Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Сотрудничество с BigFix поможет полностью реализовать потенциал корпоративных систем безопасности Trend Micro™ и позволит создать консоль централизованного управления на базе унифицированной платформы управления BigFix. Совместное решение двух компаний позволит клиентам снизить риски одновременно с сокращением затрат.

Эмеривилль и Купертино (Калифорния, США), 6 января 2009 г. — Компании BigFix, Inc., ведущий разработчик высокопроизводительных корпоративных систем и решений для управления защитой, и Trend Micro Inc. (TSE:4704), ведущий разработчик систем защиты от угроз, исходящих из Интернета, объявили о создании совместной программы лицензирования. Данная программа позволит создать модульную систему всестороннего управления защитой конечных точек Trend Micro на базе расширяемой платформы BigFix, способной удовлетворить потребности даже крупнейших корпораций с более чем 10 000 конечных точек.

Первым из новой серии модулей для защиты конечных точек станет модуль Trend Micro Web Protection Module. Этот модуль предназначен для профилактической защиты конечных точек от угроз и расширения набора функций защиты платформы BigFix. Модуль Trend Micro Web Protection Module, взаимодействующий с системами защиты конечных точек от вредоносных программ, работает на основе инфраструктуры Trend Micro™ Smart Protection Network. В этой инфраструктуре применяются потребляющие минимальный объем ресурсов клиенты, снабженные уникальным набором технологии оценки репутации файлов, сайтов и сообщений электронной почты на основе информации из инфраструктуры «in-the-cloud» и обширных специализированных баз данных. Механизмы защиты клиентов автоматически обновляются с подключением к сети новых продуктов, услуг и пользователей. В результате пользователи получают надежную систему защиты, непрерывно развивающуюся в реальном времени.

Интеграция решения Trend Micro Web Protection с платформой BigFix должна упростить развертывание и масштабирование систем безопасности в крупных корпорациях. Помимо этого, новая система позволит повысить эффективность управления конечными точками путем перехода на консоль централизованного управления BigFix.

«Эффективность управления защитой конечных точек – очень важный фактор», — заявил аналитик IDC Эндрю Хэнсон. «Объединение нескольких сопряженных технологий в единую среду управления позволяет сделать защиту более надежной и одновременно с этим упростить управление, а также сократить затраты и административную нагрузку».

Совместная работа компаний поможет оптимизировать платформу Trend Micro Enterprise Security, обеспечивающую высочайшую скорость нейтрализации новых угроз. Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты с последующим управлением ею.

В платформе BigFix применяется высокопроизводительная архитектура реального времени с единым агентом и единой инфраструктурой управления. Эта архитектура обеспечивает непрерывную защиту, анализ конфигурации и нейтрализацию угроз для конечных точек в любых видах сетей и независимо от наличия связи с соответствующими конечными точками. Благодаря этой архитектуре система BigFix превосходит традиционные системы управления инфраструктурами в производительности, точности, масштабируемости и простоте адаптации. Она подходит для управления даже самыми крупными инфраструктурами, насчитывающими несколько сотен тысяч конечных точек.

BigFix помогает клиентам упростить и автоматизировать управление инфраструктурой, сократить затраты и повысить качество предоставления информационных услуг за счет обеспечения постоянной видимости и контроля всех конечных точек глобальных сетей в реальном времени. В сетях до 10 000 пользователей технологии BigFix будут доступны в качестве модуля расширения для Trend Micro OfficeScan.

«Соглашение BigFix и Trend Micro меняет баланс сил на рынке корпоративных систем безопасности. Расширяемая адаптивная платформа управления инфраструктурами BigFix и технологии защиты клиентских устройств в инфраструктуре «in-the-cloud» Trend Micro позволят создавать полностью унифицированные системы защиты конечных точек. Эти системы существенно превзойдут всех конкурентов по потенциалу для сокращения затрат и нейтрализации рисков», — отметил Амрит Уильямс, технический директор BigFix. «Клиенты смогут в кратчайшие сроки внедрять эти системы и высвобождать ценные ресурсы с тем, чтобы направить их на реализацию других стратегических инициатив бизнеса».

«Система Trend Micro Enterprise Security, которую мы объединяем с платформой BigFix для обеспечения максимальной простоты управления, позволит крупнейшим организациям убить сразу двух зайцев: обеспечить безопасность своей инфраструктуры в условиях постоянного появления новых угроз и одновременно с этим упростить управление защитой», — отметил Томас Миллер, генеральный директор подразделения корпоративных решений Trend Micro. «Теперь мы сможем предложить еще более оперативную и надежную защиту, управлять которой станет еще проще, чем раньше».

Цены и график выпуска
Новые и текущие пользователи BigFix Endpoint Protection и унифицированной платформы управления могут бесплатно получить ознакомительную версию модуля Trend Micro Web Protection уже сейчас. Новые модули защиты конечных точек Trend Micro поступят в продажу в первом квартале 2009 г. Trend Micro и BigFix планируют направить свое сотрудничество на непрерывное принесение максимальной пользы своим клиентам. Цены и график выпуска новых модулей можно получить в компаниях Trend Micro и BigFix. Дополнительная информация приведена на странице http://us.trendmicro.com/us/solutions/enterprise/security-solutions/endp....

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода

В широко используемой библиотеке libxml2 выявлены пять уязвимостей. Две из них позволяют выполнить вредоносный код в системе. Для одной проблемы уже найдено решение, остальные ждут своего часа.

Пользователям родственной libxslt следует иметь в виду, что эта библиотека содержит три незакрытые уязвимости, а работы по сопровождению проекта приостановлены.

Уязвимость CVE-2025-6021 в libxml2 связана с ошибкой целочисленного переполнения, которое приводит к записи за границами буфера. Проблема возникла из-за некорректной реализации функции xmlBuildQName(); патч включен в состав сборки 2.14.4 пакета.

Уязвимость CVE-2025-6170 (переполнение буфера в стеке) проявляется при запуске интерактивной оболочки xmllint, инструмента командной строки, используемого для парсинга XML-файлов. Причина — неадекватная проверка размера входных данных.

Эксплойт позволяет вызвать состояние отказа в обслуживании (DoS), которое при отсутствии соответствующей защиты в системе можно использовать для выполнения произвольного кода.

Три DoS-уязвимости обнаружил Никита Свешников из Positive Technologies. Две из них оценены как критические (CVE-2025-49794 и CVE-2025-49796), одна — как высокой степени опасности (CVE-2025-49795).

В прошлом году в libxml2 объявилась уязвимость XXE (возможность XML-инъекции), позволяющая получить несанкционированный доступ к конфиденциальным данным.

С тех пор политика раскрытия проблем безопасности, выявляемых в libxml2, изменилась: теперь информация публикуется до выпуска исправленных версий, чтобы сообщество активнее принимало участие в создании патчей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru