InfoWatch выпустила новую версию InfoWatch Targeted Attack Detector

InfoWatch выпустила новую версию InfoWatch Targeted Attack Detector

ГК InfoWatch, сообщает о выходе новой версии InfoWatch Targeted Attack Detector с поддержкой Windows 10. Решение InfoWatch Targeted Attack Detector способно обнаруживать таргетированные атаки, которые остаются незаметными для классических средств защиты.

Вредоносное ПО для целенаправленных атак пишется под конкретную организацию с учетом специфики ее бизнес-процессов и архитектуры защиты, поэтому противодействовать или даже вовремя обнаружить его крайне сложно.

При совершении целенаправленных атак также используется социальная инженерия, эксплуатируются различные уязвимости – известные и неизвестные. В атаках могут участвовать инсайдеры, помогающие злоумышленникам проникнуть в ИТ-инфраструктуру предприятия, тем самым нивелируя защиту периметра безопасности.

«Один из ключевых принципов продукта – это непрерывность мониторинга угроз, ведь ежедневно в мире совершается около 117 тысяч кибератак, и отсутствие защиты может привести к огромным финансовым потерям для организации. Поскольку многие наши заказчики переходят на использование Windows 10, очень важно было оперативно выпустить версию InfoWatch Targeted Attack Detector 3.1 с поддержкой данной операционной системы», – поясняет Андрей Арефьев, менеджер по развитию продуктов компании InfoWatch.

В версии InfoWatch Targeted Attack Detector 3.1 претерпел изменения интерфейс личного кабинета пользователя. Благодаря повышению юзабилити, он стал более интуитивно понятным и удобным в использовании.

Кроме того, в интересах простоты администрирования в новой версии реализована технология, позволяющая устанавливать решение на рабочих станциях и серверах организации в более короткие сроки.

InfoWatch Targeted Attack Detector с поддержкой Windows 10 доступен пользователям как самостоятельное решение и как модуль продукта InfoWatch Attack Killer.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Windows 11 отключили предпросмотр файлов, скачанных из интернета

Microsoft внесла важное изменение в работу Проводника Windows. После недавнего обновления Windows 11 (и других поддерживаемых версий) предпросмотр файлов, загруженных из интернета, теперь отключён по умолчанию.

Речь идёт о панели предварительного просмотра, которая отображает содержимое файла — например, изображение или документ — прямо в окне Проводника.

Теперь, если файл помечен как загруженный из Сети, Проводник просто покажет предупреждение:

«Файл, который вы пытаетесь просмотреть, может нанести вред вашему компьютеру. Если вы доверяете источнику, откройте файл, чтобы просмотреть его содержимое».

Это изменение — мера безопасности. В Microsoft пояснили, что ранее злоумышленники могли использовать уязвимость, связанную с обработкой HTML-файлов.

Если в них были ссылки на внешние ресурсы, при предпросмотре мог происходить утечка NTLM-хешей, с помощью которых можно было получить доступ к учётным данным пользователя.

Теперь система просто не загружает потенциально опасные элементы. При этом никакие другие функции не ограничены — файлы можно по-прежнему открывать, копировать и редактировать вручную.

Если пользователь уверен в безопасности файла, можно снять защитную метку: открыть свойства файла, поставить галочку «Разблокировать» — и предпросмотр снова заработает.

Обновление затрагивает все поддерживаемые версии Windows, включая Windows 11, Windows 10 (в том числе ESU-выпуски), а также серверные редакции: Windows Server 2012, 2012 R2, 2016, 2019, 2025 и версию 23H2.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru