Check Point анонсировала Threat Extraction для оперативного устранения ИБ-угроз

Check Point анонсировала Threat Extraction для быстрого устранения ИБ-угроз

Компания Check Point, представила решение Check Point Threat Extraction, которое реализует принципиально новый подход к безопасности. Решение обеспечивает проактивный мониторинг документов и гарантирует их попадание в сеть организации без вредоносного ПО за считанные секунды, сообщили CNews в Check Point.

По словам представителей компании, атаки постоянно усложняются, с каждым днем их становится все больше, но документы и файлы остаются одним из самых опасных источников заражения для организаций. По данным исследования Check Point 2014 Security Report, 84% компаний загружали в 2013 г. хотя бы один документ, зараженный вредоносным ПО. Таким образом, компаниям необходимо внедрять более серьезную защиту от подобных атак. Единственный способ полноценной защиты — это предотвращение угроз за счет реконструкции документов на базе известных и безопасных элементов. Активный контент, встроенные объекты и другие элементы, которые могут быть использованы злоумышленниками, моментально извлекаются из документа, после чего он формируется заново без потенциальных угроз и на 100% состоит из безопасного контента. Благодаря Check Point Threat Extraction компании могут защитить себя как от известных, так и от еще не известных угроз.

«В связи с тем, что традиционный способ защиты от зараженных документов, состоящий в поиске вредоносного ПО и его блокировке, не обеспечивает абсолютной безопасности, компаниям нужен способ превентивного устранения угроз, — отметила Дорит Дор, вице-президент по продуктам Check Point Software Technologies. — Благодаря Check Point Threat Extraction организации могут защитить свои сети от угроз при помощи принципиально новой технологии, которая обеспечивает моментальную безопасность документов на 100%».

В дополнение к возможности открывать документы без вредоносного кода компаниям также необходимо получать информацию о текущих атаках. Системы Check Point Threat Emulation, Anti-Bot, Intrusion Prevention и Antivirus дополняют решение Threat Extraction. Они обнаруживают вредоносное ПО, обеспечивают полную прозрачность и предоставляют исчерпывающую информацию о попытках проведения атак.

Решение Check Point Threat Extraction будет доступно в рамках комплекта Next Generation Threat Prevention, NGTX, во втором квартале 2015 г. Купить продукт можно будет у глобальных партнеров Check Point. 

VLESS+REALITY больше не магия: ТСПУ бьёт по поведению

На Хабре запустили новое обсуждение вокруг работы ТСПУ и методов блокировки VPN-трафика. Пользователь darkisdark опубликовал масштабный разбор, в котором утверждает: эпоха простого сигнатурного анализа фактически закончилась, а на смену ей пришла поведенческая фильтрация соединений.

По словам автора, если раньше многие решения могли обходить ограничения за счёт маскировки TLS-отпечатков и имитации обычного HTTPS-трафика, то теперь этого уже недостаточно.

ТСПУ якобы анализирует не содержимое пакетов, а поведение соединений: какие TLS-отпечатки используются, сколько параллельных подключений создаётся и к каким подсетям направляется трафик.

Именно этим darkisdark объясняет массовые сбои VLESS+REALITY, которые пользователи начали фиксировать в феврале и особенно активно — в июне 2026 года.

Типичная картина выглядит так: клиент показывает статус «Connected», соединение формально установлено, но данные не передаются. Интернет словно зависает, хотя явной блокировки нет.

Автор подчёркивает, что большая часть технических деталей основана на инженерной реконструкции поведения системы и наблюдениях исследователей, а не на официальной документации. Тем не менее он считает, что новая схема способна затрагивать не только инструменты обхода блокировок, но и обычные сервисы.

В качестве примера приводится инцидент с Delta Chat, когда под ограничения попали TLS-соединения, использующие определённый отпечаток библиотеки Rust ring, что вызвало проблемы у ряда хостинг-провайдеров.

Главный вывод автора: больше не существует неблокируемых протоколов. Побеждает не технология, которая выглядит как обычный HTTPS, а та инфраструктура, которая успевает адаптироваться быстрее, чем системы фильтрации учатся её распознавать.

При этом darkisdark отдельно предупреждает, что многие цифры и пороги срабатывания, фигурирующие в обсуждениях, остаются гипотезами и требуют независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru