Sourcefire создаст брандмауэр нового поколения

Sourcefire создаст брандмауэр нового поколения

Компания Sourcefire известна главным образом благодаря своим технологическим разработкам в области предотвращения вторжений - таким, например, как IDPS Snort. Рынок IPS для Sourcefire по-прежнему перспективен, однако теперь этот производитель систем сетевой защиты намеревается занять место и на другом, соседнем рынке - технологий сетевых экранов нового поколения.



Финансовые дела компании не внушают опасений: за третий квартал 2010 года Sourcefire заработала более 36 млн. долларов. На фоне роста экономических показателей, собственно, и было принято решение предпринять попытку завоевать рынок брандмауэров. Ожидается, что разработка сетевого экрана расширит диапазон потенциальных клиентов компании и оставит далеко позади всех ее конкурентов по IPS-бизнесу.


Представитель Sourcefire Мартин Рош рассказал журналистам, что в настоящее время брандмауэром нового поколения считается такой сетевой экран, в котором имеются контекстный фильтр пакетов и механизм контроля приложений - и, разумеется, IPS-компонент. "Мы решили войти на рынок брандмауэров, поскольку видим там возможности для дальнейшего развития нашего бизнеса, и мы рассчитываем занять там достойное место", - сообщил он.


Infonetics Research оценивает потенциал рынка IPS довольно высоко: по мнению аналитиков этой исследовательской компании, к 2014 году его объем превысит миллиард долларов. Г-н Рош уверен, что рынок сетевых экранов нового поколения как минимум не будет уступать IPS-сектору - а, возможно, и превзойдет его.


Решения для предотвращения вторжений Sourcefire построены на основании технологий с открытым кодом, однако будущий брандмауэр, в отличие от них, будет иметь закрытую основу. "Мы строим сетевой экран на базе наших собственных непубличных разработок", - указал представитель компании. - "Он не будет основываться на брандмауэре с открытым исходным кодом. Мы уже ведем целый ряд open-source проектов, и пока не намереваемся запускать новые".


Sourcefire действительно является разработчиком некоторых довольно известных продуктов этого типа. К их числу относятся упоминавшаяся ранее система IDPS Snort, а также Clam Anti-Virus и Razorback.


"Обычный, классический брандмауэр уже не отвечает требованиям времени", - заявил г-н Рош. - "В наши дни, если вы заблокировали весь диапазон портов, кроме порта 80, то это означает, что вы не заблокировали ничего. Через HTTP передаются сейчас практически любые данные. HTTP - это современный TCP".


Необходимо заметить, что в сторону сетевых экранов нового поколения все чаще начинают поглядывать и другие поставщики средств безопасности - в том числе и такие крупные игроки, как Cisco Systems.


eSecurity Planet

reCAPTCHA по-новому: Google тестирует проверку человека через веб-камеру

Эпоха бесконечных картинок с автобусами, светофорами и пожарными машинами постепенно подходит к концу. Google начала тестировать новую систему проверки пользователей в reCAPTCHA, которая предлагает с помощью камеры и жестов рукой доказать, что вы человек.

Суть проста: некоторым пользователям предлагается предоставить доступ к камере, после чего система просит выполнить несколько простых движений рукой. Алгоритм анализирует положение суставов и движения кисти, чтобы убедиться, что перед ним живой человек, а не бот.

В Google объясняют, что технология нужна для борьбы с современными ИИ-ботами, которые всё лучше справляются с традиционными CAPTCHA и автоматизируют регистрацию аккаунтов, подбор учётных данных и другие мошеннические операции.

По данным корпорации, система извлекает из короткого видеоролика 21 контрольную точку руки и использует их для проверки. В Google подчёркивают, что аудио не записывается, видео не привязывается к личности пользователя, а сами записи удаляются после завершения проверки.

Однако новинка уже вызвала споры. Критики отмечают, что обычная проверка «Я не робот» постепенно превращается в биометрическую процедуру. Пользователи задаются вопросом: действительно ли для входа на сайт теперь нужно показывать руку в веб-камеру?

 

Некоторые исследователи также сомневаются в эффективности механизма. В соцсетях уже появились заявления о том, что подобную защиту якобы удалось обойти с помощью виртуальной камеры и ИИ-анимации.

Ситуация выглядит особенно интересно на фоне общего тренда на возрастную верификацию и биометрические проверки в интернете. Всё больше сервисов пытаются отличить живого человека от алгоритма, а методы становятся всё более необычными.

RSS: Новости на портале Anti-Malware.ru