Sourcefire создаст брандмауэр нового поколения

Sourcefire создаст брандмауэр нового поколения

Компания Sourcefire известна главным образом благодаря своим технологическим разработкам в области предотвращения вторжений - таким, например, как IDPS Snort. Рынок IPS для Sourcefire по-прежнему перспективен, однако теперь этот производитель систем сетевой защиты намеревается занять место и на другом, соседнем рынке - технологий сетевых экранов нового поколения.



Финансовые дела компании не внушают опасений: за третий квартал 2010 года Sourcefire заработала более 36 млн. долларов. На фоне роста экономических показателей, собственно, и было принято решение предпринять попытку завоевать рынок брандмауэров. Ожидается, что разработка сетевого экрана расширит диапазон потенциальных клиентов компании и оставит далеко позади всех ее конкурентов по IPS-бизнесу.


Представитель Sourcefire Мартин Рош рассказал журналистам, что в настоящее время брандмауэром нового поколения считается такой сетевой экран, в котором имеются контекстный фильтр пакетов и механизм контроля приложений - и, разумеется, IPS-компонент. "Мы решили войти на рынок брандмауэров, поскольку видим там возможности для дальнейшего развития нашего бизнеса, и мы рассчитываем занять там достойное место", - сообщил он.


Infonetics Research оценивает потенциал рынка IPS довольно высоко: по мнению аналитиков этой исследовательской компании, к 2014 году его объем превысит миллиард долларов. Г-н Рош уверен, что рынок сетевых экранов нового поколения как минимум не будет уступать IPS-сектору - а, возможно, и превзойдет его.


Решения для предотвращения вторжений Sourcefire построены на основании технологий с открытым кодом, однако будущий брандмауэр, в отличие от них, будет иметь закрытую основу. "Мы строим сетевой экран на базе наших собственных непубличных разработок", - указал представитель компании. - "Он не будет основываться на брандмауэре с открытым исходным кодом. Мы уже ведем целый ряд open-source проектов, и пока не намереваемся запускать новые".


Sourcefire действительно является разработчиком некоторых довольно известных продуктов этого типа. К их числу относятся упоминавшаяся ранее система IDPS Snort, а также Clam Anti-Virus и Razorback.


"Обычный, классический брандмауэр уже не отвечает требованиям времени", - заявил г-н Рош. - "В наши дни, если вы заблокировали весь диапазон портов, кроме порта 80, то это означает, что вы не заблокировали ничего. Через HTTP передаются сейчас практически любые данные. HTTP - это современный TCP".


Необходимо заметить, что в сторону сетевых экранов нового поколения все чаще начинают поглядывать и другие поставщики средств безопасности - в том числе и такие крупные игроки, как Cisco Systems.


eSecurity Planet

Минцифры предложило взять осуждённых педофилов на цифровой учёт

В России могут создать единый реестр людей, совершивших преступления против половой неприкосновенности несовершеннолетних. Инициатива вошла в проект доктрины Минцифры по борьбе с ИТ-преступлениями. Отбыть срок и раствориться в другом регионе станет сложнее.

Реестр предлагают использовать для контроля за бывшими заключёнными, в том числе при помощи технических средств, выяснили «Известия».

Он должен помочь отслеживать соблюдение запретов на работу с детьми, посещение школ, лагерей и других детских учреждений, а также прохождение назначенного судом лечения.

Пока это не готовое решение, а направление для обсуждения. Минцифры не раскрыло, какие сведения попадут в базу, кто получит к ней доступ и будет ли она публичной. Для запуска системы потребуется отдельно менять законодательство. Сам проект доктрины ещё проходит общественное обсуждение.

Идея реестра гуляет по кабинетам не первый год. Одни депутаты предлагали открыть его для всех, другие настаивали на закрытом формате. Зампред комитета Госдумы по безопасности Анатолий Выборный считает, что доступ следует дать только правоохранителям, медикам, уголовно-исполнительным инспекциям и кадровым службам образовательных и социальных учреждений.

Сторонники инициативы указывают на дыру в межведомственном обмене данными. Сейчас у полиции, медиков и других ведомств свои базы, которые не всегда успевают поговорить друг с другом. В результате осуждённый за преступление против ребёнка может переехать и снова оказаться рядом с детьми, иногда даже в роли тренера или педагога.

У противников тоже есть весомые аргументы. В реестр могут попасть ошибочно осуждённые, а утечка данных способна обернуться травлей не только для них, но и для невиновных родственников. Кроме того, одна большая база не исправит формальный надзор и привычку некоторых учреждений заминать скандалы.

Поэтому главный вопрос не в том, нужен ли ещё один реестр. Гораздо важнее, кто, как и для чего будет нажимать в нём кнопки.

RSS: Новости на портале Anti-Malware.ru