WatchGuard расширил функционал межсетевых экранов WatchGuard XTM 8

WatchGuard расширил функционал межсетевых экранов WatchGuard XTM 8

Компания WatchGuard Technologies, расширила функционал устройств WatchGuard серии XTM 8, предоставляя пользователям все возможности межсетевых экранов нового поколения.  Теперь межсетевые экраны нового поколения доступны как для малых, так и для средних компаний. Функционал WatchGuard серии XTM 8 расширен такими возможностями, как усовершенствованное межсетевое экранирование, управление приложениями и предотвращение сетевых вторжений (IPS).

С активированными сервисами Application Control и IPS межсетевые экраны WatchGuard XTM 8 достигают пропускной способности 1,2 Гбит/с, что обеспечивает высокий уровень безопасности без ущерба общей производительности. 

«До недавнего времени межсетевые экраны нового поколения были доступны только для крупных компаний, - говорит Роджер Клорезе (Roger Klorese), директор по управлению продуктами компании WatchGuard Technologies. - Теперь использовать межсетевые экраны нового поколения для защиты сети могут не только крупные компании, но также малый и средний бизнес. Устройства WatchGuard серии XTM 8 предоставляют компаниям самые современные инструменты, позволяющие обеспечить полную безопасность сетей, а также данных и приложений».

Сервис WatchGuard Application Control обеспечивает всесторонний детальный контроль над приложениями Web 2.0, такими как Facebook, Twitter, LinkedIn и множеством других. WatchGuard Application Control позволяет защищать сети от угроз нового вида, которые создаются злоумышленниками для популярных приложений.

Кроме этого, межсетевые экраны WatchGuard серии XTM 8 предоставляют высокий уровень защиты от угроз, которые скрыты в зашифрованных по протоколу HTTPS потоках данных. С помощью технологии WatchGuard HTTPS Proxy администраторы могут перехватывать, просматривать и восстанавливать потоки данных, проходящие по протоколу HTTPS.

Как отмечают в компании, учитывая, что прогнозируемый темп роста VoIP составляет более 20% в год, сегодня эта технология представляет серьёзную угрозу для корпоративных сетей. В связи с этим возрастает число DoS атак на VoIP сети и атак вида «Vishing» (Fishing + VoIP). Решения WatchGuard серии XTM 8 обеспечивают безопасность для протоколов SIP и H.323 на прикладном уровне.

Одной из основных угроз для корпоративных систем являются ботнет-сети. Поскольку многие из них используют те же протоколы, что и бизнес-приложения, системные администраторы сталкиваются с проблемой выбора: полностью заблокировать бизнес-приложения или подвергнуть сеть риску заражения. Решения WatchGuard XTM 8 позволяют системным администраторам не блокировать бизнес-приложения и в то же время быть уверенными, что сеть надёжно защищена от атак. Межсетевые экраны WatchGuard не только идентифицируют приложения, но и работают на уровне сетевых портов и протоколов.

Высокий уровень безопасности и такие возможности, как Multi-WAN failover (использование нескольких внешних каналов от разных провайдеров), балансировка нагрузки, кластеризация и возможность обновить младшую модель в линейке устройств до старшей, делают межсетевые экраны WatchGuard серии XTM 8 оптимальным решением для компаний любого размера, считают разработчики.

«Малый и средний бизнес сталкивается с теми же угрозами в сфере информационной безопасности, что и крупные корпорации. Зачастую небольшие организации даже более уязвимы к атакам на сеть в связи с ограниченным объемом их ИТ-ресурсов, - отмечает Ирина Момчилович, генеральный директор Rainbow Security. - Расширение функционала решений WatchGuard XTM 8 и предоставление возможностей межсетевых экранов нового поколения малым и средним компаниям позволит им построить систему комплексной защиты информационной среды, используя оптимальное соотношение стоимости предоставляемых услуг и их качества. Устройства WatchGuard сертифицированы по 3 классу ФСТЭК и по классу К2 включительно в информационных системах персональных данных, что делает их одними из наиболее востребованных и актуальных решений на российским рынке в свете ФЗ-152».

На территории России продукция WatchGuard Technologies реализуется компанией Rainbow Security через сеть сертифицированных партнеров.

Группа Stan Ghouls усилила атаки в СНГ и заинтересовалась IoT

«Лаборатория Касперского» разобрала свежую кампанию кибергруппы Stan Ghouls, которая в конце 2025 года активно атаковала организации в странах СНГ — от России до Казахстана, Кыргызстана и Узбекистана. Под удар попали финансовые компании, промышленные предприятия и ИТ-бизнес. В целом набор инструментов у злоумышленников остался прежним, но инфраструктуру они заметно обновили, плюс, похоже, начали присматриваться к атакам на IoT.

Stan Ghouls ведёт целевые кампании как минимум с 2023 года и уже успела выработать узнаваемый почерк.

Группировка использует собственные вредоносные загрузчики на Java и регулярно «освежает» инфраструктуру, регистрируя новые домены под каждую волну атак. Основной интерес злоумышленников, по оценке экспертов, по-прежнему связан с финансовой выгодой, но элементы кибершпионажа тоже не исключаются.

Сценарий атак выглядит классически, но исполнен аккуратно. Всё начинается с фишинговых писем с вредоносными PDF-вложениями. Письма тщательно подгоняются под конкретных жертв и пишутся на локальных языках.

 

Часто они маскируются под официальные уведомления — например, «предупреждение от прокуратуры» или «постановление районного суда». Внутри PDF скрыта ссылка: переход по ней запускает вредоносный загрузчик. Отдельно жертву просят установить Java, якобы без неё документ нельзя открыть.

 

После этого загрузчик скачивает легитимный софт для удалённого администрирования — NetSupport, который злоумышленники используют для полного контроля над заражённой системой. Ранее ключевым инструментом Stan Ghouls был коммерческий RAT STRRAT (он же Strigoi Master), и группа продолжает полагаться на проверенные решения, не меняя их без необходимости.

По данным «Лаборатории Касперского», в рамках этой кампании злоумышленники атаковали более 60 целей — довольно внушительное число для таргетированной операции. Это говорит о наличии ресурсов для ручного управления десятками скомпрометированных устройств одновременно.

Отдельный интерес вызвал один из доменов, использовавшихся в прошлых кампаниях группы. На нём исследователи обнаружили файлы, связанные с известным IoT-зловредом Mirai. Это может указывать на расширение арсенала Stan Ghouls и попытки группы попробовать себя в атаках на умные устройства.

Эксперты продолжают отслеживать активность группировки и предупреждать клиентов о новых кампаниях.

RSS: Новости на портале Anti-Malware.ru