Symantec представляет новое защитное решение управляемое из облака

Symantec представляет новое защитное решение управляемое из облака

Корпорация Symantec анонсировала решение для защиты рабочих станций и серверов, предназначенное специально для компаний малого и среднего бизнеса, - Symantec Endpoint Protection Small Business Edition 2013. Данное решение обладает средствами централизованного управления как в виде облачного сервиса, таки в виде приложения, устанавливаемого на сервер компании.

Благодаря упрощению процесса развертывания компании могут в любой момент легко перейти на облачный вариант без ущерба для рабочего процесса. Сейчас, когда количество кибер-атак на малые предприятия (250 сотрудников и менее) удвоилось и уже составило 36% от числа всех направленных атак, данное решение гарантирует этим предприятиям надежную защиту их информации.

Простая, быстрая и эффективная защита против кибер-атак

Symantec Endpoint Protection Small Business Edition 2013 позволяет владельцам и сотрудникам предприятий малого и среднего бизнеса быть уверенными в безопасности своей информации, так как в рамках данного решения предоставляется:

  • защита высочайшего уровня: современная защита от вирусов и вредоносных программ, в рамках которой применяются технологии репутационного сканирования Insight и поведенческого анализа SONAR. Благодаря им система легко и быстро обнаруживает новые угрозы и нейтрализует их с самого начала, обеспечивая безопасную и бесперебойную работу компьютеров, даже когда они мобильны;
  • выбор метода управления: простота, мощь и удобство облачного решения или традиционное управление с сервера компании. Единая стоимость подписки для обоих вариантов уравнивает операционные затраты и позволяет планировать бюджет. Заказчики, выбравшие сначала традиционный вариант управления, могут перейти на облачное решение в любой момент без дополнительных вложений;
  • поддержка Windows® 8: решение совместимо с Windows® 8 и может осуществлять защиту компьютеров сновой операционной системой от Microsoft.

Облачный вариант данного решения имеет ряд преимуществ, актуальных для предприятий малого и среднего бизнеса, среди них:

  • настройка в считанные минуты: простая и быстрая настройка, не требующая специальных знаний и подготовки. Нет необходимости в установке и настройке оборудования, поскольку вся работа осуществляется через интернет. Простая и удобная веб-консоль управлениядает возможность легко и быстро менять параметры безопасности, устанавливать предупреждения и просматривать отчеты, а локальные обновления позволяют оптимизировать использование интернет-канала;
  • контроль USB-устройств: новые функции распознавания и обезвреживания вредоносных файлов на USB-носителях, часто являющихся источником заражения.

Консоль управления для партнеров

Symantec Endpoint Protection Small Business Edition 2013 также поддерживает работу с web-консолью управления для партнеров Symantec (Symantec Partner Management Console), которая позволяет удаленному администратору отслеживать состояние инфраструктуры своих заказчиков и управлять ей. А заказчикам, в свою очередь, позволяет передать задачи настройки и мониторинга защиты рабочих станций на аутсорсинг квалифицированному партнеру Symantec. Консоль также позволяет быстро развертывать решения для заказчиков и способствует сокращению затрат на клиентское обслуживание с одновременным повышением его качества.

“На сегодняшний день малый бизнес в четыре раза больше, по сравнению с крупными компаниями, подвержен риску кибер-атак. Однако некоторые руководители просто закрывают на это глаза и пускают дело на самотек, потому что приобрести и настроить систему безопасности слишком сложно. Данный анонс – способ показать стремление Symantec сделать защиту информации для малого бизнеса проще, - заявил Том Поуледж (Tom Powledge), вице-президент подразделений по поставке продуктов для среднего и малого бизнеса и .cloud в Symantec. − Вирус может уничтожить компанию за считанные минуты. Symantec Endpoint Protection Small Business Edition 2013 успевает среагировать. Установка занимает буквально минуты, а все обновления происходят автоматически. Таким образом, малый бизнес может не сомневаться в том, что его жизненно важная составляющая – информация – всегда будет защищена от вирусов и вредоносных программ”.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru