Stonesoft выпустила новый межсетевой экран StoneGate FW-315

Stonesoft выпустила новый межсетевой экран StoneGate FW-315

Финская производитель средств сетевой защиты Stonesoft сегодня представила свою новую модель межсетевого экрана StoneGate Firewall/VPN 315 с функциями UTM, разработанную для надежной защиты небольших сетей и удаленных филиалов, а также обеспечения высокой доступности системы, что гарантирует непрерывность работы сети в любое время.



“Теперь нет причин, по которым удаленные офисы должны быть менее защищены, чем центральный, или по которым организации должны страдать от нарушения корпоративных политик безопасности или распространения вредоносного контента из удаленных офисов по своей сети. Удаленные офисы часто имеют прямое подключение к Интернет, и поэтому требуют всесторонней защиты от входящих и исходящих атак. Компьютеры в удаленных офисах также часто подвержены более высоком риску заражения, чем в головном офисе, поскольку вопросам безопасности там традиционно уделяется меньше внимания. Новый межсетевой экран с функциями VPN StoneGate Firewall 315 был разработан для удовлетворения потребностей в комплексной сетевой защите небольших офисов, обеспечения высокого уровня безопасности и надежного подключения к сети”, - отмечает Antti Kuvaja, Директор по управлению продуктами корпорации Stonesoft.

StoneGate FW-315 обеспечивает комплексную защиту от различных атак. Его UTM (Unified Threat Management) функционал, помимо межсетевого экранирования, и организации VPN (в т.ч. с использованием российских криптографических алгоритмов), включает web- фильтрацию, предотвращение вторжений для электронной почты, HTTP и VoIP трафика, антиспам для SMTP и антивирус для электронной почты и HTTP.

Встроенные функции кластеризации с балансировкой нагрузки по серверам, провайдерам связи, в VPN соединениях, а также возможности использования резервных мощностей IPS на перегруженных Интернет соединениях для обеспечения бесперебойной работы, вместе с централизованной системой управления и мониторинга делают данной устройство незаменимым в небольших необслуживаемых офисах. StoneGate FW-315 имеет четыре медных сетевых интерфейса, а также доступен в модификациях с поддержкой WiFi и ADSL.

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru