F-Secure Client Security 9 – комплексная защита корпоративных ПК

F-Secure Client Security 9 – комплексная защита корпоративных ПК

Согласно результатам независимого тестирования, проведенного организацией AV-Test.org, новая версия F-Secure Client Security 9 оказывает вдвое меньшее влияние на производительность систем и потребляет на 70% меньше ресурсов памяти по сравнению с предыдущими версиями. При этом производительность сканирования возросла на 50%. IT-специалисты и конечные пользователи по достоинству оценят переработанный пользовательский интерфейс и возможность централизованного управления системой защиты через панель администратора F-Secure Policy Manager. Продукт позволяет выявлять и разрешать проблемы с безопасностью в автоматическом режиме, не отрывая сотрудников организации от работы.

Репутационные сервисы, построенные на базе современных технологий «облачных» вычислений, гарантируют более эффективное обнаружение различных вредоносных программ, шпионских приложений и «фишинга». В версии F-Secure Client Security 9 реализованы технологии поведенческого анализа и механизмы обнаружения «руткитов» в процессе сканирования.

Новая функция Browsing Protection обеспечит полную безопасность веб-серфинга, поставит пользователя в известность о безопасности того или иного сайта и автоматически заблокирует ресурсы, способные нанести вред компьютеру. Указанный механизм ликвидирует существующие уязвимости в браузерах и плагинах, а также позволяет загружать файлы из Интернета, не опасаясь за безопасность ПК. За устранение брешей в системе защиты, для которых пока не выпущен специальный патч, также отвечает новая технология Exploit Shield.

Другие ключевые особенности новой версии перечислены ниже:
Полная совместимость с новой операционной системой Windows 7.
Поддержка «облачной» инфраструктуры F-Secure Real-time Protection Network гарантирует возможность обнаружения новых и малоизученных угроз.
Удаленное управление подозрительными файлами, отправленными в карантин.
Сканирование электронной корреспонденции и мониторинг интернет-активности пользователей.
Межсетевой экран со встроенными механизмами предотвращения вторжений.

Бесплатную ознакомительную версию F-Secure Client Security 9, действующую в течение 30 дней, можно загрузить с сайта производителя.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru