристический анализатор, система контроля активности приложений и изолированная «песочница» для запуска подозрительных файлов позволяют находить и блокировать как известные, так и новые вредоносные программы ещё до того, как они смогут причинить какой-либо ущерб. Продукт защищает серверы и рабочие станции под управлением операционных систем Windows, наиболее распространенных в среде малых предприятий.

Обновленный Kaspersky Small Office Security 2 повышает уровень безопасности компьютерных систем. К нововведениям относится, в частности, резервное копирование, которое помогает предотвратить потерю финансовой информации, данных о клиентах и другие ценные документы в результате сбоя в работе компьютера или непреднамеренных действий сотрудников. Утерянный или по ошибке измененный файл или группу файлов можно восстановить из хранилища всего парой кликов компьютерной мыши.

Более того, встроенные эффективные инструменты криптозащиты, доступные для каждого пользователя, позволяют надежно зашифровывать конфиденциальные данные компании стойким алгоритмом. Сотрудники могут создавать защищённые криптоконтейнеры и держать в них различную информацию. В свою очередь, с помощью входящего в Kaspersky Small Office Security компонента Менеджер паролей можно создавать и безопасно хранить надежные и устойчивые к взлому пароли для доступа к онлайн-сервисам и приложениям, например электронной почте, интернет-банку и другим ресурсам.

Отдельного упоминания заслуживает реализованная в Kaspersky Small Office Security 2 возможность управления продуктом, установленным на ПК и серверах, из любой точки сети малой организации. Благодаря этому можно быстро проверить состояние системы защиты любого компьютера компании и удаленно решать большинство обнаруженных проблем.

Модуль удаленного управления доступом в Интернет блокирует нежелательные сайты и загрузку файлов заданных форматов, ограничивает время соединения и контакты пользователей в популярных социальных сетях, повышая тем самым эффективность сотрудников и снижая риск утечки конфиденциальных данных.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru