Лаборатория Касперского представляет корпоративную защиту нового поколения

Лаборатория Касперского представляет корпоративную защиту нового поколения

«Лаборатория Касперского» объявляет о выходе на российский рынок новой линейки продуктов для обеспечения безопасности корпоративной информационной сети – Kaspersky Security для бизнеса. Новая линейка призвана предоставить компаниям лучшую в отрасли защиту от современных угроз, а также раз и навсегда решить такую распространенную проблему IT-безопасности, как сложность управления.

Сегодня обеспечивать защиту данных предприятий стало как никогда трудно. Помимо развития кибератак, ежедневно угрожающих безопасности компаний, IT-специалистам приходится принимать во внимание и новые реалии бизнеса: доступ к корпоративной сети из любой точки мира, использование сотрудниками личных мобильных устройств, свободное перемещение конфиденциальных данных внутри корпоративной сети и за ее пределами (например, на USB-носителях), необходимость своевременного обновления ПО пользователей. Все это вынуждает IT-администраторов приобретать, устанавливать и использовать отдельные инструменты для каждого сценария работы. В результате организации получают более сложную в управлении и менее защищенную IT-инфраструктуру.

Чтобы оптимизировать управление и усилить защиту предприятий любого масштаба, в состав Kaspersky Security для бизнеса включен ряд новых и усовершенствованных технологий, обеспечивающих МОНИТОРИНГ, КОНТРОЛЬ и ЗАЩИТУ всех узлов корпоративной сети.

 

 

 

Среди возможностей новой продуктовой линейки:

  • Управление мобильными устройствами и их защита. Новая платформа «Лаборатории Касперского» позволяет обеспечить защиту данных даже на личных смартфонах и планшетах сотрудников. Защита мобильных устройств может быть развернута удаленно с помощью централизованной системы управления мобильными устройствами (MDM). 
  • Шифрование данных. Шифрование отдельных файлов и папок или полное шифрование диска с применением алгоритма Advanced Encryption Standard (AES) обеспечивает защиту данных в случае потери или кражи устройства. Шифрование также может применяться для защиты периферийных устройств, съемных дисков, отдельных файлов и папок. Технология работает незаметно для конечных пользователей и не снижает производительность системы.
  • Защита рабочих мест. Контроль использования программ осуществляется с помощью применения политик безопасности и динамических белых списков. Кроме того, администраторы могут создавать собственные политики использования съемных носителей, а также специфические для конкретного устройства политики доступа к веб-ресурсам, действующие даже в случае, если сотрудник работает на устройстве за пределами корпоративной сети, например, из дома.
  • Набор инструментов системного администрирования позволяет сократить затраты времени и упростить выполнение таких задач, как создание и развертывание образов ОС и программ, учет программного и аппаратного обеспечения, удаленное администрирование, контроль доступа в сеть (NAC) и управление лицензиями. Благодаря автоматизированному поиску уязвимостей и управлению установкой исправлений пользователи и администраторы всегда работают с актуальными версиями ПО и получают уведомления в случае обнаружения критических проблем.
  • Управление безопасностью физических, виртуальных и мобильных устройств осуществляется с помощью единой консоли администрирования Kaspersky Security Center, объединяющей в одном окне все элементы системы защиты «Лаборатории Касперского».
  • Надежные технологии защиты от вредоносного ПО. В основе новой платформы лежит уже доказавшее свою эффективность сочетание традиционных, проактивных и облачных методов обнаружения вредоносного ПО.

Различные уровни линейки позволяют выбрать решение, отвечающее потребностям компании любого размера. Так, Kaspersky Security для бизнеса учитывает задачи малого и среднего бизнеса и предлагает защитные технологии мирового класса, для управления которыми не требуются дополнительные затраты и человеческие ресурсы. ЕДИНАЯ платформа безопасности и ЕДИНАЯ консоль управления позволяют IT-администраторам обеспечить централизованный мониторинг, контроль и защиту любого предприятия, а ЕДИНАЯ лицензия позволяет приобретать все необходимые решения для обеспечения безопасности в рамках одной покупки.

Продуктовая линейка включает в себя несколько уровней с возрастающим функционалом. Уровни – Kaspersky Endpoint Security для бизнеса СТАРТОВЫЙ, СТАНДАРТНЫЙ,  РАСШИРЕННЫЙ и Kaspersky Total Security для бизнеса – построены по модульному принципу и позволяют расширять возможности решения в соответствии с растущими потребностями бизнеса: от базовой защиты рабочих мест от вредоносного ПО до безопасности каждого узла сети. Кроме того, многие из представленных решений могут быть приобретены отдельно. Таким образом, компании, желающие установить дополнительную защиту лишь на определенные узлы сети, могут сделать это без лишних затрат.

«Мы вступили в эпоху новых информационных угроз, целевых атак и тотального шпионажа, когда практически любая организация может стать жертвой кибератаки. Вторжение может быть продиктовано как желанием личного обогащения со стороны злоумышленников, так и политическими целями. При этом хакеры используют все более сложные и изощренные методы проникновения в сеть, – говорит Евгений Касперский, генеральный директор «Лаборатории Касперского». – В таких условиях единственным способом обеспечить информационную безопасность компании становится использование комплексных защитных решений, учитывающих все реалии современного бизнеса. Я имею в виду поддержку шифрования данных, защита мобильных устройств, мониторинг уязвимостей и т.д. При построении системы IT-безопасности каждому руководителю следует помнить о том, что время простых антивирусов прошло».

«Мобильная революция и усложнение IT-среды потребовали от индустрии кардинально нового способа защиты. «Лаборатории Касперского» одной из немногих удалось справиться с этой задачей и выйти за рамки просто антивирусной компании, – отметил Тимур Фарукшин, директор по консалтингу IDC в России и СНГ. – Благодаря масштабируемости продуктовой линейки и реализации новых важных функций «Лаборатория Касперского» теперь может предложить оптимальное решение абсолютно всем предприятиям вне зависимости от их масштаба и сферы деятельности. Уверен, что модернизация корпоративных решений станет важной точкой ее дальнейшего роста».

«Новая линейка решений Kaspersky Security для бизнеса – это результат долгой работы лучших специалистов «Лаборатории Касперского». В отрасли, где поглощения и слияния компаний стали нормой, разработка собственных технологий с нуля была не самой простой задачей. Однако я уверен, что мы с ней успешно справились, создав качественно новое решение для бизнеса,  обеспечивающее нашим клиентам беспрецедентно высокое качество защиты», – отметил Петр Меркулов, директор по развитию продуктов и услуг «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через вредоносные Blender-файлы распространяют инфостилер StealC V2

Исследователи обнаружили новую кампанию «с российским следом», в рамках которой злоумышленники распространяют инфостилер StealC V2 через вредоносные файлы Blender, загруженные на крупные 3D-маркетплейсы вроде CGTrader. Blender позволяет выполнять Python-скрипты — они используются для автоматизации, кастомных панелей, ригов и аддонов.

Если у пользователя включена функция Auto Run, скрипты запускаются автоматически при открытии файла. Этим и пользуются атакующие: многие художники и моделлеры включают Auto Run ради удобства.

Специалисты Morphisec заметили, что вредоносные .blend-файлы содержат встроенный Python-код, который загружает лоадер с домена в Cloudflare Workers.

 

Далее загрузчик скачивает PowerShell-скрипт, который подтягивает два ZIP-архива — ZalypaGyliveraV1 и BLENDERX — с IP-адресов, контролируемых злоумышленниками.

Архивы распаковываются во временную папку, откуда создают LNK-файлы в автозагрузке для постоянства. Затем жертве подсовываются два компонента: основной инфостилер StealC и вспомогательный Python-стилер для подстраховки.

 

По данным Morphisec, атакующие используют последнюю версия второго поколения StealC — того самого, который ранее изучала Zscaler. Новый StealC заметно расширил функции:

  • крадёт данные из 23+ браузеров и поддерживает расшифровку паролей на стороне сервера, включая Chrome 132+;
  • поддерживает свыше 100 расширений криптокошельков и более 15 отдельных приложений;
  • ворует данные мессенджеров (Telegram, Discord, Tox, Pidgin), VPN-клиентов (ProtonVPN, OpenVPN) и почтовых программ, включая Thunderbird;
  • оснащён обновлённым механизмом обхода UAC.

При этом свежие версии StealC по-прежнему почти не детектируются антивирусами: Morphisec отмечает, что образец, который они изучали, не был распознан ни одним движком на VirusTotal.

Атака опасна тем, что 3D-маркетплейсы не могут проверять встроенный в файлы код. Художникам, аниматорам и моделлерам рекомендуется:

  • отключить автоматический запуск Python-скриптов: Blender → Edit → Preferences → снять галочку с Auto Run Python Scripts;
  • относиться к 3D-ассетам как к потенциально исполняемому коду;
  • скачивать файлы только у надёжных авторов или тестировать их в песочнице.

Злоумышленники явно ориентируются на профессиональное сообщество 3D-контента — и такая схема может оказаться особенно опасной для студий и фрилансеров, которые работают с большим количеством моделей из внешних источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru