Новости Информационной

Вид материалаБюллетень

Содержание


Обновление компонентов в бизнес-продуктах Dr.Web 6.0 и в Dr.Web AV-Desk 6.0
GateWall Mail Security 2.1 – тотальная защита корпоративной почты
Apple защитила пользователей Mac OS от «pdf-трояна»
Подобный материал:
1   ...   14   15   16   17   18   19   20   21   ...   25

Обновление компонентов в бизнес-продуктах Dr.Web 6.0 и в Dr.Web AV-Desk 6.0


Компания «Доктор Веб» сообщает об обновлении сканирующего сервиса Scanning Engine, файлового монитора Dr.Web SpIDer Guard (G3) и модуля самозащиты Dr.Web SelfPROtect.

Напомним, что 13 сентября перечисленные компоненты были обновлены для однопользовательских продуктов Dr.Web версии 6.0 для Windows. Сегодня все эти изменения стали доступны для пользователей продуктов корпоративного комплекса Dr.Web Enterprise Security Suite с Центром управления и подписчиков услуги «Антивирус Dr.Web». Также в составе сканирующего сервиса Scanning Engine была исправлена ошибка, в результате которой часть архивов попадала в карантин (в случае, если размер архива превышал значение, установленное в качестве максимального для проверяемых файлов).

Для пользователей обновление пройдет автоматически, однако потребует перезагрузки компьютеров (после первой перезагрузки нужно дождаться второго запроса и снова перезагрузить систему).

www.itnews.ru


21.09.11 11:25

GateWall Mail Security 2.1 – тотальная защита корпоративной почты


Компания Entensys сообщает о выходе продукта GateWall Mail Security 2.1.

GateWall Mail Security – это полнофункциональный почтовый шлюз с интегрированными средствами антиспам фильтрации и антивирусной проверки. Продукт обладает модульной структурой, что позволяет запускать программное решение на распределенной системе и обеспечивает высочайший уровень его отказоустойчивости. Ранее почтовый шлюз, разработанный специалистами Entensys, был известен как GateWall Antispam.

Участившиеся случаи «ухода» инсайдерской информации за «стены» компании заставляют представителей руководства различных организаций задумываться о способах устранения данной проблемы. GateWall Mail Security является решением, позволяющим обеспечить конфиденциальность информации, передаваемой с помощью электронной почты. Ключевым изменением в продукте по сравнению с предыдущими версиями является появление системы защиты от потери данных. Также GateWall Mail Security препятствует проникновению нежелательной информации извне.

В системе защиты данных используется три типа фильтрации: Регулярные выражения (Regexp), Сравнение документов (Docmatch) и Лемматизатор (Lemmatizer). Каждый из подмодулей, используя разные способы поиска информации в теле, теме, вложениях и других частях письма, исследует почтовые сообщения на наличие в них определенных ключевых слов или фраз и проводит сравнение передаваемых данных с образцами конфиденциальной информации.

В зависимости от правил, установленных администратором, письмо после прохождения через фильтры и всех проверок, может быть пропущено, отклонено (отказ в отправке) или задержано. Уведомления о срабатывании системы направляются на указанный в главных настройках системы электронный адрес. Таким образом, GateWall Mail Security обеспечивает тотальный контроль над почтовым сообщением компании.

www.itnews.ru


27.09.11 02:51

Apple защитила пользователей Mac OS от «pdf-трояна»


Виктор Аникеенко

На прошлой неделе специалисты антивирусной компании F-Secure обнаружили новую угрозу для операционных систем Mac OS – троянского коня, скрывающегося в файлах формата pdf. Запуск такого объекта мог привести к установке вредоносного средства удаленного управления (неработоспособного, к счастью). Apple не стала дожидаться, пока вирусописатели доведут свое творчество до ума, и добавила его в базы встроенного защитного средства Mac OS – Xprotect.

Необходимо заметить, что новая сигнатура описывает именно троян (Trojan-Dropper:OSX/Revir.A по классификации F-Secure), а не инсталлируемый им бэкдор (Imuler.A). По-видимому, в Apple посчитали, что заблокировать дроппер достаточно для борьбы с этой угрозой. Теперь при появлении подобного образца на компьютере пользователя и попытке его запустить Xprotect будет отображать соответствующее предупреждение, позволяя владельцу устройства заблокировать и удалить опасный объект.

Диагностический образец для Revir.A является шестой записью в базе данных встроенного антивирусного модуля операционных систем Mac OS. В последний раз Xprotect обновлялся летом текущего года, когда Apple выпустила сигнатуру к лжеантивирусному программному обеспечению Mac Defender. Впрочем, проверка на наличие обновлений подобного рода выполняется в актуальных версиях ОС для компьютеров Macintosh каждый день – так что пользователи могут рассчитывать на их своевременную доставку почти сразу после выпуска сигнатур.

ссылка скрыта замечает, однако, что отдыхать аналитикам Apple пока рано: по завершении работы над Revir.A им необходимо переключиться на новую проблему. В сетевых СМИ начинают появляться сообщения о еще одной угрозе для Mac OS – троянском коне под условным названием OSX/Flashback.A; эта вредоносная программа притворяется установщиком проигрывателя Adobe Flash Player. После запуска она предпринимает попытку деактивировать средства сетевой защиты и внедрить свой код в работающие приложения, а также собирает сведения о пользователе и его компьютере, которые затем пытается отправить на удаленный сервер.

www.anti-malware.ru


27.09.11 11:23