В Sourcefire совместили файрвол с системой предотвращения вторжения

В Sourcefire совместили файрвол с системой предотвращения вторжения

Sourcefire двигается в сторону бизнеса, связанного с файрволами, и готовится привнести в него свой опыт в создании систем предотвращения вторжений (IPS), таких как Snort, чтобы предложить более контекстную платформу, которая, по словам фирмы, сможет лучше адаптироваться к современным угрозам безопасности нежели традиционные файрволы.



Sourcefire Universal Network Security Platform, выпуск которой назначен на конец 2011 года, совмещает в себе возможности файрвола с существующими IPS компании.

В результате появится платформа, которая будет достаточно гибкой, чтобы служить файрволом или IPS, в зависимости от участка сети, на котором она применяется, совместно с возможностями контроля приложений, передает xakep.ru.

Объясняя такой шаг компании директор по продукции Джейсон Ламар сказал, что угрозы становятся все более сложными и утонченными, и для эффективного обеспечения безопасности современного предприятия необходим обзор всей сети.

"Большинство наших конкурентов начинают с файрвола, а затем добавляют функции вроде предотвращения угроз, но мы идем от обратного и применяем контекстную осведомленность о трафике приложений, проходящих через файрвол", - объяснил Ламар.

Согласно фирме эта контекстная осведомленность предложит большую автоматизацию в реагировании новой платформы на угрозы, и обеспечит более значимые рекомендации относительно политики.

Обзор сети обеспечивается технологией FireSight от Sourcefire, которая способна предоставить профиль для всей сети и контроль за всем внутрисетевым трафиком, включая приложения, пользователей и любые изменения, вносимые в их среду.

"Мы даем клиентам этот тотальный контроль вкупе с анализом, чтобы они видели что происходит. Этого никак нельзя достичь с файрволами нового поколения", - написал он.

Контроль доступа также станет более гибким, как утверждает Ламар, так что администраторы смогут дать работниками read-only доступ на сайты вроде Facebook вместо того, чтобы просто блокировать их, при этом предоставляя менеджеру по маркетингу полный доступ для обновления профиля компании.

Платформа от Sourcefire, как правило, будет поставляться в виде устройства, но будет доступна также и в виде виртуального устройства для сред VMware и Citrix, с поддержкой KVM для Red Hat стеков Linux, которые скоро выйдут.

На данный момент файрвол нового поколения доступен в двух моделях серии 8000 от Sourcefire: 3D8140, который выпускается в стоечном корпусе с пропускной способностью 10 Гбит/с, (засвидетельствовано 6 Гбит/с), и 3D8250 в 2U корпусе с пропускной способностью 20 Гбит/с (засвидетельствовано 10 Гбит/с).

Мошенники предлагают таксистам прогу поиска мест с высоким спросом

Питерская киберполиция предупреждает таксистов и курьеров о новой уловке мошенников. Злоумышленники предлагают опробовать платное приложение, якобы отслеживающее спрос в разных районах, а затем крадут деньги со счета и оформляют займы.

Фейковый «радар коэффициентов» продвигают в мессенджерах. Заинтересовавшимся собеседникам предоставляют ссылку на левый сайт; установка мобильного приложения осуществляется вручную.

Активация проги требует ввода данных банковской карты — для оплаты «пробной подписки». Заполучив реквизиты, мошенники снимают деньги с карты жертвы и от ее имени оформляют микрозаймы и кредиты.

Во избежание неприятностей полиция советует придерживаться следующих правил:

  • устанавливать приложения не по ссылкам в чатах, а лишь из официальных источников (App Store, Google Play);
  • не вводить реквизиты карт в сомнительных приложениях, проводить платежи только через мобильный банк либо с помощью Apple Pay / Google Pay;
  • обращать внимание на запрашиваемые разрешения, они не должны выходить за рамки заявленной функциональности;
  • использовать антивирус, регулярно обновлять ОС и установленные программы;
  • новинки нужно обязательно обсуждать в сообществе, проверять отзывы, сайт и репутацию разработчика.

При обнаружении несанкционированных списаний со счета следует сразу уведомить об этом банк и заблокировать карту. Свидетельства мошенничества (скриншоты, ссылки, переписку) рекомендуется сохранить; также стоит предупредить коллег об угрозе.

RSS: Новости на портале Anti-Malware.ru