HP представила новое защитное ПО для бизнеса

HP представила новое защитное ПО для бизнеса

...

Hewlett-Packard расширяет портфель программных решений для предприятий и организаций, дабы помочь бизнесу справиться с устойчивыми угрозами последних лет - мобилизацией вычислительной техники, ориентированием информационных технологий на рядового потребителя, распространением "облачных" сред и социальных сервисов.


Аналитики компании уверены: чтобы все эти угрозы могли быть адекватно и комплексно оценены, требуется взвешенный подход к управлению рисками. Для реализации такого подхода, соответственно, требуются системные комбинированные решения; HP объединила свои защитные продукты и активы в интегрированные программные пакеты, разработанные  специально для того, чтобы помочь предприятиям установить и привести в исполнение полноценную и всеобъемлющую стратегию обеспечения безопасности. Результатом этих усилий должно стать комплексное координированное противодействие как традиционным, так и новейшим угрозам.

Например, компания рассчитывает ликвидировать фрагментарность защиты информации, предложив корпоративным клиентам единую платформу оценки и управления рисками. В ней были объединены технологии ArcSight, Fortify Software и TippingPoint; они же нашли применение и в нескольких новых инструментах, представленных HP вчера, 12 сентября. К таковым относятся ArcSight Express 3.0 - средство определения и предотвращения киберугроз; Reputation Security Monitor - фильтр вредоносных IP-адресов и DNS-записей; Fortify Software Security Center - система проверки информационных систем на наличие уязвимостей; TippingPoint Web Application Digital Vaccine - инструмент детектирования вредоносного трафика и выявления изъянов в веб-приложениях в режиме реального времени.

Кроме того, были представлены и новые службы для управления информационной безопасностью (Information Security Management Service), обеспечения защиты данных в системах распределенных вычислений (Enterprise Cloud Service), поиска и ликвидации уязвимостей в программных продуктах (Application Security Testing-as-a-Service). Как и перечисленные выше решения, они призваны обеспечить унификацию корпоративной инфраструктуры безопасности: по мнению аналитиков Hewlett-Packard, применение разрозненных защитных средств и процессов, никак не связанных между собой, само по себе может являться угрозой.

Computerworld

Письмо автору

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В WinRAR закрыли уязвимость, позволяющую обойти MotW с помощью симлинка

Опубликованы детали уязвимости в WinRAR, которую разработчик архиватора устранил в конце прошлого месяца. Проблема позволяет обойти защиту Mark-of-the-Web (MotW) и скрытно выполнить вредоносный код в Windows.

Согласно записи на специализированном сайте японской CERT, причиной появления уязвимости CVE-2025-31334 является некорректная обработка символических ссылок (симлинков). При дефолтных настройках Windows создавать их могут только админы.

Подготовив архив с симлинком, указывающим на исполняемый файл, злоумышленник мог разослать его по почте или раздавать с сайта, придумав приманку. В Windows такие загрузки обычно вызывают срабатывание MotW, и юзеру выводится предупреждение о потенциально опасном контенте.

Наличие уязвимости в WinRAR позволяло обойти эту меру защиты: симлинк можно было извлечь, открыть и не увидеть при этом привычного алерта. В итоге автор атаки мог протащить в систему любого зловреда, украсть конфиденциальные данные, обеспечить себе удаленный доступ, изменять и удалять критически важные файлы.

Патч для CVE-2025-31334 включен в состав сборки 7.11, пользователям WinRAR рекомендуется обновить продукт.

Похожую уязвимость в конце прошлого года устранили в 7-Zip.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru