Stonesoft присоединилась к партнерской программе IBM Security Intelligence

Stonesoft присоединилась к партнерской программе IBM Security Intelligence

Stonesoft присоединилась к партнерской программе  IBM Security Intelligence

Корпорация Stonesoft, сообщила об успешной сертификации своих решений по программе SIPP (Security Intelligence Partner Program) в лаборатории Q1 Labs, принадлежащей корпорации IBM. Интеграция решений Stonesoft с платформой анализа угроз ИТ-безопасности IBM QRadar Security Intelligence с помощью открытых протоколов позволит производить более глубокую корреляцию событий безопасности и событий уровня приложений и упростит работы по внедрению.

Программа Security Intelligence Partner Program позволяет компаниям интегрироваться с платформой анализа угроз QRadar, обеспечивая предоставление оперативных данных об активах, событиях, уязвимостях и угрозах безопасности, управление конфигурациями и информационными потоками, а также управление автоматическими обновлениями. Совместное тестирование как часть сертификации SIPP гарантирует интероперабельность решений Stonesoft с платформой QRadar Security Intelligence.

Вся линейка продуктов Stonesoft включает в себя: первый в отрасли ИБ динамический трансформер безопасности Security Engine, межсетевой экран следующего поколения (NGFW), интеллектуальную систему предотвращения вторжений IPS, а также шлюз защиты удаленного доступа SSL VPN под централизованным управлением Stonesoft Management Center. Логи со всех устройств Stonesoft могут передаваться в QRadar в формате Log Event Enhanced Format (LEEF). Кроме того, в Stonesoft Management Center также могут поступать логи от других устройств в LEEF –совместимом формате, таким образом усиливая функционал решений Stonesoft по поддержке управления логами с устройств третьих производителей.

«Ранее сотрудничество между разработчиками в области информационной безопасности по поводу обмена данными о событиях было затруднено, в основном, из-за отсутствия стандартов. Это партнерство позволяет поднять взаимодействие между IBM и Stonesoft на новый уровень в части инженерных изысканий, поддержки и интеграции продуктов, что позволит обмениваться информацией и преодолеть “узкие места” при интеграции и развертывании решений. Наши общие заказчики безусловно выиграют от уменьшения времени разбора инцидентов, более простых интеграции и внедрения» - отметил Matt Ward, старший менеджер по продуктам IBM Q1 Labs.

“Stonesoft рада присоединиться к партнерской программе IBM. Мы стремимся предоставить нашим клиентам как можно лучшую наглядность и осведомленность по тому, что происходит в их сети. Комплексные решения по сетевой безопасности Stonesoft вместе с платформой QRadar Security Intelligence позволят организациям обеспечить эффективную защиту своих критичных информационных ресурсов и бизнеса в мультивендорных инфраструктурах”, - прокомментировал Tero Jantunen, менеджер по продукту SMC корпорации Stonesoft.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru