Symantec защищает информацию от случайной утечки и несанкционированного доступа

Symantec защищает информацию от случайной утечки и несанкционированного доступа

Корпорация Symantec анонсировала пакет программного обеспечения Symantec Endpoint Encryption 7.0, обеспечивающий надежное шифрование данных, хранящихся на жестких дисках настольных ПК и ноутбуках, а также на портативных запоминающих устройствах. Symantec Endpoint Encryption представляет собой масштабируемое решение безопасности и предотвращает несанкционированный доступ к рабочим станциям и ноутбукам, гарантируя надежное шифрование и предоставляя широкие возможности по управлению доступом к данным.

Как шифрование, так и аутентификация прозрачны для пользователя и осуществляются с центральной консоли при минимальном влиянии на производительность системы. Это позволяет централизованно устанавливать клиентское программное обеспечение на конечные устройства и управлять ими.
Расширенная поддержка клиентских систем позволяет заказчикам централизованно управлять большим количеством конечных устройств. Теперь Symantec Endpoint Encryption включает поддержку не только клиентов, управляемых через Active Directory. В новую версию включена также поддержка клиентов Novell eDirectory и все необходимые функции для управления клиентами, не входящими в состав доменов. Более того, Symantec Endpoint Encryption скрывает и защищает от несанкционированного доступа ключи шифрования, находящиеся в оперативной памяти компьютера, что существенно усиливает защиту от атак типа «холодная загрузка» (с их помощью злоумышленник, имеющий физический доступ к компьютеру, может извлекать ключи шифрования после перезагрузки системы в режиме «холодного» перезапуска).

Для упрощения работы системного администратора в Symantec Endpoint Encryption включены усовершенствованные средства восстановления жесткого диска, облегчающие доступ к машине и определение прав на ее использование, что позволяет еще надежнее защитить конфиденциальную информацию.
Усилено и шифрование данных на сменных носителях. Теперь Symantec Endpoint Encryption поддерживает больше возможностей по безопасному переносу данных, в том числе созданных пользователем саморазпаковывающихся архивов файлов. Для управления доступом к шифрованным данным внутри определенной группы пользователей можно применять сертификаты.

Согласно Отчету Symantec об угрозах интернет-безопасности, в большинстве случаев утечки данных, которая может привести к подлогу, причиной является кража или потеря компьютера либо носителя данных — на долю случаев подобного рода приходится 57% всех инцидентов.

«Главный путь утечки конфиденциальной информации из компаний пролегает через кражу или потерю ноутбуков и сменных запоминающих устройств, — говорит вице-президент по управлению продуктами Symantec Стив Мортон (Steve Morton). — С ростом числа конечных устройств, получающих доступ к корпоративным данным, потребность в гарантии безопасности этих ресурсов и шифровании данных на каждом устройстве обостряется как никогда, так как эти технологии помогают предприятиям снизить растущий риск утечки данных».
Symantec Endpoint Encryption содержит средства создания отчетов о результатах аудита, которые помогают соблюдать требования регулятивных органов по обеспечению шифрования и избегать обязательного раскрытия информации посредством ведения записей аудита, тем самым укрепляя политику безопасности на предприятии и снижая риск утечки данных.

Продукт Symantec Endpoint Encryption 7.0 прошел сертификацию на соответствие стандарту FIPS 140-2.

Заказчикам предлагаются возможности как полного шифрования жесткого диска, так и шифрования переносных носителей информации. Symantec Endpoint Encryption предназначен для защиты всех данных на жестком диске систем на основе Microsoft Windows. Он позволяет администраторам зашифровывать данные на жестком диске ноутбука с целью повысить безопасность и, что самое главное, предотвратить утечку конфиденциальных данных в случае потери или кражи ноутбука.

Symantec Endpoint Encryption позволяет также предприятиям любого размера получать максимальную выгоду от использования сменных запоминающих устройств для повышения производительности труда, и в то же время свести к минимуму создаваемый такими устройствами риск для безопасности. Этот продукт может применяться для защиты всех данных в устройствах USB, FireWire, Compact Flash, iPod и других устройствах, способных хранить информацию, а также на переносных носителях данных.

Лицензирование и начало поставок
Чтобы лучше удовлетворить потребности разных заказчиков, Symantec поставляет Symantec Endpoint Encryption в трех изданиях: Symantec Endpoint Encryption (содержит обе редакции Full Disk и Removable Storage Edition), Symantec Endpoint Encryption – Full Disk Edition и Symantec Endpoint Encryption – Removable Storage Edition. Более подробные сведения можно получить по адресу: http://www.symantec.com/business/endpoint-encryption.

6 млрд утёкших паролей: «123456» и «admin» всё ещё в топе

Несмотря на годы разговоров о кибергигиене и бесконечные рекомендации использовать сложные пароли, пользователи продолжают наступать на одни и те же грабли. Анализ 6 млрд учётных данных, утёкших в Сеть в 2025 году, показал: самые популярные пароли практически не меняются.

Об этом говорится в отчёте (PDF) компании Specops Software, подготовленном на основе данных аналитической команды Outpost24.

Исследование показало, что в число самых часто скомпрометированных паролей снова вошли старые «хиты»: 123456, 123456789, 12345678, admin и password.

Такие комбинации годами возглавляют антирейтинги — и свежие данные подтверждают, что поведение пользователей почти не изменилось. Если цифровые последовательности вроде 123456 чаще встречаются в личных аккаунтах, то admin и password нередко используются как стандартные учётные данные в сетевом оборудовании, IoT-устройствах и промышленных системах управления в корпоративной среде.

Проблема в том, что эти пароли часто так и остаются без изменений. А это уже прямая угроза безопасности: доступ к критически важным системам может оказаться в руках злоумышленников.

В Specops подчёркивают, что в корпоративных сетях ситуация особенно опасна. Украденные вредоносными программами пароли могут повторно использоваться для входа в Active Directory, VPN или облачные сервисы, фактически давая атакующим легитимный доступ к инфраструктуре компании.

Даже когда пароли выглядят чуть сложнее, база остаётся предсказуемой. Среди часто встречающихся вариантов — слова admin, guest, qwerty, secret, welcome, student, hello и всё тот же password. Анализ 500 самых популярных скомпрометированных паролей показал явный перекос в сторону «служебных» учётных данных, связанных с инфраструктурой, VPN и внутренними сервисами — с вариациями admin, root и user.

Эксперты также отметили региональные и языковые особенности. В утёкших данных встречаются пароли вроде Pakistan123 или hola1234, а также именные комбинации — например, Kumar@123 и Rohit@123.

Большая часть этих учётных данных была похищена с помощью зловредов. Самыми «продуктивными» оказались инфостилеры Lumma и RedLine, которые продолжают активно собирать логины и пароли пользователей по всему миру.

 

При этом, как отмечают в Specops, даже компании, перешедшие на беспарольную аутентификацию и устойчивые к фишингу методы входа, всё равно часто используют пароли — для устаревших систем, сервисных аккаунтов и каталогов. Поэтому полностью уйти от этой проблемы пока не получается.

В качестве выхода эксперты рекомендуют многоуровневую защиту: постоянный мониторинг скомпрометированных учётных данных, блокировку предсказуемых шаблонов при создании паролей, а также обязательное внедрение многофакторной аутентификации.

RSS: Новости на портале Anti-Malware.ru