В новой версии Security Studio Endpoint Protection стал доступен модуль централизованного управления

В новой версии Security Studio Endpoint Protection стал доступен модуль централизованного управления

Входящий в состав обновленной версии SSEP инструмент Administration Center является бесплатным приложением, предназначенным для централизованного управления и развертывания клиентской части. Модуль позволяет эффективно контролировать систему защиты корпоративной сети. Наличие возможности централизованного управления повышает уровень безопасности корпоративных компьютерных систем и уменьшает человеческие и временные затраты на администрирование системы защиты SSEP.



Administration Center – это удобный инструмент, входящий в состав решения SSEP и обладающий полным спектром возможностей по управлению и мониторингу системы защиты. Основными функциями Administration Center являются:

  • централизованная установка ПО Security Studio Endpoint Protection на защищаемые компьютеры локальной сети, а также удаление этого ПО;
  • удаленная настройка и управление конфигурациями установленного ПО;
  • централизованный сбор информации о работе всех установленных программ и отслеживание корректности их работы.

Administration Center также позволяет администратору отслеживать работу всех защитных компонентов SSEP и оперативно выявлять инциденты безопасности, возникающие на сетевых рабочих местах. С помощью этого инструмента можно:

  • создавать группы и задавать для них определенные политики безопасности,  
  • проводить установку и обновление ПО по расписанию (например, в не рабочее время, когда пользователи не используют компьютеры).

Эти и другие функции и возможности модуля Administration Center делают использование решения SSEP в корпоративной сети более эффективным и удобным. 

Геннадий Кутьин, ведущий менеджер по продукту SSEP компании «Код Безопасности», рассказывает: «При разработке централизованного управления нашей целью было создание простого в использовании, но при этом эффективного инструмента, позволяющего обеспечить непрерывность в соблюдении политик безопасности и понизить затраты на обеспечение ИБ. «Код Безопасности» планирует и дальше совершенствовать решение: выпустить инструмент, поддерживающий управление еще большим количеством рабочих станций, совместимый со всеми современными операционными платформами».

В VMware EXSi обнаружена неустранимая в России уязвимость

В компании Orion Soft обнаружили серьёзную уязвимость в гипервизоре VMware ESXi, которая уже используется в реальных атаках. При этом устранить её из России невозможно. Для успешной эксплуатации требуется наличие внутреннего нарушителя либо предварительное проникновение в инфраструктуру — например, с помощью фишинговых инструментов.

Об угрозе сообщил ТАСС со ссылкой на Orion Soft. Уязвимость позволяет потенциальному злоумышленнику выполнить произвольный код на уровне ядра и выйти за пределы изолированной виртуальной среды.

Как пояснили в Orion Soft, компрометация даже одной виртуальной машины может привести к быстрому распространению атаки за счёт захвата контроля над гипервизором. В этом случае злоумышленники получают возможность оперативно зашифровать или уничтожить содержимое дисков.

Уязвимость была выявлена в марте 2025 года и устранена спустя две недели. Однако загрузить обновление можно только через специальный портал, недоступный с российских IP-адресов. Возможные способы обхода блокируются вендором, а каждая загрузка осуществляется по индивидуальной ссылке, которую можно отследить.

По оценке директора по развитию бизнеса Orion Soft Максима Березина, сейчас под управлением VMware находятся около 80 тыс. хостов — примерно две трети от инсталляционной базы 2022 года. При этом на большинстве из них используются устаревшие версии ПО, поддержка которых завершилась ещё в октябре 2025 года. Для таких версий не выпускаются даже патчи, закрывающие критические уязвимости. Российские гипервизоры применяются лишь на отдельных участках инфраструктуры.

В январе 2026 года ФСТЭК России выпустила рекомендации по безопасной настройке VMware. Документ ориентирован прежде всего на государственные организации и объекты критической информационной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru