Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

Symantec анонсировала Endpoint Protection 12 и Endpoint Protection Small Business Edition

В Symantec говорят, что киберугрозы становятся всё сложнее и изощреннее, бросая вызов традиционным защитным решениям, основанным на списках сигнатур. На протяжении прошлого года для атак было использовано более 286 миллионов новых вредоносных программ, а это означает, что ежесекундно создается более девяти новых угроз.

Такой «прогресс» по количеству и сложности угроз в значительной степени объясняется широким распространением легких в использовании программ для организации атак (например, Zeus), которые создают условия для легкого начала киберпреступной деятельности даже для неопытных программистов. Эти программные пакеты позволяют хакерам постоянно создавать новые вариации существующих вредоносных программ, каждая из которых могут быть направлены на определенную жертву, а это парализует эффективную работу традиционных подходов, основанных на определении и описании угроз. По данным отчета Symantec о программных пакетах для организации атак и вредоносных веб-сайтах, как минимум 61% угроз создается с помощью таких программ. По мере роста их популярности будет увеличиваться количество высокоэффективных угроз, написанных для определенных жертв, передает cybersecurity.ru.

Symantec Endpoint Protection 12 блокирует новые и неизвестные угрозы, которые не идентифицируются традиционными способами, основанными на сигнатурах, эвристических и поведенческих методах, а также системах предотвращения вторжений. Основные компоненты данного решения теперь используют репутационные технологии и подключены к онлайн базе данных Insight. Технология Insight, разработанная Symantec, анализирует анонимные данные о распространении программ более, чем на 175 миллионах компьютерах клиентов и автоматически присваивает высокоточные рейтинги безопасности более чем 2,5 миллиардам уникальных файлов. В базе данных Insight содержатся рейтинги практически всех существующих вредоносных и безопасных файлов. Более того, SONAR 3 – первая гибридная технология в мире, которая использует поведенческо-репутационный подход – блокирует уязвимости нулевого дня и узконаправленные угрозы по результатам анализа их поведенческого и репутационного профиля.

Новое решение использует облачные технологии, которые позволяют на 70% снизить нагрузку на систему во время её сканирования с использованием технологии Symantec Insight, которая автоматически определяет файлы с позитивной репутацией, относящиеся к «разрешенному списку», что повышает точность и эффективность сканирования. Новая технология сканирования также позволяет выполнять большинство процессов во время бездействия компьютеров.

Symantec Endpoint Protection 12 может помещать в разрешенные списки файлы из стандартных образов систем, использующихся в компании, поддерживать локальную кэш-память технологии Insight, распределять во времени процессы сканирования и обновления, а также автоматически определять и управлять виртуальными клиентами – и все это в придачу к улучшению производительности системы, которая обеспечивается технологией Insight. Вместе эти технологии существенно снижают нагрузку на виртуальные серверы, попадающие в «антивирусные штормы» (сканирование, поглощающее ресурсы системы при одновременном запуске сканирований на нескольких виртуальных машинах), и позволяют ускорить работу систем и снизить нагрузку на них.

Solar webProxy 4.5 научился проверять архивы и блокировать файлы с паролем

ГК «Солар» выпустила версию Solar webProxy 4.5. Главное изменение в обновлении — более глубокая проверка архивов, которые проходят через веб-трафик. Теперь система может распаковывать архивы, смотреть, что лежит внутри, и применять к этим файлам политики безопасности.

Поддерживаются 16 форматов архивов, включая ZIP, 7Z, RAR и TAR. Если внутри архива находится файл, который подпадает под запрещающее правило, блокируется весь архив целиком. Это касается и вложенных архивов.

Отдельно появилась блокировка архивов, защищённых паролем. Система не пытается подобрать пароль и не расшифровывает содержимое, а просто определяет сам факт защиты. Если политика безопасности запрещает передачу таких файлов, архив блокируется.

В «Соларе» отмечают, что это важный сценарий: архивы часто используются для доставки вредоносных файлов и для обхода фильтрации. По данным компании, в 2025 году на архивы приходилось около 37% способов доставки вредоносных файлов через веб-трафик, а примерно 22% вредоносных архивов загружались через браузер, минуя почтовые фильтры.

Для администраторов добавили отдельную колонку «Защищённый объект» в журнале статистики. Так можно увидеть, кто и когда пытался скачать или отправить запароленный контейнер.

Ещё одно изменение связано с правами доступа. В версии 4.5 сервисы Solar webProxy перевели на работу от имени отдельной учётной записи с ограниченными правами. Использование root для эксплуатации системы больше не требуется, а запуск управляющих скриптов от имени root запрещён на уровне системы. Это снижает риски на случай компрометации одного из компонентов.

Также в продукте появилась история изменений политик. При каждом применении конфигурации предыдущая версия сохраняется, а глубину хранения можно настроить от 1 до 30 дней. Администратор может посмотреть историю, скачать нужную версию политики, загрузить её обратно и применить. Это полезно для крупных инфраструктур, где правила фильтрации могут состоять из сотен условий и исключений.

Кроме того, в релиз вошли новые методы аутентификации — Negotiate+NTLM+Basic и Negotiate+Basic. Они нужны для сетей, где одновременно используются разные технологии проверки пользователей, например Kerberos и NTLM.

В версии 4.5 также обновили базу правил для блокировки рекламы, доработали механизм категоризации публичных доменов, расширили базу веб-ресурсов до более чем 40 млн доменов и добавили в Solar MultiProxy централизованное управление пользовательскими категориями.

Solar webProxy относится к классу Secure Web Gateway и используется для фильтрации веб-трафика, разграничения доступа и защиты от веб-угроз. Решение включено в реестр российского ПО и сертифицировано ФСТЭК России по требованиям к межсетевым экранам типа «Б» четвёртого класса защиты.

RSS: Новости на портале Anti-Malware.ru