Panda выпускает новый уникальный сервис для защиты предприятий малого и среднего бизнеса

Panda выпускает новый уникальный сервис для защиты предприятий малого и среднего бизнеса

Panda Security, сегодня объявила о выпуске на российский рынок решения Panda Managed Office Protection – подписного веб-сервиса, который призван уменьшить денежные и управленческие издержки на техническое обеспечение безопасности, а также снизить потребность в кадровых и программных ресурсах, выделенных для обслуживания антивредоносных решений в компаниях малого и среднего бизнеса и удаленных офисах/филиалах.

Проведенное Panda исследование “Infected or Not” (http://www.infectedornot.com) показывает, что 72% организаций с традиционными решениями безопасности, даже не подозревают о риске, которому подвергаются, являясь носителями скрытого вредоносного ПО. К тому же предприятия малого и среднего бизнеса страдают от издержек управления затратами в попытке обрести защиту от новейших угроз.

С Panda Managed Office Protection предприятия малого и среднего бизнеса получат возможность сфокусироваться непосредственно на ключевых направлениях деятельности. Благодаря простой административной веб-консоли информационную защиту можно безопасно устанавливать и управлять ею с любого компьютера, подключенного к интернету, что позволяет полностью вынести контроль защиты за пределы компании. Подписка на аутсорсинговый сервис безопасности поможет снизить дальнейшие расходы на программное обеспечение и специализированный персонал..

По словам Вика Витмэна, И.О. вице-президента Gartner, “У большинства предприятий просто не хватает ресурсов для эффективной защиты от «плохих парней» и привлечения хороших. Использование аутсорсинга в деле удержания-плохих-парней-на-расстоянии является движущей силой для управляемого рынка безопасности”.

Поскольку Panda стала одним из инициаторов активно растущего рынка аутсорсинговых сервисов безопасности, и благодаря 7 годам опыта работы в области хостовых решений новое решение Managed Office Protection гарантирует непрерывность работы и предлагает повышенную работоспособность с круглосуточной поддержкой, предоставляя доступ к новейшим версиям продуктов и обновлениям сигнатурных файлов в любое время и из любого места – был бы только доступ к Интернет. Оно также защищает ноутбуки и удаленные соединения путем инсталляции ультра-легкого агента. Таким образом, пользователи получают доступ ко всем выпускаемым улучшениям и обновлениям продуктов через интернет. Мощность обнаружения решения улучшается за счет разработанной Panda Security технологии Коллективного Разума, которая хранит коллективные знания, чтобы в режиме реального времени предоставить пользователям сигнатуры самых последних вредоносных кодов.

“Нам был нужен такой продукт, как Panda Managed Office Protection; это тот инструмент, который поможет нам снизить дорожные расходы, что для нас очень важно, так как мы передвигаемся по всей стране. Централизованная консоль управления позволяет нам отслеживать статус всех установленных лицензий, замечать предупреждения, подгонять инсталляцию под нужные параметры и т.д.” объясняет Габриэль Гарридо из Informatica Notarial.

“Установка и поддержка защитного программного ПО требует значительных затрат времени и усилий со стороны предприятий малого и среднего бизнеса. Компаниям необходимо инвестировать в серверы, лицензии и специалистов безопасности, что выливается в круглую сумму” говорит Хорхе Динарес, исполнительный директор Panda Security. “Panda Managed Office Protection специально разработано для защиты организаций, которые не хотят тратить драгоценные ресурсы и время на эти проблемы”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru