BitDefender предлагает СМБ-компаниям комплексное решение по информационной безопасности

BitDefender предлагает СМБ-компаниям комплексное решение по информационной безопасности

Компания Aflex Distribution, сообщила о выпуске компанией BitDefender новой версии линейки корпоративных продуктов BitDefender Business Solutions. Версия 3.5 позволяет упростить развертывание и управление антивирусной защитой в сетевой среде и одновременно оптимизировать обнаружение и блокирование вредоносных программ. 



Новая версия разработана на базе технологии BitDefender по защите от вредоносных программ и учитывает размеры бюджетов и особые требования средних и малых предприятий, подчеркнули в BitDefender. С помощью технологии инструментария управления Windows (Windows Management Instrumentation, WMI) BitDefender удалось интегрировать защиту от вредоносных программ в средства удаленного аудита сети и управления системой, что, в свою очередь, системой обеспечивает более высокую видимость сети, благодаря чему подверженность компаний интернет-атакам значительно снижается, пояснили в компании.

Версия 3.5 включает в себя ряд усовершенствований в части обнаружения вредоносных объектов и производительности продукта, среди них — технология «Активного Вирусного Контроля» (AVC) для Business Client v.3.5, BitDefender Antivirus for Mac (Business Edition), совместимость с Exchange 2010, новая технология антиспама и средства управления карантином на почтовых серверах SMTP и Exchange, передает CNews

По информации BitDefender, для улучшения видимости и минимизации последствий быстрого распространения вредоносных программ в сети новая панель централизованного управления объединяет в себе сведения об угрозах, а также модуль составления отчетов и проведения аудита на рабочих станциях, управляемый с помощью пошагового мастера. Модуль проведения аудита позволяет организациям создавать хранилище программных и аппаратных средств для составления внутренних финансовых, государственных и отраслевых отчетов.

Ряд других новых возможностей линейки продуктов позволяет справиться с нехваткой информационных ресурсов путем упрощения бизнес-операций, что помогает малым и средним предприятиям использовать имеющиеся в их распоряжении ресурсы более эффективно, подчеркнули в BitDefender. К таким возможностям относятся: более простое внедрение политик безопасности и управления системой, создание новых политик безопасности с помощью пошагового мастера, инструменты для удаленного управления устройствами сети, а также интеграция со службой Active Directory для использования организационной структуры, реализованной в существующей сети.

«Сегодня малые и средние предприятия ограничили объемы финансовых и информационных ресурсов, выделяемых на эффективное управление и поддержание безопасности сети, — отметил Рареш Штефан, директор подразделения корпоративных решений BitDefender. — Новые возможности, представленные в версии 3.5, формируют основу системы информационной безопасности для малых и средних компаний с учетом особых задач и требований таких клиентов».

В целом линейка корпоративных продуктов BitDefender Business Solutions версии 3.5 включает следующие продукты: сервер управления BitDefender, BitDefender Business Client для рабочих станций Windows, Macintosh и Linux, BitDefender Security для файловых серверов, BitDefender Security для SharePoint (2007/2003), BitDefender Security для почтовых серверов и BitDefender Security для Exchange (2010/2007/2003).

84% российских мобильных приложений оказались уязвимыми из-за ИИ

Согласно ежегодному исследованию AppSec Solutions за 2025 год, уязвимости критического и высокого уровня обнаружены в 84% мобильных приложений российских разработчиков. Всего специалисты выявили 48,8 тыс. уязвимостей — на 63% больше, чем в 2024 году. Одной из основных причин ухудшения ситуации авторы исследования назвали расширение практики использования искусственного интеллекта (ИИ) для генерации кода.

Данные исследования AppSec Solutions оказались в распоряжении «Коммерсанта». В выборку вошли около 1200 Android-приложений, которые тестировались методом «чёрного ящика», без доступа к исходному коду.

Как показало исследование, уязвимости критического и высокого уровня есть у 84% протестированных приложений. Всего таких проблем выявлено около 19 тыс. Общее количество обнаруженных уязвимостей составило 48,8 тыс., что на 63% выше показателя 2024 года. Среди критичных проблем лидирует небезопасное хранение токенов, ключей и пользовательских данных.

Наибольшее количество уязвимостей исследователи обнаружили в категориях «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ». По данным Роскачества, много проблем также выявлялось в приложениях служб доставки и онлайн-аптек.

В AppSec Solutions отдельно обратили внимание на категорию «Финансы»: за год количество уязвимостей в ней выросло в 10 раз. Это связывают с тем, что банковские приложения всё активнее интегрируют сторонние сервисы, из-за чего увеличивается число зашитых в код бэкдоров и точек небезопасного хранения чувствительных данных. При этом на результаты повлияла и возросшая глубина анализа: специалисты стали фиксировать ошибки, которые раньше могли оставаться незамеченными.

Основным источником проблем авторы исследования назвали широкое использование ИИ для генерации кода. Как прокомментировал изданию руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин, это связано с тем, что нейросетевые инструменты обучаются в том числе на унаследованной базе кода, содержащей ошибки.

В пресс-службе ГК «Солар» отметили, что популярные генеративные модели пропускают до половины ошибок. Ситуацию усугубляет и острая нехватка специалистов в области безопасности приложений.

Руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев не видит поводов для оптимизма:

«Всё больше сторонних SDK и облачных интеграций, всё больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных».

По его словам, переломить тенденцию можно только за счёт системных мер: «Безопасное управление секретами и ротация ключей, контроль сторонних компонентов, защита среды исполнения. Выиграют компании, которые встроят эти практики в процесс разработки и будут отличаться от рынка не количеством находок, а скоростью их устранения».

Уязвимости в мобильных приложениях широко используют злоумышленники — прежде всего в атаках, направленных на кражу учётных записей различных сервисов, платных подписок и платёжных данных.

RSS: Новости на портале Anti-Malware.ru