McAfee обновляет сетевое программное обеспечение Network Security Platform

McAfee обновляет сетевое программное обеспечение Network Security Platform

Антивирусная компания McAfee сообщила об обновлении своей системы обнаружения вторжений, добавив в продукт возможности по сетевому анализу и новые функции по обнаружению ботнетов. Новая версия Network Security Platform представляет сетевым администраторам возможности по управлению безопасностью в корпоративной сети как единой платформой, независимо от конкретного типа устройств работающих в ней.



Кроме того, в McAfee рассказали, что новая Network Security Platform 6 также позволяет администраторам инспектировать трафик внутри виртуальных окружений, физических сетей и исследовать трафик как по конечным сетевым интерфейсам, так и по виртуальным машинам, работающим в сети. Также в продукт были добавлены новые возможности по обнаружению и отслеживанию ботнетов, что особенно важно в современных условиях.

Говоря о возможности инспекции виртуальных машин, в McAfee говорят, что на данный момент сетевой инспектор пока работает только в среде VMware, а поддержку виртуализаторов Citrix Xen и Microsoft Hyper-V лишь планируется реализовать. Работают инспекторы по клиент-серверной технологии, когда данные анализируются сервером, но на машинах, установленных в сети, установлены программные агенты. Агенты в данный момент поддерживают только VMware.

Для еще более всестороннего анализа компания реализовала поддержку технологии репутационного анализа поведения сетей. Данные для репутационного анализа составляются как средствами установленного продукта, так и за счет удаленного сервиса McAfee Global Threat Intelligence, в котором содержится постоянно обновляемая информация о примерно 60 млн образцах вредоносного ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Утечка 500 ГБ данных раскрыла работу Великого китайского файрвола

11 сентября 2025 года в Сеть попал крупнейший в истории архив внутренних документов о системе интернет-цензуры Китая — более 500 гигабайт информации о «Великом файрволе». Файлы содержат исходный код, рабочие журналы, переписку и документы, связанные с разработкой и эксплуатацией системы.

Самая крупная часть утечки — архив серверов сборки пакетов (около 500 ГБ). В числе материалов также есть документация, данные из JIRA и записи о проектах за несколько лет.

По данным исследователей, утечка связана с двумя организациями, которые играют ключевую роль в создании и поддержке GFW: компанией Geedge Networks и лабораторией MESA Lab при Институте информационной инженерии Академии наук Китая. Geedge возглавляет учёный Фан Бинсин — в Китае его называют «отцом Великого файрвола».

Документы показывают, что китайские технологии цензуры используются не только внутри страны, включая такие регионы как Синьцзян, Цзянсу и Фуцзянь, но и поставляются за рубеж — в Мьянму, Пакистан, Эфиопию, Казахстан и ряд других стран в рамках инициативы «Один пояс, один путь».

MESA Lab, основанная в 2012 году, за несколько лет выросла из небольшой команды в крупный проект с бюджетом более 35 млн юаней в год. Утекшие материалы содержат подробные логи разработки и инструкции, которые уже начали анализировать специалисты по кибербезопасности.

Эксперты отмечают, что объём данных огромен, и изучение может занять месяцы. Документы выкладываются на профильных платформах вроде GFW Report и Net4People. При этом исследователи советуют осторожность: скачивать утечки стоит только в изолированных виртуальных машинах без доступа в интернет.

Эта утечка даёт беспрецедентное понимание того, как работает китайская система интернет-контроля, и может повлиять не только на ИБ-сообщество, но и на международные отношения, учитывая экспорт таких технологий за пределы Китая.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru