Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Сотрудничество с BigFix поможет полностью реализовать потенциал корпоративных систем безопасности Trend Micro™ и позволит создать консоль централизованного управления на базе унифицированной платформы управления BigFix. Совместное решение двух компаний позволит клиентам снизить риски одновременно с сокращением затрат.

Эмеривилль и Купертино (Калифорния, США), 6 января 2009 г. — Компании BigFix, Inc., ведущий разработчик высокопроизводительных корпоративных систем и решений для управления защитой, и Trend Micro Inc. (TSE:4704), ведущий разработчик систем защиты от угроз, исходящих из Интернета, объявили о создании совместной программы лицензирования. Данная программа позволит создать модульную систему всестороннего управления защитой конечных точек Trend Micro на базе расширяемой платформы BigFix, способной удовлетворить потребности даже крупнейших корпораций с более чем 10 000 конечных точек.

Первым из новой серии модулей для защиты конечных точек станет модуль Trend Micro Web Protection Module. Этот модуль предназначен для профилактической защиты конечных точек от угроз и расширения набора функций защиты платформы BigFix. Модуль Trend Micro Web Protection Module, взаимодействующий с системами защиты конечных точек от вредоносных программ, работает на основе инфраструктуры Trend Micro™ Smart Protection Network. В этой инфраструктуре применяются потребляющие минимальный объем ресурсов клиенты, снабженные уникальным набором технологии оценки репутации файлов, сайтов и сообщений электронной почты на основе информации из инфраструктуры «in-the-cloud» и обширных специализированных баз данных. Механизмы защиты клиентов автоматически обновляются с подключением к сети новых продуктов, услуг и пользователей. В результате пользователи получают надежную систему защиты, непрерывно развивающуюся в реальном времени.

Интеграция решения Trend Micro Web Protection с платформой BigFix должна упростить развертывание и масштабирование систем безопасности в крупных корпорациях. Помимо этого, новая система позволит повысить эффективность управления конечными точками путем перехода на консоль централизованного управления BigFix.

«Эффективность управления защитой конечных точек – очень важный фактор», — заявил аналитик IDC Эндрю Хэнсон. «Объединение нескольких сопряженных технологий в единую среду управления позволяет сделать защиту более надежной и одновременно с этим упростить управление, а также сократить затраты и административную нагрузку».

Совместная работа компаний поможет оптимизировать платформу Trend Micro Enterprise Security, обеспечивающую высочайшую скорость нейтрализации новых угроз. Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты с последующим управлением ею.

В платформе BigFix применяется высокопроизводительная архитектура реального времени с единым агентом и единой инфраструктурой управления. Эта архитектура обеспечивает непрерывную защиту, анализ конфигурации и нейтрализацию угроз для конечных точек в любых видах сетей и независимо от наличия связи с соответствующими конечными точками. Благодаря этой архитектуре система BigFix превосходит традиционные системы управления инфраструктурами в производительности, точности, масштабируемости и простоте адаптации. Она подходит для управления даже самыми крупными инфраструктурами, насчитывающими несколько сотен тысяч конечных точек.

BigFix помогает клиентам упростить и автоматизировать управление инфраструктурой, сократить затраты и повысить качество предоставления информационных услуг за счет обеспечения постоянной видимости и контроля всех конечных точек глобальных сетей в реальном времени. В сетях до 10 000 пользователей технологии BigFix будут доступны в качестве модуля расширения для Trend Micro OfficeScan.

«Соглашение BigFix и Trend Micro меняет баланс сил на рынке корпоративных систем безопасности. Расширяемая адаптивная платформа управления инфраструктурами BigFix и технологии защиты клиентских устройств в инфраструктуре «in-the-cloud» Trend Micro позволят создавать полностью унифицированные системы защиты конечных точек. Эти системы существенно превзойдут всех конкурентов по потенциалу для сокращения затрат и нейтрализации рисков», — отметил Амрит Уильямс, технический директор BigFix. «Клиенты смогут в кратчайшие сроки внедрять эти системы и высвобождать ценные ресурсы с тем, чтобы направить их на реализацию других стратегических инициатив бизнеса».

«Система Trend Micro Enterprise Security, которую мы объединяем с платформой BigFix для обеспечения максимальной простоты управления, позволит крупнейшим организациям убить сразу двух зайцев: обеспечить безопасность своей инфраструктуры в условиях постоянного появления новых угроз и одновременно с этим упростить управление защитой», — отметил Томас Миллер, генеральный директор подразделения корпоративных решений Trend Micro. «Теперь мы сможем предложить еще более оперативную и надежную защиту, управлять которой станет еще проще, чем раньше».

Цены и график выпуска
Новые и текущие пользователи BigFix Endpoint Protection и унифицированной платформы управления могут бесплатно получить ознакомительную версию модуля Trend Micro Web Protection уже сейчас. Новые модули защиты конечных точек Trend Micro поступят в продажу в первом квартале 2009 г. Trend Micro и BigFix планируют направить свое сотрудничество на непрерывное принесение максимальной пользы своим клиентам. Цены и график выпуска новых модулей можно получить в компаниях Trend Micro и BigFix. Дополнительная информация приведена на странице http://us.trendmicro.com/us/solutions/enterprise/security-solutions/endp....

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru