Help for hacked sites: Assess the damage (hacked with malware)
Da flere og flere mennesker bringer personlig teknologi ind i Arbejdspladsen - oftest smartphones - ondsindede kodeforfattere begynder at lægge mærke til og målrette mod disse svage indtastningssteder. I sin cyber trusselsrapport for 2009 citerede Georgia Tech Information Security Center muligheden for, at botnets flytter fra skrivebordet til smartphone inden for året. Et par virksomhedssikkerhedsleverandører venter ikke.
Lumension, et sikkerhedsstyringsfirma, udgav tirsdag Lumension Mobile, et databeskyttelsesværktøj specielt designet til Windows Mobile-enheder.
"Vi ønskede at tage et niveau af virksomhedsledelse … [og bruge det] at installere og overvåge mobile enheder, "siger Don Leatham, seniorleder for løsninger og strategi for lumension.
[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]Agenten, Når den er installeret på mobilenheden, tillader administratorer at håndhæve adgangskodepolitik, kryptere e-mail til 64-bit, 128-bit eller 256-bit standarder, forbyde eksport af data til et flytbart eksternt drev, forbyde Bluetooth-filudveksling og tillade endda et firma til at slette dataene fra en telefon eksternt (i tilfælde af at enheden betragtes som tabt eller stjålet).
"Det identificerer enheder, grupperer dem inden for en logisk gruppe og giver virksomhederne mulighed for at anvende gruppepolitik til alle, der sender firma e-mail eller butikker com virksomhedsdata, "sagde Leatham. Han sagde, at værktøjets første iteration er at administrere eksekverbare filer; værktøjet vil senere kontrollere, hvornår og hvor filer kan bruges.
Værktøjet virker kun i øjeblikket på Microsoft Mobile platform-enheder, hvilket Leatham forklarede var "lavt hængende frugt" for sin gruppe, da hans firma er en Microsoft Gold Partner. Der er planer om at udvide værktøjet til andre platforme - Symbian, Apple osv. - i fremtiden.
Lumension Mobile er blandt de første værktøjer, der tilbydes gennem den nyoprettede Lumension Workshop, hvor pre-beta og test-
Andre sikkerhedsleverandører, der for nylig har tilbudt nye værktøjer til mobile enheder, omfatter PureWire, Web Security-as-a-Service-udbyder, som udlod en webfiltreringsproxy for BlackBerrys i sidste uge.
Bekæmp Phishers med Comodo VerificationEngine
Denne freebie aktiverer farvekodede grænser i din browser for at fortælle dig, om det websted du er på, er den rigtige aftale-- eller om det er et phishing-websted.
I AV-Test.org malware-detektionstest blokerede programmet en respektabel 98,2 procent af prøver ud af en malware "zoo" bestående af omkring en halv million filer. Det var ikke nok for Avast at top de bedste kunstnere, Avira AntiVir Personal og det uberørte Panda Cloud Antivirus, men det er stadig et godt show. Avast gjorde ikke lige så godt i proaktive påvisningstests, hvilket simulerer, hvor godt et program ville gå imod ny og ukendt malware: dens fangst satser på 46,1 procent (to uge
App'en var relativt nimble ved on-demand-scanninger (som du starter manuelt) og adgangsscanninger (som sker automatisk, når du gemmer eller bruger en fil) og placerer andet i hver test (bag Avira i begge tilfælde).
I traditionelle påvisningstests udført af AV-Test.org, er dette russisk lavede program ($ 60 for en et-årig, tre-pc-licens) opdagede 97,27 procent af de kendte malware-prøver - manglende sammenligning med resultaterne af nogle konkurrerende apps, som vi testede, hvilket fangede 99 procent eller mere af truslerne. Det gik bedre i heuristiske tests, der måler, hvor godt et program beskytter mod ny malware uden kendte signaturer. På et tidspunkt, hvor de onde skifter utroligt mange malwarevarianter
Som Norton gjorde Kaspersky det rigtig godt i rootkit-detektion: Det lykkedes at opdage, blokere og fjerne alle ti stealth malware-prøver, som vi kastede på den. Det afskærede og deaktiverede også alle ti testinfektioner og viste sig mere succesfulde end de fleste apps for at slippe af med mindre skadelige elementer, såsom registreringsændringer. Kun Norton Antivirus og F-Secure Anti-virus kunne rydde mere af det mindre vigtige uønsket.