Symantec заняла место лидера в Gartner Magic Quadrant для систем предотвращения УТЕЧКИ данных (DLP)

Корпорация Symantec объявила о том, что аналитическая компания Gartner поместила ее в квадрант «Лидеры» своей диаграммы Magic Quadrant 2009 в категории систем предотвращения утечки данных (DLP).

Gartner составляет свою диаграмму Magic Quadrant для вендоров, основываясь на их способности решать поставленные задачи и комплексности подхода. В отчете говорится: «Лидеры продемонстрировали хорошее понимание потребностей клиентов и предложили широкие возможности во всех трех функциональных областях — сетевой инфраструктуре, обнаружении в хранении и защиты конечных информационных ресурсов — напрямую или через надежное партнерство и тесную интеграцию». Полный текст отчета доступен по адресу: 
http://www.symantec.com/content/en/us/about/media/industryanalysts/Gartn...
 

Рынок систем предотвращения потери данных (data loss prevention - DLP) продолжает демонстрировать значительный рост, несмотря на тяжелые экономические условия во всем мире. В число причин продолжающегося укрепления этого рынка входят все большая зрелость предлагаемых технологий DLP и понимание покупателями того, что эти технологии могут помочь в соблюдении нормативных требований, которые во время кризиса становятся еще более строгими.


Система предотвращения потери данных Symantec (Symantec Data Loss Prevention) помогает организациям значительно снизить риск утечки данных, продемонстрировать соответствие нормативным требованиям и защитить своих клиентов, бренд и интеллектуальную собственность. Symantec предлагает унифицированное решение для предотвращения утечки данных, которое выявляет, контролирует и защищает конфиденциальные данные где бы они не находились, каким бы способом не перемещались. 


«Число случаев утечки данных стремительно растет, и преступники организуют все более изощренные атаки с целью кражи конфиденциальной информации. В этой ситуации предотвращение потери данных становится критически важным требованием для общей стратегии защиты каждой организации и будущего предприятия, — говорит старший вице-президент отделения корпоративной безопасности Symantec Фрэнсис Десуза (Francis deSouza). — Symantec предлагает лучшее решение DLP, помогая заказчикам предотвратить реальные утечки данных сегодня и в будущем. Решения Symantec применяются крупнейшими транснациональными корпорациями, включая треть всех компаний из перечня Fortune 100». 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Более 1400 CrushFTP-серверов, доступных в Сети, оказались уязвимы к атакам

Выставленные в интернет CrushFTP серверы, которых насчитывается более 1400, оказались уязвимы к атакам, эксплуатирующим уязвимость внедрения шаблонов на стороне сервера (SSTI), ранее использовавшуюся как 0-day.

CrushFTP описывает CVE-2024-4040 как возможность выхода за пределы песочницы виртуальной файловой системы (VFS), которая позволяет хакерам читать произвольные файлы.

Как оказалось, данный баг также делает возможным для злоумышленников обход аутентификации для доступа к учетной записи администратора и полное удаленное выполнение кода (RCE) на непропатченных системах.

В пятницу CrushFTP сообщила пользователям о необходимости немедленного обновления для блокировки попыток хакеров выйти из виртуальной файловой системы пользователя и загрузить системные файлы.

По словам исследователей платформы мониторинга угроз Shadowserver, большинство из обнаруженных непропатченных экземпляров CrushFTP, оставшихся в Сети, находятся в США (725), Германии (115) и Канаде (108).

Shodan также отслеживает 5 232 CrushFTP сервера, доступных в интернете. Пока нет никакой информации о том, сколько из них могут быть уязвимы к атакам.

 

Сразу после выпуска обновлений специалисты по кибербезопасности компании CrowdStrike опубликовали отчет, в котором говорится, что злоумышленники атаковали серверы CrushFTP в нескольких американских организациях в рамках политически мотивированной кампании по сбору разведданных.

Юзерам CrushFTP следует регулярно проверять веб-сайт производителя на наличие последних обновлений и инструкций, чтобы защитить себя от продолжающихся попыток эксплуатации.

В эту среду Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило брешь CVE-2024-4040 в свой каталог известных эксплуатируемых уязвимостей, предписав федеральным агентствам США защитить свои уязвимые серверы в течение недели.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru