WatchGuard блокирует 99% угроз

WatchGuard блокирует 99% угроз

В конце февраля в Сиэтле независимой лабораторией Miercom были протестированы устройства производителей WatchGuard , Juniper, Fortinet и SonicWall c целью выявить решение, обеспечивающее наивысший уровень защиты. В лабораторных условиях был создан тестовый трафик из сочетания HTTP, FTP и SMTP потоков, максимально приближенный к условиям типичной сети.

В испытании на определение уровня надежности были смоделированы различные атаки, включающие в себя известные угрозы, их мутации и еще не известные и даже специально созданные для теста вирусы. UTM-устройство WatchGuard обнаружило и заблокировало 100% неизвестных, пока не имеющих сигнатур вирусов, 99,9% мутаций известных вирусов и 98,1% известных угроз.

"Устройство WatchGuard Firebox обеспечивает всестороннюю безопасность сети, которая способна блокировать даже нестандартные угрозы, и по сравнению с конкурентными продуктами, на голову выше в вопросе эффективного обнаружения уязвимостей", - сказал Robert Smithers, генеральный директор Miercom.

Кроме надежности и безопасности важной характеристикой UTM-устройства является пропускная способность. В этом аспекте Firebox тоже показал удивительную работоспособность.

Он может поддерживать до 8 000 пользователей и 6 200 сессий в секунду (до 1 миллиона параллельных сессий). В отличие от производителей подобного оборудования, которые заявляют о производительности, исходя из идеальных условий, устройства Firebox X Peak 8500 показали соответствие заявленной пропускной способности 2 Gbps в реальных условиях.

Использование технологии прокси-фильтрации в устройствах WatchGuard обеспечивает непревзойденный уровень безопасности, поскольку весь неразрешенный к прохождению трафик блокируется по умолчанию. Эта технология позволяет защитить сеть от новых, даже еще не изученных видов атак, так как трафик, несоответствующий общепринятым стандартам, отсекается до попадания в локальную сеть.

Подпишитесь на новости

Квантовая случайность дала сбой: ИИ может найти подсказки для взлома

Квантовая физика умеет создавать настоящую случайность, но инженеры всё ещё способны её испортить. Генератор может успешно пройти статистические тесты и при этом выдавать атакующему достаточно подсказок, чтобы тот попробовал предсказать следующие числа.

Европейский институт телекоммуникационных стандартов выпустил руководство ETSI TR 104 171 по разработке и оценке квантовых генераторов случайных чисел — QRNG.

Такие устройства измеряют квантовый процесс, обрабатывают полученные данные и передают случайные значения криптографическим системам для создания ключей и выполнения других защитных операций.

Проблема в том, что безопасность зависит не только от квантового источника. Датчики, блоки питания, сигнальные процессоры и алгоритмы обработки способны добавлять шум, часть которого может оказаться предсказуемой.


ETSI предупреждает, что системы искусственного интеллекта могут помочь злоумышленникам анализировать большие объёмы данных и находить такие закономерности.

Ещё одним источником подсказок способны стать изменения энергопотребления и электромагнитное излучение устройства. Связав побочные сигналы с выдаваемыми числами, атакующий теоретически сможет ослабить защищённую ими криптографию.

Авторы отчёта предлагают применять принцип нулевого доверия к энтропии (entropy zero trust). Производителям и операторам следует проверять квантовый источник, контролировать обработку данных, постоянно искать аномалии, защищать оборудование от вмешательства и шифровать каналы доставки чисел приложениям.

Для расследования сбоев рекомендуется записывать время генерации, версию работающего ПО и происхождение выходных данных. В многопользовательских системах потоки разных клиентов должны быть изолированы.

RSS: Новости на портале Anti-Malware.ru