Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

В Symantec говорят, что киберугрозы становятся всё сложнее и изощреннее, бросая вызов традиционным защитным решениям, основанным на списках сигнатур. На протяжении прошлого года для атак было использовано более 286 миллионов новых вредоносных программ, а это означает, что ежесекундно создается более девяти новых угроз.

Такой «прогресс» по количеству и сложности угроз в значительной степени объясняется широким распространением легких в использовании программ для организации атак (например, Zeus), которые создают условия для легкого начала киберпреступной деятельности даже для неопытных программистов. Эти программные пакеты позволяют хакерам постоянно создавать новые вариации существующих вредоносных программ, каждая из которых могут быть направлены на определенную жертву, а это парализует эффективную работу традиционных подходов, основанных на определении и описании угроз. По данным отчета Symantec о программных пакетах для организации атак и вредоносных веб-сайтах, как минимум 61% угроз создается с помощью таких программ. По мере роста их популярности будет увеличиваться количество высокоэффективных угроз, написанных для определенных жертв, передает cybersecurity.ru.

Symantec Endpoint Protection 12 блокирует новые и неизвестные угрозы, которые не идентифицируются традиционными способами, основанными на сигнатурах, эвристических и поведенческих методах, а также системах предотвращения вторжений. Основные компоненты данного решения теперь используют репутационные технологии и подключены к онлайн базе данных Insight. Технология Insight, разработанная Symantec, анализирует анонимные данные о распространении программ более, чем на 175 миллионах компьютерах клиентов и автоматически присваивает высокоточные рейтинги безопасности более чем 2,5 миллиардам уникальных файлов. В базе данных Insight содержатся рейтинги практически всех существующих вредоносных и безопасных файлов. Более того, SONAR 3 – первая гибридная технология в мире, которая использует поведенческо-репутационный подход – блокирует уязвимости нулевого дня и узконаправленные угрозы по результатам анализа их поведенческого и репутационного профиля.

Новое решение использует облачные технологии, которые позволяют на 70% снизить нагрузку на систему во время её сканирования с использованием технологии Symantec Insight, которая автоматически определяет файлы с позитивной репутацией, относящиеся к «разрешенному списку», что повышает точность и эффективность сканирования. Новая технология сканирования также позволяет выполнять большинство процессов во время бездействия компьютеров.

Symantec Endpoint Protection 12 может помещать в разрешенные списки файлы из стандартных образов систем, использующихся в компании, поддерживать локальную кэш-память технологии Insight, распределять во времени процессы сканирования и обновления, а также автоматически определять и управлять виртуальными клиентами – и все это в придачу к улучшению производительности системы, которая обеспечивается технологией Insight. Вместе эти технологии существенно снижают нагрузку на виртуальные серверы, попадающие в «антивирусные штормы» (сканирование, поглощающее ресурсы системы при одновременном запуске сканирований на нескольких виртуальных машинах), и позволяют ускорить работу систем и снизить нагрузку на них.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft добавила в Windows 11 поддержку сторонних менеджеров Passkey

Microsoft сделала ещё один шаг к «жизни без паролей». Теперь Windows 11 официально поддерживает сторонние менеджеры ключей доступа (Passkey) — первыми интеграцию получили 1Password и Bitwarden. Это стало возможным после того, как команда безопасности Windows совместно с разработчиками этих сервисов создала специальный API.

Новая функция вошла в ноябрьский набор обновлений Windows 11, вышедший на этой неделе.

Passkey — это современный способ аутентификации, который работает по стандартам FIDO2 и WebAuthn. Вместо паролей используются криптографические пары ключей: закрытый хранится на устройстве или в менеджере (например, Microsoft Password Manager, 1Password или Bitwarden), а публичный — на сервере.

Когда пользователь входит на сайт или в приложение, поддерживающее Passkey, Windows создаёт уникальную пару ключей. При следующем входе система просто запрашивает подтверждение через Windows Hello — с помощью ПИН-кода или биометрии.

Главное преимущество такого подхода — защита от фишинга и утечек паролей. Кроме того, входить становится проще и быстрее: никаких кодов, паролей и СМС.

Интеграция сторонних менеджеров делает систему гибче — пользователи смогут выбрать, где именно хранить свои ключи. Microsoft Password Manager теперь встроен в Windows 11 как плагин, а 1Password и Bitwarden уже поддерживают работу с новой API.

 

Компания отмечает, что ключи и операции с ними защищены с помощью нескольких уровней:

  • создание и аутентификация происходят через Windows Hello;
  • данные синхронизируются между устройствами через Microsoft Edge (при входе под одной учётной записью);
  • синхронизация дополнительно защищена ПИН-кодом и облачным хранилищем;
  • ключи шифрования хранятся в модулях Azure HSM, а критические процессы выполняются в защищённой среде Azure Confidential Compute.

В Bitwarden сообщили, что его интеграция с Windows 11 пока находится на стадии бета-версии — возможны мелкие баги и ограничения. Но это временно: разработчики продолжают тестирование и обещают стабильный релиз после завершения проверок.

Вместе с этим Microsoft Edge уже получил поддержку Passkey в версии 142 и выше для Windows 10 и 11 — теперь можно сохранять и синхронизировать ключи через Microsoft Password Manager.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru