Вышла новая версия Panda Managed Office Protection 5.03

Вышла новая версия Panda Managed Office Protection 5.03

Компания Panda Security, лидер в сфере «облачных» сервисов безопасности, выпустила новую версию 5.03 решения Panda Managed Office Protection (PMOP), предоставляющего сервисы безопасности в форме услуги (SaaS). Новая версия продукта для защиты рабочих станций и файловых серверов содержит набор новых характеристик как для клиентов (конечных пользователей), так и для партнеров и дистрибьюторов, предоставляющих услуги безопасности.

Решение PMOP просто и быстро устанавливается через Интернет. Оно предлагает полное управление безопасностью компании, независимо от количества удаленных офисов или мобильных пользователей. Решение также предоставляет возможность передачи управления безопасностью партнерам, которые предлагают подобные услуги информационной безопасности, благодаря простому и быстрому доступу к PMOP через Интернет в любое время, наличию отчетов в режиме реального времени и функции мониторинга сети. Потенциальные клиенты Panda сэкономят до 50% средств при использовании этого решения вместо традиционного решения безопасности. Таким образом, компании могут сосредоточиться на своем основном бизнесе, при этом не беспокоясь о безопасности, возможных потерях производительности или других проблемах, связанных с наличием инфекций.

Новые функции для клиентов включают возможность выбора различных типов отчетов, рассылаемых администраторами по различным группам пользователей. Другие функции Panda Managed Office Protection версии 5.03 включают отправку уведомлений об обнаружениях через сервер SMTP с идентификацией, различные улучшения при управлении лицензиями и другие изменения, связанные с созданием отчетов и инструментами мониторинга.

Также новая версия содержит много новых функций для партнеров и дистрибьюторов, например: автоматическую отправку отчетов (ежедневных, еженедельных или ежемесячных), опцию активации/отключения дистанционных обновлений, выбор языка по умолчанию для защиты клиентов и централизованный мониторинг при помощи консоли сервис-провайдера.

Кроме того, версия 5.03 Panda Managed Office Protection совместима с Windows Small Business Server 2000/2003/2008 и Windows Home Server.

PMOP: Решение, которое получило признание специализированных СМИ

Panda Managed Office Protection был отмечен знаком Editor’s Choice («Выбор редактора») в сравнительном обзоре голландского журнала PC Magazine.

“PC Magazine был приятно удивлен возможностями, которые предлагает PMOP, и простотой его использования. Это правильный выбор для компаний с несколькими географически распределенными офисами. Одним из преимуществ продукта является то, что антивирусный клиент работает на серверах и рабочих станциях”, - отметило издание PC Magazine.

“Сила данного продукта заключается в централизованном управлении, которое не требует сетевого соединения между клиентами и серверами”.

PC Magazine также отмечает простые управление и установку Panda Managed Office Protection: “Что касается внедрения сервиса, то Panda ставит отдельный акцент на простоту при развертывании продукта и его дальнейшем использовании”.

Журнал также подчеркивает легкость решения: “В случае с Panda, агент легче благодаря Malware Radar”.

Более подробная информация о Panda Managed Office Protection:
http://www.pandasecurity.com/russia/promotions/try-pmop/
http://www.viruslab.ru/products/pmop/

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru