Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

«Доктор Веб» совместно с компанией «Концептуальные системы» объявляет о начале продажи на российском рынке нового продукта – «Dr.Web Бастион для Windows». В одной коробке представлены «Dr.Web для Windows.

Антивирус + Антиспам» и криптограф Atlansys Bastion Pro.

Антивирусы Dr.Web разрабатываются с 1992 года. Качество и надежность антивирусов Dr.Web, наличие в них множества уникальных свойств выгодно отличает продукты Dr.Web от других аналогичных разработок, представленных на российском рынке. Сегодня «Доктор Веб» предлагает новый коробочный продукт, совместивший «Dr.Web для Windows. Антивирус+Антиспам» и криптограф Atlansys Bastion Pro, разработанный компанией «Концептуальные системы» и признанный SofTool-2007 и InterSecurityForum-2007 лучшим решением в сфере обеспечения информационной безопасности. Продукт объединяет в себе антивирус, антиспам, инновационные технологии шифрования, а также систему гарантированного удаления ненужных данных.

Уникальность Atlansys Bastion Pro состоит в хранении информации в специальных файловых контейнерах, доступ к которым осуществляется только при знании соответствующего пароля. К примеру, для того, чтобы организовать защиту электронной почты c помощью криптографа, достаточно разместить файлы почтового клиента, в которых хранятся все электронные письма, в специальных шифрованных файловых-контейнерах, которые будут отображены в проводнике операционной системы как логические диски.

Работа с Atlansys Bastion Pro не требует специальных знаний, что обеспечивает доступность данного продукта широкому кругу потребителей, включая домашних пользователей. «Dr.Web Бастион для Windows» особенно будет полезен компаниям и государственным учреждениям, предъявляющим высокие требования к защите хранимой информации.

Оценивая выпуск совместного продукта, директор по развитию компании «Концептуальные системы» Александр Чесалов заявил: «Семейство продуктов Atlansys пользуется большим спросом и занимает устойчивую позицию в области защиты персональных и корпоративных данных, обеспечивая организации лучшими в своем классе средствами криптографической защиты. Совместное решение с компанией «Доктор Веб» подчеркивает не только необходимость комплексной защиты данных на персональных компьютерах или ноутбуках, но, прежде всего, заботу обеих компаний о своих потребителях, время и мнение которых мы ценим».

Предлагая коробочную версию «Dr.Web для Windows. Антивирус+Антиспам» совместно с Atlansys Bastion Pro, компания «Доктор Веб» предоставляет своим пользователям прекрасную возможность приобрести вместе два решения по цене значительно меньшей, чем они стоили бы в отдельности. Стоимость «Dr.Web Бастион для Windows» составит 2 440 рублей. Приобрести новый продукт можно у партнеров компании «Доктор Веб», а также в интернет-магазине Dr.Web.

Комментируя выход нового коробочного продукта, генеральный директор компании «Доктор Веб» Борис Шаров сказал: "Выпустив Dr.Web Бастион для Windows, мы предложили рынку несколько иной подход к решению проблемы безопасной работы в сети Интернет, чем тот, который реализован в существующих решениях класса Internet Security. Помимо «стандартного» набора средств, поставляемых в подобных продуктах, - защита от вирусов, шпионских программ, рекламного ПО и других видов вредоносного кода, персональный антиспам - "Доктор Веб" предлагает еще один способ защиты данных - криптографический, реализованный компанией "Концептуальные системы".

Мы сознательно не предлагаем межсетевой экран (firewall) как средство защиты, давая взамен куда более простое и не требующее глубоких знаний средство - криптограф. Любой межсетевой экран для эффективной работы требует от пользователя определенных знаний по его настройке. Кроме того, он постоянно вступает в диалог с пользователем, что само по себе является серьезной уязвимостью. Средство шифрования, используемое в Dr.Web Бастион для Windows, защищает информацию, практически не требуя настроек и не беспокоя пользователя различными вопросами. В этом оно прекрасно сочетается с антивирусом Dr.Web, обеспечивая надежную и устойчивую к атакам извне защиту конфиденциальной информации".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows-версии Яндекс Телемост нашли опасную уязвимость перехвата DLL

Команда PT SWARM обнаружила уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемост». При успешной эксплуатации она могла позволить злоумышленнику закрепиться на рабочей станции в корпоративной сети. Ещё один потенциальный сценарий — распространение вредоносной версии приложения с подложенной DLL-библиотекой.

Уязвимость получила оценку 8,4 по шкале CVSS 4.0, что соответствует высокому уровню опасности.

Проблема связана с механизмом подгрузки сторонних DLL-файлов (DLL Hijacking) — в этом случае вредоносная библиотека могла запускаться при каждом старте программы, не требуя прав администратора.

Система Windows считает такой способ легитимным, поэтому обычные антивирусы его не фиксируют.

Для выявления подобных атак нужны специальные правила под каждую уязвимость, а создание универсальных решений затруднено из-за высокого риска ложных срабатываний.

По данным TelecomDaily, «Яндекс Телемост» занимает около 19% российского рынка видеосвязи. Вендор был заранее уведомлён об уязвимости, и команда Яндекс 360 выпустила обновление. Пользователям рекомендовано установить версию 2.7 и выше.

Исследователи отмечают, что ещё один способ атаки — это рассылка пользователям архивов с легитимным установщиком и вредоносной DLL в комплекте.

При этом Windows доверяет цифровой подписи «Яндекса» и не блокирует выполнение, так как приложение считается безопасным. В итоге запускается подложенная библиотека, а средства защиты ничего не замечают.

Такой способ атаки затрудняет выявление вредоносной активности: процесс выглядит легитимно и проходит под подписанным приложением, что снижает подозрения со стороны антивирусов и других систем защиты.

Как отмечают специалисты PT SWARM, подобный метод — DLL Side-Loading — уже применялся в других кампаниях, включая действия групп Team46, EastWind, DarkGate, а также при распространении удалённого трояна PlugX.

В одном из недавних проектов по проверке защищённости специалисты использовали найденную уязвимость, чтобы получить стартовый доступ к инфраструктуре финансовой компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru