Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Сотрудничество с BigFix поможет полностью реализовать потенциал корпоративных систем безопасности Trend Micro™ и позволит создать консоль централизованного управления на базе унифицированной платформы управления BigFix. Совместное решение двух компаний позволит клиентам снизить риски одновременно с сокращением затрат.

Эмеривилль и Купертино (Калифорния, США), 6 января 2009 г. — Компании BigFix, Inc., ведущий разработчик высокопроизводительных корпоративных систем и решений для управления защитой, и Trend Micro Inc. (TSE:4704), ведущий разработчик систем защиты от угроз, исходящих из Интернета, объявили о создании совместной программы лицензирования. Данная программа позволит создать модульную систему всестороннего управления защитой конечных точек Trend Micro на базе расширяемой платформы BigFix, способной удовлетворить потребности даже крупнейших корпораций с более чем 10 000 конечных точек.

Первым из новой серии модулей для защиты конечных точек станет модуль Trend Micro Web Protection Module. Этот модуль предназначен для профилактической защиты конечных точек от угроз и расширения набора функций защиты платформы BigFix. Модуль Trend Micro Web Protection Module, взаимодействующий с системами защиты конечных точек от вредоносных программ, работает на основе инфраструктуры Trend Micro™ Smart Protection Network. В этой инфраструктуре применяются потребляющие минимальный объем ресурсов клиенты, снабженные уникальным набором технологии оценки репутации файлов, сайтов и сообщений электронной почты на основе информации из инфраструктуры «in-the-cloud» и обширных специализированных баз данных. Механизмы защиты клиентов автоматически обновляются с подключением к сети новых продуктов, услуг и пользователей. В результате пользователи получают надежную систему защиты, непрерывно развивающуюся в реальном времени.

Интеграция решения Trend Micro Web Protection с платформой BigFix должна упростить развертывание и масштабирование систем безопасности в крупных корпорациях. Помимо этого, новая система позволит повысить эффективность управления конечными точками путем перехода на консоль централизованного управления BigFix.

«Эффективность управления защитой конечных точек – очень важный фактор», — заявил аналитик IDC Эндрю Хэнсон. «Объединение нескольких сопряженных технологий в единую среду управления позволяет сделать защиту более надежной и одновременно с этим упростить управление, а также сократить затраты и административную нагрузку».

Совместная работа компаний поможет оптимизировать платформу Trend Micro Enterprise Security, обеспечивающую высочайшую скорость нейтрализации новых угроз. Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты с последующим управлением ею.

В платформе BigFix применяется высокопроизводительная архитектура реального времени с единым агентом и единой инфраструктурой управления. Эта архитектура обеспечивает непрерывную защиту, анализ конфигурации и нейтрализацию угроз для конечных точек в любых видах сетей и независимо от наличия связи с соответствующими конечными точками. Благодаря этой архитектуре система BigFix превосходит традиционные системы управления инфраструктурами в производительности, точности, масштабируемости и простоте адаптации. Она подходит для управления даже самыми крупными инфраструктурами, насчитывающими несколько сотен тысяч конечных точек.

BigFix помогает клиентам упростить и автоматизировать управление инфраструктурой, сократить затраты и повысить качество предоставления информационных услуг за счет обеспечения постоянной видимости и контроля всех конечных точек глобальных сетей в реальном времени. В сетях до 10 000 пользователей технологии BigFix будут доступны в качестве модуля расширения для Trend Micro OfficeScan.

«Соглашение BigFix и Trend Micro меняет баланс сил на рынке корпоративных систем безопасности. Расширяемая адаптивная платформа управления инфраструктурами BigFix и технологии защиты клиентских устройств в инфраструктуре «in-the-cloud» Trend Micro позволят создавать полностью унифицированные системы защиты конечных точек. Эти системы существенно превзойдут всех конкурентов по потенциалу для сокращения затрат и нейтрализации рисков», — отметил Амрит Уильямс, технический директор BigFix. «Клиенты смогут в кратчайшие сроки внедрять эти системы и высвобождать ценные ресурсы с тем, чтобы направить их на реализацию других стратегических инициатив бизнеса».

«Система Trend Micro Enterprise Security, которую мы объединяем с платформой BigFix для обеспечения максимальной простоты управления, позволит крупнейшим организациям убить сразу двух зайцев: обеспечить безопасность своей инфраструктуры в условиях постоянного появления новых угроз и одновременно с этим упростить управление защитой», — отметил Томас Миллер, генеральный директор подразделения корпоративных решений Trend Micro. «Теперь мы сможем предложить еще более оперативную и надежную защиту, управлять которой станет еще проще, чем раньше».

Цены и график выпуска
Новые и текущие пользователи BigFix Endpoint Protection и унифицированной платформы управления могут бесплатно получить ознакомительную версию модуля Trend Micro Web Protection уже сейчас. Новые модули защиты конечных точек Trend Micro поступят в продажу в первом квартале 2009 г. Trend Micro и BigFix планируют направить свое сотрудничество на непрерывное принесение максимальной пользы своим клиентам. Цены и график выпуска новых модулей можно получить в компаниях Trend Micro и BigFix. Дополнительная информация приведена на странице http://us.trendmicro.com/us/solutions/enterprise/security-solutions/endp....

Хакеры спрятали команды для WordPress-зловреда в комментариях Steam

Исследователи GoDaddy обнаружили необычную вредоносную кампанию, жертвами которой стали почти 2000 сайтов на WordPress. Вместо традиционной инфраструктуры управления злоумышленники использовали комментарии в профилях Steam Community.

Схема выглядит настолько странно, что сначала напоминает шутку. Однако всё вполне серьёзно.

После заражения WordPress-сайта вредоносный код обращался к определённым профилям Steam и считывал комментарии пользователей. На первый взгляд они выглядели как обычный текст или даже ASCII-арт. Но внутри были спрятаны невидимые Unicode-символы.

 

Именно в этих символах злоумышленники кодировали полезную нагрузку. Специальный декодер игнорировал видимый текст, извлекал скрытые символы, преобразовывал их в бинарные данные и восстанавливал команду для дальнейшего заражения.

По сути, комментарии Steam превратились в своеобразный центр управления вредоносной инфраструктурой.

После расшифровки сайт получал адрес внешнего сервера и загружал оттуда JavaScript под видом обычных библиотек. Для маскировки использовались названия вроде asahi-jquery-min-bundle или lodash.core.min.js, чтобы не вызывать подозрений у администраторов.

 

Финальной стадией атаки становилась установка бэкдора. Он позволял злоумышленникам удалённо выполнять PHP-код через специально сформированные POST-запросы и фактически получать контроль над сайтом.

По данным GoDaddy, кампания действует как минимум с июля 2025 года. Всего специалисты обнаружили признаки заражения примерно на 1980 WordPress-ресурсах.

Как именно происходило первоначальное заражение, пока неизвестно. Среди возможных вариантов называются украденные учётные данные администраторов, компрометация доступа по FTP / SFTP, уязвимости в темах и плагинах WordPress или атаки через цепочки поставок.

Отдельного внимания заслуживает уровень маскировки. Вредоносный код использовал обфускацию, случайные имена функций, стандартные API WordPress и даже фальшивые механизмы логирования. Всё это помогало ему сливаться с легитимной активностью сайта.

RSS: Новости на портале Anti-Malware.ru