Support
Последние обновления
Nov
3
MaxPatrol 8.25.7.37983
Автор Timofey Krasnokutskiy на 03 November 2022 21:20

MaxPatrol Update

MaxPatrol new release 8.25.7 build 37983 is available on our servers and contains the following updates:

- To group vendors and use those groups in a software filter while creating a report

- Regular software database update:

  • Apache Software Foundation
  • BSD FreeBSD
  • Canonical Ubuntu
  • Debian
  • Google
  • Mozilla
  • Oracle Linux
  • PaloAlto Networks
  • RedHat

New vulners in version 37983: download PDF file.

Обновление MaxPatrol

MaxPatrol версии 8.25.7 сборка 37983 доступен на наших серверах и содержит следующие обновления:

- Возможность формировать группы с вендорами и использовать их в фильтре программного обеспечения при создании отчета ПО

- Плановое расширение базы уязвимостей ПО:

  • Apache Software Foundation
  • BSD FreeBSD
  • Canonical Ubuntu
  • Debian
  • Google
  • Mozilla
  • Oracle Linux
  • PaloAlto Networks
  • RedHat

Новые уязвимости в версии 37983: скачать PDF-файл.

 


Подробнее »



Nov
2
PT Sandbox 4.4
Автор Alexander Grachev на 02 November 2022 19:05

PT Sandbox 4.4: возможности и процесс обновления

Рады сообщить о выходе новой версии песочницы PT Sandbox – 4.4.

Что нового

  • Проверка прямых ссылок в письмах

Злоумышленники могут использовать ссылки с вредоносным содержимым для атаки на пользователей через электронную почту. Новая версия PT Sandbox с помощью эвристического метода выбирает и проверяет подозрительные прямые ссылки в теле письма. В настройках вы можете прописать IP-адреса или имена доменов, ссылки на которые будут проверяться или исключаться из проверки, а также указать отдельный прокси-сервер, который будет использоваться при проверке ссылок.

 

  • Проверка OLE-объектов в документах Microsoft Office

Документы Microsoft Office поддерживают технологию OLE для создания составных документов. Эта технология давно и регулярно используется атакующими – например, для загрузки вредоносного контента на ПК пользователей. PT Sandbox 4.4 позволяет эффективнее выявлять подобные угрозы – продукт выделяет из документов OLE-объекты и проверяет их как отдельные файлы.

  • Поведенческий анализ установочных пакетов DEB

Пакеты для установки приложений могут содержать вредоносный код, внедренный злоумышленниками. Это особенно опасно, так как установка приложений выполняется от имени привилегированной учетной записи. Теперь PT Sandbox может проводить поведенческий анализ установочных пакетов DEB, для анализа используется образ виртуальной машины Astra Linux Common Edition релиза «Орел».

 

  • Просмотр количества файлов в очереди на поведенческий анализ

На страницу с образами виртуальных машин добавлен виджет с информацией о количестве файлов в очереди на поведенческий анализ – это позволит оператору ИБ отслеживать нагрузку на систему.

  • Новый образ виртуальной машины для АСУ ТП

Важное обновление для компаний, которые хотели бы использовать PT Sandbox для выявления угроз не только в корпоративном, но и в промышленном сегменте: в продукт добавлен образ виртуальной машины для анализа поведения файлов в IT-инфраструктуре

АСУ ТП. Образ создан на базе операционной системы Windows 7 SP1 (версия для 64-разрядной архитектуры) с установленным ПО, характерным для АСУ ТП. Поставляется в промышленной версии PT Sandbox, входящей в состав платформы PT Industrial Cybersecurity Suite.

Детальная информация обо всех изменениях доступна в release notes.

Процесс обновления

Обновление с версии 4.3 происходит автоматически. Для обновления с версии 4.2 и ниже обратитесь в службу технической поддержки.

Процесс установки: что нового

Теперь вы можете устанавливать и запускать узлы PT Sandbox с функцией поведенческого анализа как на серверы с загрузкой в режиме BIOS, так и на серверы с загрузкой в режиме UEFI.

 

 


Подробнее »



Nov
2
PT Multiscanner 4.4
Автор Alexander Grachev на 02 November 2022 18:57

PT MultiScanner 4.4: возможности и процесс обновления

Рады сообщить о выходе новой версии системы защиты от вирусных угроз PT MultiScanner – 4.4.

Что нового

  • Проверка прямых ссылок в письмах

    Злоумышленники могут использовать ссылки с вредоносным содержимым для атаки на пользователей через электронную почту. Новая версия PT MultiScanner выявляет подобные угрозы – с помощью эвристического метода продукт выбирает и проверяет подозрительные прямые ссылки в теле письма.


  • Проверка OLE-объектов в документах Microsoft Office

    Документы Microsoft Office поддерживают технологию OLE для создания составных документов. Эта технология давно и регулярно используется атакующими – например, для загрузки вредоносного контента на ПК пользователей. PT MultiScanner4 обеспечивает более эффективное выявление угроз, связанных с OLE-объектами: продукт выделяет их из документов и проверяет как отдельные файлы.

Процесс обновления

Обновление с версии 4.3 происходит автоматически. Для обновления с версии 4.2 и ниже обратитесь в службу технической поддержки.

 

 


Подробнее »