Symantec выпускает современное специализированное решение безопасности, оптимизированное для предприятий малого бизнеса

Symantec выпускает современное специализированное решение безопасности

Компания Symantec анонсировала продукт Symantec Endpoint Protection Small Business Edition, предназначенный для обеспечения надежной защиты при минимальном конфигурировании. Предлагая малым предприятиям простое в применении решение корпоративного уровня, Symantec Endpoint Protection Small Business Edition позволяет заказчикам быстро приступить к работе с уверенностью, что ресурсы их предприятия надежно защищены. Это позволит им сосредоточиться на основных бизнес-приоритетах. 


Продукт Symantec Endpoint Protection Small Business Edition предназначен для малых предприятий, которым нужна простая в установке, внедрении и управлении и в то же время надежная защита. Он содержит такие встроенные инструменты, как мастер установки клиентов и упрощенный интерфейс пользователя. Это делает процесс внедрения легким и понижает необходимый уровень квалификации ИТ персонала. В дополнение к этому готовые уведомления, рекомендуемые Symantec значения параметров безопасности по умолчанию и автоматические отчеты о безопасности сэкономят малым предприятиям ценное время и деньги. 


«Количество и изощренность веб-вирусов и вредоносных программ продолжает расти, и для защиты малых предприятий уже недостаточно только традиционной антивирусной технологии, — говорит вице-президент отделения Symantec Enterprise Security Group Арт Джиллиланд (Art Gilliland). — Сделав акцент на оптимальную производительность и низкие расходы, мы предлагаем малым предприятиям тот же уровень защиты, что и для крупных транснациональных корпораций, в продукте, отвечающем специфическим требованиям малого бизнеса». 


Symantec Endpoint Protection Small Business Edition отличается также низкой нагрузкой на клиентскую систему при повседневной работе с файлами и приложениями. Согласно недавнему исследованию, проведенному The Tolly Group, в котором сравнивались семь решений для защиты конечных информационных ресурсов малых предприятий от различных производителей, Symantec продемонстрировала наилучшие характеристики, включая самое быстрое время загрузки ПК и самое слабое влияние на работу с документами Microsoft Office. Кроме того, на установку Symantec Endpoint Protection Small Business Edition уходило в среднем на 20 минут меньше. Теперь малые предприятия могут быть уверены в своей безопасности и сосредоточиться на развитии бизнеса. 


Symantec Endpoint Protection Small Business Edition объединяет мощные технологии защиты от угроз в едином агенте с унифицированной консолью управления для упрощения администрирования и дальнейшего снижения расходов и требований к системным ресурсам. Продукт включает в себя такие модули как: Антивирусная защита и Защита от программ-шпионов, Механизм VxMS для защиты от Руткитов, Модуль поведенческого анализа приложений TruScan, Модуль Защиты от угроз из сети и Система Предотвращения вторжений Symantec Sygate и другие элементы, которые обеспечивают для небольших компаний уровень защиты корпоративного уровня. 


Независимые испытания показали, что Symantec неизменно предлагает самую эффективную технологию для отражения новейших вредоносных программ. Заказчики могут применять эти современные технологии безопасности, управляемые через единый, удобный интерфейс, для управления своим решением защиты персональных компьютеров и серверов. 


Цитаты заказчиков и партнеров


«Мы сталкиваемся с теми же сложными вредоносными программами и угрозами со стороны спамеров, что и крупные предприятия, но в нашем распоряжении нет такого количества персонала, денег и времени для решения своих проблем безопасности, — говорит Алекс Гейнс (Alex Gaines) из Gaines Motor Lines, семейного автомоторного предприятия в Хикори, штат Северная Каролина. — Symantec Endpoint Protection Small Business Edition позволяет нам применять несколько технологий безопасности для непрерывной защиты важной информации компании, продолжая заниматься своей повседневной работой». 


«Большинство малых предприятий ограничены в финансовых ресурсах, а также ресурсах времени и ИТ-персонала, чтобы заниматься задачами обеспечения безопасности. В то же время они не могут позволить себе потери производительности, вызванные вирусами и вредоносными программами, — говорит архитектор ИТ-решений Zaphyr Technologies Шон Батт (Shawn Butt). Symantec Endpoint Protection Small Business Edition позволит нам обеспечить своих заказчиков, относящихся к категории малого бизнеса, повышенным уровнем защиты, предоставив им простой в установке и управлении пакет». 


«Symantec Endpoint Protection Small Business Edition обеспечивает полную защиту в простом в применении решении, — говорит Креиг Хук (Craig Huck) из Integrita Systems LLC. — Этот продукт значительно облегчает жизнь малым предприятиям с их ограниченным ИТ-персоналом и опытом». 


«Сразу после выпуска в 2007 году продукта Symantec Endpoint Protection специалисты компании Symantec поставили перед собой задачу: необходимо на базе накопленного опыта и отзывов клиентов создать специальную версию продукта для компаний малого бизнеса, — говорит Кирилл Керценбаум, руководитель группы Технических консультантов по Безопасности, Symantec в России и странах СНГ, — Задача эта была не так проста, как может показаться: необходимо было не уменьшая уровень обеспечения защиты, сделать продукт более автоматизированным по принципу “поставил и забыл”. Я надеюсь, что пользователи, которые попробуют установить и опробовать данный комплексный продукт по безопасности для малого бизнеса от компании Symantec, согласятся, что данная задача была выполнена без недочетов». 


Symantec Enterprise Protection Small Business Edition поддерживается службами Symantec Security Response и Global Intelligence Network. Благодаря своей сети Global Intelligence Network Symantec располагает самыми полными в мире источниками данных об интернет-угрозах. Эта сеть собирает данные по безопасности, которые предоставляют аналитикам Symantec беспрецедентную возможность анализировать информацию, обеспечивая защиту и давая обоснованные рекомендации по поводу новых тенденций в области атак, деятельности вредоносных программ, фишинга и спама. 

 

Лицензирование и начало поставок

 

Symantec Endpoint Protection Small Business Edition предлагается по специальным доступным ценам для компаний до 250 пользователей, как для новых пользователей, так и для текущих заказчиков Symantec. Продукт Symantec Endpoint Protection Small Business Edition будет доступен в России в июне 2009 года полностью на русском языке, и он будет предлагаться как самостоятельно, так и в рамках набора решений Symantec Protection Suite Small Business Edition или Symantec Multi-Tier Protection Small Business Edition. Эти решения будут доступны через сеть бизнес-партнеров Symantec – реселлеров и системных интеграторов на всей территории России и стран СНГ. 

Новый троян крадёт банковские данные и сам рассылает себя через WhatsApp

Исследователи из Elastic Security Labs обнаружили новый банковский троян TCLBanker. Он нацелен на 59 банковских, финтех- и криптовалютных платформ и распространяется через троянизированный MSI-установщик, замаскированный под Logitech AI Prompt Builder.

После заражения TCLBanker загружается в контексте легитимного приложения Logitech через стороннюю загрузку DLL. Такой подход помогает выглядеть менее подозрительно для защитных решений.

Троян также активно сопротивляется анализу. Он проверяет окружение, мешает запуску в песочницах и следит за появлением инструментов вроде IDA, Ghidra, x64dbg, dnSpy, Frida и ProcessHacker. Если замечает признаки анализа, вредоносная составляющая может не раскрыться.

Основной банковский модуль раз в секунду отслеживает адресную строку браузера через Windows UI Automation API. Если пользователь открывает сайт одной из целевых финансовых платформ, троян связывается с командным сервером и передаёт сведения о системе и жертве.

Дальше оператор получает довольно широкий набор возможностей: просмотр экрана в реальном времени, снятие скриншотов, кейлоггинг, перехват буфера обмена, выполнение команд, управление окнами, доступ к файловой системе и удалённое управление мышью и клавиатурой. Во время активной сессии троян может завершать процесс Диспетчера задач, чтобы пользователь не заметил происходящее.

Для кражи данных TCLBanker использует поддельные оверлеи. Он может показывать фейковые формы входа, ввод ПИН-кода, окна поддержки банка, экраны ожидания, имитацию Windows Update и другие элементы, которые маскируют действия злоумышленников.

Отдельно исследователи выделяют модуль самораспространения. TCLBanker ищет данные WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) в профилях Chromium, запускает скрытый экземпляр браузера и использует аккаунт жертвы для рассылки сообщений контактам.

 

Ещё один модуль работает через Microsoft Outlook. Вредоносная программа запускает Outlook, собирает контакты и адреса отправителей, а затем рассылает фишинговые письма уже с почты жертвы.

RSS: Новости на портале Anti-Malware.ru