Symantec выпускает современное специализированное решение безопасности, оптимизированное для предприятий малого бизнеса

Symantec выпускает современное специализированное решение безопасности

Компания Symantec анонсировала продукт Symantec Endpoint Protection Small Business Edition, предназначенный для обеспечения надежной защиты при минимальном конфигурировании. Предлагая малым предприятиям простое в применении решение корпоративного уровня, Symantec Endpoint Protection Small Business Edition позволяет заказчикам быстро приступить к работе с уверенностью, что ресурсы их предприятия надежно защищены. Это позволит им сосредоточиться на основных бизнес-приоритетах. 


Продукт Symantec Endpoint Protection Small Business Edition предназначен для малых предприятий, которым нужна простая в установке, внедрении и управлении и в то же время надежная защита. Он содержит такие встроенные инструменты, как мастер установки клиентов и упрощенный интерфейс пользователя. Это делает процесс внедрения легким и понижает необходимый уровень квалификации ИТ персонала. В дополнение к этому готовые уведомления, рекомендуемые Symantec значения параметров безопасности по умолчанию и автоматические отчеты о безопасности сэкономят малым предприятиям ценное время и деньги. 


«Количество и изощренность веб-вирусов и вредоносных программ продолжает расти, и для защиты малых предприятий уже недостаточно только традиционной антивирусной технологии, — говорит вице-президент отделения Symantec Enterprise Security Group Арт Джиллиланд (Art Gilliland). — Сделав акцент на оптимальную производительность и низкие расходы, мы предлагаем малым предприятиям тот же уровень защиты, что и для крупных транснациональных корпораций, в продукте, отвечающем специфическим требованиям малого бизнеса». 


Symantec Endpoint Protection Small Business Edition отличается также низкой нагрузкой на клиентскую систему при повседневной работе с файлами и приложениями. Согласно недавнему исследованию, проведенному The Tolly Group, в котором сравнивались семь решений для защиты конечных информационных ресурсов малых предприятий от различных производителей, Symantec продемонстрировала наилучшие характеристики, включая самое быстрое время загрузки ПК и самое слабое влияние на работу с документами Microsoft Office. Кроме того, на установку Symantec Endpoint Protection Small Business Edition уходило в среднем на 20 минут меньше. Теперь малые предприятия могут быть уверены в своей безопасности и сосредоточиться на развитии бизнеса. 


Symantec Endpoint Protection Small Business Edition объединяет мощные технологии защиты от угроз в едином агенте с унифицированной консолью управления для упрощения администрирования и дальнейшего снижения расходов и требований к системным ресурсам. Продукт включает в себя такие модули как: Антивирусная защита и Защита от программ-шпионов, Механизм VxMS для защиты от Руткитов, Модуль поведенческого анализа приложений TruScan, Модуль Защиты от угроз из сети и Система Предотвращения вторжений Symantec Sygate и другие элементы, которые обеспечивают для небольших компаний уровень защиты корпоративного уровня. 


Независимые испытания показали, что Symantec неизменно предлагает самую эффективную технологию для отражения новейших вредоносных программ. Заказчики могут применять эти современные технологии безопасности, управляемые через единый, удобный интерфейс, для управления своим решением защиты персональных компьютеров и серверов. 


Цитаты заказчиков и партнеров


«Мы сталкиваемся с теми же сложными вредоносными программами и угрозами со стороны спамеров, что и крупные предприятия, но в нашем распоряжении нет такого количества персонала, денег и времени для решения своих проблем безопасности, — говорит Алекс Гейнс (Alex Gaines) из Gaines Motor Lines, семейного автомоторного предприятия в Хикори, штат Северная Каролина. — Symantec Endpoint Protection Small Business Edition позволяет нам применять несколько технологий безопасности для непрерывной защиты важной информации компании, продолжая заниматься своей повседневной работой». 


«Большинство малых предприятий ограничены в финансовых ресурсах, а также ресурсах времени и ИТ-персонала, чтобы заниматься задачами обеспечения безопасности. В то же время они не могут позволить себе потери производительности, вызванные вирусами и вредоносными программами, — говорит архитектор ИТ-решений Zaphyr Technologies Шон Батт (Shawn Butt). Symantec Endpoint Protection Small Business Edition позволит нам обеспечить своих заказчиков, относящихся к категории малого бизнеса, повышенным уровнем защиты, предоставив им простой в установке и управлении пакет». 


«Symantec Endpoint Protection Small Business Edition обеспечивает полную защиту в простом в применении решении, — говорит Креиг Хук (Craig Huck) из Integrita Systems LLC. — Этот продукт значительно облегчает жизнь малым предприятиям с их ограниченным ИТ-персоналом и опытом». 


«Сразу после выпуска в 2007 году продукта Symantec Endpoint Protection специалисты компании Symantec поставили перед собой задачу: необходимо на базе накопленного опыта и отзывов клиентов создать специальную версию продукта для компаний малого бизнеса, — говорит Кирилл Керценбаум, руководитель группы Технических консультантов по Безопасности, Symantec в России и странах СНГ, — Задача эта была не так проста, как может показаться: необходимо было не уменьшая уровень обеспечения защиты, сделать продукт более автоматизированным по принципу “поставил и забыл”. Я надеюсь, что пользователи, которые попробуют установить и опробовать данный комплексный продукт по безопасности для малого бизнеса от компании Symantec, согласятся, что данная задача была выполнена без недочетов». 


Symantec Enterprise Protection Small Business Edition поддерживается службами Symantec Security Response и Global Intelligence Network. Благодаря своей сети Global Intelligence Network Symantec располагает самыми полными в мире источниками данных об интернет-угрозах. Эта сеть собирает данные по безопасности, которые предоставляют аналитикам Symantec беспрецедентную возможность анализировать информацию, обеспечивая защиту и давая обоснованные рекомендации по поводу новых тенденций в области атак, деятельности вредоносных программ, фишинга и спама. 

 

Лицензирование и начало поставок

 

Symantec Endpoint Protection Small Business Edition предлагается по специальным доступным ценам для компаний до 250 пользователей, как для новых пользователей, так и для текущих заказчиков Symantec. Продукт Symantec Endpoint Protection Small Business Edition будет доступен в России в июне 2009 года полностью на русском языке, и он будет предлагаться как самостоятельно, так и в рамках набора решений Symantec Protection Suite Small Business Edition или Symantec Multi-Tier Protection Small Business Edition. Эти решения будут доступны через сеть бизнес-партнеров Symantec – реселлеров и системных интеграторов на всей территории России и стран СНГ. 

Через кряки и YouTube распространяют новые загрузчики вредоносов

Киберэксперты предупреждают о новой волне атак, в ходе которых злоумышленники активно используют сайты с «крякнутым» софтом и популярные видеоплатформы. В центре внимания — обновлённая версия скрытного загрузчика CountLoader, а также новый JavaScript-лоадер GachiLoader, распространяемый через взломанные YouTube-аккаунты.

По данным аналитиков Cyderes, новая кампания строится вокруг CountLoader — модульного загрузчика, который используется как первая ступень многоэтапной атаки. Жертве достаточно попытаться скачать взломанную версию популярной программы, например Microsoft Word.

Сценарий выглядит правдоподобно: пользователя перенаправляют на MediaFire, где лежит ZIP-архив. Внутри — ещё один зашифрованный архив и документ Word с паролем от него. После распаковки запускается «Setup.exe», который на самом деле является переименованным Python-интерпретатором. Он загружает CountLoader с удалённого сервера через mshta.exe.

Для закрепления в системе CountLoader создаёт задачу планировщика с названием, замаскированным под сервис Google — вроде GoogleTaskSystem136.0.7023.12. Такая задача может запускаться каждые 30 минут в течение 10 лет.

Интересно, что вредонос проверяет, установлен ли CrowdStrike Falcon. Если да — меняет способ запуска, чтобы снизить вероятность обнаружения. В остальном CountLoader активно собирает информацию о системе и готовит почву для следующего этапа атаки.

Новая версия загрузчика стала заметно опаснее. Среди её возможностей:

  • загрузка и запуск EXE, DLL, MSI и ZIP-файлов;
  • выполнение PowerShell-кода прямо в памяти;
  • распространение через USB-накопители с подменой ярлыков;
  • сбор и отправка подробных данных о системе;
  • удаление собственных следов.

В зафиксированной атаке финальной нагрузкой стал ACR Stealer — стилер, крадущий конфиденциальные данные с заражённых компьютеров.

Параллельно специалисты Check Point рассказали о другой кампании — с использованием GachiLoader. Этот лоадер написан на Node.js и распространяется через сеть взломанных YouTube-аккаунтов, так называемую YouTube Ghost Network.

Злоумышленники загружали видео с вредоносными ссылками, замаскированными под установщики популярного ПО. Всего выявлено около 100 таких роликов, которые суммарно набрали более 220 тысяч просмотров. Большинство из них Google уже удалила.

GachiLoader умеет обходить защиту, проверять наличие прав администратора и даже пытаться отключать компоненты Microsoft Defender. В одном из случаев он использовался для доставки стилера Rhadamanthys.

Эксперты отмечают, что обе кампании укладываются в общий тренд: злоумышленники всё чаще используют «бесфайловые» техники, легитимные компоненты Windows и сложные цепочки загрузки, чтобы дольше оставаться незаметными.

Главный совет пользователям остаётся прежним: не скачивать «кряки» и «активаторы», даже если они выглядят убедительно, и с осторожностью относиться к ссылкам под видео и в описаниях на YouTube. В 2025 году «бесплатный софт» всё чаще обходится слишком дорого.

RSS: Новости на портале Anti-Malware.ru