Trend Micro представляет революционное решение для шифрования данных облачной сетевой среды

Trend Micro представляет революционное решение для шифрования данных облачной сетевой среды

Следуя своей миссии, компания Trend Micro, лидер в обеспечении безопасности облачных сред, объявила об открытом доступе бета-версии своей новой платформы Trend Micro SecureCloud, позволяющей решить корпоративные задачи по расширению многоуровневой защиты данных в частных или общедоступных хранилищах. За счет применения патентуемой уникальной технологии управления ключами и шифрования в соответствии с отраслевыми стандартами SecureCloud гарантирует предприятиям контроль над данными, которые хранятся в общедоступных, частных и гибридных облачных средах.



Частные и общедоступные облака играют решающую роль в снижении расходов и повышении деловой маневренности. Однако они создают новые сложности в обеспечении безопасности и функциональные проблемы, которые нельзя преодолеть с помощью стандартных средств защиты. Компания IDC провела опрос 263 руководителей ИТ-компаний, директоров по информационным технологиям и их коллег по бизнесу для понимания того, каким образом эти компании пользуются ИТ-услугами по защите своих сетевых сред. Среди самых серьезных проблем или вопросов, связанных с облачными вычислительными средами, на первом месте была названа безопасность. Платформа SecureCloud создана именно для их решения: она облегчает защиту данных и снижает риски нарушения конфиденциальности и соответствия нормативным требованиям при развертывании информации в облачных вычислительных средах.


«Безопасность всегда была одним из величайших препятствий при внедрении облачных вычислительных сред, – говорит Стив Квейн (Steve Quane), главный директор по продуктам Trend Micro. – Теперь, по мере того как облачные вычислительные среды формируются и предприятия начинают распределять в них данные, средства безопасности для защиты и контроля информации должны развиваться. Прежде чем решиться перенести критически важные процессы в облако, компании хотят убедиться в надежности защиты своих данных и приложений. Платформа Trend Micro SecureCloud дает предприятиям уверенность в том, что их данные защищены и находятся под их полным контролем».

«Совместная работа компаний Trend Micro и VMware над созданием SecureCloud гарантировала этой платформе поддержку новейшего интерфейса прикладного программирования vCloud™ от VMware, – рассказывает Параг Пейтел (Parag Patel), вице-президент подразделения VMware по глобальным стратегическим альянсам. – Таким образом, пользователи смогут и дальше постигать возможности облачных вычислительных сред. Идентификация и проверка целостности SecureCloud соответствуют ожиданиям тех клиентов, которые стремятся к развертыванию собственных частных сетевых сред, помогая гарантировать соответствие нормативам и распределение данных».

«Решение Trend Micro SecureCloud для управления ключами шифрования обеспечивает контроль вне зависимости от времени и места осуществления доступа к данным, – говорит Эрик Домаж (Eric Domage), директор по исследованиям ПО и услуг безопасности в западноевропейском подразделении IDC. – Именно с помощью таких технологий осуществляется шифрование общедоступных и частных облачных хранилищ, что обеспечивает надежность и безопасность работы в многопользовательских средах. Решений такого типа очень ждут предприятия и организации, нуждающиеся в сокращении ИТ-затрат на содержание облачных сред без ущерба для выполнения требований и обязательств в области обеспечения безопасности».

Вы всегда контролируете ситуацию, поскольку владеете ключами шифрования
Патентуемая платформа SecureCloud интегрирует в себе уникальное управление ключами на основе политик безопасности, систему шифрования, соответствующую отраслевым стандартами и аутентификацию виртуального сервера для надежного и простого использования данных в частных и общедоступных облачных средах. Это компактное решение позволяет защитить конфиденциальную информацию без создания излишне сложной файловой инфраструктуры. Оно гарантирует оказание услуг в частных облачных средах, развернутых в корпоративных центрах обработки данных, общедоступных средах за пределами предприятия, управляемых независимыми поставщиками услуг, а также гибридных средах с использованием как частных, так и общедоступных хранилищ данных. Поскольку пользователи могут выбирать и контролировать собственное решение по защите данных, обеспечивается свобода и возможность переходить к любому поставщику услуг и выбирать модели развертывания в соответствии с потребностями.

SecureCloud предоставляет пользователям эксклюзивное право контроля над ключами шифрования, в то время как другие решения гарантируют лишь совместное или автоматическое управление ими. Этот метод подразумевает «разделение обязанностей», наделяя пользователей облачных сред возможностями по увеличению эффективности и преимуществ своей среды при сохранении контроля над хранящейся в ней информацией. SecureCloud также обеспечивает соответствие стандартам безопасности (например, HITECH, PCI DSS и GLBA), поскольку защищает конфиденциальную и персональную информацию благодаря мощным технологиям шифрования. Наконец, владельцы данных получают эксклюзивную возможность диктовать время и место использования ключей шифрования, посредством чего они могут сохранять полный контроль над информацией и безопасно работать в любой облачной вычислительной среде.

Расширение ассортимента продукции Trend Micro для общедоступных и частных облачных сред
Trend Micro инвестировала много средств в создание линейки решений для многоуровневой защиты облачных и виртуальных сред.

В настоящее время решение Trend Micro™ Deep Security предотвращает хищение данных, сбои в работе системы, а также нарушения соответствия нормативам и политикам, обеспечивая универсальную серверную защиту в современных виртуализированных центрах обработки данных. Последняя версия Deep Security, включающая безагентную программу для защиты от вредоносного ПО и аналитическое решение для виртуализированных сред, использует технологию VMware vShield Endpoint, а также повышает степень защиты сервера от нарушения целостности данных и обеспечивает соответствие правовым требованиям.

Trend Micro SecureCloud пополняет эту и без того широкую линейку решений для защиты облачных сред. Данное решение особенно полезно для защиты и управления данными, которые хранятся и используются в частных и общедоступных облачных средах. Новое решение может применяться дополнительно или в сочетании с Trend Micro Deep Security. Решение Deep Security представляет собой защищенный контейнер для размещения приложений и управления данными, в то время как SecureCloud зашифровывает и контролирует данные, находящиеся вне этого контейнера, доступ к которому имеют только владельцы ключей шифрования.

Доступность бета-версии SecureCloud и требования к облачной платформе
Надежное решение SecureCloud, поставляемое в виде SaaS, предназначено для защиты информации в частных облачных средах и общедоступных средах типа SaaS. Бета-версия SecureCloud поддерживает платформы Amazon EC2, Eucalyptus и VMware. Поступление продукта в общую сеть продаж ожидается в 4-м квартале 2010 г. 

Trend Micro SecureCloud входит в интегрированный пакет решений для защиты контента Trend Micro™ Enterprise Security, который поддерживается инфраструктурой Trend Micro™ Smart Protection Network™. Trend Micro Enterprise Security обеспечивает максимальную защиту от угроз, снижая до минимума затратность и сложность управления системой безопасности.

APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

В январе 2026 года в инфраструктуре одной из компаний была выявлена вредоносная активность, связанная с группировкой PhantomCore. Атаку заметили ещё на этапе внедрения облачного решения для мониторинга безопасности и реагирования на инциденты PT X. В итоге инцидент удалось локализовать, а сама компания, как утверждается, позже полностью восстановилась.

Судя по описанию кейса, всё началось с того, что во время установки продукта специалисты заметили нетипичную активность на хостах, защищённых с помощью MaxPatrol EDR.

Уже через 15 минут после обнаружения клиенту рекомендовали заблокировать доменную учётную запись подозрительного администратора. Примерно через полтора часа компания подтвердила, что речь действительно идёт об инциденте, после чего начались совместные действия по его сдерживанию.

К расследованию подключилась и команда PT ESC IR, которая занялась атрибуцией атаки. По её оценке, за инцидентом стояла группировка PhantomCore, впервые публично отмеченная в 2024 году. Эту группу связывают в первую очередь с кибершпионажем, а среди её типичных целей называют российские организации из сфер госуправления, судостроения, ИТ и промышленности.

Как выяснилось в ходе расследования, точкой входа стала платформа видео-конференц-связи, в которой обнаружили уязвимость. Именно через неё злоумышленники, по версии исследователей, получили первоначальный доступ. Дальше они воспользовались слабыми местами в самой инфраструктуре: запустили вредоносную программу с управляющего сервера, похитили пароль доменного администратора и начали двигаться по сети.

Дополнительную роль сыграли и внутренние проблемы с безопасностью. Недостаточно корректная сегментация сети и отсутствие разделения привилегий для административных учётных записей позволили атакующим развивать атаку дальше. В числе скомпрометированных активов в итоге оказались один из контроллеров домена и служба сертификации Active Directory. Для перемещения по инфраструктуре, как сообщается, использовалась утилита atexec.py.

По данным Positive Technologies, злоумышленники оставались незамеченными около двух недель — до тех пор, пока скомпрометированные хосты не попали под защиту внедряемого решения. При этом основные меры по локализации удалось принять довольно быстро: менее чем за сутки были заблокированы соединения с C2-сервером и сброшены пароли у скомпрометированных учётных записей.

Дальнейшие работы по расследованию и устранению последствий заняли несколько дней. Параллельно в компании исправляли ошибки конфигурации и усиливали базовые меры защиты — в том числе пересматривали парольную политику и общую устойчивость инфраструктуры.

RSS: Новости на портале Anti-Malware.ru