Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Новые услуги и продукты в области защиты данных представляют собой полнофункциональные, доступные и простые в использовании решения, обеспечивающие защиту от утечек данных, шифрование и контроль устройств.



Благодаря выпуску нескольких новых продуктов и услуг для малого, среднего и крупного бизнеса, предотвращающих повреждение, потерю и несанкционированный доступ к данным, компания Trend Micro укрепляет свои позиции в сфере информационной безопасности и конфиденциальности данных. Целью Trend Micro является разработка доступных и максимально простых решений, гарантирующих сохранность данных как от преднамеренных, так и от случайных повреждений в компьютерных системах всех уровней — от рабочих станций до платформ для облачных вычислений.

Актуальность проблемы защиты данных постоянно возрастает. Государственные органы всех уровней ужесточают требования к конфиденциальности данных, что, в свою очередь, стимулирует разработку технологий защиты важной информации. Растущая частота случаев нарушения целостности данных и связанные с этим убытки также вынуждают компании внедрять системы шифрования, которые снижают риск потери данных и защищают конфиденциальную информацию от несанкционированного доступа. Многие компании испытывают неудобства из-за сложности, высокой цены и слабой управляемости защитных решений. Проанализировав эти проблемы, компания Trend Micro разработала более простые и удобные инструменты, обеспечивающие безопасность данных.

«В любой компании защита данных является важней составляющей стратегии безопасности. Наши новые продукты и услуги позволяют компаниям надежно шифровать, контролировать и защищать конфиденциальную информацию в любых системах — от рабочих станций до облачных платформ», — считает Стив Квейн, директор по продукции компании Trend Micro. «Эти решения соответствуют нашим стремлениям по обеспечению безопасности цифровых данных при минимальной стоимости и сложности программного обеспечения».

Осознавая в полной мере важность доступного, простого и управляемого защитного решения для компаний всех уровней, Trend Micro предлагает следующие продукты и услуги:

Trend Micro™ DLP Network Monitor 2.0: мониторинг и отчетность о потерях данных в точках сопряжения сетей, включая выявление вредоносного ПО для кражи данных, а также поддержка централизованного управления через консоль администрирования DLP. Компания Trend Micro получила уже третий патент на DLP-системы «Алгоритм сопоставления документов на основе генерирования ассиметричной подписи», 28.12.2010 (номер патента США: 7860853).

Trend Micro™ DLP Endpoint 5.5 включает в себя мастер навигации и создания документооборота, снижающий объем и сложность администрирования, а также защиту от вредоносного ПО, крадущего данные на основе возможностей инфраструктуры Trend Micro™ Smart Protection Network™ и противодействия краже данных.

Trend Micro™ Endpoint Encryption: простой в использовании инструмент шифрования данных с централизованным управлением. Предназначен для персональных компьютеров, ноутбуков, портативных ПК, планшетов и смартфонов.

Trend Micro™ Endpoint Encryption for Removable Media, ранее известный как Mobile Armor FileArmor™ and PolicyServer™, получил расширенный сертификат Common Criteria (CC) Evaluation Assurance Level (EAL) 4 Augmented. Trend Micro Endpoint Encryption for Removable Media обеспечивает защиту файлов и каталогов во внутреннем хранилище, а также на съемных и портативных накопителях. 

Trend Micro™ SecureCloud 1.1™: простой инструмент шифрования данных в общедоступных и частных облачных системах с поддержкой политик управления ключами. Клиенты получают возможность управлять ключами шифрования для сред Amazon EC2, Eucalyptus и VMware vCloud с помощью внешней услуги SecureCloud от Trend Micro либо сервера ключей SecureCloud, работающего в их физических центрах обработки данных.

Data Privacy and Encryption Module для Trend Micro™ InterScan™ Messaging Security Virtual Appliance включает в себя предустановленные политики совместимости и функции шифрования электронной почты, которые интегрируются в установленное на шлюзе программное обеспечение для защиты электронной почты и централизованно управляются из него.

Data Protection Services: уникальное сочетание Project Consulting Services и Technical Account Management Services, позволяющее снизить риски при внедрении, ускорить ввод в действие защиты и повысить эффективность инвестиций в обеспечение безопасности. Продукт Data Protection Services в настоящее время доступен только в США и Канаде.

Trend Micro™ Worry-Free™ Business Security 7 позволяет небольшим компаниям обеспечивать сохранность данных благодаря выявлению, отслеживанию и предотвращению случайной или преднамеренной утечки конфиденциальных данных по электронной почте или на USB-накопители и аналогичные устройства.

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru