Trend Micro Worry-Free Business Security 5.1 защитит Windows Essential Server от интернет-угроз

Trend Micro Worry-Free Business Security 5.1 защитит Windows Essential Server от интернет-угроз

Trend Micro Worry-Free Business Security 5.1 — это еще более простая, надежная и интеллектуальная система защиты от угроз Интернета для организаций, пользующихся решениями Windows Small Business Server 2008 и Essential Business Server 2008 корпорации Microsoft.

Купертино (Калифорния, США), 12 ноября 2008 г. — Компания Trend Micro Inc. (TSE: 4704), ведущий разработчик систем защиты от интернет-угроз, объявила о выпуске новой версии своего решения Worry-Free Business Security, ориентированного на малые компании, заинтересованные в интегрированных механизмах автоматической защиты от постоянно возникающих угроз, с минимальной потребностью в обслуживании.

Trend Micro Worry-Free Business Security 5.1 представляет собой единый пакет, обеспечивающий полную защиту сред, в которых используются последние версии решений Windows Essential Server Solutions: Microsoft™ Small Business Server 2008 (для малых компаний, до 75 ПК) и Microsoft Essential Business Server 2008 (для средних компаний, до 300 ПК). Кроме того, этот пакет обеспечивает защиту пользователей Microsoft™ Exchange 2007 на платформе Windows™ Server 2008. Worry-Free Business Security 5.1 блокирует вирусы, программы-шпионы, спам и новые угрозы до того, как они достигают корпоративной сети.

Инфраструктура нового поколения Trend Micro™ Smart Protection Network позволяет организовать эффективную «in the cloud» защиту от Веб-угроз. Решение Trend Micro Worry-Free Business Security 5.1 построено на базе этой инфраструктуры и предлагает малому и среднему бизнесу повышенный уровень безопасности в условиях высочайшей активности мошенников в Интернете. Благодаря практически мгновенной реакции Trend Micro Smart Protection Network на возникновение новых угроз решение Worry-Free Business Security 5.1 обеспечивает непрерывную защиту платформ Windows Essential Server Solutions.

«Мы очень рады тому, что новая версия Trend Micro Worry-Free Business Security предоставляют повышенный и более интеллектуальный уровень безопасности клиентам и партнерам, пользующихся Windows Essential Server Solutions, а также отличается простотой эксплуатации», — отметил Фрэнк Мон (Frank Mong), вице-президент по маркетингу подразделения Trend Micro, отвечающего за решения для малого и среднего бизнеса. «Решения Worry-Free Business Security помогают организациям с ограниченными ресурсами в сфере информационных технологий организовать надежную защиту серверов Windows Essential Business Server или Small Business Server, данных и других информационных активов. По надежности такая защита не уступает крупным корпоративным системам, однако значительно выигрывает у них в простоте использования».

«Microsoft рада возможности поддержать Trend Micro в разработке систем защиты от интернет-угроз. Эта защита просто необходима современному бизнесу для сохранения конкурентоспособности», — отметил Эрик Кид (Eric Kidd), генеральный директор подразделения Windows Server, корпорация Microsoft. «Trend Micro Worry-Free Security 5.1 и Microsoft Windows Essential Server образуют отличную безопасную платформу, отвечающую разнообразным потребностям малого и среднего бизнеса».

Преимущества решения Worry-Free Business Security 5.1, которое поступит в продажу 18 ноября:

Еще безопаснее– интегрированная технология защиты от веб-угроз блокирует их до того, как они смогут воздействовать на компьютеры.

Еще умнее – серверные технологии защиты Trend Micro разработаны на базе инфраструктуры Trend Micro Smart Protection Network. Они постоянно обновляются, не требуя обслуживания в инфраструктуре клиента, и при этом не замедляют работу компьютеров.

Еще проще – решение Worry-Free Business Security отличается максимальной простотой установки и развертывания, и при этом совершенно не требует администрирования. Предусмотрена возможность автоматической настройки режима, обеспечивающего идеальное сочетание гибкости и безопасности для удаленных сотрудников.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru