WatchGuard обновила ОС Fireware XTM для многофункциональных межсетевых экранов серии XTM

WatchGuard обновила ОС Fireware XTM для многофункциональных межсетевых экранов серии XTM

Компания Rainbow Security, сообщила о том, что компания WatchGuard Technologies представила операционную систему Fireware XTM версии 11.4, в которой реализованы новые возможности аутентификации для многофункциональных межсетевых экранов серии XTM. Новый функционал основан на контроле и проверке подлинности, что позволяет компаниям эффективнее обеспечивать безопасность и управлять доступом пользователей во всей корпоративной сети, говорится в сообщении Rainbow Security.



«Наличие качественной защиты сети является одной из важных составляющих системы для обеспечения безопасности организации, — говорит Тим Хелминг (Tim Helming), директор по продуктам WatchGuard Technologies. — Еще одним ключевым фактором защиты является обеспечение связи каждого пользователя или группы пользователей при наличии соответствующей политики безопасности. С новыми возможностями аутентификации корпоративные сети будут лучше защищены от несанкционированного использования ресурсов компании, чем когда-либо прежде».

ОС Fireware XTM 11.4 от WatchGuard включает в себя набор функций по аутентификации, в том числе поддержку через терминальные службы и через Citrix, функцию однократной аутентификации, поддержку LDAP-аутентификации через SSL, аутентификацию пользователей в разнородных средах, а также в многодоменных структурах. С новыми возможностями операционной системы версии 11.4 системные администраторы получают дополнительные инструменты для управления пользовательскими политиками, что помогает обеспечить согласованную защиту всех сегментов сети, а также сгладить различия смешанных сред, таких как PC, Mac и тонких клиентов, подчеркнули в Rainbow Security.

Как отмечается, для соответствия стандарту PCI DSS необходимо соблюдение большого количества требований, в частности, в беспроводной среде. ОС Fireware XTM 11.4 включает в себя возможности, которые помогут компаниям снизить затраты, упростить управление, поддержать высокий уровень безопасности и, соответственно, выполнить требования PCI DSS, утверждают в Rainbow Security.

Беспроводные устройства WatchGuard серии XTM 2 оснащены функцией аутентификации 802.1X, которая требует проверки подлинности перед разрешением доступа пользователя к беспроводной сети. Для обеспечения большей гибкости сети, устройства WatchGuard серии XTM 2 получили поддержку технологий EAP, EAP-TLS, EAP-TTLS и PEAP. При этом у сотрудников ИТ-отделов появилась возможность выбирать между технологиями WPA Enterprise, WPA2 Enterprise и WPA/WPA2 Enterprise для лучшего соответствия параметрам своих сетей.

В то же время, устройства WatchGuard XTM 2 получили новую способность по обнаружению подложных, мошеннических точек доступа, для обнаружения которых требования PCI DSS предписывают проведение регулярных проверок. Как правило, данное условие требует от компаний приобретения дополнительного беспроводного оборудования для поиска и составления отчетов о подобных подложных устройствах. Теперь устройства WatchGuard серии XTM 2 могут использоваться для обнаружения, оповещения и создания отчетов о мошеннических точках доступа, позволяя компаниям экономить на покупке, управлении и контроле множества беспроводных устройств для полного соблюдения требований PCI DSS, отметили в Rainbow Security.

«PCI DSS — это набор требований к безопасности данных держателей карт, разработанный международными платежными системами VISA и MasterCard. Невыполнение требований стандарта PCI DSS может привести не только к значительным убыткам компании в случае возникновения утечки данных платежных карт, но и к штрафным санкциям со стороны платежных систем, — подчеркнула Ирина Момчилович, управляющий директор Rainbow Security. — Внедрение новой операционной системы Fireware XTM 11.4 позволит организациям привести систему в соответствие со стандартом PCI DSS и, в то же время, значительно сократить расходы на приобретение дополнительных устройств для проведения регулярных проверок и сканирования сетей. Fireware XTM 11.4 — это новый шаг в развитии возможностей аутентификации и обеспечения корпоративной безопасности».

Программное обеспечение Fireware XTM 11.4 от WatchGuard является бесплатным для клиентов с действующей подпиской на сервис LiveSecurity и будет доступно в четвертом квартале 2010 г.

Microsoft усилила защиту Windows 11 от заражения системных файлов

Microsoft выпустила предварительное обновление KB5074105 для Windows 11 версий 24H2 и 25H2 (сборки 26100.7705 и 26200.7705). Формально это не патч, но по факту обновление серьёзно усиливает защиту системы от несанкционированного доступа к критически важным файлам и каталогам. Главное нововведение — усиленная защита системных файлов.

В Windows появились более жёсткие механизмы проверки прав доступа, которые не позволяют непривилегированным пользователям и вредоносным процессам читать или изменять содержимое защищённых директорий.

Именно такие атаки — через прямые манипуляции с файловой системой — всё чаще используются для повышения привилегий и установки бэкдоров, особенно в корпоративных средах.

Теперь Windows проверяет права доступа на нескольких уровнях сразу и гарантирует, что взаимодействовать с критическими системными файлами могут только легитимные системные процессы. За счёт этого существенно сокращается поверхность атаки для эксплойтов, нацеленных на повышение прав.

Вместе с KB5074105 Microsoft также выпустила обновление обслуживающего стека KB5074104 (версия 26100.7704). Это базовый компонент Windows, отвечающий за корректную установку обновлений. Его доработка должна повысить надёжность и безопасность установки будущих патчей, что особенно важно для компаний с большими парками устройств.

Отдельный блок изменений касается ИИ-компонентов Windows 11. Обновление затронуло сразу несколько модулей — Image Search, Content Extraction, Semantic Analysis и Settings Model. Все они обновлены до версии 1.2601.1268.0. По заявлению Microsoft, это улучшает безопасность и производительность локальной обработки данных, не затрагивая вопросы конфиденциальности.

RSS: Новости на портале Anti-Malware.ru