Paragon Software выпустила систему резервного копирования Drive Backup 9

Paragon Software выпустила систему резервного копирования Drive Backup 9

Paragon Software Group выпустил девятую версию продуктовой линейки системы резервного копирования и восстановления данных Drive Backup.

Новое семейство Drive Backup 9 представлено на российском рынке шестью версиями Personal, Professional, Workstation, Server Light, Server и Enterprise Server. Также предложена новая политика распространения и использования данного продукта - техническая лицензия, которая основана на привязки ПО не к аппаратным единицам инфраструктуры, а к физическим лицам, обслуживающим их, благодаря чему сокращается расход средств на закупку лицензий.

К услугам пользователей теперь представлено несколько вариантов создания резервных копий, от секторного бэкапа до пофайлового, включая дифференциальный, инкрементальный, циклический, синтетический, а также базовый с пофайловым дополнением. Данная технология совмещает возможности секторного и пофайлового копирования, обеспечивая приращение конкретных файлов и папок к системному архиву. Создавать образ диска или конкретных файлов можно с помощью технологии MS VSS или Paragon Hot Backup, что обеспечит программе прямой и автономный доступ ко всем открытым и незавершённым процессам во время копирования.

Восстановление системы и данных в новой линейке осуществляется благодаря изменённой Recovery среде. Доступны четыре операционные системы для восстановления - Bluescreen, DOS, Linux, Windows PE, которые корректно определяют любое, даже нестандартное оборудование машины (контроллер диска, RAID массивы, устройства хранения на оптических дисках, контролер USB/Firewire, сетевой адаптер, видео-контролер).

Drive Backup 9 позволит консолидировать и автоматизировать любые задачи резервного копирования и восстановления благодаря таким компонентам как: система удалённого управления (Paragon Remote Management), механизм копирования по расписанию и наступлению события, а также универсальный язык скриптов. Благодаря чему можно настроить и оптимизировать комплексные задачи продукта под конкретные цели клиента. В свою очередь централизованное администрирование обеспечит гибкое внедрение любых политик безопасности на уровне всей компании, даже если выстроена распределённая IT – инфраструктура.

В компании также отметили, что важным элементом продвижения новой линейки Drive Backup 9 на отечественный рынок станет ценовая политика. Благодаря широкой дифференциации версий продукта, клиент сможет выбрать и приобрести только необходимый ему функционал, исключая, тем самым, переплаты за невостребованный, в рамках конкретных целей и задач заказчика, функционал.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru