Корпорация Symantec и компания МОНТ проводят серию образовательных семинаров для партнеров в казахстане

Корпорация Symantec и компания МОНТ проводят серию образовательных семинаров для партнеров в казахстане

...

Корпорация Symantec, совместно с компанией МОНТ, проводит серию образовательных семинаров для существующих и потенциальных партнеров в Казахстане.


Основная цель образовательной программы заключается в повышении уровня знаний партнеров о продуктах Symantec, повышении лояльности к бренду и в обучении их технологии продаж продуктов конечным пользователям.


Программа семинаров для партнеров включает обзор продуктов линейки security (кроме Data Loss Prevention), направленных на обеспечение информационной безопасности предприятий, и обзор решений линейки Backup, занимающих лидирующие позиции в сегменте хранения, резервного копирования и послеаварийного восстановления данных. 


Основной акцент в продуктах security сделан на Symantec Endpoint Protection (SEP) – решение в области защиты конечных точек сети. Продукт Symantec Endpoint Protection предназначен для предприятий, которым нужна простая в установке, внедрении и управлении и в то же время надежная защита. Он содержит такие встроенные инструменты, как мастер установки клиента и рационализированный интерфейс пользователя. Это упрощает процесс внедрения и понижает необходимый уровень квалификации. В дополнение к этому готовые уведомления, рекомендуемые Symantec, значения параметров безопасности по умолчанию и автоматические отчеты о безопасности экономят предприятиям ценное время и деньги. 


В решениях, связанных с хранением и восстановлением данных, безусловным лидером в рамках прогораммы является Symantec Backup Exec, который уже не первый год является золотым стандартом резервного копирования.


Организаторами уже были проведены два семинара в городах Алматы и Астана, котрые посетили более 40 реселлеров. Очередной семинар будет проведен 29 апреля в Астане 


«Для нас, как для дистрибьютора решений Symantec, проведение подобных семинаров является очень важной частью нашей работы, поскольку позволяет не только получить максимальное количество информации «из первых рук», но и способствует повышению профессионального уровня наших партнеров, — говорит Сергей Хмелев продакт-менеджер МОНТ-Дистрибьюция. – А это, мы уверены, залог успешного бизнеса, основанного не только на качестве и надежности продуктов, но и на их востребованности».


«Проводимая нами серия образовательных семинаров показывает, что интерес к решениям Symantec неуклонно растет, — сказал Александр Якунин, менеджер по развитию бизнеса Symantec в Казахстане Средней Азии и Закавказье. — Проводя такие семинары и рассказывая их участникам о своих решениях, мы помогаем нашим партнерам сделать их бизнес более защищенным, а следовательно, более успешным и процветающим».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru