Вышла новая версия Panda Cloud Office Protection

Вышла новая версия Panda Cloud Office Protection

Компания Panda Security, объявила о выходе новой версии Panda Cloud Office Protection (PCOP) 6.50. Новая версия, по сравнению с предыдущей, предлагает значительные технологические и функциональные улучшения: URL-фильтрацию; антиэксплойтные технологии для обнаружения и удаления вредоносных программ, использующих уязвимости «нулевого дня»; совместимость с Exchange 2013; поддержку наиболее распространенных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), а также запланированные обновления и отчеты. 



Panda Cloud Office Protection 6.50 улучшает производительность компаний с помощью добавления функции контроля Интернет-доступа в версии Advanced. В дополнение к этому, решение повышает уровень корпоративной безопасности с помощью обнаружения вредоносных и фишинговых сайтов до того, как они смогут инфицировать компьютеры пользователей. Кроме того, благодаря облачным технологиям Panda Security, решением Panda Cloud Office Protection 6.50 можно управлять удаленно в любое время из любой точки мира. 

«Мы стремимся повышать производительность компаний: наше решение позволяет контролировать использование Сети сотрудниками компании, защищая их при работе с Интернетом или при скачивании требуемого контента, – отмечает Мануэль Сантамария, Главный Продакт-менеджер в Panda Security. – Наше новое решение упрощает процессы управления безопасностью и предоставляет дополнительный уровень защиты от вредоносных Интернет-ссылок и эксплойтов, использующих системные уязвимости». 

URL-фильтрация
Panda Cloud Office Protection 6.50 Advanced помогает повысить производительность сотрудников благодаря контролю веб-доступа. Решение обеспечивает мониторинг и фильтрацию просматриваемых на рабочих станциях веб-сайтов, а также позволяет администраторам настраивать свои белые и черные списки на уровне профилей безопасности. 
Функция URL-фильтрации в данном решении предоставляет максимальную защиту пользователей от вредоносных и фишинговых сайтов в рамках протоколов HTTP и HTTPS, тем самым вводя дополнительный уровень безопасности при их работе в Интернете. Таким образом, если сайт отмечен в каталоге как вредоносный, то любая попытка доступа к нему или скачивания с него какого-либо контента будет автоматически блокироваться системой. 

Защита от неизвестных атак
Все более широкое распространение вредоносных программ показывает, что традиционной защиты, основанной на сигнатурном методе обнаружения, уже недостаточно. Panda Cloud Office Protection 6.50 использует систему Коллективного разума, разработанную компанией Panda Security, и включает в себя новые, непревзойденные антиэксплойтные технологии, которые обнаруживают и нейтрализуют вредоносные программы, использующие уязвимости «нулевого дня». 

Новая антиэксплойтная технология компании Panda Security способна обнаруживать такие вредоносные программы, как Blackhole или Redkit, использующие, в частности, уязвимости «нулевого дня» в Java, Adobe или Microsoft Office до того момента, как они инфицируют компьютеры пользователей. Основным отличительным фактором нового решения является его способность идентифицировать новые неизвестные варианты вредоносных программ, способных заражать тысячи компьютеров во всем мире, подобно печально известному «полицейскому вирусу». 

Другие значительные улучшения 

Новый Panda Cloud Office Protection 6.50 содержит и другие значительные улучшения по сравнению с предыдущей версией: 

  • Совместимость с Exchange 2013 и поддержка наиболее популярных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), плюс опции планирования выполнения обновлений и проверок по запросу. 
  • Запланированные обновления для пользователей Panda Cloud Office Protection и Panda Cloud Office Protection Advanced. 
  • Возможность планировать отправку отчетов из консоли Panda Cloud Office Protection. До сих пор запланированная отправка отчетов была доступна только партнерам, использующим партнерскую консоль Panda Cloud Partner Center.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Почти половина веб-атак на госорганизации — это попытки подбора паролей

С начала 2025 года самой распространённой веб-угрозой для госсектора стал брутфорс — атаки на учётные записи путём подбора паролей. По данным компании «Вебмониторэкс», такие попытки взлома составили почти 50% всех веб-атак на госструктуры за первые шесть месяцев года.

Госсектор — единственная отрасль, где подобные атаки стабильно занимают первое место.

Причём речь идёт в основном не о простом переборе паролей из словаря, а о credential stuffing — когда злоумышленники используют уже скомпрометированные логины и пароли, утекшие с других сайтов и сервисов. Эти данные загружаются в специальные программы и массово прогоняются через форму авторизации. Такие атаки часто идут с тысяч разных IP-адресов.

Всего за первое полугодие 2025 года было зафиксировано почти 600 миллионов веб-атак на российские организации. В среднем на одну госструктуру приходилось около миллиона атак.

В исследовании проанализированы данные более 170 крупных организаций из разных отраслей — от госсектора и ИТ до ритейла, финансов, здравоохранения и промышленности.

Как поясняет генеральный директор компании Анастасия Афонина, у большинства граждан есть аккаунты на госпорталах, но лишь немногие всерьёз задумываются о безопасности. Многие используют одни и те же пароли на разных сайтах и годами не меняют их. Учитывая частые утечки данных в последние годы, это серьёзно повышает риски. Взлом аккаунта может привести не только к краже личных данных, но и к более серьёзным последствиям — например, оформлению кредита или проведению сделки от имени пользователя.

Кроме того, целью атак могут быть и служебные учётные записи — в этом случае под угрозой оказывается уже не личная, а конфиденциальная или даже секретная информация. А если удастся получить доступ к аккаунту администратора, последствия могут быть критическими.

Чтобы защититься от таких атак, эксперты советуют:

  • включать двухфакторную аутентификацию;
  • ограничивать число попыток входа;
  • использовать сложные пароли и регулярно их менять;
  • не хранить рабочие пароли на личных устройствах;
  • использовать защитные решения на уровне веб-приложений, способные отфильтровывать подозрительный трафик и массовые попытки подбора пароля.

Обычным пользователям также рекомендуют пользоваться менеджерами паролей — так проще хранить и использовать сложные комбинации, не запоминая их.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru