McAfee представила технологию Anti-Theft для ультрабуков

McAfee представила технологию Anti-Theft для ультрабуков

McAfee представила технологию Anti-Theft, разработанную совместно с компанией Intel для улучшения безопасности мобильных устройства класса Intel Ultrabook. Аппаратно-программная технология позволит оградить важные пользовательские данные от кражи при утере самого ноутбука, говорят разработчики.

Как показывает исследование Ponemon Institute от 2007 года, мобильные компьютеры пропадают каждые 53 секунды. В одних только аэропортах США каждую неделю теряется по 12 000 систем, при этом на 46% из них хранятся конфиденциальные данные, не защищенные шифрованием, пишет cybersecurity.ru.

Аппаратно-программный комплекс мер McAfee Anti-Theft встраивается в ноутбуки класса Intel Ultrabook на основе процессоров Intel Core 3-го поколения на уровне аппаратного обеспечения — все технологии работают независимо от операционной системы, чтобы защиту невозможно было отключить стандартными средствами. Кроме того, функциональность McAfee Anti-Theft для ноутбуков Intel Ultrabook включает удаленное обнаружение и слежение за своим мобильным компьютером через GPS, 3G или сети Wi-Fi, а также управление всеми нужными параметрами через удобный веб-интерфейс, шифрование данных на винчестере, блокировку доступа к ценной информации.

Технология Anti-Theft включает ряд функций, которые позволяют защитить ноутбук в случае утраты самого устройства или данных. Например:

  • Система может быть заблокирована с помощью так называемой "ядовитой пилюли", которая предотвращает выполнение процесса загрузки даже при изменении порядка загрузки, замене или форматировании жесткого диска. Независимо от состояния компьютера при его пробуждении выполняется проверка наличия "ядовитой пилюли", которая может быть отправлена любым способом, включая текстовое сообщение.
  • Система может быть заблокирована при условии отсутствия связи с центральным сервером, если пропущено заданное время регистрации. Интервал проверки связи с сервером устанавливается ИТ-администратором. Если время регистрации пропущено, система блокируется до тех пор, пока пользователь или ИТ-администратор не выполнит ее повторную активацию.
  • Обнаружение и защита от несанкционированного доступа. Технология Intel AT отслеживает инциденты несанкционированного доступа к компонентам, такие как изъятие аккумулятора CMOS, большое количество повторных попыток входа в систему и так далее, и автоматически блокирует ноутбук.
  • Настраиваемое сообщение "Режим кражи" позволяет ИТ-администратору отправить сообщение любому, кто запустит ноутбук, и уведомить его о том, что этот ноутбук краденый.

В данный момент аппаратно-программный комплекс McAfee Anti-Theft уже доступен в ноутбуках класса Intel Ultrabook ведущих производителей. Рекомендованная разработчиком цена пакета составляет $24,99 за год использования всех функций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Гарда Deception добавили MiTM-детектор и улучшили работу в филиалах

Компания «Гарда» выпустила обновление своей системы обмана «Гарда Deception». Новая версия предназначена для того, чтобы уменьшить нагрузку на ИТ-подразделения и повысить устойчивость инфраструктуры, а также упростить выявление действий злоумышленников в сетях заказчиков.

Буквально на днях мы обозревали версию Гарда Deception 2.1. Рассказали о ключевых функциональных возможностях, архитектуре, системных требованиях и кейсах использования системы.

Централизованное управление приманками через AD

Главное изменение — поддержка безагентного метода доставки и обновления приманок через групповые политики Microsoft Active Directory (AD GPO).

Это значит, что теперь ИБ-специалисты могут централизованно распространять и обновлять приманки, не вмешиваясь в работу сотрудников. Все обновления выполняются по расписанию и в скрытом режиме, что снижает влияние на пользовательские станции и делает сеть более стабильной.

Новый MiTM-детектор для LLMNR

Чтобы повысить точность выявления атак, в систему добавлен детектор атак на протокол LLMNR. Он способен фиксировать попытки Man-in-the-Middle в широковещательных протоколах, что позволяет отлавливать больше тактик, используемых злоумышленниками на ранних этапах проникновения.

Поддержка распределённых сетей

Для компаний с филиальной структурой появился модуль «Филиал/Branch». Он позволяет ловушкам работать автономно, даже если связь с центральным узлом временно пропадает — мониторинг при этом остаётся непрерывным. Такой режим особенно актуален для организаций с удалёнными офисами и производственными объектами.

Быстрее разбирать инциденты

Теперь события безопасности можно связывать с техниками MITRE ATT&CK прямо внутри «Гарда Deception». Это ускоряет анализ и помогает аналитикам быстрее понимать, какой сценарий атаки разворачивается и какие действия предпринимает злоумышленник.

Более реалистичные ложные персоны

Обновление добавило и новые возможности по созданию фейковых учётных записей. Можно загружать данные из CSV — например, списки отключённых сотрудников — а также использовать регулярные выражения для генерации идентификаторов и добавлять отчества. Чем реалистичнее приманка, тем выше шанс, что злоумышленник взаимодействует именно с ней, а не с реальными активами.

Руководитель продукта «Гарда Deception» Екатерина Харитонова отмечает, что новые функции направлены на повышение точности обнаружения атак и автоматизацию рутинных операций, чтобы сократить нагрузку на команды ИБ и упростить анализ угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru