Check Point выпускает решение для СМБ-сегмента

Check Point выпускает решение для СМБ-сегмента

Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU.

Сегодня перед малыми компаниями все острее встает проблема безопасности в киберпространстве. Согласно новому отчету компании Verizon, из 621 зарегистрированных случаев утечки данных почти половина произошла в компаниях с численностью сотрудников менее 1000, а 193 случая имели место в организациях, в которых работает менее 100 сотрудников. Киберпреступники все чаще покушаются на небольшие компании, поскольку в последних отсутствуют передовые системы безопасности, защищающие более крупных участников рынка.

Устройства линейки 600 компании Check Point предоставляют комплексную защиту, гарантируя малым компаниям постоянную безопасность сотрудников и информации. В комплект с этим решениям входят опции корпоративного класса, такие как межсетевые экраны, VPN, системы предотвращения вторжений (IPS), антивирус, антиспам, контроль приложений и фильтрация URL. Что примечательно, это решение устройства 600 предоставляет те же передовые возможности межсетевых экранов и предотвращения угроз, что и в продуктах Check Point, используемых крупными компаниями и лидерами рынка, входящими в список Fortune 100.

Настроить устройства этой линейки и управлять ими может даже непрофессионал. Простой интуитивный пользовательский интерфейс предоставляет гибкие сетевые возможности управления. Благодаря готовым политикам безопасности малые компании могут в считанные минуты активировать систему защиты.

«Тестирование линейки новых устройств показало, что они очень быстро и легко настраиваются, — говорит Насер Хасан (Nasser Hassan), главный технический специалист компании-поставщика технологий безопасности Zegtech. — Эта новая линейка продуктов впечатляет. Они просты в управлении и обеспечивают полную защиту. Это идеальное решение для небольших предприятий и организаций».

«Малые компании сегодня чаще подвергаются кибератакам, — говорит Дорит Дор (Dorit Dor), Вице-президент по продуктам компании Check Point. — Теперь мишенью для угроз являются не только крупные организации, но и компании, насчитывающие не более сотни сотрудников. При этом от атак не застрахован ни один сектор рынка».

Из-за ограниченных ресурсов малые компании зачастую оказываются безоружными перед опытными киберпреступниками. Новый продукт решает эту проблему, предоставляя недорогое и в то же время всестороннее решение, обеспечивающее безопасный доступ к важнейшим ресурсам в любое время с любого компьютера, сводя к минимуму риск утечки данных.

Ключевые возможности Check Point 600:

  • экономичная система безопасности корпоративного класса стоимостью от 399 долларов США;
  • одно устройство для доступа в Интернет, сетевого подключения и обеспечения защиты;
  • мощный межсетевой экран, IPS, межсетевой экран и система предотвращения угроз;
  • простое и интуитивное сетевое управление для малых компаний;
  • поддержка нескольких беспроводных сетей, обеспечивающая гостевой доступ в Интернет при ограниченном доступе к корпоративной сети.
Компания Check Point, представила свою новую линейку программно-аппаратных комплексов 600, обеспечивающую малым компаниям защиту от современных кибератак, включая вирусы, спам, вредоносные сайты, на том же уровне, что и компаниям из списка Fortune 100. Устройства линейки 600 представляют собой экономичное комплексное решение с максимальной среди аналогов пропускной способностью межсетевого экрана 1,5 Гбит/с и мощностью системы безопасности 37 SPU." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группировка Scaly Wolf вернулась к атаке на машиностроение в России

В «Доктор Веб» рассказали о новой целевой атаке на российскую компанию из машиностроительного сектора, которая уже попадала в поле зрения киберпреступников два года назад. Судя по всему, злоумышленники не оставили попыток заполучить корпоративные секреты предприятия и вернулись с обновленным набором инструментов.

В конце июня 2025 года специалисты компании начали расследование после того, как на одном из компьютеров предприятия антивирус стал регулярно детектировать угрозу.

Выяснилось, что это не ложные тревоги, а признаки активной атаки. Первый взлом произошёл ещё 12 мая — на компьютере, где не был установлен Dr.Web. Оттуда вредонос распространился на другие машины.

Киберпреступники использовали фишинговые письма с PDF-приманками и архивами, в которых исполняемые файлы были замаскированы под документы.

 

Ключевым элементом атаки стал загрузчик Trojan.Updatar.1, который подтягивал другие модули бэкдора. В ходе расследования специалисты обнаружили, что злоумышленники применяли обфускацию на основе списка популярных паролей RockYou.txt, чтобы усложнить анализ кода.

Дальше в ход пошли утилиты Meterpreter из Metasploit, инструменты для кражи учётных данных и туннелирования трафика, а также стандартные программы для удалённого администрирования, которые часто не блокируются антивирусом по умолчанию.

На некоторых компьютерах Dr.Web успешно блокировал попытки загрузки вредоносных компонентов, но атакующие продолжали пробовать новые варианты — вплоть до применения RemCom для отключения встроенной защиты Windows и поиска признаков наличия Dr.Web.

По данным «Доктор Веб», за атакой стоит группировка Scaly Wolf, уже знакомая по прошлой кампании против этого же предприятия. На этот раз она отказалась от троянов по модели MaaS, но активно использовала собственный модульный бэкдор, утилиты с открытым исходным кодом и поддельные системные уведомления для введения пользователей в заблуждение.

Эксперты напоминают: даже установленный антивирус — не панацея. Настройки защиты нужно адаптировать под корпоративную среду, регулярно обновлять системы и приложения, а также уделять внимание выявлению и блокировке нестандартных инструментов администрирования, которые могут использоваться в атаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru