Check Point выпускает решение для СМБ-сегмента

Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU.

Сегодня перед малыми компаниями все острее встает проблема безопасности в киберпространстве. Согласно новому отчету компании Verizon, из 621 зарегистрированных случаев утечки данных почти половина произошла в компаниях с численностью сотрудников менее 1000, а 193 случая имели место в организациях, в которых работает менее 100 сотрудников. Киберпреступники все чаще покушаются на небольшие компании, поскольку в последних отсутствуют передовые системы безопасности, защищающие более крупных участников рынка.

Устройства линейки 600 компании Check Point предоставляют комплексную защиту, гарантируя малым компаниям постоянную безопасность сотрудников и информации. В комплект с этим решениям входят опции корпоративного класса, такие как межсетевые экраны, VPN, системы предотвращения вторжений (IPS), антивирус, антиспам, контроль приложений и фильтрация URL. Что примечательно, это решение устройства 600 предоставляет те же передовые возможности межсетевых экранов и предотвращения угроз, что и в продуктах Check Point, используемых крупными компаниями и лидерами рынка, входящими в список Fortune 100.

Настроить устройства этой линейки и управлять ими может даже непрофессионал. Простой интуитивный пользовательский интерфейс предоставляет гибкие сетевые возможности управления. Благодаря готовым политикам безопасности малые компании могут в считанные минуты активировать систему защиты.

«Тестирование линейки новых устройств показало, что они очень быстро и легко настраиваются, — говорит Насер Хасан (Nasser Hassan), главный технический специалист компании-поставщика технологий безопасности Zegtech. — Эта новая линейка продуктов впечатляет. Они просты в управлении и обеспечивают полную защиту. Это идеальное решение для небольших предприятий и организаций».

«Малые компании сегодня чаще подвергаются кибератакам, — говорит Дорит Дор (Dorit Dor), Вице-президент по продуктам компании Check Point. — Теперь мишенью для угроз являются не только крупные организации, но и компании, насчитывающие не более сотни сотрудников. При этом от атак не застрахован ни один сектор рынка».

Из-за ограниченных ресурсов малые компании зачастую оказываются безоружными перед опытными киберпреступниками. Новый продукт решает эту проблему, предоставляя недорогое и в то же время всестороннее решение, обеспечивающее безопасный доступ к важнейшим ресурсам в любое время с любого компьютера, сводя к минимуму риск утечки данных.

Ключевые возможности Check Point 600:

  • экономичная система безопасности корпоративного класса стоимостью от 399 долларов США;
  • одно устройство для доступа в Интернет, сетевого подключения и обеспечения защиты;
  • мощный межсетевой экран, IPS, межсетевой экран и система предотвращения угроз;
  • простое и интуитивное сетевое управление для малых компаний;
  • поддержка нескольких беспроводных сетей, обеспечивающая гостевой доступ в Интернет при ограниченном доступе к корпоративной сети.
Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru