Платформа Trend Micro Enterprise Security минимизирует время реакции защиты на новые угрозы в Интернете

Платформа Trend Micro Enterprise Security минимизирует время реакции защиты на новые угрозы в Интернете

Компания Trend Micro Incorporated (TSE: 4704), ведущий разработчик систем защиты от веб-угроз, объявила о выпуске новых продуктов, услуг и решений, ориентированных на минимизацию времени, которое требуется крупным корпорациям для организации защиты от новых угроз. Постоянное изменение характера угроз привело к тому, что время стало важнейшим фактором в борьбе с вредоносным программным обеспечением и внутренними угрозами, способными снизить производительность труда персонала, отрицательно повлиять на отношения с клиентами, поставщиками и партнерами, а также в целом повредить репутации компании.

В состав платформы Trend Micro Enterprise Security входят решения, продукты и инструменты, снабженные новейшими технологиями защиты, которые реализованы в виде интернет-сервисов (In-The-Cloud). Данная платформа позволяет организовать автоматическую защиту от новых угроз в реальном времени независимо от того, что именно окажется под атакой. В условиях неуклонного повышения динамики развития и усложнения угроз, исходящих из Интернета, компания Trend Micro постоянно оптимизирует портфель своих решений и разрабатывает новые системы безопасности, отличающиеся высоким уровнем автоматизма и способностью нейтрализовать угрозы в реальном времени. Для этого компания разработала специальную стратегию:

Развитие интеллектуальной инфраструктуры Trend Micro Smart Protection Network

Инфраструктура нового поколения Smart Protection Network позволяет организовать эффективную защиту In-The-Cloud: угрозы, исходящие из Интернета, блокируются независимо от их происхождения, с помощью патентуемых в настоящее время технологий Trend Micro. На основе этой инфраструктуры построена платформа Trend Micro Enterprise Security, обеспечивающая автоматическую нейтрализацию угроз до того, как они успеют причинить вред, и предоставляющая клиентам дополнительное время на активное обеспечение безопасности в масштабах всей корпорации.

Технологии защиты в реальном времени и эффективная архитектура клиентов Trend Micro Enterprise Security позволяют организовать не только всестороннюю многоуровневую защиту, но также активное управление безопасностью, что способствует ускорению нейтрализации угроз и сокращению потребности в регулярных обновлениях механизмов защиты. Полный пресс-релиз по инфраструктуре Smart Protection Network опубликован на странице http://trendmicro.mediaroom.com/index.php?s=43&item=642.

Оптимизация стратегии развития приложений-шлюзов с учетом распространения виртуальных сред


Компания Trend Micro представила две новые виртуальные системы безопасности, при разработке которых основное внимание уделялось таким факторам, как минимальная стоимость решения, повышенная гибкость информационных технологий, высокая производительность, простота внедрения и модернизации, повышение эффективности защиты от сбоев и обеспечение непрерывности ведения бизнеса. В состав новых систем безопасности входят усиленная операционная система и набор приложений, оптимизированный для стандартного аппаратного обеспечения и виртуальных машин. В число новых систем вошли:

InterScan™ Web Security Software Virtual Appliance (IWSVA). Данная система обеспечивает всестороннюю оперативную защиту от веб-угроз, включая программы-шпионы и боты. Система IWSVA снабжена дополнительным уровнем защиты — технологией обеспечения безопасности In-The-Cloud. Эта технология позволяет в реальном времени оценивать репутацию сайтов, анализировать их содержимое и фильтровать адреса URL для блокировки новейших угроз, исходящих из Интернета.

InterScan Messaging Security Software Virtual Appliance (IMSVA). Эта система обеспечивает всестороннюю защиту от угроз, связанных с электронной почтой, включая спам, вирусы, вредоносное программное обеспечение и ботнеты, представляющие собой самый быстроразвивающийся источник спама на сегодняшний день. Технология оценки репутации сообщений электронной почты In-The-Cloud, разработанная компанией Trend Micro, позволяет блокировать до 80% спама на уровне сетевых соединений, что позволяет снизить нагрузку на сеть и системы хранения данных. Помимо этого, в состав IMSVA входит технология Trend Micro, позволяющая оценивать репутацию сайтов «в тумане» и блокировать доступ к вредоносным сайтам в реальном времени.

Помимо этого, компания Trend Micro представила программу сертификации виртуальных программных решений Software Virtual Appliance Certification Program. Данная программа направлена на обеспечение совместимости виртуальных программных решений Trend Micro с виртуальными аппаратными платформами. В рамках программы осуществляются всестороннее тестирование и проверка виртуальных аппаратных платформ, что приводит к снижению рисков для клиентов, пользующихся виртуальными программными решениями Trend Micro. Кроме того, данная программа позволяет разработчикам виртуальных аппаратных платформ (IHV) получить «сертификат совместимости» для своих платформ.

Цены и график выпуска IWSVA и IMSVA в России


Программные системы IWSVA и IMSVA должны поступить в продажу в третьем квартале. Стоимость в расчете на одного пользователя зависит от количества пользователей и уменьшается с их увеличением.

Новые продукты и решения на базе инфраструктуры Trend Micro Smart Protection Network


В ближайшие несколько месяцев будут анонсированы несколько продуктов и решений на базе инфраструктуры Trend Micro Smart Protection Network:

- Система безопасности Интернет-приложений для компаний, стремящихся обеспечить полную безопасность своих сайтов и конфиденциальной информации на них. В состав решения войдут как услуги по защите «в тумане», так и продукты, подлежащие установке на защищаемых сайтах. В состав системы войдут: механизм сканирования, регулярно проверяющий сайт на наличие известных уязвимостей; брандмауэр, устанавливаемый на сервере клиента и обеспечивающий защиту от атак извне в реальном времени; механизм мониторинга и сигнализации о том, что корпоративный сайт был взломан и его посетители перенаправляются на сторонние вредоносные сайты; а также модуль для браузеров, защищающий пользователей от атак, направленных на перенаправление их браузеров на вредоносные сайты. Данное решение упростит выполнение нормативных требований в сфере безопасности, ориентированных на обеспечение устойчивости коммерческих сайтов к атакам, способным повредить бизнесу или клиентам.
- Система безопасности конечного оборудования, позволяющая защитить мобильные устройства, подключенные к корпоративной сети, от постоянно возникающих новых угроз, а также организовать эффективную инфраструктуру развертывания новых функций и технологий защиты. Данное решение не только защитит оконечное оборудование от угроз в реальном времени, но также обеспечит безопасность интеллектуальной собственности и данных компании от утечки.
- Интегрированная система защиты универсальных систем связи и взаимодействия (электронной почты, обмена мгновенными сообщениями, совместной работы и т. п.) от новых угроз в Интернете, несанкционированного подключения и утечки данных. Данная система будет входить в состав инфраструктуры Smart Protection Network и позволяет предотвратить снижение производительности труда персонала, ущерб репутации компании и потерю конкурентных преимуществ. Кроме того, данная система построена на базе технологий, требующих минимального объема усилий по администрированию по сравнению со всеми аналогичными технологиями.

Несколько новейших продуктов и решений Trend Micro для защиты конечного оборудования, нейтрализации угроз в Интернете и обеспечения безопасности систем обмена сообщениями уже входят в состав инфраструктуры Trend Micro Smart Protection Network. В число этих продуктов входят продукты линий InterScan Web Security 3.1 и InterScan Messaging Security, а также OfficeScan™ 8.0 SP1 и IM Security для Microsoft Office Communications Server 2007.

«Динамичное развитие новых угроз привело к изменениям приоритетов в развитии корпоративных систем безопасности. Сегодня бизнес нуждается в защите в реальном времени», — заявил Том Миллер, глобальный вице-президент и генеральный директор подразделения корпоративных систем в компании Trend Micro. «Уникальная инфраструктура Smart Protection Network, лежащая в основе платформы Trend Micro Enterprise Security, позволяет организовать автоматическую нейтрализацию угроз до того, как они успеют причинить вред, и предоставляет клиентам дополнительное время на активное обеспечение безопасности своих организаций».

ИИ-браузеры обманули игрой и заставили сливать логины пользователей

Оказывается, современный ИИ можно взломать не только сложным промптом, но и головоломкой. Исследователи из компании LayerX представили технику BioShocking, которая заставляет ИИ-браузеры добровольно воровать данные пользователя. Под удар попали сразу несколько популярных решений, включая ChatGPT Atlas, Perplexity Comet и браузерное расширение Claude от Anthropic.

Суть атаки строится вокруг так называемой косвенной инъекции в промпт. Пользователю достаточно открыть специально подготовленную веб-страницу.

Для человека это обычная игра с абсурдными правилами вроде «2 + 2 = 5». А вот ИИ воспринимает встроенные в страницу инструкции как часть задания и постепенно начинает следовать логике злоумышленника.

Финал игры выглядит так: агенту предлагают получить учётные данные пользователя и передать их атакующему. Во время эксперимента ни один из шести протестированных ИИ не распознал это как опасное действие.

 

В демонстрации LayerX агент самостоятельно открыл рабочий репозиторий GitHub пользователя, получил учётные данные SSH и отправил их злоумышленнику. Исследователи использовали безвредный текстовый файл, однако отмечают, что аналогичным способом можно добраться до открытых вкладок браузера, корпоративных сервисов, внутренних инструментов и других ресурсов.

Самое опасное здесь не сама головоломка, а возможности ИИ в режиме агента. Такие браузеры умеют нажимать кнопки, переходить по ссылкам, читать содержимое сайтов и выполнять действия от имени пользователя. Если агент уже имеет доступ к аккаунтам, вредоносная страница может превратить его в помощника злоумышленника.

 

По данным LayerX, реакция разработчиков оказалась неодинаковой. OpenAI устранила проблему в ChatGPT Atlas. Perplexity, как утверждают исследователи, закрыла отчёт без патча. Anthropic выпустила обновление для расширения Claude, но, по мнению LayerX, оно не решило проблему полностью.

Эксперты считают, что ИИ-браузеры должны запрашивать явное разрешение перед доступом к данным из сервисов. А пользователям советуют не держать агентный режим включённым без необходимости.

RSS: Новости на портале Anti-Malware.ru