Компания Trend Micro выпускает новое решение Core Protection™ for Virtual Machines

Компания Trend Micro выпускает новое решение Core Protection™ for Virtual Machines

Компания Trend Micro пополняет портфель решений для виртуализированных инфраструктур и объявляет о выпуске системы защиты сред VMware ESX/ESXi. 

Решение Trend Micro Core Protection for Virtual Machines предназначено для всесторонней и эффективной защиты виртуальных машин VMware как в рабочем режиме, так и в режиме ожидания. Благодаря интерфейсам VMsafe API от VMware этот продукт обеспечивает многоуровневую защиту при помощи специальных сканирующих виртуальных машин, работа которых координируется посредством агентов в реальном времени. 

«Мы заинтересовались новым продуктом Trend Micro, поскольку большинство средств защиты ориентированы на операционные системы, а Core Protection for Virtual Machines ― первое решение, в котором учтены уникальные особенности виртуальных машин», ― говорит Теренс Снейтсхёвел, ведущий консультант Compugen, одной из крупнейших частных канадских компаний, занимающихся предоставлением услуг в сфере ИТ и интеграцией компьютерных систем.

Растущая потребность в защите виртуальных вычислительных центров


В условиях экономического спада компании вынуждены искать менее затратные, но отнюдь не менее эффективные решения. Это одна из основных причин, по которой аналитики предполагают, что в течение следующих четырех лет рынок виртуализации преодолеет отметку в 7 миллиардов долларов. 

Хотя виртуализация серверов повышает эффективность работы вычислительных центров, в то же время она требует и дополнительной безопасности: существующие средства защиты, которые используются в «реальной» среде, обладают рядом уязвимостей в виртуальных средах. Например, виртуальные машины могут быть заражены вирусами, пока они выключены или находятся в режиме ожидания, поскольку в это время не работают системы сканирования и не обновляются сигнатуры вирусов. 

Кроме того, ресурсоемкие операции систем безопасности (например, регулярное сканирование всей системы) могут значительно снизить производительность системы и эффективность защиты, особенно если они будут одновременно выполняться на нескольких виртуальных машинах. 

Решение Trend Micro Core Protection for Virtual Machines не имеет таких недостатков и позволяет увеличить отдачу от виртуализированных инфраструктур, не ставя под угрозу безопасность вычислительных центров.

 «В вопросах безопасности виртуальных сред главная проблема ― защита большого количества виртуальных машин, находящихся в режиме ожидания в каждый отдельно взятый момент времени. Выключенные машины особо уязвимы, поскольку в них не выполняется традиционное сканирование и не обновляются файлы с описанием угроз, ― говорит Снейтсхёвел. — Решение Core Protection for Virtual Machines позволяет защитить виртуальные машины как в рабочем, так и в выключенном состоянии, тем самым обеспечивая защиту всей инфраструктуры».

Новое решение Trend Micro Core Protection for Virtual Machines:

Разработано специально для виртуальных сред и устраняет характерные для них трудности, связанные с обеспечением безопасности. Защищает выключенные и работающие виртуальные машины путем сканирования и обновления файлов с описанием угроз на выделенной виртуальной машине; повышает производительность виртуальных серверов.


Обеспечивает максимально надежную защиту от вредоносных программ даже для выключенных виртуальных машин, на которых в момент включения всегда будут находиться новейшие файлы сигнатур Защищает работающие виртуальные машины от вредоносных программ (таких как Conficker) путем изолирования агента безопасности от сканируемой виртуальной машины.


Упрощает управление безопасностью в виртуальных средах благодаря тесной интеграции с инфраструктурой VMware. Непрерывная синхронизация с vCenter позволяет отслеживать динамику виртуальных машин и держать ситуацию под контролем даже при резком увеличении их количества. 


Отличается простотой развертывания и полностью интегрируется в систему Trend Micro OfficeScan, обеспечивая единую точку управления из консоли OfficeScan, посредством которой также контролируются настольные компьютеры и физические серверы. 

«Совершив настоящую революцию в мире компьютеров, виртуализация одновременно стала источником новых рисков для безопасности вычислительных центров, ― говорит генеральный директор подразделения корпоративных систем Trend Micro Том Миллер. ― Решение Trend Micro Core Protection for Virtual Machines значительно опередило другие системы в отношении защиты специфичного контента работающих и выключенных виртуальных серверов в современных динамических вычислительных центрах».

Входит в состав Trend Micro™ Enterprise Security
Решение Trend Micro Core Protection for Virtual Machines входит в состав Trend Micro Enterprise Security ― комплекса тесно взаимосвязанных продуктов, услуг и решений для защиты информации на базе инфраструктуры Trend Micro™ Smart Protection Network™. Trend Micro Enterprise Security обеспечивает мгновенную защиту от новых угроз, отличаясь при этом низкой стоимостью и простотой управления. 

Узнайте подробнее о системе Trend Micro Enterprise Security посетив нашу страницу в интернете http://ru.trendmicro.com/ru/solutions/enterprise/ 

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru