Symantec обновила корпоративное решение Web Gateway

Symantec обновила корпоративное решение Web Gateway

Версия 5.0 готова защищать бизнес от информационных рисков, возникающих при подключении ЛВС предприятия к Интернету. К прежним функциям добавились новые возможности, которые призваны сделать систему более удобной в установке и эффективной в эксплуатации. Разработчики подчеркивают, что Web Gateway - не простой URL-фильтр, а комплексное интегрируемое решение, способное бороться с широким спектром угроз.


В востребованности решения его создатели уверены: по их данным, среднесуточное количество атак, исходящих из всемирной Сети, в 2010 году почти удвоилось в сравнении с аналогичным показателем за 2009 год. Соответственно, всем предприятиям, которым есть что защищать в своих информационных системах, нужны решения, которые могли бы уверенно противостоять растущим объемам вредоносного программного обеспечения и прочих агрессивных факторов.

Само по себе решение Web Gateway предназначено для выполнения таких задач, как общецелевая защита веб-трафика и управление им в режиме реального времени, а также блокирование нежелательного содержимого. Продукт обеспечивает сканирование передаваемых данных на предмет инфекций, позволяет задавать гибкую политику обработки URL-адресов, обладает возможностями контроля приложений.

В версии 5.0 появились следующие нововведения:

- теперь продукт использует не только антивирусное ядро Norton, но и проактивно-репутационную систему защиты Symantec Insight. Система обеспечивает раннее обнаружение и обезвреживание неизвестных угроз; в процессе ее работы используются как эвристические алгоритмы, так и сведения о степени благонадежности тех или иных объектов, поступающие от других пользователей продуктов Symantec по всему миру. Сейчас "коллективный разум", по данным компании, состоит из более чем 175 млн. агентов.

- обеспечена возможность интеграции Web Gateway с решением Data Loss Prevention. Соответственно, к списку возможностей продукта добавляется предотвращение утечек информации по сетевым протоколам, а также генерирование уведомлений о нарушении политики безопасности конфиденциальных данных. При этом проверяются как открытые сведения, так и информация, передаваемая по зашифрованным соединениям.

- Web Gateway теперь может быть развернут как на физической, так и на виртуальной площадке (при желании - даже в комбинированной среде). Это обеспечивает необходимую гибкость решения и возможность его подстройки под любую конфигурацию оборудования.

Приобрести продукт можно как в виде отдельного решения, так и в составе программного пакета Symantec Protection Suite Enterprise Edition. Пользователи предыдущих версий смогут обновить свои системы без доплаты.

MarketWire

Письмо автору

DevilNFC блокирует Android-смартфоны и превращает карты в добычу мошенников

Исследователи описали новое семейство Android-зловредов DevilNFC, которое используется для NFC-атак на клиентов банков. Схема неприятная: жертву заманивают фишинговым сообщением, заставляют установить «обновление безопасности», а затем фактически запирают внутри поддельного банковского интерфейса.

Заражение начинается с СМС или сообщения в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) от имени банка. Пользователя ведут на фейковую страницу Google Play, где предлагают установить приложение якобы для защиты аккаунта.

После запуска зловред включает полноэкранный режим, из которого пользователь не может нормально выйти. Кнопки навигации отключены, «назад» не помогает. Телефон превращается в ловушку.

 

Дальше DevilNFC под видом проверки просит приложить банковскую карту и ввести ПИН-код. В это время зловред в фоне запускает NFC relay: перехватывает данные карты, пересылает их атакующим и помогает провести операцию на другом устройстве.

Чтобы выиграть время, жертве показывают фейковую ошибку и просят подержать карту у телефона подольше. Параллельно DevilNFC перехватывает входящие СМС, чтобы забирать одноразовые коды от банков. ПИН-код, данные карты и OTP уходят на серверы злоумышленников и в телеграм-каналы.

Такая связка позволяет атакующим не только проводить бесконтактные платежи, но и потенциально использовать сценарии с банкоматами.

DevilNFC устроен хитро: один APK может работать по-разному. На телефоне жертвы он выступает как NFC-ридер, а на рутованном устройстве атакующего превращается в эмулятор карты. Для этого используется hooking-фреймворк, который перехватывает NFC-коммуникации на системном уровне, обходя стандартные Android API.

 

RSS: Новости на портале Anti-Malware.ru