В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

Ежедневно бизнес противостоит множеству киберугроз. При этом злоумышленники постоянно развивают вредоносное программное обеспечение так, чтобы его не могли обнаружить классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.

По данным исследования Positive Technologies, в 70% компаний замечена активность ВПО, которую пропустили базовые средства защиты. На помощь в обнаружении таких вредоносов приходят сетевые песочницы: они запускают файл в изолированной виртуальной среде, анализируют действия, которые он совершает в системе, и выдают вердикт о том, безопасен этот файл или нет.

Сетевая песочница PT Sandbox учитывает особенности бизнеса: IT-инфраструктуру, скорость процессов и развития. Песочница от Positive Technologies обнаруживает сложные атаки с применением вредоносов, даже если злоумышленник тщательно скрывается, выявляет угрозы в почте, файловых хранилищах, трафике, корпоративных системах, позволяет настроить среды для анализа с учетом особенностей инфраструктуры и содержит специальные «приманки», провоцирующие злоумышленника выдать себя.

18 апреля в 14:00 команда Positive Technologies представит новую версию PT Sandbox —5.0, которая дает еще больше возможностей для кастомизации.

Что нового в PT Sandbox 5.0:

  • Настраиваемый machine learning — повышает точность выявления неизвестных угроз, направленных именно на вашу компанию;
  • Гибкая настройка параметров анализа — позволяет поддержать высокое качество обнаружения и не влиять на скорость бизнес-процессов;
  • Установка на Linux и поддержка анализа в средах с РЕД ОС — дает возможность проводить быстрое импортозамещение без дополнительных инвестиций и выявлять атаки на Linux-инфраструктуры;
  • Оперативная доставка экспертизы — в считанные минуты обеспечивает SOC знаниями исследовательского центра Positive Technologies о самых свежих угрозах.

Регистрируйтесь на онлайн-запуск PT Sandbox 5.0, чтобы узнать больше подробностей о новой версии продукта!

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Повышение до админа в Windows 11 теперь потребует авторизации через Hello

Компания Microsoft усилила защиту прав администратора Windows от злоупотреблений. Для выполнения задач на таком уровне теперь создаются одноразовые токены, автоповышение привилегий программами заблокировано.

О планах обновить этот механизм безопасности Windows 11 с целью предотвращения обхода UAC разработчик объявил в ноябре прошлого года.

Пользователям ОС по умолчанию назначаются минимальные права доступа. Когда какая-то операция требует большего, система выводит запрос, предлагая авторизоваться через Windows Hello, и по получении подтверждения генерирует токен, который уничтожается сразу после выполнения задачи.

Процедура повторяется каждый раз, когда нужен админ-доступ. Временные токены генерируются из-под скрытой, не связанной с локальным профилем юзера учетной записи — SMAA (System Managed Administrator Account).

Все возможности для автоматического (без уведомления пользователя) повышения прав процессов и приложений закрыты. Принятые меры призваны обеспечить дополнительную защиту от атак через повышение привилегий и усилить пользовательский контроль над взаимодействием софта с персональными данными.

Разработчикам Windows-приложений рекомендуется заранее предусмотреть сопряжение с обновленным фреймворком безопасности. При отсутствии таких планов придется воздержаться от дефолтного доступа продуктов к микрофону, камере, данным геолокации во избежание отказа важных функций и проблем с использованием.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru