Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Новые услуги и продукты в области защиты данных представляют собой полнофункциональные, доступные и простые в использовании решения, обеспечивающие защиту от утечек данных, шифрование и контроль устройств.



Благодаря выпуску нескольких новых продуктов и услуг для малого, среднего и крупного бизнеса, предотвращающих повреждение, потерю и несанкционированный доступ к данным, компания Trend Micro укрепляет свои позиции в сфере информационной безопасности и конфиденциальности данных. Целью Trend Micro является разработка доступных и максимально простых решений, гарантирующих сохранность данных как от преднамеренных, так и от случайных повреждений в компьютерных системах всех уровней — от рабочих станций до платформ для облачных вычислений.

Актуальность проблемы защиты данных постоянно возрастает. Государственные органы всех уровней ужесточают требования к конфиденциальности данных, что, в свою очередь, стимулирует разработку технологий защиты важной информации. Растущая частота случаев нарушения целостности данных и связанные с этим убытки также вынуждают компании внедрять системы шифрования, которые снижают риск потери данных и защищают конфиденциальную информацию от несанкционированного доступа. Многие компании испытывают неудобства из-за сложности, высокой цены и слабой управляемости защитных решений. Проанализировав эти проблемы, компания Trend Micro разработала более простые и удобные инструменты, обеспечивающие безопасность данных.

«В любой компании защита данных является важней составляющей стратегии безопасности. Наши новые продукты и услуги позволяют компаниям надежно шифровать, контролировать и защищать конфиденциальную информацию в любых системах — от рабочих станций до облачных платформ», — считает Стив Квейн, директор по продукции компании Trend Micro. «Эти решения соответствуют нашим стремлениям по обеспечению безопасности цифровых данных при минимальной стоимости и сложности программного обеспечения».

Осознавая в полной мере важность доступного, простого и управляемого защитного решения для компаний всех уровней, Trend Micro предлагает следующие продукты и услуги:

Trend Micro™ DLP Network Monitor 2.0: мониторинг и отчетность о потерях данных в точках сопряжения сетей, включая выявление вредоносного ПО для кражи данных, а также поддержка централизованного управления через консоль администрирования DLP. Компания Trend Micro получила уже третий патент на DLP-системы «Алгоритм сопоставления документов на основе генерирования ассиметричной подписи», 28.12.2010 (номер патента США: 7860853).

Trend Micro™ DLP Endpoint 5.5 включает в себя мастер навигации и создания документооборота, снижающий объем и сложность администрирования, а также защиту от вредоносного ПО, крадущего данные на основе возможностей инфраструктуры Trend Micro™ Smart Protection Network™ и противодействия краже данных.

Trend Micro™ Endpoint Encryption: простой в использовании инструмент шифрования данных с централизованным управлением. Предназначен для персональных компьютеров, ноутбуков, портативных ПК, планшетов и смартфонов.

Trend Micro™ Endpoint Encryption for Removable Media, ранее известный как Mobile Armor FileArmor™ and PolicyServer™, получил расширенный сертификат Common Criteria (CC) Evaluation Assurance Level (EAL) 4 Augmented. Trend Micro Endpoint Encryption for Removable Media обеспечивает защиту файлов и каталогов во внутреннем хранилище, а также на съемных и портативных накопителях. 

Trend Micro™ SecureCloud 1.1™: простой инструмент шифрования данных в общедоступных и частных облачных системах с поддержкой политик управления ключами. Клиенты получают возможность управлять ключами шифрования для сред Amazon EC2, Eucalyptus и VMware vCloud с помощью внешней услуги SecureCloud от Trend Micro либо сервера ключей SecureCloud, работающего в их физических центрах обработки данных.

Data Privacy and Encryption Module для Trend Micro™ InterScan™ Messaging Security Virtual Appliance включает в себя предустановленные политики совместимости и функции шифрования электронной почты, которые интегрируются в установленное на шлюзе программное обеспечение для защиты электронной почты и централизованно управляются из него.

Data Protection Services: уникальное сочетание Project Consulting Services и Technical Account Management Services, позволяющее снизить риски при внедрении, ускорить ввод в действие защиты и повысить эффективность инвестиций в обеспечение безопасности. Продукт Data Protection Services в настоящее время доступен только в США и Канаде.

Trend Micro™ Worry-Free™ Business Security 7 позволяет небольшим компаниям обеспечивать сохранность данных благодаря выявлению, отслеживанию и предотвращению случайной или преднамеренной утечки конфиденциальных данных по электронной почте или на USB-накопители и аналогичные устройства.

ИИ-агент DeepSeek мог одной командой отключить собственную песочницу

В DeepSeek Harness обнаружили уязвимость, позволявшую ИИ-агенту самостоятельно выключить защитную песочницу и выполнять команды на компьютере разработчика без дополнительных подтверждений. Для побега хватало одной команды.

DeepSeek Harness — открытый инструмент для запуска ИИ-агентов, работающих с кодом и файлами на локальном компьютере.

В штатном режиме песочница запрещает агенту записывать данные за пределами рабочей директории. Однако исследователи из OX Research выяснили, что агент мог обратиться к локальному веб-интерфейсу самого инструмента и переключить свою сессию в режим danger-full-access. После этого ограничения на запись и запросы подтверждения исчезали.

Атаку можно было запустить через инъекцию в промпт: злоумышленник оставлял вредоносную инструкцию в файле или другом контенте, который затем анализировал агент.


Веб-интерфейс не требовал аутентификации, а проверка доверия опиралась на подменяемый заголовок Host. Более того, адрес интерфейса и идентификатор текущей сессии заранее передавались окружению агента.

Уязвимость получила номер CVE-2026-82533 и оценку 9,4 из 10. Она затрагивает версии 0.1.1-rc.2 и более ранние. Патч появился на GitHub 27 августа, а первой защищённой сборкой в npm стала 0.1.2-alpha.2. Актуальная версия 0.1.2-rc.1 также содержит патч.


Разработчикам советуют обновиться как минимум до 0.1.2-alpha.2 и проверить версии Harness внутри сторонних оболочек. Если обновление невозможно, следует отключать веб-интерфейс и удалять прокси, туннели и пробросы портов.

Заодно выяснилось, что через тот же интерфейс можно было скачать журналы всех сохранённых диалогов. DeepSeek при этом заранее предупреждала: песочница и запросы подтверждения не гарантируют полной изоляции.

RSS: Новости на портале Anti-Malware.ru