Check Point Full Disk Encryption поддерживает Mac OS X Snow Leopard

Check Point Full Disk Encryption поддерживает Mac OS X Snow Leopard

Компания Check Point объявила о выходе Mac-версии своего решения для шифрования содержимого диска с системой предзагрузочной аутентификации — Check Point Full Disk Encryption для Mac OS X 10.6 Snow Leopard. Теперь модуль Full Disk Encryption поддерживает самую широкую гамму платформ, от настольных Mac OS X, Windows, Linux и VMware до мобильных операционных систем Symbian, Windows Mobile и Palm.

Check Point Full Disk Encryption упрощает управление безопасностью конечных точек сети благодаря автоматическому шифрованию всего содержимого жесткого диска, включая операционную систему и все системные файлы, в том числе временные и удаленные. Это позволяет предотвратить несанкционированный доступ к корпоративной информации и сетевые атаки, даже если жесткий диск физически перемещен на другой компьютер. С добавлением поддержки Snow Leopard у предприятий появляется возможность надежно защитить всю ИТ-инфраструктуру даже при большом разнообразии используемых платформ. Среди других свойств Check Point Full Disk Encryption стоит отметить централизованное развертывание и управление пользователями, что позволяет упростить настройку политик безопасности и, в конечном итоге, снизить совокупную стоимость владения системой.

«Очень важно обеспечить единый уровень безопасности для всех компьютеров в организации, — говорит Бен Хуши (Ben Khoushy), вице-президент Check Point, отвечающий за направление защиты конечных точек. — Теперь, с добавлением поддержки Snow Leopard, решение Check Point Full Disk Encryption становится еще более универсальным, а предприятия смогут защитить все свои настольные компьютеры и ноутбуки с самым разным набором операционных систем».

Check Point Full Disk Encryption легко масштабируется под любые требования, а его эффективность подтверждена опытом использования на предприятиях и в организациях по всему миру. Кроме того, этому решению были присвоены высшие оценки авторитетными сертифицирующими организациями, включая International Common Criteria EAL4, FIPS-140-2 и BITS — за способность быстро привести инфраструктуру предприятия в соответствие с требованиями международных стандартов в области безопасности данных. Мощная технология шифрования данных работает независимо от операционных систем, действующих в корпоративной сети, обеспечивая непревзойденный уровень защиты. Вот почему компания Check Point уже девять лет подряд входит в число лидеров «магического квадранта» на рынке защиты мобильных данных, согласно отчету Magic Quadrant for Mobile Data Protection исследовательской компании Gartner.

«Более 85 процентов наших сотрудников используют Mac OS X как основную операционную систему на настольных компьютерах и ноутбуках, — говорит Аллен Хэнкок (Allen Hancock), президент компании Mac Consulting Group. — Стабильность и гибкость Check Point Full Disk Encryption стали ключевыми преимуществами, позволившими нам с легкостью управлять рабочей средой, не снижая уровня безопасности ни для одной из установленных систем. Теперь мы можем беспрепятственно обмениваться информацией, зная, что данные наших клиентов надежно защищены».

Основные характеристики решения Full Disk Encryption:

  • Предзагрузочная аутентификация повышает степень безопасности, поскольку имя пользователя и пароль запрашиваются еще до загрузки операционной системы. Кроме того, Check Point Full Disk Encryption поддерживает сложные схемы аутентификации, такие как токены и сертификаты на смарт-картах.
  • Дистанционная служба поддержки Remote Help, а также веб-поддержка процесса восстановления утраченных паролей и токенов, помогают снизить количество обращений в ИТ-службу за помощью.
  • Единый пользовательский интерфейс упрощает настройку и администрирование; при этом поддерживается несколько языков интерфейса. Управление осуществляется прозрачно для пользователя и практически не влияет на быстродействие компьютера в конечной точке сети.
  • Централизованное управление политиками безопасности осуществляется с единой консоли, что повышает эффективность администрирования и снижает операционные расходы.

«Check Point Endpoint Security представляет собой простое и в то же время всеобъемлющее решение, которое позволяет предприятиям надежно защитить компьютеры независимо от используемых операционных систем», — подчеркивает Бен Хуши.

APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

В январе 2026 года в инфраструктуре одной из компаний была выявлена вредоносная активность, связанная с группировкой PhantomCore. Атаку заметили ещё на этапе внедрения облачного решения для мониторинга безопасности и реагирования на инциденты PT X. В итоге инцидент удалось локализовать, а сама компания, как утверждается, позже полностью восстановилась.

Судя по описанию кейса, всё началось с того, что во время установки продукта специалисты заметили нетипичную активность на хостах, защищённых с помощью MaxPatrol EDR.

Уже через 15 минут после обнаружения клиенту рекомендовали заблокировать доменную учётную запись подозрительного администратора. Примерно через полтора часа компания подтвердила, что речь действительно идёт об инциденте, после чего начались совместные действия по его сдерживанию.

К расследованию подключилась и команда PT ESC IR, которая занялась атрибуцией атаки. По её оценке, за инцидентом стояла группировка PhantomCore, впервые публично отмеченная в 2024 году. Эту группу связывают в первую очередь с кибершпионажем, а среди её типичных целей называют российские организации из сфер госуправления, судостроения, ИТ и промышленности.

Как выяснилось в ходе расследования, точкой входа стала платформа видео-конференц-связи, в которой обнаружили уязвимость. Именно через неё злоумышленники, по версии исследователей, получили первоначальный доступ. Дальше они воспользовались слабыми местами в самой инфраструктуре: запустили вредоносную программу с управляющего сервера, похитили пароль доменного администратора и начали двигаться по сети.

Дополнительную роль сыграли и внутренние проблемы с безопасностью. Недостаточно корректная сегментация сети и отсутствие разделения привилегий для административных учётных записей позволили атакующим развивать атаку дальше. В числе скомпрометированных активов в итоге оказались один из контроллеров домена и служба сертификации Active Directory. Для перемещения по инфраструктуре, как сообщается, использовалась утилита atexec.py.

По данным Positive Technologies, злоумышленники оставались незамеченными около двух недель — до тех пор, пока скомпрометированные хосты не попали под защиту внедряемого решения. При этом основные меры по локализации удалось принять довольно быстро: менее чем за сутки были заблокированы соединения с C2-сервером и сброшены пароли у скомпрометированных учётных записей.

Дальнейшие работы по расследованию и устранению последствий заняли несколько дней. Параллельно в компании исправляли ошибки конфигурации и усиливали базовые меры защиты — в том числе пересматривали парольную политику и общую устойчивость инфраструктуры.

RSS: Новости на портале Anti-Malware.ru