Trend Micro выпускает плагин для платформы Kaseya VSA

Trend Micro выпускает плагин для платформы Kaseya VSA

Trend Micro выпускает плагин для платформы Kaseya VSA

Компания Trend Micro, объявляет о выпуске плагина Worry-Free Services для Kaseya VSA. Модуль для Kaseya VSA станет доступен с 21 мая 2016 года и будет предоставляться бесплатно как часть решения Trend Micro Remote Manager.

Trend Micro Worry-Free Services – это ведущее в отрасли решение для защиты конечных точек. Независимая лаборатория AV-Test неоднократно признавала его лучшим решением для обеспечения безопасности. Кроме того, Worry-Free Services остается лидером на рынке защиты данных предприятий малого бизнеса уже на протяжении пяти лет. Решение защищает пользователей от новейших киберугроз, вредоносного программного обеспечения, программ-вымогателей, спама. Оно обеспечивает защиту персональных компьютеров, серверов и мобильных устройств. Плагин позволяет поставщикам управляемых услуг непосредственно интегрировать Trend Micro с уже имеющейся консолью Kaseya VSA без ущерба для ее функционирования и производительности.

«ИТ-среды становятся все сложнее, поэтому ключевыми факторами успеха для поставщиков управляемых услуг сегодня являются автоматизация и централизованное управление, –  говорит Партха Панда (Partha Panda), вице-президент Trend Micro по развитию бизнеса и глобальным альянсам. – Интеграция Trend Micro Worry-Free Services с Kaseya VSA позволит заказчикам легко и эффективно управлять безопасностью решения. Это в очередной раз доказывает, что мы стремимся предоставлять комплексные решения нашим партнерам».

«Безопасность стала решающим фактором для наших клиентов, а компания Trend Micro обладает репутацией поставщика надежных решений для защиты ИТ-инфраструктуры, – говорит Майк Пулья (Mike Puglia), директор отдела контроля производства в Kaseya. – Открытая платформа Kaseya позволяет поставщикам управляемых услуг управлять лучшими в своей отрасли решениями в едином окне, что повышает их эффективность и рентабельность».

С помощью плагина Trend Micro Worry-Free Services для Kaseya VSA поставщики также смогут:

  • мгновенно развертывать решение Worry-Free Services на каждом устройстве по всей базе клиентов;
  • обнаружить незащищенные устройства;
  • запускать сканирование и обновления непосредственно с консоли Kaseya VSA;
  • посмотреть текущий статус на панели мониторинга.

Android-приложения научились обходить блокировку трафика вне VPN

Исследователь Армин Шупук обнаружил в Android механизм, позволяющий обычному приложению отправлять пакеты мимо VPN даже при включённой функции «Блокировать соединения без VPN». Никакого root-доступа, ADB и опасных разрешений не требуется — достаточно штатного системного API.

Проблема связана с NAT-T keepalive — короткими пакетами UDP/4500, которые поддерживают сетевое соединение активным. Android может поручить их отправку чипу Wi-Fi, минуя обычный сетевой путь приложения и проверки VPN Lockdown.

В результате установленная программа способна регулярно обращаться к выбранному злоумышленником серверу через физическую сеть. Передавать произвольные данные таким способом нельзя: содержимое пакета задаёт сама платформа.

Однако получатель видит реальный IP-адрес устройства, время отправки и факт его присутствия в сети. Этого достаточно для определения провайдера, сопоставления активности и отслеживания перемещений между сетями.

Исследователь подтвердил утечку на Pixel 8 Pro с Android 16: роутер фиксировал пакет вне VPN каждые десять секунд. На смартфоне Samsung соединение оставалось активным более 24 часов. Работа механизма также подтверждена на устройстве Nothing, хотя отдельный перехват трафика для него не проводился.

По оценке автора, проблема затрагивает большинство устройств на Android 12 и новее, поддерживающих аппаратную отправку NAT-T keepalive через Wi-Fi. Однако полноценные испытания выполнены только на трёх моделях, поэтому речь идёт об оценке класса устройств, а не о проверке каждого смартфона на рынке.

Отчёт передали Google 15 мая 2026 года. Корпорация признала его дубликатом уже зарегистрированной проблемы, но сведения о CVE, исправлении или сроках выпуска патча публично не раскрыты.

До устранения ошибки пользователям с повышенными требованиями к анонимности рекомендуют пропускать весь трафик смартфона через внешний VPN-маршрутизатор, отключив мобильную сеть и альтернативные подключения.

RSS: Новости на портале Anti-Malware.ru