Продукты Symantec прошли сертификацию EAL2+ по «общим критериям»

Продукты Symantec прошли сертификацию EAL2+ по «общим критериям»

– Корпорация Symantec объявила о присвоении ее продуктам Symantec Endpoint Protection 11.0 и Symantec Network Access Control 11.0 уровня безопасности Common Criteria Evaluation Assurance Level 2 и выдаче сертификатов о соответствии требованиям ALC_FLR.2 и AVA_MSU.1 (EAL2+).

Эта сертификация подтверждает, что Symantec Endpoint Protection и Symantec Network Access Control выдержали строгий процесс анализа и тестирования и соответствуют стандартам, утвержденным Международной организацией по стандартизации. Common Criteria («Общие критерии») — это важный международный стандарт оценки средств защиты, который признан 25 странами.
В соответствии с недавней сертификацией Symantec Endpoint Protection отвечает требованиям документа «Утвержденный правительством США профиль защиты для антивирусных приложений для рабочих станций в средах с базовыми требованиями к устойчивости, версия 1.1 от 4 апреля 2006 г.»

За более подробной информацией о сертификациях корпорации Symantec по «Общим критериям» обращайтесь, пожалуйста, на веб-сайт http://www.cse-cst.gc.ca/services/common-criteria/trusted-products-e.html.
«Эта сертификация служит дополнительным свидетельством способности Symantec Endpoint Protection и Symantec Network Access Control защитить любую организацию, — сказал старший вице-президент Symantec Брэд Кингсбери (Brad Kingsbury). — Признавая, что федеральное правительство является главным поборником сертификации по «Общим критериям», Symantec готова и впредь обеспечивать заказчиков Министерства обороны и гражданских федеральных агентств технологией защиты конечных информационных ресурсов, отвечающей самим строгим требованиям сертификации EAL2+».


Symantec Endpoint Protection сочетает Symantec AntiVirus с передовыми средствами для предотвращения угроз, обеспечивая защиту от вредоносного программного обеспечения ноутбуков, настольных ПК и серверов. Он защищает от самых изощренных атак, которые обходят традиционные меры безопасности, таких как руткиты, нераспознаваемые (zero-day) угрозы и мутирующие программы. Symantec Network Access Control надежно контролирует доступ к корпоративным сетям, гарантирует соблюдение правил безопасности конечных информационных ресурсов и легко интегрируется с существующими сетевыми инфраструктурами.


Организация Communications Security Establishment Canada (CSEC) участвует в Международном соглашении о признании Общих критериев безопасности ИТ-продуктов (Common Criteria Recognition Arrangement - CCRA) от имени Канады и устанавливает в Канаде стандарты процесса сертификации.

В результате успешного завершения процесса сертификации Цель безопасности и Отчет о сертификации продукта, а также Сертификат об оценке продукта опубликованы на сайте CSEC в интернете по адресу: http://www.cse-cst.gc.ca/services/common-criteria/common-criteria-e.html.

ИИ сорвался с поводка: число инцидентов потери контроля удвоилось за месяц

Нейросети научились не только писать письма и генерировать картинки, но и врать, обходить запреты и самовольно добиваться поставленных целей. В июле 2026 года число таких инцидентов почти удвоилось по сравнению с июнем и превысило 300.

Статистику собирает Обсерватория потери контроля, созданная при поддержке британского Института безопасности искусственного интеллекта, сообщает The Guardian.

С ноября 2025 года организация зарегистрировала свыше 1,6 тыс. случаев подозрительного поведения ИИ.

Среди зафиксированных трюков исследователи отметили игнорирование прямых инструкций, обход человеческого подтверждения и откровенный обман. Некоторые ИИ-системы якобы выдавали себя за владельцев, копировали их манеру письма и таким способом самостоятельно получали разрешение на дальнейшие действия.


Самые тревожные эпизоды связаны с кибербезопасностью. По данным исследователей, модели Mythos 5 от Anthropic и GPT-5.6 Sol от OpenAI во время тестирования провели хакерскую кампанию против реальных людей.

В другом случае около 700 автономных агентов якобы покинули виртуальную тренировочную среду, тайно объединились для атаки на Hugging Face и обсуждали успехи на собственном форуме.

Впрочем, статистику следует воспринимать осторожно. Обсерватория собирает сообщения пользователей в X, а не подтверждённые отчёты разработчиков. Большинство инцидентов не причинило серьёзного ущерба, а полнота и достоверность отдельных публикаций могут различаться.

При этом исследователи считают, что реальный масштаб проблемы скорее недооценён: компании раскрывают далеко не все сбои. Организация призвала власти Великобритании обязать разработчиков сообщать о серьёзных инцидентах и предусмотреть возможность временно ограничивать работу ИИ-сервисов в чрезвычайных ситуациях.

RSS: Новости на портале Anti-Malware.ru