Выпущено обновление Kaspersky Security для Linux Mail Server

Выпущено обновление Kaspersky Security для Linux Mail Server

Лаборатория Каперского выпустила обновленную версию защитного решения для почтовых серверов Kaspersky Security для Linux Mail Server. Среди улучшений — расширенные возможности управления и общее повышение эффективности продукта, который уже успел продемонстрировать выдающиеся результаты в рамках независимого тестирования.

В новой версии Kaspersky Security для Linux Mail Server реализована полная интеграция с облачной системой безопасности Kaspersky Security Network, благодаря чему решение получает информацию о самых новых и малоизвестных угрозах в режиме реального времени. Обновлены механизмы выявления нежелательной корреспонденции, в частности добавлены возможности обнаружения фишинговых атак. Теперь такие письма, которые раньше могли обойти спам-фильтр, будут заблокированы. Дополнительные настройки параметров фильтра позволят администраторам блокировать или ограничивать прохождение массовых рассылок (в том числе с корпоративных адресов) с целью снизить общий сетевой трафик и способствовать более эффективному использованию сотрудниками своего рабочего времени.

В Kaspersky Security для Linux Mail Server реализованы новые методы анализа содержимого писем и обнаружения сетевых адресов. Данные методы позволяют определить, ведут ли ссылки в письмах на вредоносные сайты или опасные файлы. Это особенно критично в случаях взлома легитимных ресурсов и распространения зловредов их посетителям — с помощью новой технологии «Лаборатории Касперского» каждая ссылка в письме будет проверена на безопасность, и при необходимости такое письмо будет заблокировано.

Дополнительным усовершенствованием является расширение системы управления продуктом. Впервые Kaspersky Security для Linux Mail Server может быть подключен к центральной консоли Kaspersky Security Center, которая предоставляет доступ к управлению всеми защитными механизмами «Лаборатории Касперского» внутри корпоративной сети. С подключением Kaspersky Security для Linux Mail Serverк единой консоли сетевые администраторы получают возможность централизованно контролировать безопасность кластера почтовых серверов, управлять лицензиями и получать уведомления о проблемах. При этом для пользователей, предпочитающих привычные способы администрирования, сохранены прежние механизмы управления — через веб-интерфейс и терминал с командной строкой для более глубокой настройки.

Помимо перечисленных улучшений, которые добавлены к богатому набору инструментов защиты, в состав продукта входит передовая проактивная технология ZETA Shield. С ее помощью выявляются и нейтрализуются вредоносные программы, нацеленные на уязвимости в легитимных приложениях — распространенная тактика в таргетированных атаках. Эвристические механизмы ZETA Shield сканируют потоки данных, включая вложения во входящих сообщениях, с целью выявить типичные фрагменты кода, которые злоумышленники используют для эксплуатации уязвимостей в ПО, таким образом обнаруживая новые и неизвестные модификации вредоносных программ.

«Богатый функционал и высокая надежность Kaspersky Security для Linux Mail Server обеспечили популярность этого решения у Linux/FreeBSD-администраторов компаний, располагающих почтовыми серверами с высокой нагрузкой, в частности, у интернет-провайдеров и крупных государственных корпораций. Теперь к функционалу продукта добавились расширенные средства борьбы с нежелательными, а зачастую опасными рассылками, а возможность интеграции с Kaspersky Security Center позволяет получить дополнительные средства для администрирования почтовых серверов. Компании, использующие наше решение для обеспечения чистого почтового трафика, располагаются по всему миру. Среди них «ВымпелКом», «Аэрофлот — Российские авиалинии», «Рамблер Интернет Холдинг» и другие крупные организации», — отметил Олег Митичкин, менеджер решений для защиты почты, веб-систем и инфраструктуры, «Лаборатория Касперского».

Microsoft вырезала WMIC из Windows 11, утилиту слишком полюбили хакеры

Microsoft начала окончательно удалять устаревшую командную утилиту WMIC из Windows 11. Инструмент уже отсутствует в новых установках версий 24H2 и 25H2, больше не предлагается как дополнительный компонент и исчез из свежих бета-сборок системы.

WMIC позволяла управлять Windows Management Instrumentation через текстовые команды: получать сведения об оборудовании, процессах, службах и защитных программах, а также выполнять административные операции.

Саму технологию WMI никто не трогает, под нож пошла только старая командная оболочка.

Microsoft готовила это расставание давно. WMIC признали устаревшей ещё в Windows Server 2012, затем — в Windows 10 21H1. В Windows 11 22H2 утилиту перевели в разряд компонентов по запросу, позже отключили по умолчанию, а теперь окончательно попросили на выход.

Причина не только в возрасте. WMIC давно считалась классическим LOLBIN — штатным и подписанным Microsoft инструментом, который злоумышленники используют в атаках вместо загрузки подозрительных программ.

Вымогатели с её помощью удаляли теневые копии файлов, лишая жертв возможности восстановить данные. Другие атакующие искали установленные средства защиты, удаляли их или добавляли исключения в Microsoft Defender.

Администраторам предлагают переходить на PowerShell, COM API для WMI, библиотеки .NET и современные языки сценариев. Старые скрипты с командами WMIC после обновления придётся переписывать, иначе автоматизация внезапно отправится на пенсию вместе с утилитой.

Хорошая новость: у атакующих стало на один штатный лом меньше. Плохая: у системных администраторов — тоже.

RSS: Новости на портале Anti-Malware.ru