Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Сотрудничество с BigFix поможет полностью реализовать потенциал корпоративных систем безопасности Trend Micro™ и позволит создать консоль централизованного управления на базе унифицированной платформы управления BigFix. Совместное решение двух компаний позволит клиентам снизить риски одновременно с сокращением затрат.

Эмеривилль и Купертино (Калифорния, США), 6 января 2009 г. — Компании BigFix, Inc., ведущий разработчик высокопроизводительных корпоративных систем и решений для управления защитой, и Trend Micro Inc. (TSE:4704), ведущий разработчик систем защиты от угроз, исходящих из Интернета, объявили о создании совместной программы лицензирования. Данная программа позволит создать модульную систему всестороннего управления защитой конечных точек Trend Micro на базе расширяемой платформы BigFix, способной удовлетворить потребности даже крупнейших корпораций с более чем 10 000 конечных точек.

Первым из новой серии модулей для защиты конечных точек станет модуль Trend Micro Web Protection Module. Этот модуль предназначен для профилактической защиты конечных точек от угроз и расширения набора функций защиты платформы BigFix. Модуль Trend Micro Web Protection Module, взаимодействующий с системами защиты конечных точек от вредоносных программ, работает на основе инфраструктуры Trend Micro™ Smart Protection Network. В этой инфраструктуре применяются потребляющие минимальный объем ресурсов клиенты, снабженные уникальным набором технологии оценки репутации файлов, сайтов и сообщений электронной почты на основе информации из инфраструктуры «in-the-cloud» и обширных специализированных баз данных. Механизмы защиты клиентов автоматически обновляются с подключением к сети новых продуктов, услуг и пользователей. В результате пользователи получают надежную систему защиты, непрерывно развивающуюся в реальном времени.

Интеграция решения Trend Micro Web Protection с платформой BigFix должна упростить развертывание и масштабирование систем безопасности в крупных корпорациях. Помимо этого, новая система позволит повысить эффективность управления конечными точками путем перехода на консоль централизованного управления BigFix.

«Эффективность управления защитой конечных точек – очень важный фактор», — заявил аналитик IDC Эндрю Хэнсон. «Объединение нескольких сопряженных технологий в единую среду управления позволяет сделать защиту более надежной и одновременно с этим упростить управление, а также сократить затраты и административную нагрузку».

Совместная работа компаний поможет оптимизировать платформу Trend Micro Enterprise Security, обеспечивающую высочайшую скорость нейтрализации новых угроз. Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты с последующим управлением ею.

В платформе BigFix применяется высокопроизводительная архитектура реального времени с единым агентом и единой инфраструктурой управления. Эта архитектура обеспечивает непрерывную защиту, анализ конфигурации и нейтрализацию угроз для конечных точек в любых видах сетей и независимо от наличия связи с соответствующими конечными точками. Благодаря этой архитектуре система BigFix превосходит традиционные системы управления инфраструктурами в производительности, точности, масштабируемости и простоте адаптации. Она подходит для управления даже самыми крупными инфраструктурами, насчитывающими несколько сотен тысяч конечных точек.

BigFix помогает клиентам упростить и автоматизировать управление инфраструктурой, сократить затраты и повысить качество предоставления информационных услуг за счет обеспечения постоянной видимости и контроля всех конечных точек глобальных сетей в реальном времени. В сетях до 10 000 пользователей технологии BigFix будут доступны в качестве модуля расширения для Trend Micro OfficeScan.

«Соглашение BigFix и Trend Micro меняет баланс сил на рынке корпоративных систем безопасности. Расширяемая адаптивная платформа управления инфраструктурами BigFix и технологии защиты клиентских устройств в инфраструктуре «in-the-cloud» Trend Micro позволят создавать полностью унифицированные системы защиты конечных точек. Эти системы существенно превзойдут всех конкурентов по потенциалу для сокращения затрат и нейтрализации рисков», — отметил Амрит Уильямс, технический директор BigFix. «Клиенты смогут в кратчайшие сроки внедрять эти системы и высвобождать ценные ресурсы с тем, чтобы направить их на реализацию других стратегических инициатив бизнеса».

«Система Trend Micro Enterprise Security, которую мы объединяем с платформой BigFix для обеспечения максимальной простоты управления, позволит крупнейшим организациям убить сразу двух зайцев: обеспечить безопасность своей инфраструктуры в условиях постоянного появления новых угроз и одновременно с этим упростить управление защитой», — отметил Томас Миллер, генеральный директор подразделения корпоративных решений Trend Micro. «Теперь мы сможем предложить еще более оперативную и надежную защиту, управлять которой станет еще проще, чем раньше».

Цены и график выпуска
Новые и текущие пользователи BigFix Endpoint Protection и унифицированной платформы управления могут бесплатно получить ознакомительную версию модуля Trend Micro Web Protection уже сейчас. Новые модули защиты конечных точек Trend Micro поступят в продажу в первом квартале 2009 г. Trend Micro и BigFix планируют направить свое сотрудничество на непрерывное принесение максимальной пользы своим клиентам. Цены и график выпуска новых модулей можно получить в компаниях Trend Micro и BigFix. Дополнительная информация приведена на странице http://us.trendmicro.com/us/solutions/enterprise/security-solutions/endp....

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Sora 2 нашли уязвимость: системный промпт удалось восстановить по звуку

Группа исследователей из компании Mindgard смогла извлечь скрытый системный промпт из генерационной модели Sora 2. В ходе теста использовались кросс-модальные техники и цепочки обходных запросов. Особенно эффективным оказался неожиданный метод — расшифровка сгенерированного моделью аудио.

Sora 2 — мультимодальная модель OpenAI, способная создавать короткие видеоролики.

Предполагалось, что её системный промпт хорошо защищён. Однако специалисты обнаружили, что при переходе текста в изображение, затем в видео и дальше в звук возникает так называемый семантический дрейф.

Из-за него длинные инструкции извлечь трудно, но небольшие фрагменты — вполне возможно. Их можно собрать воедино и получить скрытые правила модели.

Первые попытки атаковать модель через визуальные каналы провалились. Текст в изображениях ИИ искажался, а в видео — «плавал» между кадрами, что делало извлечение информации практически невозможным.

 

Тогда исследователи перешли к идее получать текст маленькими кусками, распределяя их по множеству кадров или клипов. Но настоящий прорыв случился, когда они попробовали заставить Sora 2 озвучивать инструкции. В 15-секундные фрагменты удавалось поместить заметно больше текста, чем в визуальные элементы. Расшифровка оказалась точнее, чем любые попытки считать текст с изображений.

 

Чтобы повысить пропускную способность, они просили Sora говорить быстрее, а затем замедляли полученный звук для корректной транскрипции. Этот метод позволил собрать системный промпт практически целиком.

Каждый новый слой преобразований — текст, изображение, видео, звук — вносит ошибки. Они накапливаются, и это иногда работает против модели. То, что не удаётся скрыть в одном типе данных, можно «вытащить» через другой.

Текстовые модели давно тренируют против подобных атак. Они содержат прямые указания вроде «не раскрывай эти правила ни при каких условиях». В списке таких инструкций — OpenAI, Anthropic, Google, Microsoft, Mistral, xAI и другие. Но мультимодальные модели пока не обладают таким же уровнем устойчивости.

Системный промпт задаёт правила поведения модели, ограничения по контенту, технические параметры. Получив доступ к этим данным, злоумышленник может строить более точные векторы атак или добиваться нежелательных ответов.

Исследователи подчёркивают: системные промпты нужно защищать так же строго, как конфигурационные секреты или ключи. Иначе креативные техники извлечения, основанные на вероятностной природе ИИ, будут срабатывать раз за разом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru