Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Trend Micro совместно с BigFix выпустят масштабируемую интегрированную систему контроля и защиты конечных точек для крупнейших

Сотрудничество с BigFix поможет полностью реализовать потенциал корпоративных систем безопасности Trend Micro™ и позволит создать консоль централизованного управления на базе унифицированной платформы управления BigFix. Совместное решение двух компаний позволит клиентам снизить риски одновременно с сокращением затрат.

Эмеривилль и Купертино (Калифорния, США), 6 января 2009 г. — Компании BigFix, Inc., ведущий разработчик высокопроизводительных корпоративных систем и решений для управления защитой, и Trend Micro Inc. (TSE:4704), ведущий разработчик систем защиты от угроз, исходящих из Интернета, объявили о создании совместной программы лицензирования. Данная программа позволит создать модульную систему всестороннего управления защитой конечных точек Trend Micro на базе расширяемой платформы BigFix, способной удовлетворить потребности даже крупнейших корпораций с более чем 10 000 конечных точек.

Первым из новой серии модулей для защиты конечных точек станет модуль Trend Micro Web Protection Module. Этот модуль предназначен для профилактической защиты конечных точек от угроз и расширения набора функций защиты платформы BigFix. Модуль Trend Micro Web Protection Module, взаимодействующий с системами защиты конечных точек от вредоносных программ, работает на основе инфраструктуры Trend Micro™ Smart Protection Network. В этой инфраструктуре применяются потребляющие минимальный объем ресурсов клиенты, снабженные уникальным набором технологии оценки репутации файлов, сайтов и сообщений электронной почты на основе информации из инфраструктуры «in-the-cloud» и обширных специализированных баз данных. Механизмы защиты клиентов автоматически обновляются с подключением к сети новых продуктов, услуг и пользователей. В результате пользователи получают надежную систему защиты, непрерывно развивающуюся в реальном времени.

Интеграция решения Trend Micro Web Protection с платформой BigFix должна упростить развертывание и масштабирование систем безопасности в крупных корпорациях. Помимо этого, новая система позволит повысить эффективность управления конечными точками путем перехода на консоль централизованного управления BigFix.

«Эффективность управления защитой конечных точек – очень важный фактор», — заявил аналитик IDC Эндрю Хэнсон. «Объединение нескольких сопряженных технологий в единую среду управления позволяет сделать защиту более надежной и одновременно с этим упростить управление, а также сократить затраты и административную нагрузку».

Совместная работа компаний поможет оптимизировать платформу Trend Micro Enterprise Security, обеспечивающую высочайшую скорость нейтрализации новых угроз. Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты с последующим управлением ею.

В платформе BigFix применяется высокопроизводительная архитектура реального времени с единым агентом и единой инфраструктурой управления. Эта архитектура обеспечивает непрерывную защиту, анализ конфигурации и нейтрализацию угроз для конечных точек в любых видах сетей и независимо от наличия связи с соответствующими конечными точками. Благодаря этой архитектуре система BigFix превосходит традиционные системы управления инфраструктурами в производительности, точности, масштабируемости и простоте адаптации. Она подходит для управления даже самыми крупными инфраструктурами, насчитывающими несколько сотен тысяч конечных точек.

BigFix помогает клиентам упростить и автоматизировать управление инфраструктурой, сократить затраты и повысить качество предоставления информационных услуг за счет обеспечения постоянной видимости и контроля всех конечных точек глобальных сетей в реальном времени. В сетях до 10 000 пользователей технологии BigFix будут доступны в качестве модуля расширения для Trend Micro OfficeScan.

«Соглашение BigFix и Trend Micro меняет баланс сил на рынке корпоративных систем безопасности. Расширяемая адаптивная платформа управления инфраструктурами BigFix и технологии защиты клиентских устройств в инфраструктуре «in-the-cloud» Trend Micro позволят создавать полностью унифицированные системы защиты конечных точек. Эти системы существенно превзойдут всех конкурентов по потенциалу для сокращения затрат и нейтрализации рисков», — отметил Амрит Уильямс, технический директор BigFix. «Клиенты смогут в кратчайшие сроки внедрять эти системы и высвобождать ценные ресурсы с тем, чтобы направить их на реализацию других стратегических инициатив бизнеса».

«Система Trend Micro Enterprise Security, которую мы объединяем с платформой BigFix для обеспечения максимальной простоты управления, позволит крупнейшим организациям убить сразу двух зайцев: обеспечить безопасность своей инфраструктуры в условиях постоянного появления новых угроз и одновременно с этим упростить управление защитой», — отметил Томас Миллер, генеральный директор подразделения корпоративных решений Trend Micro. «Теперь мы сможем предложить еще более оперативную и надежную защиту, управлять которой станет еще проще, чем раньше».

Цены и график выпуска
Новые и текущие пользователи BigFix Endpoint Protection и унифицированной платформы управления могут бесплатно получить ознакомительную версию модуля Trend Micro Web Protection уже сейчас. Новые модули защиты конечных точек Trend Micro поступят в продажу в первом квартале 2009 г. Trend Micro и BigFix планируют направить свое сотрудничество на непрерывное принесение максимальной пользы своим клиентам. Цены и график выпуска новых модулей можно получить в компаниях Trend Micro и BigFix. Дополнительная информация приведена на странице http://us.trendmicro.com/us/solutions/enterprise/security-solutions/endp....

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru