Trend Micro прогнозирует будущее SaaS

Trend Micro прогнозирует будущее SaaS

Компания Trend Micro изложила свое долговременное видение будущего решений безопасности. Частью стратегии Trend Micro будет увеличение инвестиций в инфраструктуру и дальнейшее развитие трех прекрасно зарекомендовавших основных SaaS платформ — внешней защиты для небольших и средних организаций, гибридных платформ для крупных организаций, а также платформ для поставщиков услуг. Каждая из них будет обеспечивать предоставление услуг как для нынешних, так и для будущих решений SaaS компании Trend Micro.

В целом будущее защиты SaaS выглядит многообещающе: компания Infonetics Research увеличила объем продаж на 70% в 2009 году, а IDC в своем прогнозе мирового развития SaaS решений, предоставляемых в качестве услуг (Worldwide Security as a Service 2009-13) предсказывает рост в этом году на 2 миллиарда долларов. За последние 5 лет компания Trend Micro изменила основное направление своего бизнеса, перестав быть просто поставщиком программного обеспечения. Этого удалось добиться за счет серьезных инвестиций в создание инфраструктуры SaaS, которая предоставляет аутсорсинговые решения высокого уровня более чем для 100 000 заказчиков, работающих в самых разных странах и отраслях рынка. Ожидается, что это число существенно вырастет по мере того, как заказчики будут все более привыкать к защите по модели SaaS. Учитывая такое увеличение числа заказчиков SaaS и всевозрастущую сложность угроз, компания Trend Micro создала инфраструктуру решений SaaS высочайшего уровня защиты с центрами обработки данных по всему миру, способную обрабатывать миллионы запросов, а также расширяться с учетом экспоненциального ежедневного роста числа угроз.

«На протяжении нескольких лет мы оттачивали решения SaaS в соответствии с требованиями наших партнеров и заказчиков в двух сегментах — решений внешней защиты для небольших и средних организаций, и облачных решений для поставщиков услуг», — заявляет Джон Мэдисон, старший вице-президент по решениям SaaS и генеральный директор по работе с поставщиками услуг в компании Trend Micro. «Сейчас мы набирем обороты на корпоративном рынке и расширяем наш SaaS портфель до гибридных решений. Мы будем продолжать наращивать инвестиции и опыт в области предоставления защиты в рамках модели SaaS, нацеливаясь на новые рынки с помощью передовых решений, которые будут отвечать всем требованиям управления, контроля и конфиденциальности для организаций и поставщиков услуг по всему миру».

Внешняя защита идеальна для малых и средних компаний с ограниченными по численности отделами ИТ поддержки. Trend Micro предоставляет полный спектр решений для защиты конечных точек и электронной почты, оптимизированных для партнеров. Кроме того, партнеры по сбыту могут воспользоваться Trend Micro Worry-Free Remote Manager для безопасного контроля и управления множеством распределенных клиентов Trend Micro Worry-Free и Hosted Security. Trend Micro Worry-Free Business Security Services для небольших организаций защищает от вирусов и других угроз небольшое количество персональных и портативных компьютеров, расположенных внутри корпоративной сети или за ее пределами. Однократно установив программный пакет, заказчики получают возможность централизованно управлять защитой из любой точки мира без необходимости добавления сервера или установки серверного программного обеспечения. Trend Micro берет на себя все заботы о размещении и обновлении решения, поэтому заказчик может легко управлять защитой и получать информацию о ее состоянии из любой точки мира.

По оценкам IDC количество заказчиков, впервые реализующих внешние решения для защиты электронной почты, вырастет в 2010 более чем на 50%. Trend Micro уже отвечает такому уровню спроса благодаря решению Trend Micro Hosted Email Security, обеспечивающему современную, непрерывно обновляемую защиту электронной почты без необходимости какого-либо обслуживания со стороны специалистов заказчика для более чем 30 000 компаний по всему миру. Trend Micro Hosted Email Security включает в себя также контрактные обязательства по обеспечению уровня обслуживания, гарантирующего, что более 99% спама и других угроз на основе электронной почты будут остановлены до того, как они достигнут вашей сети — или Trend Micro вернет вам деньги.

«Trend Micro Hosted Email Security обеспечивает нашим заказчикам высочайший уровень защиты электронной почты — включая отличную фильтрацию адресов вредоносных сайтов в сообщениях — без необходимости какого-либо обслуживания техническим персоналом заказчика. Это решение легко продавать, легко устанавливать и легко поддерживать — с ним очень легко работать», — заявляет Том Руфало, президент компании eSecurityToGo

Организациям, которым необходима возможность локального контроля наряду с более быстрой и удобной облачной защитой, гибридный подход дает возможность воспользоваться всеми преимуществами SaaS, минимизируя при этом недостатки. Организации хорошо понимают преимущества гибридного подхода, однако, — до настоящего момента — вынуждены были создавать, поддерживать и развивать продукты и услуги разных вендоров, пытаясь воспользоваться всеми этими преимуществами. В недавнем исследовании, проведенном компанией Infonetics, 50% опрошенных компаний использовали «доморощенный» подход при создании своих гибридных моделей. Такие «доморощенные» решения демонстрируют практически единодушный интерес к интегрированным гибридным решениям. При этом 93% опрошенных заявили, что они, безусловно, рассмотрели или развернули бы интегрированное решение SaaS от единого поставщика.

«Мы задали опрошенным простой вопрос: Считаете ли вы, что затраты (времени и ресурсов) на развертывание гибридных решений защиты электронной почты можно было бы существенно сократить, приобретя интегрированное решение от единого поставщика? Восемьдесят процентов опрошенных ответили положительно. Возвращаясь к вопросу о том, каким образом респонденты в настоящее время управляют своими гибридными решениями, легко понять, почему денежная экономия может быть существенной», — говорит Джефф Уилсон, старший аналитик по защите сетей в компании Infonetics.

 

Linux-бэкдор GoGra маскирует атаки под работу Outlook и Microsoft Graph

Исследователи обнаружили вариант бэкдора GoGra для Linux, который маскирует командный трафик под вполне легитимную активность Microsoft. Вместо привычной C2-инфраструктуры зловред использует почтовый ящик Outlook и Microsoft Graph API, чтобы незаметно получать команды и отправлять результаты их выполнения.

Эту кампанию связывают с группировкой Harvester, которая, по оценке Symantec, занимается кибершпионажем и активна как минимум с 2021 года.

По данным специалистов, новая Linux-версия GoGra была найдена в образцах, загруженных на VirusTotal. Исследователи считают, что первоначальное заражение начинается с того, что жертву убеждают запустить ELF-файл, замаскированный под PDF-документ.

После запуска дроппер на Go разворачивает полезную нагрузку, закрепляется в системе через systemd и XDG autostart, а для маскировки притворяется легитимным системным монитором Conky.

Главная хитрость GoGra — канал связи. Зловред использует встроенные Azure Active Directory credentials, получает OAuth2-токены и через Microsoft Graph API подключается к Outlook-почте.

Дальше он каждые две секунды проверяет директорию с названием «Zomato Pizza» и ищет письма, тема которых начинается со слова «Input». Содержимое таких писем закодировано в base64 и зашифровано по AES-CBC; после расшифровки команды выполняются локально на машине жертвы. Результат затем снова шифруется и отправляется оператору в ответном письме с темой «Output». Чтобы замести следы, зловред ещё и удаляет исходное письмо с командой через HTTP DELETE.

Исследователи отдельно подчёркивают, что Linux-вариант почти полностью повторяет Windows-версию GoGra. Совпадают не только архитектура и логика работы, но даже опечатки в строках и названиях функций, а также AES-ключ. Всё это указывает на одного и того же разработчика и усиливает привязку к Harvester.

Сам по себе приём с Microsoft Graph API тоже не новинка, но он остаётся очень удобным для шпионских операций. Трафик к Microsoft 365 и Outlook редко вызывает подозрения, а значит, вредоносная активность дольше растворяется в нормальном корпоративном фоне.

RSS: Новости на портале Anti-Malware.ru