Компания Trend Micro объявляет о выпуске решения PortalProtect 2.0

Компания Trend Micro объявляет о выпуске решения PortalProtect 2.0

Новая версия решения Trend Micro PortalProtect 2.0 поддерживает платформу Microsoft® SharePoint® 2010 и теперь снабжено новыми функциями для защиты от угроз из Интернета и предотвращения утечки данных. Благодаря этим функциям новая версия решения значительно выигрывает у конкурирующих продуктов для защиты SharePoint.



«Более 60 % компаний в США пользуются средой SharePoint для создания порталов, служебных сайтов, обмена файлами, создания форумов, вики и блогов и обмениваются информацией с партнерами и клиентами внутри организации и за ее пределами, ― говорит Дэвид Либерман, старший директор по маркетингу продукции в компании Trend Micro. ― Но с появлением внешних пользователей значительно увеличивается риск заражения вирусами, хищения и утери данных. Поэтому в последнюю версию Trend Micro PortalProtect для SharePoint мы добавили функции защиты, позволяющие предотвратить проникновение вредоносного программного обеспечения и утерю данных».

Антивирусная защита для SharePoint с функцией блокирования угроз из Интернета и улучшенными средствами фильтрации контента для предотвращения утечки данных
Решение Trend Micro PortalProtect 2.0 не просто блокирует вирусы: оно создано на базе инфраструктуры Trend Micro™ Smart Protection Network™, которая позволяет ежедневно сканировать, фильтровать и сопоставлять более чем 20 миллиардов сообщений электронной почты, сайтов и файлов и использует эту информацию для обнаружения и блокирования угроз. Решение Trend Micro PortalProtect 2.0 позволяет распознавать и блокировать нежелательные материалы из Интернета в средах SharePoint.

Помимо защиты от угроз из Интернета, PortalProtect обладает передовыми функциями фильтрации файлов и материалов из Интернета, предотвращая попадание нежелательной информации в SharePoint. PortalProtect располагает встроенной функцией предотвращения утечки данных с удобными шаблонами, позволяющими отслеживать личную идентификационную информацию (например, номера социального страхования или номера счетов), которую сотрудники могут намеренно или случайно размещать в средах SharePoint в нарушение нормативных требований HIPAA, PCI или внутренних правил компании. Политики фильтрации можно ограничивать для Active Directory или пользователей и групп SharePoint.

SharePoint в здравоохранении (SharePoint in Healthcare), бюллетень Frost & Sullivan, 2010 г.
В современной системе здравоохранения важнейшую роль играют обмен информацией и эффективное взаимодействие между медицинскими учреждениями. В этом бюллетене описаны причины, почему среды SharePoint пользуются все большей популярностью в здравоохранении и какие это влечет за собой риски в сфере безопасности.

Необходимость защиты SharePoint (The Need for SharePoint Security), Osterman Research, 2010 г.
Согласно исследованию Osterman Research, многие организации считают, что систему безопасности для SharePoint «было бы неплохо установить». В этом бюллетене обсуждается, почему организации должны понимать причины необходимости защиты сред SharePoint на всех сетевых уровнях и для всех систем, и почему это является ключом к защите сети от всех угроз.

Сравнительный анализ лучших решений по защите электронной почты и сред SharePoint (Comparing Leading Email and SharePoint Security Solutions), Osterman Research, 2010 г.
Исследование показало, что решение Trend Micro PortalProtect отличается самой низкой стоимостью владения по сравнению с другими решениями по безопасности для SharePoint. Этот вывод основан на фактических показателях и на том, как компаниям, выбравшим решения Trend Micro, удается экономить время и средства.

Microsoft SharePoint: Способы применения и риски безопасности (Use Models and Security Risks), информационный бюллетень Trend Micro, 2010 г.
Расширение функций SharePoint, увеличение числа пользователей среди людей, не являющихся сотрудниками организации, и повышение сложности угроз приводят к экспоненциальному росту рисков. В этом бюллетене обсуждается вопрос повышения рисков для SharePoint и предлагаются идеи по обеспечению оптимального уровня защиты.

Продукт Trend Micro PortalProtect входит в систему Trend Micro™ Enterprise Security ― комплекс тесно взаимосвязанных продуктов, услуг и решений для защиты информации на базе инфраструктуры Trend Micro Smart Protection Network™. Trend Micro Enterprise Security обеспечивает максимальную защиту от новых угроз, минимизируя при этом стоимость и обеспечивая простоту управления.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru