WatchGuard расширил функционал межсетевых экранов WatchGuard XTM 8

WatchGuard расширил функционал межсетевых экранов WatchGuard XTM 8

Компания WatchGuard Technologies, расширила функционал устройств WatchGuard серии XTM 8, предоставляя пользователям все возможности межсетевых экранов нового поколения.  Теперь межсетевые экраны нового поколения доступны как для малых, так и для средних компаний. Функционал WatchGuard серии XTM 8 расширен такими возможностями, как усовершенствованное межсетевое экранирование, управление приложениями и предотвращение сетевых вторжений (IPS).

С активированными сервисами Application Control и IPS межсетевые экраны WatchGuard XTM 8 достигают пропускной способности 1,2 Гбит/с, что обеспечивает высокий уровень безопасности без ущерба общей производительности. 

«До недавнего времени межсетевые экраны нового поколения были доступны только для крупных компаний, - говорит Роджер Клорезе (Roger Klorese), директор по управлению продуктами компании WatchGuard Technologies. - Теперь использовать межсетевые экраны нового поколения для защиты сети могут не только крупные компании, но также малый и средний бизнес. Устройства WatchGuard серии XTM 8 предоставляют компаниям самые современные инструменты, позволяющие обеспечить полную безопасность сетей, а также данных и приложений».

Сервис WatchGuard Application Control обеспечивает всесторонний детальный контроль над приложениями Web 2.0, такими как Facebook, Twitter, LinkedIn и множеством других. WatchGuard Application Control позволяет защищать сети от угроз нового вида, которые создаются злоумышленниками для популярных приложений.

Кроме этого, межсетевые экраны WatchGuard серии XTM 8 предоставляют высокий уровень защиты от угроз, которые скрыты в зашифрованных по протоколу HTTPS потоках данных. С помощью технологии WatchGuard HTTPS Proxy администраторы могут перехватывать, просматривать и восстанавливать потоки данных, проходящие по протоколу HTTPS.

Как отмечают в компании, учитывая, что прогнозируемый темп роста VoIP составляет более 20% в год, сегодня эта технология представляет серьёзную угрозу для корпоративных сетей. В связи с этим возрастает число DoS атак на VoIP сети и атак вида «Vishing» (Fishing + VoIP). Решения WatchGuard серии XTM 8 обеспечивают безопасность для протоколов SIP и H.323 на прикладном уровне.

Одной из основных угроз для корпоративных систем являются ботнет-сети. Поскольку многие из них используют те же протоколы, что и бизнес-приложения, системные администраторы сталкиваются с проблемой выбора: полностью заблокировать бизнес-приложения или подвергнуть сеть риску заражения. Решения WatchGuard XTM 8 позволяют системным администраторам не блокировать бизнес-приложения и в то же время быть уверенными, что сеть надёжно защищена от атак. Межсетевые экраны WatchGuard не только идентифицируют приложения, но и работают на уровне сетевых портов и протоколов.

Высокий уровень безопасности и такие возможности, как Multi-WAN failover (использование нескольких внешних каналов от разных провайдеров), балансировка нагрузки, кластеризация и возможность обновить младшую модель в линейке устройств до старшей, делают межсетевые экраны WatchGuard серии XTM 8 оптимальным решением для компаний любого размера, считают разработчики.

«Малый и средний бизнес сталкивается с теми же угрозами в сфере информационной безопасности, что и крупные корпорации. Зачастую небольшие организации даже более уязвимы к атакам на сеть в связи с ограниченным объемом их ИТ-ресурсов, - отмечает Ирина Момчилович, генеральный директор Rainbow Security. - Расширение функционала решений WatchGuard XTM 8 и предоставление возможностей межсетевых экранов нового поколения малым и средним компаниям позволит им построить систему комплексной защиты информационной среды, используя оптимальное соотношение стоимости предоставляемых услуг и их качества. Устройства WatchGuard сертифицированы по 3 классу ФСТЭК и по классу К2 включительно в информационных системах персональных данных, что делает их одними из наиболее востребованных и актуальных решений на российским рынке в свете ФЗ-152».

На территории России продукция WatchGuard Technologies реализуется компанией Rainbow Security через сеть сертифицированных партнеров.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Новый документ предназначен прежде всего для испытательных лабораторий и разработчиков, которые участвуют в сертификации средств защиты информации, защищённого программного обеспечения и программно-аппаратных комплексов.

Методика будет применяться как при первичной сертификации продуктов, так и при внесении изменений в уже сертифицированные решения.

Особое внимание документ уделяет разработчикам средств защиты информации. Им рекомендуют использовать положения новой методики для выстраивания внутренних процессов безопасной разработки программного обеспечения в соответствии с требованиями ГОСТ Р 56939-2024.

Фактически речь идёт о том, чтобы искать потенциальные проблемы не только на финальном этапе испытаний, но и на протяжении всего жизненного цикла продукта.

При этом ФСТЭК официально отправила на пенсию предыдущую версию документа. Методика выявления уязвимостей и недекларированных возможностей, утверждённая ещё 25 декабря 2020 года, больше не применяется.

Для рынка информационной безопасности это не просто бюрократическое обновление. Методики ФСТЭК напрямую влияют на то, как проходят сертификацию российские средства защиты информации, какие проверки проводят лаборатории и какие требования предъявляются к разработчикам.

А учитывая, что количество уязвимостей в программном обеспечении продолжает расти, а требования к безопасной разработке становятся всё жёстче, обновление правил игры было лишь вопросом времени.

Так что разработчикам защищённого ПО, испытательным лабораториям и ИБ-подразделениям теперь придётся сверяться уже с новым набором требований. Старые инструкции официально ушли в архив.

RSS: Новости на портале Anti-Malware.ru