Symantec занял лидерство в трех новых Магических квадрантах

Symantec занял лидерство в трех новых Магических квадрантах

«Для того чтобы клиенты Symantec не беспокоились о безопасности своей информации и инфраструктуры, мы продолжаем разрабатывать инновационные технологии, обеспечивающие несколько уровней защиты и непревзойденный контроль, — заявил Шон Доэрти (Sean Doherty), вице-президент и технический директор группы корпоративной информационной безопасности Symantec, — Мы убеждены, что признание нас лидерами в трех важных областях технологий безопасности является веским доказательством того, что наш портфель продуктов в полной мере соответствует уровню сложности современных угроз и способствует обеспечению максимальной безопасности».



Система предотвращения утечек конфиденциальной информации от Symantec

Решение для предотвращения потери данных Symantec Data Loss Prevention, получившее признание на рынке, позволяет обнаружить места хранения конфиденциальной информации, контролировать ее перемещение и защищать от утечки вне зависимости от места хранения и использования информации. Это решение позволит существенно снизить риски возникновения брешей в системе защиты данных, обеспечить соответствие требованиям регуляторов и конфиденциальность данных клиентов, а также обеспечить безопасность бренда и интеллектуальной собственности.

Система безопасности электронной почты Symantec

Почтовый шлюз Symantec Messaging Gateway обеспечивает безопасность входящей и исходящей почты. Он использует аналитическую сеть Symantec Global Intelligence Network для перехвата более 99% спама, выдавая менее одного ложного срабатывания на миллион писем. Этот шлюз сочетает эффективную и точную защиту от спама и вирусов в реальном времени, расширенную фильтрацию контента и шифрование электронной почты. Кроме того, Symantec Messaging Gateway использует новейшие технологии для предотвращения утечек данных.

Для предоставления внешних услуг по обеспечению безопасности электронной почты Symantec предлагает решение Symantec MessageLabs Email Security.cloud. Оно объединяет мощные средства для борьбы с вирусами и спамом, а также средства фильтрации контента. Эти функции предоставляются через глобальную интегрированную инфраструктуру, они удобны в управлении и не требуют наличия какого-либо оборудования или программного обеспечения на площадях заказчика. Как часть интегрированного подхода к защите и контролю трафика электронной почты, веб-страниц и систем мгновенного обмена сообщениями, Email Security.cloud предлагает соглашение об уровне обслуживания, которое предусматривают 100% защиту от известных и неизвестных вирусов, 100% непрерывность работы и перехват 99% спама, а также поддержку в режиме 24x7. 

Система управления событиями и инцидентами ИБ от Symantec

Symantec Security Information Manager обеспечивает процесс реагирования на угрозы безопасности, а также соблюдение ИТ-политик с использованием интегрированных средств для управления журналами событий и реагирования на инциденты. Всесторонний поиск взаимосвязей между событиями в информационной системе совместно с сетью Symantec Global Intelligence Network (одного из самых полных источников знаний по безопасности) превращает это решение в профессиональную систему для мониторинга и отражения угроз. Symantec Security Information Manager обеспечивает превентивную защиту, помогая организациям эффективно доказывать соблюдение нормативов по сохранению конфиденциальности информации и снижать общие риски безопасности.

Chrome-расширения с ИИ оказались опасной точкой входа для атак

Любите ИИ-помощников прямо в браузере? Тогда есть неприятные новости. Исследователи из Rebora Security Research обнаружили критические уязвимости сразу в двух популярных расширениях для Chrome — SiderAI и MaxAI. В сумме эти инструменты установлены более чем на 10 миллионах устройств.

Бреши получили собственные имена — Spyder и MaXSS. И звучат они почти так же неприятно, как работают.

Оба расширения используют глубокую интеграцию с браузером. Именно поэтому они могут пересказывать статьи, отвечать на вопросы по содержимому страниц и выполнять другие ИИ-задачи. Но та же самая интеграция неожиданно превратилась в огромную дыру в безопасности.

В случае с MaxAI исследователи обнаружили уязвимость MaXSS. Оказалось, что расширение доверяет сообщениям от посещаемых сайтов практически без проверки. В результате злоумышленники могут заставить его выполнять различные действия от имени пользователя: открывать скрытые вкладки, делать снимки экрана, получать доступ к конфиденциальным данным и даже перехватывать активные сессии.

 

У SiderAI ситуация не лучше. Уязвимость Spyder позволяет злоумышленникам имитировать действия пользователя на сайтах, создавать поддельные клики и ввод текста. По данным исследователей, атакующие могут получить доступ к истории ИИ-диалогов жертвы и незаметно отправить эти данные на внешние серверы.

Самое неприятное — для атаки пользователю не нужно ничего скачивать или подтверждать. Достаточно просто зайти на специально подготовленный сайт. Дальше всё происходит автоматически и практически незаметно.

Эксперты предупреждают, что последствия могут быть крайне серьёзными: от утечки личной информации и корпоративных данных до полного захвата учётных записей.

Проблема затрагивает не только Google Chrome. Под угрозой находятся практически все браузеры на базе Chromium, включая Microsoft Edge, Opera, Brave и другие.

На момент публикации разработчики SiderAI и MaxAI ещё не выпустили исправления. Поэтому исследователи рекомендуют пользователям временно удалить оба расширения и внимательно проверить список установленных браузерных дополнений.

RSS: Новости на портале Anti-Malware.ru