Trend Micro выпустил Titanium 2012

Trend Micro выпустил Titanium 2012

Компания Trend Micro представила портфель новых решений, охватывающих аспекты активности современных интернет-пользователей. Кибер угрозы становятся всё более распространенными и утонченными, любая информация, где бы она ни размещалась, может стать мишенью злоумышленников.

Trend Micro™ Titanium™ 2012 дает пользователям возможность защититься от угроз, независимо от их источника и расположения. Titanium 2012 — это новая версия, решения для обеспечения безопасности, которое вышло на рынок в 2010 году. Оно предлагает комплексную защиту от современных интернет-угроз, делая безопасными наши действия в сети, будь то размещение семейных фотографий, финансовые операции, онлайн-покупки или общение в социальных сетях с ноутбука, смартфона, планшетного или домашнего компьютера.  

«Trend Micro делает всё, чтобы наши клиенты и их близкие могли воспользоваться всеми преимуществами, которые им может предложить сегодня всемирная сеть, и при этом не испытывали никаких опасений, — говорит Карен Хикс, менеджер по маркетингу продуктов для домашних компьютеров, Trend Micro в регионе EMEA. — Мы понимаем, что Интернет играет в жизни наших клиентов все более важную роль: сегодня во всемирной сети можно совершать покупки, осуществлять банковские операции и общаться с друзьями, причем не только с домашнего ПК, но и любого мобильного устройства. Titanium™ 2012 повышает уровень защиты, который обеспечивают другие наши продукты, в то время как облачный подход позволяет защищать наших клиентов во время их онлайн активностей. В этом решении много новых возможностей для повседневных нужд, таких как безопасность общения в социальных сетях и защита мобильных устройств. Наши клиенты могут быть уверены в том, что их жизнь в онлайн мире защищена настолько, насколько это вообще возможно».

В решении Titanium 2012 представлены следующие функции для обнаружения угроз и защиты от них:

  • Безопасность общения в социальных сетях — автоматически сканирует вашу страницу, чтобы визуально идентифицировать вредоносные ссылки в таких социальных сетях, например как Facebook и Twitter.
  • Удаление фальшивых антивирусов — обнаруживает и уничтожает программы, которые выдают себя за антивирусное ПО (FAKE AV), усиливает защиту от вредоносных программ и эффективность борьбы с вирусами.
  • Превентивная защита от ботнетов — обнаруживает известные и неизвестные ботнеты, а также другие угрозы в сети.
  • Портативная защита от вирусов — обеспечивает более быструю защиту благодаря тому, что сканирование проводится в режиме реального времени. Если обнаруживается зараженный файл, то используется метод резервного копирования и восстановления. Вирусные файлы удаляются, а хорошие — восстанавливаются.
  • Решение для технологий упаковки — новый метод сканирования, который позволяет обнаруживать вредоносное ПО, зашифрованное при помощи технологий упаковки. Titanium 2012 применяет механизм отслеживания поведения для того, чтобы отправлять уведомления, если запакованный файл был распакован, а затем сканирует нераспакованный файл, используя его сигнатуры. Эта функция поддерживает режим сканирования в реальном времени.

Сбой в сети Microsoft: домен example.com годами вёл трафик в Японию

Microsoft на днях устранила довольно странную аномалию в собственной сети. Выяснилось, что внутри инфраструктуры Microsoft, включая Azure, часть трафика, предназначенного для example.com, уходила на серверы японской компании Sumitomo Electric, производителя кабельной продукции.

И это при том, что example.com — служебный домен, специально зарезервированный стандартом RFC2606 для тестирования и документации. Он не должен «принадлежать» никому и уж точно не должен использоваться для реальной маршрутизации.

Аномалию заметили исследователи, прогнав обычные тесты с помощью cURL и автоконфигурации Outlook. В ответ на попытку настроить почтовый ящик вроде test@example.com служба autodiscover Microsoft неожиданно предлагала IMAP- и SMTP-серверы вида imapgms.jnet.sei.co.jp и smtpgms.jnet.sei.co.jp. Проще говоря, тестовые учётные данные могли улетать на поддомены Sumitomo Electric — просто потому, что Outlook «так решил».

 

 

По словам исследователя Майкла Таггарта из UCLA Health, больше всего это похоже на банальную ошибку конфигурации. Но с неприятным побочным эффектом: любой, кто настраивал тестовую почту через Outlook, теоретически мог отправить логин и пароль не туда, куда ожидал.

Когда журналисты спросили Microsoft, что вообще происходит, в компании сначала развели руками и попросили время. К понедельнику некорректная маршрутизация исчезла, но внятного объяснения так и не появилось. Позже представитель Microsoft подтвердил, что инцидент затрагивал только автоконфигурацию Outlook. В компании заявили, что продолжают разбираться.

Правда, есть нюанс: судя по новым тестам, Microsoft не столько «починила» механизм, сколько просто отключила проблемную часть. JSON-ответы, которые раньше указывали на серверы Sumitomo, исчезли, а сам запрос теперь зависает на несколько секунд и завершается ошибкой ENOTFOUND.

Как домен японской компании вообще оказался в этой цепочке, до конца непонятно. Microsoft ранее сообщала, что Sumitomo Corp. внедряет Microsoft 365 Copilot, но это не объясняет, почему домен дочерней структуры оказался прописан в сетевых настройках autodiscover. Отдельные исследователи утверждают, что странное поведение наблюдалось уже пять лет.

RSS: Новости на портале Anti-Malware.ru