Вышел технический релиз новой версии Security Studio Endpoint Protection 7.6

Вышел технический релиз Security Studio Endpoint Protection 7.6

Компания «Код Безопасности» сообщает о выходе технического релиза Security Studio Endpoint Protection 7.6 – комплексного решения, предназначенного для централизованной защиты рабочих станций от внешних угроз. В новую версию СЗИ Security Studio Endpoint Protection (SSEP), обеспечивающего защиту компьютера с применением межсетевого экрана, антивируса и средства обнаружения вторжений, добавлены функции и улучшения.

Благодаря которым улучшается защита рабочей станции от вредоносного программного обеспечения:

  • обновлен антивирусный модуль и эвристический анализатор, что позволяет более точно определять зловредное ПО и детектировать новые угрозы;
  • увеличение скорости сканирования «на лету» и по требованию до 2,5 раз;
  • трехкратное ускорение фильтрации веб-содержимого;
  • новый механизм для защиты автозагрузки USB-накопителей;
  • защита данных буфера обмена и снимков экрана и многие другие технологические улучшения.

Новая версия SSEP 7.6 также поддерживает работу с операционными системами Windows 8 и Windows Server 2012.

Помимо поддержки современных операционных систем в SSEP 7.6 реализована новая схема активации продукта, появилась автоматическая установка сервера обновления и добавлена возможность установки клиента без наличия связи с сервером обновлений. Также был добавлен режим аудита и контроль целостности модулей SSEP и баз правил. Кроме того, была улучшена производительность и стабильность работы  на 64-битных платформах.

Как и предыдущая версия, SSEP 7.6 совместима с СЗИ от НСД Secret Net, что позволяет создать комплексную защиту компьютера от внешних и внутренних угроз.

Решение проходит сертификационные испытания в ФСТЭК России для получения сертификата соответствия по новым требованиям к системам обнаружения вторжений по 4-му классу защиты и к средствам антивирусной защиты по 4-му классу защиты. А также на соответствие требованиям на отсутствие НДВ по 4-му уровню контроля и требованиям к межсетевым экранам по 4-му классу защищенности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

APT-атак стало на 27% больше: под ударом госсектор и промышленность

С начала 2025 года специалисты «Информзащиты» зафиксировали рост числа APT-атак на корпоративные сети на 27% по сравнению с тем же периодом 2024 года. Основные причины — переход компаний в облако, всё больше микросервисов, постоянные утечки у поставщиков и рост «умного» вредоносного софта. Вдобавок — случаи инсайдерских сливов информации.

APT (Advanced Persistent Threat) — это не просто массовая рассылка зловредов. Это целевые и длительные атаки, которые чаще всего проводят хорошо организованные группы, способные скрытно проникать в систему, надолго там закрепляться и собирать важную информацию.

Такие команды обычно работают системно, с чётким финансированием и профессиональным инструментарием.

«В арсенале APT-группировок — эксплойты нулевого дня, продвинутые вредоносы, методы социальной инженерии. Их сложно поймать и ещё сложнее вытеснить из инфраструктуры. Поэтому организациям важно выстраивать постоянный мониторинг и высокий уровень кибербезопасности», — отмечает Сергей Сидорин, руководитель третьей линии аналитиков Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты».

Чаще всего APT-атаки бьют по:

  • государственным структурам — 43%,
  • промышленным предприятиям — 21%,
  • финансовым организациям — 14%,
  • компаниям из ТЭК — 10%,
  • космической отрасли — 4%,
  • ИТ-сектору — 3%,
  • оборонке — 3%,
  • научным учреждениям — 2%.

Чтобы снизить риски, эксперты советуют не надеяться только на антивирус. Нужен комплексный подход: от межсетевых экранов и IDS/IPS-систем до современных решений вроде EDR и XDR, которые отслеживают активность на устройствах. Важно также правильно выстраивать контроль доступа: никакого избыточного количества прав, а на критических системах — обязательно двухфакторная аутентификация. Ну и обучение сотрудников — как всегда, на первом месте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru