Axoft усилил портфель ИБ-решениями FireEye

Axoft усилил портфель ИБ-решениями FireEye

Axoft усилил портфель ИБ-решениями FireEye

Сервисный IT-дистрибьютор Axoft объявляет о получении права дистрибуции решений FireEye. FireEye– разработчик решений для обеспечения информационной безопасности, объединяющий инновационные технологии, интеллектуальную разведку и всемирно известный консалтинг от Mandiant.

Решения FireEyeпризваны помочь организациям быть готовыми, реагировать и предотвращать кибератаки. В планах IT-дистрибутора – концентрация на продвижении и развитии данного направления и увеличение числа проектов с участием FireEye.  Территория действия контракта – Россия и страны СНГ.

Теперь партнеры Axoft могут предложить своим заказчикам интеллектуальную комплексную систему защиты от мирового лидера по противодействию кибератакам. В период с 2015 по начало 2017 г.г.  в России ежегодно наблюдался прирост оборота по решениям FireEye примерно на 12% (данные ITGuard, предыдущего дистрибутора FireEye в России). В мировом масштабе FireEye занимает 56% рынка и является лидером в области противодействия APT-атакам.

Получение Axoft статуса дистрибутора – закономерный шаг на пути развития направления информационной безопасности. Последние три года Axoft активно инвестирует в информационную безопасность, и это даёт свои результаты: рост спроса на продукты ИБ в разные годы составлял от 23 до 50%. Теперь портфель Axoft закрывает все типы уязвимостей по направлениям: защита от таргетированных атак (Анти-АРТ), SIEM, АСУ ТП, Next-Generation Firewall, IPS/IDS, Web Application Security, VPN, UTM, Compliance, аутентификация и электронная подпись, DLP, Endpoint Security.

В планах компании – дальнейшее укрепление позиций на рынке информационной безопасности, в том числе за счёт популяризации FireEye на территории России и СНГ. Наличие тестового оборудования FireEye, а также квалифицированная помощь со стороны Axoft и вендора на всех этапах проведения пилотного проекта, presale-поддержка – важные составляющие успеха. Системы FireEye востребованы в финансовой, промышленной сферах, индустрии телеком-операторов. В основном, это коммерческий сектор организаций уровня Enterprise, имеющих развитую IT-инфраструктуру.

Среди ключевых конкурентных преимуществ FireEye – возможность анализа всего подозрительного web-трафика пользователя и передаваемых файлов в контексте; использование защищенного от обнаружения аппаратного гипервизора собственной разработки; поддержка динамического анализа одновременно в нескольких настольных ОС с несколькими версиями прикладного ПО локально на устройстве (Multi-Version).

Флагманские решения производителя – FireEye Network Security (FireEye NX), FireEye Endpoint Security (FireEye HX) и FireEye Email Security (FireEye EX). FireEye NX – эффективная система для защиты от угроз, обеспечивающая высокоточное обнаружение источников сложных, целевых и других атак в интернет-трафике, а также немедленное их устранение. Решение FireEye HX позволяет выявлять и нейтрализовывать известные и неизвестные угрозы на конечных станциях, а также понимать их характер и цели. Система FireEye EX обеспечивает защиту электронной почты от комплексных атак, использует бессигнатурную технологию для анализа всех вложений электронных писем.

«Мы рады представлять в России и СНГ лучших мировых и отечественных производителей, и сотрудничество с FireEye – отличная возможность для наших партнеров расширить свой продуктовый портфель за счёт интересных проектных решений. В нашем профессиональном арсенале – команда инженеров и специалистов по продажам. Мы располагаем демооборудованием по данному направлению, готовы оказать содействие в обучении и presale-поддержке. Уверен, эти факторы сделают работу партнеров с FireEye комфортной и доходной», – отмечает Михаил Прибочий, генеральный директор компании Axoft.

«Одна из задач, которая стоит перед нами – информирование и демонстрация ценности решений на базе продуктов FireEye для конечных пользователей. Мы намерены оказывать нашим партнерам всестороннюю поддержку по данному направлению – тем самым, увеличить число проектов с участием решений FireEye», – говорит Владислав Фефелов, руководитель группы продвижения продуктов информационной безопасности компании Axoft.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru