Лаборатория Касперского» усиливает защиту виртуальных сред

Лаборатория Касперского усиливает защиту виртуальных сред

«Лаборатория Касперского» представляет обновленное решение Kaspersky Security для виртуальных сред для защиты виртуальной инфраструктуры предприятий на базе технологий VMware. Благодаря интеграции с технологией VMwarevCloud Networking and Security новая версия приложения обеспечивает дополнительные возможности обнаружения сетевых вторжений и эффективной защиты от них.

В новом Kaspersky Security для виртуальных сред была также значительно усовершенствована  защита от вредоносных программ благодаря интеграции с облачной сетью безопасности Kaspersky Security Network, которая обеспечивает быструю реакцию на новые угрозы в режиме реального времени. При этом одним из главных преимуществ решения по-прежнему остается оптимальное соотношение между уровнем антивирусной защиты и производительностью виртуальной инфраструктуры. Продукт разработан специально для защиты виртуальных сред и не требует установки антивирусного агента на каждую машину. Задачу проверки файлов и сетевого трафика выполняют выделенные виртуальные устройства безопасности, что позволяет избежать избыточного использования ресурсов виртуальных машин.

«Сегодня компании постепенно приходят к пониманию того, что виртуальные серверы нуждаются в надежной защите ничуть не меньше физических, – рассказывает Николай Гребенников, директор по исследованиям и разработке «Лаборатории Касперского». – Мы в свою очередь внимательно следим за ситуацией на рынке и разрабатываем решения в соответствии с актуальными потребностями организаций. Kaspersky Security для виртуальных сред полностью соответствует сегодняшнему спросу на решения для защиты виртуальных машин. А единая консоль администрирования для физических и виртуальных систем значительно упрощает использование нового продукта в сочетании с другими корпоративными решениями «Лаборатории Касперского», обеспечивая интегрированную защиту всей IT-инфраструктуры организации».

В состав решения входит система защиты от вторжений (IDS/IPS), которая позволяет обеспечить максимальную безопасность на уровне сети. Это стало возможно благодаря интеграции с компонентом vCloud Networking and Security, разработанным компанией VMware и предназначенным в том числе для подключения решений по безопасности от сторонних производителей. При этом «Лаборатория Касперского» стала первой компанией-производителем, интегрировавшей эту технологию в свой защитный продукт.

Использование технологии Shared Cache оптимизирует механизм проверки и значительно снижает нагрузку на виртуальную инфраструктуру без ущерба для защиты. Виртуальные рабочие станции могут содержать одинаковые объекты, например, системные файлы. Проверка таких файлов на каждой виртуальной машине создает дополнительную нагрузку на сервер. Новая технология Shared Cache позволяет этого избежать. Как только решение Kaspersky Security для виртуальных сред проверит файл на одной виртуальной машине, в дальнейшем  оно не будет тратить время на его повторную проверку на других машинах и использует уже имеющийся вердикт.

Некоторым организациям, в том числе центрам обработки данных и поставщикам услуг IaaS (Infrastructure as a Service — инфраструктура как сервис), трудно предсказать количество виртуальных рабочих станций и серверов, которые будут активны в тот или иной момент времени. Следовательно, могут возникнуть сложности при расчете количества необходимых лицензий на ПО для защиты виртуальных машин. В дополнение к классической модели лицензирования по количеству виртуальных машин «Лаборатория Касперского» предлагает новую, более гибкую, модель лицензирования – по количеству используемых ядер процессоров. Данный подход позволяет решить проблему поставщиков IaaS: компании могут приобрести лицензии исходя из объема аппаратных ресурсов, что позволяет обеспечить защиту любого количества виртуальных машин.

Отслеживать статус защиты всех корпоративных рабочих станций – как физических, так и виртуальных – IT-специалисты могут при помощи единой консоли администрирования Kaspersky Security Center, что особенно удобно в условияхмногокомпонентной корпоративной IT-инфраструктуры. Кроме того, централизованное администрирование распространяется и на другие защитные продукты «Лаборатории Касперского», присутствующие в инфраструктуре предприятия, что  значительно упрощает управление комплексной защитой и обеспечивает эффективное применение политик безопасности, принятых в компании.

VLESS+REALITY больше не магия: ТСПУ бьёт по поведению

На Хабре запустили новое обсуждение вокруг работы ТСПУ и методов блокировки VPN-трафика. Пользователь darkisdark опубликовал масштабный разбор, в котором утверждает: эпоха простого сигнатурного анализа фактически закончилась, а на смену ей пришла поведенческая фильтрация соединений.

По словам автора, если раньше многие решения могли обходить ограничения за счёт маскировки TLS-отпечатков и имитации обычного HTTPS-трафика, то теперь этого уже недостаточно.

ТСПУ якобы анализирует не содержимое пакетов, а поведение соединений: какие TLS-отпечатки используются, сколько параллельных подключений создаётся и к каким подсетям направляется трафик.

Именно этим darkisdark объясняет массовые сбои VLESS+REALITY, которые пользователи начали фиксировать в феврале и особенно активно — в июне 2026 года.

Типичная картина выглядит так: клиент показывает статус «Connected», соединение формально установлено, но данные не передаются. Интернет словно зависает, хотя явной блокировки нет.

Автор подчёркивает, что большая часть технических деталей основана на инженерной реконструкции поведения системы и наблюдениях исследователей, а не на официальной документации. Тем не менее он считает, что новая схема способна затрагивать не только инструменты обхода блокировок, но и обычные сервисы.

В качестве примера приводится инцидент с Delta Chat, когда под ограничения попали TLS-соединения, использующие определённый отпечаток библиотеки Rust ring, что вызвало проблемы у ряда хостинг-провайдеров.

Главный вывод автора: больше не существует неблокируемых протоколов. Побеждает не технология, которая выглядит как обычный HTTPS, а та инфраструктура, которая успевает адаптироваться быстрее, чем системы фильтрации учатся её распознавать.

При этом darkisdark отдельно предупреждает, что многие цифры и пороги срабатывания, фигурирующие в обсуждениях, остаются гипотезами и требуют независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru