Вышел Solar webProxy 3.8 с системой предотвращения вторжений

Вышел Solar webProxy 3.8 с системой предотвращения вторжений

Вышел Solar webProxy 3.8 с системой предотвращения вторжений

Вышла новая версия шлюза информационной безопасности (SWG) — Solar webProxy 3.8. Разработчики внедрили систему предотвращения вторжений (Intrusion Prevention System, IPS), автоматизированное реагирование на проблемы фильтрации и много другое.

В Solar webProxy 3.8 добавлен программный модуль системы обнаружения вторжений Suricata, в который встроен сигнатурный анализ трафика. Это позволяет в режиме реального времени отслеживать передаваемые пакеты, сравнивать их с известными классами угроз и мгновенно реагировать по заданному сценарию. В частности, пользователю доступны действия: разрешить соединение, уведомить администратора безопасности о соединении, сбросить соединение, заблокировать соединение с возвратом ответа.

Список правил IPS сгруппирован по классам угроз и представлен в блоке «Межсетевой экран». Каждый класс анализирует определенный тип сигнатур с одинаковым уровнем угрозы – их в системе пять. В системе предусмотрена гибкая настройка IPS – возможность исключения трафика по сетевым параметрам, а также исключения сигнатур или классов угроз. Это позволяет минимизировать ложные срабатывания IPS и предотвратить вызванные с ними нарушения бизнес-процессов. Отслеживание срабатываний в режиме реального времени доступно в новом разделе «Предотвращение вторжений».

«В современных реалиях задача анализа веб-трафика приобрела колоссальное значение, от эффективности этого процесса зависит общий уровень защищенности всей компании. Перед нашими заказчиками стоят задачи обеспечения своевременной защиты в условиях постоянно растущих киберугроз и совершенствования инструментария атак, и мы учитываем это в стратегии развития системы Solar webProxy» – отмечает Анастасия Хвещеник, бизнес-архитектор Solar webProxy компании «РТК-Солар».

Кроме функционального развития, в каждой новой версии шлюза веб-безопасности ряд изменений нацелен на улучшение пользовательского опыта. Так, в Solar webProxy 3.8 появился выбор сценариев реагирования на проблемы фильтрации. При детектировании проблем с фильтрацией в предыдущих версиях Solar webProxy перезапускать сервисы можно было только вручную. Теперь можно выбрать сценарий автоматического реагирования: остановить или перезапустить сервисы.

В предыдущей версии Solar webProxy 3.7 в целях минимизации обращений пользователя к командной строке в интерфейсе стали доступны журнал с информацией о работе системы и просмотр сетевых соединений. В новой версии на случай увеличения размера базы данных, которое может спровоцировать проблемы в работе сервера, появилась возможность перенести ее на внешний сервер большего объема.

Чтобы пользователям было удобнее ориентироваться, в слоях раздела «Политика» были разделены настройки межсетевого экрана и контентной фильтрации, а также добавлены визуальные значки для каждого инструмента в этом разделе. Чтобы пользователь меньше обращался к документации, а настройка системы была интуитивно понятна, для некоторых слоев в «Политике» была добавлена справка с подробной информацией о работе с ними. Для минимизации действий по развертыванию и администрированию системы в Solar webProxy 3.8 в «Общие настройки» была включена настройка ротации файлов категоризатора веб-ресурсов и сервисов контроля приложений (nDPI).

Пенсионерка из Приморья отдала 600 тыс. рублей мошенникам из любви к К-поп

В Приморском крае возбуждено уголовное дело по факту мошенничества. Пострадавшая — 63-летняя жительница Дальнереченска, большая поклонница одного из музыкальных коллективов, работающих в стиле К-поп.

Как выяснилось, злоумышленники связались с пенсионеркой в мессенджере и, выдавая себя за солиста ее любимой группы, предложили открыть благотворительный фонд.

Иностранная знаменитость даже якобы отправила ей по почте деньги на покрытие расходов, однако после этого сообщения в диалог вступили лжесотрудники таможни, которые пояснили, что для получения посылки придется уплатить налог.

Фанатка корейской музыки с готовностью перевела мошенникам 325 тыс. руб., однако этого им показалось мало. Ее кумир жаждал встречи, и ему понадобились деньги на перелет и организацию досуга в России — ни много ни мало 317 тыс. рублей; выманив и эту сумму, злоумышленники перестали выходить на связь.

Примечательно, что все общение «артиста» с потерпевшей происходило по видеосвязи через переводчика и с применением дипфейков. Потенциальную жертву аферисты, по всей видимости, выбрали, изучив публикации в соцсетях.

Уголовное дело, открытое по признакам преступления, предусмотренного ч. 3 ст. 159 УК РФ (мошенничество, совершенное в крупном размере), взято на контроль прокуратурой. Специальных статей, криминализирующих использование ИИ в противоправных целях, в российском законодательстве пока нет.

RSS: Новости на портале Anti-Malware.ru