В межсетевой экран Lan2net NAT Firewall интегрировано антивирусное ядро от компании ВирусБлокАда

Lan2net NAT Firewall с антивирусным ядром предназначен для подключения локальной сети к Интернет, надежной защиты от атак, учета трафика пользователей и контроля доступа к web-сайтам, встроенный антивирус для проверки HTTP трафика.



Межсетевой экран Lan2net NAT Firewall устанавливается на сетевых шлюзах и предназначен для подключения локальных сетей организаций к Интернет. Главные достоинства Lan2net NAT Firewall - надежность, удобный интерфейс, простота настройки и использования, высокая эффективность и производительность.

Возможности Lan2net NAT Firewall

Подключение локальной сети к Интернет

Встроенный NAT. Для подключения локальной сети к Интернет в программе реализована технология NAT - сокращение от Network Address Translation. Одним из главных достоинств разработанного НАТ является высочайшая производительность обработки сетевого трафика.

DNS Forwarder. Полноценная работа в Итернет не возможна без службы DNS. Встроенная в Lan2net NAT Firewall функция DNS Forwarder позволяет быстро произвести централизованную настройку параметров сети, а также корректировать ее работу незаметно для пользователей.

Перенаправление соединений. Lan2net NAT Firewall позволяет организовать доступ к ресурсам в локальной сети из Интернет. Технология перенаправления запросов на любой порт и IP-адрес просто и надежно обеспечивает безопасную работу серверов компании.

Обеспечение безопасности офисной сети

Защита сетей. Базовая защита Интернет-сервера и локальной сети обеспечивается надежным межсетевым экраном или firewall сетевого уровня. Для именования технологии также используется слово брандмауэр.
Запрет сайтов. Для блокировки доступа к сайтам в Интернет, нежелательным для посещения, используется механизм фильтрации сайтов по URL-адресам. Закрытие развлекательных сайтов позволяет повысить производительность работы сотрудников, а также сократить затраты на Интернет трафик.

Контроль использования трафика

Контроль работы. Lan2net NAT Firewall предоставляет администраторам набор инструментов для контроля и ограничения трафика пользователей в сети Интернет. Основными из них являются возможность разрешения или ограничения доступа к удаленным ресурсам, разграничение прав пользователей, мониторинг активности и сбор статистики.

Подсчет трафика. Для каждого пользователя локальной сети ведется подсчет трафика при работе в Интернет. Особенностью системы учета трафика Lan2net NAT Firewall является высочайшая точность сбора данных. Ограничить объем получаемых из сети данных можно с помощью индивидуальных квот для каждого пользователя.

Мониторинг соединений. Системный администратор имеет возможность вести мониторинг активности пользователей в реальном времени. В специальном разделе отображается полная информация о соединениях, установленных как из локальной сети, так и с Интернет-сервера.

Система статистики. Модуль статистики на базе встроенного веб-сервера позволяет составлять необходимые отчеты об использовании ресурсов Интернет.

Простота настройки и использования

Логичное управление. Простота настройки и использования Lan2net NAT Firewall обеспечивается удобной и логичной панелью управления. Набор мастеров и понятная структура разделов позволяют работать с программой пользователям с практически любым уровнем подготовки.

Удаленная работа. Для удобства работы панель управления может быть подключена к серверу с любого компьютера с доступом в Интернет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фейковый PoC устанавливает на машину ИБ-экспертов Cobalt Strike Beacon

На GitHub обнаружены два вредоносных файла, выдаваемых за PoC-эксплойты. Авторы находки из Cyble полагают, что это задел под очередную киберкампанию, мишенью которой являются участники ИБ-сообщества.

На хакерских форумах тоже обсуждают эти PoC к уязвимостям CVE-2022-26809 и CVE-2022-24500, которые Microsoft пропатчила в прошлом месяце. Как оказалось, оба репозитория GitHub принадлежат одному и тому же разработчику.

Проведенный в Cyble анализ показал, что расшаренные PoC на самом деле представляют собой вредоносный Net-банарник, упакованный с помощью ConfuserEX — обфускатора с открытым исходным кодом для приложений .Net. Зловред не содержит заявленного кода, но поддерживает эту легенду, выводя с помощью функции Sleep() поддельные сообщения, говорящие о попытке выполнения эксплойта.

Усыпив бдительность жертвы, вредонос запускает скрытую PowerShell-команду для доставки с удаленного сервера основной полезной нагрузки — маячка Cobalt Strike.

 

Этот бэкдор можно впоследствии использовать для загрузки дополнительных файлов в рамках атаки и для ее развития путем горизонтального перемещения по сети.

Похожая вредоносная кампания была зафиксирована полтора года назад. Злоумышленники вступали в контакт с баг-хантерами, пытаясь с помощью замаскированного IE-эксплойта 0-day и бэкдора добраться до информации об актуальных уязвимостях.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru