Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Trend Micro расширяет линейку продуктов для защиты данных

Новые услуги и продукты в области защиты данных представляют собой полнофункциональные, доступные и простые в использовании решения, обеспечивающие защиту от утечек данных, шифрование и контроль устройств.



Благодаря выпуску нескольких новых продуктов и услуг для малого, среднего и крупного бизнеса, предотвращающих повреждение, потерю и несанкционированный доступ к данным, компания Trend Micro укрепляет свои позиции в сфере информационной безопасности и конфиденциальности данных. Целью Trend Micro является разработка доступных и максимально простых решений, гарантирующих сохранность данных как от преднамеренных, так и от случайных повреждений в компьютерных системах всех уровней — от рабочих станций до платформ для облачных вычислений.

Актуальность проблемы защиты данных постоянно возрастает. Государственные органы всех уровней ужесточают требования к конфиденциальности данных, что, в свою очередь, стимулирует разработку технологий защиты важной информации. Растущая частота случаев нарушения целостности данных и связанные с этим убытки также вынуждают компании внедрять системы шифрования, которые снижают риск потери данных и защищают конфиденциальную информацию от несанкционированного доступа. Многие компании испытывают неудобства из-за сложности, высокой цены и слабой управляемости защитных решений. Проанализировав эти проблемы, компания Trend Micro разработала более простые и удобные инструменты, обеспечивающие безопасность данных.

«В любой компании защита данных является важней составляющей стратегии безопасности. Наши новые продукты и услуги позволяют компаниям надежно шифровать, контролировать и защищать конфиденциальную информацию в любых системах — от рабочих станций до облачных платформ», — считает Стив Квейн, директор по продукции компании Trend Micro. «Эти решения соответствуют нашим стремлениям по обеспечению безопасности цифровых данных при минимальной стоимости и сложности программного обеспечения».

Осознавая в полной мере важность доступного, простого и управляемого защитного решения для компаний всех уровней, Trend Micro предлагает следующие продукты и услуги:

Trend Micro™ DLP Network Monitor 2.0: мониторинг и отчетность о потерях данных в точках сопряжения сетей, включая выявление вредоносного ПО для кражи данных, а также поддержка централизованного управления через консоль администрирования DLP. Компания Trend Micro получила уже третий патент на DLP-системы «Алгоритм сопоставления документов на основе генерирования ассиметричной подписи», 28.12.2010 (номер патента США: 7860853).

Trend Micro™ DLP Endpoint 5.5 включает в себя мастер навигации и создания документооборота, снижающий объем и сложность администрирования, а также защиту от вредоносного ПО, крадущего данные на основе возможностей инфраструктуры Trend Micro™ Smart Protection Network™ и противодействия краже данных.

Trend Micro™ Endpoint Encryption: простой в использовании инструмент шифрования данных с централизованным управлением. Предназначен для персональных компьютеров, ноутбуков, портативных ПК, планшетов и смартфонов.

Trend Micro™ Endpoint Encryption for Removable Media, ранее известный как Mobile Armor FileArmor™ and PolicyServer™, получил расширенный сертификат Common Criteria (CC) Evaluation Assurance Level (EAL) 4 Augmented. Trend Micro Endpoint Encryption for Removable Media обеспечивает защиту файлов и каталогов во внутреннем хранилище, а также на съемных и портативных накопителях. 

Trend Micro™ SecureCloud 1.1™: простой инструмент шифрования данных в общедоступных и частных облачных системах с поддержкой политик управления ключами. Клиенты получают возможность управлять ключами шифрования для сред Amazon EC2, Eucalyptus и VMware vCloud с помощью внешней услуги SecureCloud от Trend Micro либо сервера ключей SecureCloud, работающего в их физических центрах обработки данных.

Data Privacy and Encryption Module для Trend Micro™ InterScan™ Messaging Security Virtual Appliance включает в себя предустановленные политики совместимости и функции шифрования электронной почты, которые интегрируются в установленное на шлюзе программное обеспечение для защиты электронной почты и централизованно управляются из него.

Data Protection Services: уникальное сочетание Project Consulting Services и Technical Account Management Services, позволяющее снизить риски при внедрении, ускорить ввод в действие защиты и повысить эффективность инвестиций в обеспечение безопасности. Продукт Data Protection Services в настоящее время доступен только в США и Канаде.

Trend Micro™ Worry-Free™ Business Security 7 позволяет небольшим компаниям обеспечивать сохранность данных благодаря выявлению, отслеживанию и предотвращению случайной или преднамеренной утечки конфиденциальных данных по электронной почте или на USB-накопители и аналогичные устройства.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru