Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Новые услуги и продукты в области защиты данных представляют собой полнофункциональные, доступные и простые в использовании решения, обеспечивающие защиту от утечек данных, шифрование и контроль устройств.



Благодаря выпуску нескольких новых продуктов и услуг для малого, среднего и крупного бизнеса, предотвращающих повреждение, потерю и несанкционированный доступ к данным, компания Trend Micro укрепляет свои позиции в сфере информационной безопасности и конфиденциальности данных. Целью Trend Micro является разработка доступных и максимально простых решений, гарантирующих сохранность данных как от преднамеренных, так и от случайных повреждений в компьютерных системах всех уровней — от рабочих станций до платформ для облачных вычислений.

Актуальность проблемы защиты данных постоянно возрастает. Государственные органы всех уровней ужесточают требования к конфиденциальности данных, что, в свою очередь, стимулирует разработку технологий защиты важной информации. Растущая частота случаев нарушения целостности данных и связанные с этим убытки также вынуждают компании внедрять системы шифрования, которые снижают риск потери данных и защищают конфиденциальную информацию от несанкционированного доступа. Многие компании испытывают неудобства из-за сложности, высокой цены и слабой управляемости защитных решений. Проанализировав эти проблемы, компания Trend Micro разработала более простые и удобные инструменты, обеспечивающие безопасность данных.

«В любой компании защита данных является важней составляющей стратегии безопасности. Наши новые продукты и услуги позволяют компаниям надежно шифровать, контролировать и защищать конфиденциальную информацию в любых системах — от рабочих станций до облачных платформ», — считает Стив Квейн, директор по продукции компании Trend Micro. «Эти решения соответствуют нашим стремлениям по обеспечению безопасности цифровых данных при минимальной стоимости и сложности программного обеспечения».

Осознавая в полной мере важность доступного, простого и управляемого защитного решения для компаний всех уровней, Trend Micro предлагает следующие продукты и услуги:

Trend Micro™ DLP Network Monitor 2.0: мониторинг и отчетность о потерях данных в точках сопряжения сетей, включая выявление вредоносного ПО для кражи данных, а также поддержка централизованного управления через консоль администрирования DLP. Компания Trend Micro получила уже третий патент на DLP-системы «Алгоритм сопоставления документов на основе генерирования ассиметричной подписи», 28.12.2010 (номер патента США: 7860853).

Trend Micro™ DLP Endpoint 5.5 включает в себя мастер навигации и создания документооборота, снижающий объем и сложность администрирования, а также защиту от вредоносного ПО, крадущего данные на основе возможностей инфраструктуры Trend Micro™ Smart Protection Network™ и противодействия краже данных.

Trend Micro™ Endpoint Encryption: простой в использовании инструмент шифрования данных с централизованным управлением. Предназначен для персональных компьютеров, ноутбуков, портативных ПК, планшетов и смартфонов.

Trend Micro™ Endpoint Encryption for Removable Media, ранее известный как Mobile Armor FileArmor™ and PolicyServer™, получил расширенный сертификат Common Criteria (CC) Evaluation Assurance Level (EAL) 4 Augmented. Trend Micro Endpoint Encryption for Removable Media обеспечивает защиту файлов и каталогов во внутреннем хранилище, а также на съемных и портативных накопителях. 

Trend Micro™ SecureCloud 1.1™: простой инструмент шифрования данных в общедоступных и частных облачных системах с поддержкой политик управления ключами. Клиенты получают возможность управлять ключами шифрования для сред Amazon EC2, Eucalyptus и VMware vCloud с помощью внешней услуги SecureCloud от Trend Micro либо сервера ключей SecureCloud, работающего в их физических центрах обработки данных.

Data Privacy and Encryption Module для Trend Micro™ InterScan™ Messaging Security Virtual Appliance включает в себя предустановленные политики совместимости и функции шифрования электронной почты, которые интегрируются в установленное на шлюзе программное обеспечение для защиты электронной почты и централизованно управляются из него.

Data Protection Services: уникальное сочетание Project Consulting Services и Technical Account Management Services, позволяющее снизить риски при внедрении, ускорить ввод в действие защиты и повысить эффективность инвестиций в обеспечение безопасности. Продукт Data Protection Services в настоящее время доступен только в США и Канаде.

Trend Micro™ Worry-Free™ Business Security 7 позволяет небольшим компаниям обеспечивать сохранность данных благодаря выявлению, отслеживанию и предотвращению случайной или преднамеренной утечки конфиденциальных данных по электронной почте или на USB-накопители и аналогичные устройства.

Новая 0-day MiniPlasma в Windows выдаёт SYSTEM даже после свежих патчей

Исследователь под ником Chaotic Eclipse, он же Nightmare Eclipse, выложил демонстрационный эксплойт (proof-of-concept) для новой 0-day уязвимости в Windows под названием MiniPlasma. Эксплойт позволяет локальному пользователю получить права SYSTEM даже на полностью обновлённой Windows 11 с майскими патчами 2026 года.

По данным BleepingComputer, опубликованы и исходный код, и готовый исполняемый файл.

Журналисты проверили PoC на актуальной Windows 11 Pro после майского набора патчей и получили командную строку с правами SYSTEM из-под обычной учётной записи. Работоспособность эксплойта также подтвердил аналитик Уилл Дорманн, хотя на свежей тестовой сборке Windows 11 Insider Preview баг, по его словам, уже не воспроизводится.

MiniPlasma, по словам автора, завязан на старую уязвимость в драйвере cldflt.sys — Windows Cloud Filter. Её ещё в 2020 году нашёл исследователь Google Project Zero Джеймс Форшоу, после чего Microsoft присвоила проблеме идентификатор CVE-2020-17103 и якобы закрыла её декабрьским обновлением. Но Chaotic Eclipse утверждает, что тот же самый баг всё ещё жив: то ли его так и не исправили, то ли патч где-то по дороге сломался.

Технически история крутится вокруг обработки создания ключей реестра через недокументированный API CfAbortHydration. В старом отчёте Project Zero указывалось, что проблема позволяет создавать произвольные ключи в пользовательском кусте .DEFAULT без нормальных проверок доступа. На практике это превращается в локальное повышение привилегий: обычный пользователь нажимает кнопку, а на выходе получает SYSTEM.

За последние недели тот же исследователь уже публиковал другие Windows-эксплойты: BlueHammer, RedSun, инструмент UnDefend, а также YellowKey и GreenPlasma.

Пока официального патча для MiniPlasma нет. Microsoft пока молчит, а администраторам остаётся следить за обновлениями.

RSS: Новости на портале Anti-Malware.ru