Panda Security и Microsoft объединились в сфере облачных антивирусов

Panda Security и Microsoft объединились в сфере облачных антивирусов

Компания Panda Security и корпорация Microsoft подписали соглашение о сотрудничестве с целью разработки «облачных» сервисов антивирусной защиты на базе Windows Azure. Новая версия Panda Cloud Office Protection 6.0 расположена на Windows Azure, «облачной» платформе, разработанной для размещения, масштабирования веб-приложений, а также управления ими.



«Подписание соглашения с Microsoft – большой шаг вперед в организационном плане. Для нас это означает практически безграничную IT-инфраструктуру и расширение наших возможностей установки и совместимости», – комментирует Педро Бустаманте, старший советник по исследованиям компании Panda Security, передает cybersecurity.

Panda Cloud Office Protection 6.0 – это «облачный» сервис безопасности для компьютеров, серверов и корпоративных ноутбуков, управляемый удаленно из любой точки через веб-консоль. Обновленная версия включает функцию управления устройствами, предотвращающую распространение вредоносного ПО из-за ненадлежащего использования внешних устройств, таких как USB-накопители, цифровые камеры, DVD и многие другие. Это позволит организациям повысить производительность за счет реализации политики безопасности, позволяющей запретить доступ, разрешить доступ только для чтения или разрешить полный доступ для различных типов устройств через единую веб-консоль.

Кроме того, Panda Cloud Office Protection 6.0 включает возможности блокирования опасной активности вредоносного ПО и самозащиту от вредоносного ПО, разработанного для повреждения или удаления антивирусного решения, а также доступ к Коллективному Разуму в режиме реального времени, предлагая наилучшую на сегодняшний день защиту от вирусов.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru