Trend Micro InterScan прошел сертификацию VMware Ready

Виртуальные программные решения Trend Micro InterScan Web Security Virtual Appliance и Trend Micro InterScan Messaging Virtual Appliance прошли сертификацию VMware Ready. Теперь решения InterScan позволяют развертывать средства для защиты шлюзов в виртуальной среде.

В непростых экономических условиях все больше компаний будут смотреть в
сторону виртуализации, задумываясь о консолидации систем хранения
данных, упрощении обслуживания и конфигурации серверов, экономии
энергии и затрат на охлаждение и в целом о снижении совокупной
стоимости владения.

Виртуальные решения Trend Micro позволяют снизить
затраты, повысить гибкость инфраструктуры, оптимизировать
производительность, упростить развертывание систем и, в конечном счете,
повысить эффективность бизнеса. Они входят в состав системы Trend Micro
Enterprise Security и обеспечивают оперативную защиту от спама,
программ-шпионов, вирусов, фишинга и т.д. с меньшими усилиями.

«Все партнеры, участвующие в программе VMware Ready, прошли тщательную проверку, и теперь их решения идеально адаптированы к виртуальной платформе VMware», ― говорит Шекар Айяр, вице-президент по инфраструктурным альянсам компании VMware. «Мы рады сообщить, что виртуальные решения Trend Micro, обеспечивающие лучшую защиту облачной инфраструктуры, теперь соответствуют стандарту VMware Ready и приведены на нашем сайте виртуальных решений Virtual Appliance Marketplace».

Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты, с последующим управлением ею. Trend Micro Smart Protection Network представляет собой уникальную облачную архитектуру, построенную на базе множества разработок Trend Micro и призванную защищать пользователей от угроз, исходящих из Интернета.

Напомним, что InterScan Messaging Security Software Virtual Appliance (IMSVA) обеспечивает защиту от угроз, связанных с электронной почтой, включая спам, вирусы, вредоносное программное обеспечение и ботнеты, представляющие собой самый быстроразвивающийся источник спама на сегодняшний день. Технология оценки репутации сообщений электронной почты в облачной инфраструктуре, разработанная компанией Trend Micro, позволяет блокировать до 80% спама на уровне сетевых соединений, что позволяет снизить нагрузку на сеть и системы хранения данных. Помимо этого, в состав IMSVA входит технология Trend Micro, позволяющая оценивать репутацию сайтов в облачной инфраструктуре и блокировать доступ к вредоносным сайтам в реальном времени.

Напомним, что InterScan Web Security Software Virtual Appliance (IWSVA) обеспечивает всестороннюю оперативную защиту от угроз, исходящих из Интернета, включая программы-шпионы и боты. IWSVA снабжен дополнительным уровнем защиты — технологией обеспечения безопасности в облачной инфраструктуре. Эта технология позволяет в реальном времени оценивать репутацию сайтов, анализировать их содержимое и фильтровать адреса URL для блокировки новейших угроз, исходящих из Интернета.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google: Провайдеры помогли установить шпион Hermit на смартфоны клиентов

На прошлой неделе Lookout рассказала о шпионском софте Hermit для Android, который якобы использовали власти Казахстана. Google не осталась в стороне и разослала пользователям уведомления о том, что их устройства были заражены.

Специалисты Google Threat Analysis Group (TAG) также подчеркнули, что для защиты владельцев Android-смартфонов специалисты доработали механизм Google Play Protect.

Напомним, что Hermit — разработка итальянской компании RCS Lab S.p.A., которая как раз специализируется на слежке. Среди функций шпионского софта — перехват СМС-сообщений, геолокации, а также кража фотографий и контактов.

Более того, Hermit по команде оператора может записывать аудио и даже сам звонить или перенаправлять вызовы пользователя. Модульность вредоноса позволяет подстраивать его под свои нужды.

Изучив цепочку атак, исследователи из Zimperium заподозрили, что операторы шпиона действовали заодно с интернет-провайдерами. Задача последних была проста — отключить целям мобильный интернет и прислать СМС-сообщение с указанием установить некое приложение, которое якобы вернёт доступ в Сеть.

«Мы считаем, что именно по этой причине большинство подобного софта были замаскированы под приложения от операторов связи. Как правило, если провайдеры не замешаны, шпионские программы маскируются под мессенджеры», — объясняют специалисты.

Для атак на пользователей iOS злоумышленники задействовали профили, позволяющие загружать на устройства фейковые приложения под прикрытием оператора без необходимости размещать их в App Store.

 

Анализ iOS-версии шпиона показал, что авторы используют шесть эксплойтов для следующих уязвимостей: CVE-2018-4344, CVE-2019-8605, CVE-2020-3837, CVE-2020-9907, CVE-2021-30883, и CVE-2021-30983.

Для установки Hermit на Android у пользователя должна быть включена возможность загрузки софта из сторонних магазинов.

«Такие кампании — очередное напоминание, что атакующим не всегда нужно использовать эксплойты. С помощью недобросовестных интернет-провайдеров и сторонней загрузки злоумышленники могут осуществить задуманное», — подытоживают эксперты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru