McAfee представила решение Email and Web Security Appliance 5.5

McAfee представила решение Email and Web Security Appliance 5.5, призванное помочь пользователям защититься от новейших угроз, распространяемых по электронной почте и через веб-ресурсы, а также управлять трафиком электронной почты и веб-трафиком, снижая потребность в услугах администратора.

Новые устройства McAfee для обеспечения веб-безопасности и защиты электронной почты обладают следующими особенностями:

Интеграция технологий Artemis и TrustedSource: Это первое устройство McAfee, использующее глобальные технологии анализа угроз Artemis и TrustedSource.

Кластеризация устройств и балансировка нагрузки: Несколько устройств могут быть объединены в кластер, разделяя области сканирования, что позволяет повысить гибкость и масштабируемость системы, а также консолидировать процессы управления и отчетности.

Упрощенная инсталляция: Автоматическое определение конфигурации сети, а также использование удобного мастера настроек, позволяют упростить процесс установки, сократить требуемое время.

Новые мастера настройки политики контентной фильтрации: Упрощенная процедура создания и настройки политик обработки контента, использующая новые мастера настройки и расширенные словари позволяет добиться большей гибкости системы.

Интегрированная система URL-фильтрации: Система фильтрации URL также входит в состав версии 5.5 и не требует дополнительной оплаты. Она позволяет классифицировать веб-сайты более чем по 90 категориям, обеспечивая гранулированный мониторинг использования веб-ресурсов, а также применение политик безопасности.

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Неизвестная киберпреступная группировка использует новый руткит в атаках на системы Windows. Эксперты назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого,  руткит позволяет отправлять заражённому хосту команды.

Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы. Это значит, что зловреду не нужен стандартный командный сервер (C2), поскольку злоумышленники сделали ставку на обход детектирования.

«Нам всё чаще попадаются кампании вроде TunnelSnake, в которых, как правило, киберпреступники прилагают все усилия, чтобы скрыть вредоносную активность. В определённом смысле им это удаётся — обнаружить такие операции действительно сложно», — объясняют эксперты «Лаборатории Касперского».

 

Специалисты Kaspersky не называют группировку, стоящую за кампанией TunnelSnake, однако есть основания полагать, что в деле замешаны преступники, говорящие на китайском языке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru