Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

В Symantec говорят, что киберугрозы становятся всё сложнее и изощреннее, бросая вызов традиционным защитным решениям, основанным на списках сигнатур. На протяжении прошлого года для атак было использовано более 286 миллионов новых вредоносных программ, а это означает, что ежесекундно создается более девяти новых угроз.

Такой «прогресс» по количеству и сложности угроз в значительной степени объясняется широким распространением легких в использовании программ для организации атак (например, Zeus), которые создают условия для легкого начала киберпреступной деятельности даже для неопытных программистов. Эти программные пакеты позволяют хакерам постоянно создавать новые вариации существующих вредоносных программ, каждая из которых могут быть направлены на определенную жертву, а это парализует эффективную работу традиционных подходов, основанных на определении и описании угроз. По данным отчета Symantec о программных пакетах для организации атак и вредоносных веб-сайтах, как минимум 61% угроз создается с помощью таких программ. По мере роста их популярности будет увеличиваться количество высокоэффективных угроз, написанных для определенных жертв, передает cybersecurity.ru.

Symantec Endpoint Protection 12 блокирует новые и неизвестные угрозы, которые не идентифицируются традиционными способами, основанными на сигнатурах, эвристических и поведенческих методах, а также системах предотвращения вторжений. Основные компоненты данного решения теперь используют репутационные технологии и подключены к онлайн базе данных Insight. Технология Insight, разработанная Symantec, анализирует анонимные данные о распространении программ более, чем на 175 миллионах компьютерах клиентов и автоматически присваивает высокоточные рейтинги безопасности более чем 2,5 миллиардам уникальных файлов. В базе данных Insight содержатся рейтинги практически всех существующих вредоносных и безопасных файлов. Более того, SONAR 3 – первая гибридная технология в мире, которая использует поведенческо-репутационный подход – блокирует уязвимости нулевого дня и узконаправленные угрозы по результатам анализа их поведенческого и репутационного профиля.

Новое решение использует облачные технологии, которые позволяют на 70% снизить нагрузку на систему во время её сканирования с использованием технологии Symantec Insight, которая автоматически определяет файлы с позитивной репутацией, относящиеся к «разрешенному списку», что повышает точность и эффективность сканирования. Новая технология сканирования также позволяет выполнять большинство процессов во время бездействия компьютеров.

Symantec Endpoint Protection 12 может помещать в разрешенные списки файлы из стандартных образов систем, использующихся в компании, поддерживать локальную кэш-память технологии Insight, распределять во времени процессы сканирования и обновления, а также автоматически определять и управлять виртуальными клиентами – и все это в придачу к улучшению производительности системы, которая обеспечивается технологией Insight. Вместе эти технологии существенно снижают нагрузку на виртуальные серверы, попадающие в «антивирусные штормы» (сканирование, поглощающее ресурсы системы при одновременном запуске сканирований на нескольких виртуальных машинах), и позволяют ускорить работу систем и снизить нагрузку на них.

Генпрокурор поддержал идею доступа силовиков к смартфонам без суда

Генпрокурор России Александр Гуцан выступил за то, чтобы правоохранительные органы могли получать внесудебный доступ к сведениям о мобильных устройствах граждан. По его словам, такая мера могла бы заметно упростить оперативно-разыскную работу, прежде всего при поиске скрывшихся преступников и без вести пропавших.

Об этом он сказал в Совете Федерации во время ежегодного доклада сенаторам.

Речь идёт о доступе к данным из центральной базы идентификаторов пользовательского оборудования — системы, где учитываются IMEI мобильных устройств и их привязка к сим-картам и владельцам.

По логике сторонников инициативы, возможность быстро установить, каким устройством пользуется человек, может стать важным инструментом в розыске и расследованиях.

При этом сам Гуцан отдельно оговорил чувствительный момент: даже если такой механизм и обсуждать, он не должен создавать рисков для нарушения конституционных прав граждан. Поэтому, по его словам, подобные инициативы требуют дополнительной проработки и тщательной проверки.

Тема, впрочем, не новая. В России уже не первый год обсуждают создание и использование базы IMEI-идентификаторов как для борьбы с мошенничеством и серым рынком устройств, так и для более точной идентификации техники в сетях связи.

В конце 2025 года, например, уже сообщалось о планах по запуску платформы IMEI-номеров, а в 2026-м Минцифры отдельно поясняло последствия её введения для пользователей.

Так что сейчас разговор смещается от общей идеи учёта устройств к более спорному вопросу: кто именно и на каких основаниях сможет получать доступ к этим данным. И здесь, как обычно, всё упирается в баланс между интересами розыска и правом граждан на неприкосновенность частной жизни.

RSS: Новости на портале Anti-Malware.ru