顯示包含「McAfee」標籤的文章。顯示所有文章
顯示包含「McAfee」標籤的文章。顯示所有文章

2016年6月22日星期三

McAfee Labs報告流動應用程式共謀已成真


Intel Security 發佈McAfee Labs 6月份的威脅報告,當中顯示流動惡意軟件樣本較上季增長23%,比去年同期上升113%。同時,報告重點分析了近期已悄悄在流動裝置用戶間進行惡意活動的流動應用程式共謀的動態。

應用程式互相溝通

流動應用程式共謀需要至少一個應用程式擁有取得保密訊息或服務的權限,以及另一個雖沒此權限但能把設備對外連接的應用程式,並且這兩個程式能夠互相溝通。其中一個應用程式可能因為數據意外洩漏,或內含惡意程式庫或軟件開發工具包,在有意或無意的情況下串謀。這些應用程式或會利用一個共享空間(可共同讀取文件)來交換相關權限的訊息,及決定哪一應用程式最適合作為執行遠程指令的切入點,從中選擇較易入侵的切入點進行惡意活動。

為針對流動程式共謀的問題,McAfee Labs分別觀察21個應用程式的5000多個版本的活動,這些應用程式主要是提供用戶服務,如流動影片串流、健康監察及旅遊計劃,當中會記錄不少用戶資料。可是由於這21個流動應用程式的用戶未有定期執行軟件更新,因此不少較舊版本也可能被強徵進行惡意活動。

這成訊息及財務盜竊

多年來流動應用程式共謀被普遍認為只是理論上的威脅,但實際它已通過利用流動操作系統內常見的應用程式互通功能,開展了連串惡意活動。這些操作系統原本包含多種技術將應用程式在沙箱中隔離,限制它們的活動,並非常精細地控制其權限。可是,流動平台卻同時將這些跨越沙箱限制的應用程式相互通訊方式完全公開,因此讓網絡罪犯有機可趁,利用這些應用程式互通功能串通應用程式,從而令應用程式協作進行惡意活動。

暫時,McAfee Labs確認流動應用程式共謀能造成三種威脅。首先,程式共謀能存取敏感或機密訊息的應用有意或無意地與另一個或更多的應用程式串通,將訊息從設備向外發放,造成訊息盜竊。其次,應用程式能將訊息發送到另一個能執行財務交易或使用金融API的應用程式,來實現財務盜竊。另外,應用程式也能操控系統服務,從一個或以上的應用程式接收訊息或指令來協調進行各種惡意活動,如濫用應用程式服務。

Intel Security Group亞太區網絡防禦董事David Allott表示:「儘管個人資料在黑市的價格已有所下跌,可是其價值仍相當可觀,加上流動裝置的盛行,令新的流動惡意軟件的數目有增無減。」



2014年11月12日星期三

McAfee共享安全數據以全面阻截高階攻擊


最近發生的一系列「高規格」數據洩漏事件,突顯了企業在了解和應對高階針對性攻擊所面臨的巨大挑戰。在大多數情況下,這類事件往往在遭受最初攻擊後數天或數週內仍絲毫不被察覺,為惡意軟體竊取企業和個人身份資訊提供了充足時間。對於許多希望保護其知識產權並希確保客戶數據安全的企業而言,快速發現並先發制人防範高階威脅的能力現已是必不可少。

McAfee宣佈推出McAfee Threat Intelligence Exchange,以McAfee在網絡、終端和數據安全方面的市場領先經驗為基礎,使企業能夠「統籌」安全控制,以識別威脅模式、保護資產免受新的惡意軟件威脅,並實時防止數據洩漏,從而優化每一個企業的安全。該產品在業界率先將本地和全球威脅智能訊息以及企業的各類安全產品整合到一個集成安全系統,能有效消除從遭遇到遏制高階針對性攻擊之間的防護間隙。

安全互聯平台即時交換資訊

通過共享相關安全數據並實時「指導」採取防護措施,McAfee的解決方案能跨網絡和終端控制即時抵禦高階針對性攻擊的威脅。一旦遇到攻擊,以往需要耗時數天、數週甚至數月才能發現並尋找出抵禦方法,但如今,隨著McAfee Threat Intelligence Exchange的推出,McAfee 安全互聯平台(Security Connected Platform)將包含一個實時數據交換框架,這一數據交換層提供實時環境信息共享和管理,McAfee Threat Intelligence Exchange可利用綜合威脅智能資訊聯絡上McAfee各種防毒軟體識別攻擊的內容,只需極短時間即可進行適應性威脅防護。

McAfee Threat Intelligence Exchange充分利用一項稱為SmartListing的獨特技術,使各類安全控制能夠更充分的採集並交換環境訊息(例如:環境中的證書資訊、信譽數據、文件特徵以及應用程序行為)。行之有效的智能資訊使企業能準確、即時地對威脅加以遏制,或者在整個企業的安全控制上允許任何有效負載的運行。

一旦出現威脅,就能第一時間更智能地啟動對資產的保護,無須延遲等待簽署或雲端查找。

McAfee Threat Intelligence Exchange將本地威脅數據與全球威脅智能數據資源,如McAfee Global Threat Intelligence(簡稱GTI)相互結合,能為企業提供真正全面的威脅智能資訊。這種綜合的解決方案提供了對針對性攻擊前所未有的識別功能,支援自選的控制,可根據每個企業的獨特風險和優先級別自動實施保護。這種精準性提供了最全面和最即時的防護,可有效打擊實施破壞性攻擊的犯罪分子和黑客組織。

McAfee全球技術總裁Mike Fey指出:「企業每天都面臨著大量複雜的威脅攻擊,我們的客戶現在極需要這樣的適應性威脅防護。我們的解決方案更簡便地將威脅智能資訊與措施相互結合,從而使客戶現有的安全產品發揮更大的保護作用,同時顯著降低營運成本。我們所提供的是其他廠商才剛剛開始思考的技術,以進一步強化未來安全產品所依賴的平台。」



2013年7月24日星期三

McAfee實現從晶片到應用全面終端防護

半導體巨擘英特爾2年前收購保安方案供應商McAfee,一度成為城中熱話,業界以至分析師均摸不透到底英特爾要拿McAfee怎麼辦。如今,此大謎題似乎終於有個像樣的答案。

McAfee香港及南中國區區域業務總監關約恒透露,兩家公司的併購,便是為了實現基於硬件主導的保安,為用戶提供從晶片應用的全面防護。近日,McAfee便推出兩款產品方案McAfee Complete Endpoint Protection — Enterprise(企業版),以及McAfee Complete Endpoint Protection — Business (商用版),終首次實現了從晶片到操作系統,以至應用程式的全方位保護,能有效防範各種新型威脅媒介,並為風險管理帶來高透明度。是次推出的兩款產品,乃該公司首次在一款套裝中,包含了針對rootkit 的McAfee Deep Defender 硬件增強安全技術(由Intel及McAfee共同開發)、動態白名單、風險智能感知,和實時安全管理。通過包含流動設備管理功能,以及Mac 和Linux 支援,產品方案能協助不同規模企業保護重要的設備、數據及應用。

「企業保安普遍分為3個階段:少於3%IT預算花在保安之上,待發生保安事故後才作補救行動的被動型(reactive)企業;為滿足各項法規要求而花不多於8% IT預算在保安之上的主動型(proactive)企業;以及保安進一步完善,能將花費縮減至低於4% IT預算的優化型(optimized)企業。這次推出的新產品能為不同階段的企業提供實時的安全管理與風險智能感知,更將保安整合至晶片層面,為市場獨有。」

針對新型威脅層層設防

McAfee北亞區區域技術總監韋頌修則表示,新產品可算是公司5年來最重點推出的終端保安方案,針對高透明度、儲存和加密而設的企業方案,無論在效能表現、防護和簡約方面均有大幅度的提升。新產品套裝透過擴展保護範圍,並借助單一控制台實現全面管理,讓IT僅須幾分鐘而非幾小時即可完成安裝,大大簡化了部署。而用戶則可在降低潛在開銷的同時,獲得更全面的掃描性能,保安更覆蓋最新型的進階持續性滲透攻擊(Advanced Persistent Threat,APT)。

新型威脅往往始於層出不窮的網絡釣魚詐騙、惡意網頁、rootkit和受感染的設備。這些初步接觸隨後,可能發展成為持續、多階段和針對性的攻擊。流動設備的迅速增長,也讓以流動辦公人員為目標的攻擊有機可乘,當員工再次連接企業網絡時,就會在不經意間威脅到整個企業和系統的安全。有見及此,McAfee Complete Endpoint Protection在每個階段層層設防,助企業全面對抗隱匿的惡意軟件和持續性攻擊。新套裝整合了業內多項安全技術,包括Real Time for McAfee ePO、McAfee Enterprise Mobility Management (McAfee EMM)、McAfee Deep Defender、McAfee Application Control for PCs,和McAfee Risk Advisor,確保動態及分佈式企業,尤其是對於數據保護,以及針對合規驗證和報告有嚴格要求的企業能安枕無憂。

新增的Real Time for McAfee ePO利用專門設計,和源自工作中實際問題及措施的最佳實踐,助IT管理員訊速及時了解安全勢態,輕鬆採取措施,管理各種潛在風險。McAfee® Enterprise Mobility Management (McAfee EMM)則可於McAfee ePolicy Orchestrator (McAfee ePO)平台環境中,無縫整合流動設備管理及流動數據安全功能,包括針對智能手機、平板電腦以及Mac、Windows 和Linux 的多平台數據封包,讓用戶能通過單一控制台,和整合策略環境管理所有終端。

新產品並加入了由Intel及McAfee共同開發的硬件增強安全技術McAfee Deep Defender,以防護超越操作系統的範疇,深入傳統安全工具無法觸及的地方,保護終端免遭隱匿攻擊的侵害。另McAfee Application Control for PCs可提供針對筆記簿型電腦,和桌面電腦之動態白名單功能,限制用戶能夠運行的應用程式,包括阻止惡意軟件執行,從而降低遭受感染或業務中斷的機會。West Coast Labs方面已證明,該技術能以極低的系統開銷,提供100% 的全面防護。至於風險管理方面,則由McAfee Risk Advisor協助管理員即時查看存在最高風險的資產,以便準確地第一時間採取措施,為至關重要的資產提供保護。