Новый Kaspersky Small Office Security — защитник малого бизнеса

Новый Kaspersky Small Office Security — защитник малого бизнеса

«Лаборатория Касперского» обновляет средства антивирусной защиты для малого бизнеса. Компания выпустила новую, вторую версию продукта Kaspersky Small Office Security 2, которая идеально подходит для надёжной защиты информации и ИТ-инфраструктуры небольших организаций.



Общий уровень киберопасности в современных компьютерных сетях возрастает, а сами угрозы становятся все более технически сложными. Новые вызовы в равной степени касаются компаний разных размеров, и малый бизнес не исключение. Чтобы успешно противостоять угрозам требуются все более развитые технологии защиты и глубокие экспертные знания для управления ими. Kaspersky Small Office Security 2 является комплексным решением, оптимизированным для небольших организаций до 10-ти пользователей ПК, и сочетает передовые разработки «Лаборатории Касперского» в области антивирусной защиты с быстротой настройки и легкостью их управления, сообщается на сайте компании.

 

Евгений Касперский, генеральный директор «Лаборатории Касперского» о новом продукте:
«Мы специально разрабатывали этот продукт с учётом требований небольших организаций, у которых часто нет в штате собственного ИТ-специалиста. Kaspersky Small Office Security 2 гарантирует полноценную защиту, потребляя незначительное количество ресурсов и затрачивая минимальное время на управление системой безопасности. Новый продукт обеспечивает надежную защиту по доступной цене и отличается простотой в использовании, что позволяет работать с ним даже человеку, не обладающему большим опытом и знаниями в области информационной безопасности».

 

Новые функциональные возможности
Антивирусный сканер, эвристический анализатор, система контроля активности приложений и изолированная «песочница» для запуска подозрительных файлов позволяют находить и блокировать как известные, так и новые вредоносные программы ещё до того, как они смогут причинить какой-либо ущерб. Продукт защищает серверы и рабочие станции под управлением операционных систем Windows, наиболее распространенных в среде малых предприятий.

Обновленный Kaspersky Small Office Security 2 повышает уровень безопасности компьютерных систем. К нововведениям относится, в частности, резервное копирование, которое помогает предотвратить потерю финансовой информации, данных о клиентах и другие ценные документы в результате сбоя в работе компьютера или непреднамеренных действий сотрудников. Утерянный или по ошибке измененный файл или группу файлов можно восстановить из хранилища всего парой кликов компьютерной мыши.

Более того, встроенные эффективные инструменты криптозащиты, доступные для каждого пользователя, позволяют надежно зашифровывать конфиденциальные данные компании стойким алгоритмом. Сотрудники могут создавать защищённые криптоконтейнеры и держать в них различную информацию. В свою очередь, с помощью входящего в Kaspersky Small Office Security компонента Менеджер паролей можно создавать и безопасно хранить надежные и устойчивые к взлому пароли для доступа к онлайн-сервисам и приложениям, например электронной почте, интернет-банку и другим ресурсам.

Отдельного упоминания заслуживает реализованная в Kaspersky Small Office Security 2 возможность управления продуктом, установленным на ПК и серверах, из любой точки сети малой организации. Благодаря этому можно быстро проверить состояние системы защиты любого компьютера компании и удаленно решать большинство обнаруженных проблем.

Модуль удаленного управления доступом в Интернет блокирует нежелательные сайты и загрузку файлов заданных форматов, ограничивает время соединения и контакты пользователей в популярных социальных сетях, повышая тем самым эффективность сотрудников и снижая риск утечки конфиденциальных данных.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru