Trend Micro представляет революционное решение для шифрования данных облачной сетевой среды

Trend Micro представляет революционное решение для шифрования данных облачной сетевой среды

Следуя своей миссии, компания Trend Micro, лидер в обеспечении безопасности облачных сред, объявила об открытом доступе бета-версии своей новой платформы Trend Micro SecureCloud, позволяющей решить корпоративные задачи по расширению многоуровневой защиты данных в частных или общедоступных хранилищах. За счет применения патентуемой уникальной технологии управления ключами и шифрования в соответствии с отраслевыми стандартами SecureCloud гарантирует предприятиям контроль над данными, которые хранятся в общедоступных, частных и гибридных облачных средах.



Частные и общедоступные облака играют решающую роль в снижении расходов и повышении деловой маневренности. Однако они создают новые сложности в обеспечении безопасности и функциональные проблемы, которые нельзя преодолеть с помощью стандартных средств защиты. Компания IDC провела опрос 263 руководителей ИТ-компаний, директоров по информационным технологиям и их коллег по бизнесу для понимания того, каким образом эти компании пользуются ИТ-услугами по защите своих сетевых сред. Среди самых серьезных проблем или вопросов, связанных с облачными вычислительными средами, на первом месте была названа безопасность. Платформа SecureCloud создана именно для их решения: она облегчает защиту данных и снижает риски нарушения конфиденциальности и соответствия нормативным требованиям при развертывании информации в облачных вычислительных средах.


«Безопасность всегда была одним из величайших препятствий при внедрении облачных вычислительных сред, – говорит Стив Квейн (Steve Quane), главный директор по продуктам Trend Micro. – Теперь, по мере того как облачные вычислительные среды формируются и предприятия начинают распределять в них данные, средства безопасности для защиты и контроля информации должны развиваться. Прежде чем решиться перенести критически важные процессы в облако, компании хотят убедиться в надежности защиты своих данных и приложений. Платформа Trend Micro SecureCloud дает предприятиям уверенность в том, что их данные защищены и находятся под их полным контролем».

«Совместная работа компаний Trend Micro и VMware над созданием SecureCloud гарантировала этой платформе поддержку новейшего интерфейса прикладного программирования vCloud™ от VMware, – рассказывает Параг Пейтел (Parag Patel), вице-президент подразделения VMware по глобальным стратегическим альянсам. – Таким образом, пользователи смогут и дальше постигать возможности облачных вычислительных сред. Идентификация и проверка целостности SecureCloud соответствуют ожиданиям тех клиентов, которые стремятся к развертыванию собственных частных сетевых сред, помогая гарантировать соответствие нормативам и распределение данных».

«Решение Trend Micro SecureCloud для управления ключами шифрования обеспечивает контроль вне зависимости от времени и места осуществления доступа к данным, – говорит Эрик Домаж (Eric Domage), директор по исследованиям ПО и услуг безопасности в западноевропейском подразделении IDC. – Именно с помощью таких технологий осуществляется шифрование общедоступных и частных облачных хранилищ, что обеспечивает надежность и безопасность работы в многопользовательских средах. Решений такого типа очень ждут предприятия и организации, нуждающиеся в сокращении ИТ-затрат на содержание облачных сред без ущерба для выполнения требований и обязательств в области обеспечения безопасности».

Вы всегда контролируете ситуацию, поскольку владеете ключами шифрования
Патентуемая платформа SecureCloud интегрирует в себе уникальное управление ключами на основе политик безопасности, систему шифрования, соответствующую отраслевым стандартами и аутентификацию виртуального сервера для надежного и простого использования данных в частных и общедоступных облачных средах. Это компактное решение позволяет защитить конфиденциальную информацию без создания излишне сложной файловой инфраструктуры. Оно гарантирует оказание услуг в частных облачных средах, развернутых в корпоративных центрах обработки данных, общедоступных средах за пределами предприятия, управляемых независимыми поставщиками услуг, а также гибридных средах с использованием как частных, так и общедоступных хранилищ данных. Поскольку пользователи могут выбирать и контролировать собственное решение по защите данных, обеспечивается свобода и возможность переходить к любому поставщику услуг и выбирать модели развертывания в соответствии с потребностями.

SecureCloud предоставляет пользователям эксклюзивное право контроля над ключами шифрования, в то время как другие решения гарантируют лишь совместное или автоматическое управление ими. Этот метод подразумевает «разделение обязанностей», наделяя пользователей облачных сред возможностями по увеличению эффективности и преимуществ своей среды при сохранении контроля над хранящейся в ней информацией. SecureCloud также обеспечивает соответствие стандартам безопасности (например, HITECH, PCI DSS и GLBA), поскольку защищает конфиденциальную и персональную информацию благодаря мощным технологиям шифрования. Наконец, владельцы данных получают эксклюзивную возможность диктовать время и место использования ключей шифрования, посредством чего они могут сохранять полный контроль над информацией и безопасно работать в любой облачной вычислительной среде.

Расширение ассортимента продукции Trend Micro для общедоступных и частных облачных сред
Trend Micro инвестировала много средств в создание линейки решений для многоуровневой защиты облачных и виртуальных сред.

В настоящее время решение Trend Micro™ Deep Security предотвращает хищение данных, сбои в работе системы, а также нарушения соответствия нормативам и политикам, обеспечивая универсальную серверную защиту в современных виртуализированных центрах обработки данных. Последняя версия Deep Security, включающая безагентную программу для защиты от вредоносного ПО и аналитическое решение для виртуализированных сред, использует технологию VMware vShield Endpoint, а также повышает степень защиты сервера от нарушения целостности данных и обеспечивает соответствие правовым требованиям.

Trend Micro SecureCloud пополняет эту и без того широкую линейку решений для защиты облачных сред. Данное решение особенно полезно для защиты и управления данными, которые хранятся и используются в частных и общедоступных облачных средах. Новое решение может применяться дополнительно или в сочетании с Trend Micro Deep Security. Решение Deep Security представляет собой защищенный контейнер для размещения приложений и управления данными, в то время как SecureCloud зашифровывает и контролирует данные, находящиеся вне этого контейнера, доступ к которому имеют только владельцы ключей шифрования.

Доступность бета-версии SecureCloud и требования к облачной платформе
Надежное решение SecureCloud, поставляемое в виде SaaS, предназначено для защиты информации в частных облачных средах и общедоступных средах типа SaaS. Бета-версия SecureCloud поддерживает платформы Amazon EC2, Eucalyptus и VMware. Поступление продукта в общую сеть продаж ожидается в 4-м квартале 2010 г. 

Trend Micro SecureCloud входит в интегрированный пакет решений для защиты контента Trend Micro™ Enterprise Security, который поддерживается инфраструктурой Trend Micro™ Smart Protection Network™. Trend Micro Enterprise Security обеспечивает максимальную защиту от угроз, снижая до минимума затратность и сложность управления системой безопасности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru