«Доктор Веб» выпустил Антивирус Dr.Web 5.0 для Windows Servers

«Доктор Веб» выпустил Антивирус Dr.Web 5.0 для Windows Servers

Компания «Доктор Веб»  объявляет о выходе версии 5.0 решения Dr.Web для антивирусной защиты файловых серверов под управлением Windows 2000/2003/2008. Выпускаемый продукт обладает всеми преимуществами обновленного антивирусного ядра Dr.Web, возросшей скоростью сканирования, а также успешно распределяет нагрузки на файловую систему сервера.

Удобный в установке и обслуживании, Антивирус Dr.Web для Windows Servers контролирует все файловые операции на сервере и предотвращает попадание на рабочие станции локальной сети любых вредоносных объектов. Как и в однопользовательских продуктах Dr.Web версии 5.0, управление данным решением осуществляется через единый агент. Сочетание многотысячной автоматически обновляемой через Интернет вирусной базы, обновленного антивирусного ядра, включающего, в частности, усовершенствованный эвристический анализатор, возводят непреодолимые препятствия на пути вредоносных объектов. Таким образом, у них не остается шансов проникнуть внутрь хранилища данных компании, защищенной данным решением.

В состав Антивируса Dr.Web 5.0 для Windows Servers входит сразу несколько компонентов, среди которых сканер Dr.Web, резидентный сторож SpIDer Guard, консольный сканер, утилита автоматического обновления.

Уникальные возможности обновленного антивирусного ядра, включенного в Dr.Web 5.0 для Windows Servers, позволяют справиться с самыми разными типами вирусных угроз, которые можно встретить во Всемирной паутине. В частности, новая версия Антивируса Dr.Web для файловых серверов Windows в кратчайшее время проверит архивы любого уровня вложенности и обнаружит даже многократно заархивированные вредоносные объекты. Обезвредить вирусы, скрытые под неизвестными упаковщиками, поможет уникальная технология FLY-CODE, разработанная специально для обновленного антивирусного ядра Dr.Web.

В связи с широким распространением руткитов, скрывающих присутствие вирусов в зараженной системе, сканеру в Dr.Web 5.0 для Windows Servers предоставляется привилегированный доступ к файлам, реестру и другим критичным компонентам с целью проведения более глубокой проверки. В свою очередь, для противодействия неизвестным угрозам специалисты компании «Доктор Веб» усовершенствовали эвристический механизм, а также уникальную технологию Origins Tracing. Самозащита Dr.Web SelfPROtect обеспечивает Dr.Web 5.0 для Windows Servers стойкий иммунитет от любых попыток вредоносных объектов помешать работе программы.

Как и прежде, технология отложенной проверки файлов, открываемых «на чтение», позволяет Dr.Web для Windows Servers оптимизировать нагрузку на систему. Все обращения к файлам, уже записанным на дисках сервера, запоминаются. Процедура их проверки запускается, когда операционная система свободна.

Антивирус Dr.Web для Windows Servers лицензируется по количеству защищаемых серверов. Также продукт доступен в составе комплектов Dr.Web «Малый бизнес» и Dr.Web «Универсальный». При одновременной покупке Dr.Web для Windows Servers и решения для централизованно управляемой защиты рабочих станций Windows - Dr.Web Enterprise Suite - стоимость защиты одного файлового сервера - 1 000 рублей. 

Злоумышленники вновь распространяют зловреды через разбросанные флешки

Злоумышленники вновь начали разбрасывать заражённые накопители около офисов, в лифтах и на парковках бизнес-центров в России. Их цель — заразить устройства вредоносными программами и таким образом попасть в инфраструктуру компаний. Кроме того, под флеш-диски могут маскироваться устройства, выводящие компьютеры из строя.

Практика распространения зловредов через внешние накопители получила широкое распространение ещё в 2010 году.

Уже тогда такой способ доставки вредоносных программ входил в топ-5 популярных методов. Позже он стал «визитной карточкой» некоторых APT-группировок.

Как рассказала РИА Новости ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова, такой способ атак снова набирает популярность в России:

«Флешки разбрасывают намеренно — у офисов, в лифтах или на парковках бизнес-центров. В экспериментах ИБ больше половины людей подключают найденные флешки к своим устройствам. И этого достаточно, чтобы попасть в инфраструктуру без взломов и сложных техник».

В качестве контейнера для вредоносной программы злоумышленники используют файлы, которые система отображает как документы или фотографии. При попытке открыть такой файл запускается вредоносный код либо начинается его загрузка с внешних ресурсов. В результате атакующие могут проникнуть в систему, используя имеющиеся уязвимости или получив управление компьютером через средства удалённого доступа. Возможны также кража, шифрование или уничтожение данных — причём не только на локальных, но и на сетевых дисках.

Получив доступ к одному компьютеру, злоумышленники могут попытаться продвинуться дальше во внутреннюю сеть компании, включая серверы и другие инфраструктурные узлы. При этом сотрудник, который подобрал и подключил накопитель, рискует оказаться формальным виновником инцидента.

Илона Кокова рекомендует не подключать найденные накопители и не пытаться проверять их самостоятельно. Внешний вид устройства при этом не имеет значения.

«Если устройство найдено в офисе — передайте в ИТ или ИБ. Если флешка найдена в общественном месте — проще и безопаснее её выбросить. Если что-то выглядит как "бесплатный подарок" — скорее всего, это не подарок и не случайность. И если найденное устройство оказалось у вас в руках, это ещё не повод его подключать к своему компьютеру», — резюмирует эксперт.

RSS: Новости на портале Anti-Malware.ru