«Лаборатория Касперского» объявляет о выходе прототипа Антивируса Касперского для новой версии операционной системы Windows

«Лаборатория Касперского» объявляет о выходе прототипа Антивируса Касперского для новой версии операционной системы Windows

«Лаборатория Касперского» сообщает о выходе технологического прототипа Антивируса Касперского для операционной системы Windows 7. Прототип построен на базе нового антивирусного ядра, что обеспечивает максимальную защиту от всех видов современных интернет-угроз.

Прототип Антивируса Касперского предназначен для компьютеров, работающих под управлением бета-версии Windows 7. Windows 7 – новая, следующая за Vista, версия операционной системы Microsoft Windows для настольных ПК. Её первая публичная тестовая версия вышла в начале января 2009 г. Одновременно, ещё до официального релиза системы, «Лаборатория» Касперского выпустила технологический прототип для эффективной и комплексной антивирусной защиты новой ОС.

«Мы не сомневались, что выход новой версии Windows привлечет внимание IT-сообщества, и поэтому заранее готовились к её релизу, – говорит Алексей Калгин, руководитель управления продуктового маркетинга «Лаборатории Касперского». – Наша компания всегда уделяла большое внимание и устанавливала высокий приоритет поддержке новых ОС от Microsoft. Так, Антивирус Касперского с поддержкой Windows Vista был выпущен в день официального релиза этой операционной системы, а к выходу Windows Server 2008 Антивирус Касперского оказался единственным на рынке антивирусным продуктом, сертифицированным Microsoft. Уже сейчас пользователи могут протестировать, как наши технологии антивирусной защиты работают на новой платформе».

Антивирус Касперского для бета-версии Windows 7 является комплексным решением, включающим в себя, помимо антивирусного сканера, эвристический анализатор ранее неизвестных вредоносных программ, сетевой экран и спам-фильтр. Прототип эффективно защищает от всех видов современных интернет-угроз: вирусов, червей, троянских и шпионских программ, хакерских атак и спама.

Прототип Антивируса Касперского для Windows 7 создан на базе корпоративного решения для защиты рабочих станций Антивирус Касперского для Windows Workstations, в котором реализовано принципиально новое антивирусное ядро. Использование нового ядра, а также других технологий, оптимизирующих работу программы, обеспечило ещё более высокий уровень детектирования вредоносных программ, увеличило быстродействие, снизило потребление системных ресурсов, особенно ресурсов систем на базе двух- и четырёхъядерных процессоров. Прототип поддерживает как 32-, так и 64-битные версии. Интерфейс, установка и настройка решения удобны и для начинающих, и для более опытных пользователей.

«Новая операционная система от Microsoft обещает стать более безопасной и производительной, чем предыдущая, и мы ожидаем высокие темпы миграции на неё после официального релиза, – добавляет Алексей Калгин. – К нам поступает множество запросов от компаний, которые намерены мигрировать на Windows 7, и тестируют её производительность и совместимость с используемыми продуктами. Мы считаем нашим долгом уже сейчас обеспечить их безопасность, поэтому и прототип для Windows 7 мы создавали на базе бизнес-продукта».

В дальнейших планах «Лаборатории Касперского» – еще на этапе тестирования новой системы предоставить средства централизованного управления защитой. К моменту официального релиза Windows 7 планируется выпустить полную линейку продуктов, обеспечивающих полномасштабную защиту как домашних, так и корпоративных пользователей новой версии ОС.

Прототип Антивируса Касперского для Windows 7 доступен для свободной загрузки на сайте «Лаборатории Касперского» - http://www.kaspersky.ru/windows7.

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru