Category

Soporte

Localizar malware en nuestro sitio web corporativo.

By Kaspersky EndPoint 10 para Windows, phishing, sql injection No Comments

Kaspersky Endpoint 10 no solamente detecta malware de escritorio sino también puede detectar código malicioso escrito en PHP o Javascript de nuestro sitio web corporativo (WordPress, Drupal, joomla, CMS desarrollados a medida, etc…). ¿Pero como efectuar un análisis de nuestro sitio web? ¿Cómo podemos saber que nuestro sitio web no está distribuyendo virus o se ha insertado alguna página de Phishing que intenta recabar datos de nuestros usuarios web?. Desde cint consulting os proponemos un par de métodos.

El primero seria instalar el antivirus directamente en nuestro servidor web, concretamente, para un servidor Windows recomendaríamos la versión específica para servidores Windows: Kaspersky Security for Windows Server o bien la versión Kaspersky for Linux File Servers para servidores web linux.

El problema de esta solución es que muchas empresas hospedan sus páginas web en hostings compartidos, como pueden ser Arsys, Acens, One & One, CDmon, etc… y por la naturaleza del producto “hosting compatido” jamás tendremos la posibilidad de instalar software en dichos servidores ni de verificar la seguridad de los mismos. La solución que proponemos es analizar con Kaspersky EndPoint 10 directamente los ficheros de copias de seguridad de nuestra web.

Ejemplo práctico: Un wordpress hospedado en un servidor Linux compartido.

  1. Instalamos un plugin de copias de seguridad con destino a FTP en nuestro wordpress. (Nosotros proponemos: BackWPub)
  2. Configuramos en nuestra oficina el servidor FTP en el que alojaremos los Backups de nuestra web (por ejemplo con Filezilla Server + DynDNS para aquellas empresas que no dispongan de IP fija)
  3. Configuramos el plugin de copias para que cada noche se realice una copia de seguridad de nuestra web en el FTP. Es importante incluir en la copia tanto el fichero el dump de la base de datos. (Donde kaspersky localizará código malicioso inyectado) y los ficheros de la cuenta FTP (los .htm, .php, .asp, etc…).
    Si el sitio web es pequeño, del orden de megas, o no tenemos problemas de espacio en nuestro servidor de copias, recomendamos mantener un gran histórico de copias, de 1 año por ejemplo.
  4. Instalamos Kaspersky Endpoint 10 en el servidor de copias y programamos análisis completos, periódicos y que por supuesto incluyan ficheros comprimidos. (rar, zip, etc).

 

ejemplo-de-detecciones-en-servidores-web

 

 

Actualización a Kaspersky EndPoint 10 MR3 – 10.2.5.3201

By Kaspersky EndPoint 10 para Windows No Comments

Si tenéis Windows 10 instalado y Kaspersky Endpoint 10 MR2 e intentáis actualizar el Windows 10 a la versión Millenium Update:
http://www.windowscentral.com/windows-10-anniversary-update-arrives-later-summer
Veréis que no os deja concluir la actualización del Windows porque detecta que el antivirus no es compatible.

La solución es actualizar a la versión del Kaspersky EndPoint 10 para Windows: 10.2.5.3201

Podeis descargar el paquete de instalación aquí:
https://support.kaspersky.com/sp/kes10wks#downloads
O directamente aquí:
http://aes.kaspersky-labs.com/spanish/endpoints/kes10windows/kes10winsp1_mr3_es_aes256.exe

Como siempre, podéis crear un nuevo paquete en el Security Center y distribuirlo o bien instalarlo manualmente en equipo por equipo.

NOTA:
Si se añade el paquete en el Security Center (Consola de administración) veréis que el paquete se presenta con este nombre:
Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 2 para Windows. (Con el nombre de la versión antigua) Aunque podréis ver en el número de versión es: 10.2.5.3201
También podréis comprobar que esta ultima versión es compatible con las directivas y tareas que tengáis configuradas para la versión MR2, entendemos así que esta nueva versión responde más a un actualización por compatibilidad con Windows 10 Redstone 1 más que una actualización funcional.