Check Point представляет Устройство 13500 для многоуровневой защиты ЦОД

Check Point представляет Устройство 13500 для многоуровневой защиты ЦОД

Компания Check Point, представила сегодня аппаратное устройство 13500 — первое в новой линейке 13000, которая дополняет спектр предложений компании в области обеспечения сетевой безопасности центров обработки данных. Устройство 13500 обладает молниеносным быстродействием благодаря пропускной способности межсетевого экрана 23,6 Гбит/с в режиме реального времени, пропускной способности системы предотвращения вторжений 5,7 Гбит/с и мощностью системы безопасности 3200 SPU (SecurityPower™ Units).

Организациям часто приходится выбирать между развертыванием комплексной системы защиты и быстродействием сети. Устройство 13500 от Check Point предоставляет передовые средства защиты без ущерба сетевому быстродействию. 

Помимо самой современной аппаратной архитектуры, устройство 13500 содержит широкий спектр программных усовершенствований и ускорителей, которые, в свою очередь, оптимизируют использование аппаратной части. Устройство 13500 поддерживает многоуровневую систему защиты Check Point с четырьмя предустановленными комплектами безопасности: Next Generation Firewall, Threat Prevention, Data Protection и Secure-Web Gateway. Эти комплекты позволяют объединить средства защиты в одном устройстве, обеспечивая повышенную эффективность защиты организаций от целенаправленных угроз и других изощренных атак.

«Поскольку мощность и сложность кибератак растет, безопасность центров обработки данных стала задачей номер один для клиентов во всем мире. Однако не следует идти на компромисс, жертвуя быстродействием систем, — говорит Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point. — Новое семейство устройств 13000 с успехом решает эту проблему».

Основные возможности устройств Check Point 13500:

  • Повышение производительности до 3200 SPU;
  • Пропускная способность в реальных условиях: межсетевой экран — 23,6 Гбит/с, система защиты от вторжений — 5,7 Гбит/с;
  • Возможность осуществлять до 28 миллионов одновременных подключений;
  • Гибкая и высокопроизводительная конфигурация аппаратного обеспечения;
  • Дополнительные сетевые контроллеры (NIC), совместимые с семействами устройств 4000 и 12000;
  • Простота использования платформы обработки данных, обеспечиваемая передовыми средствами управления

23 расширения Chrome подменяли поиск у 758 тысяч пользователей

Пока пользователи устанавливали расширения для карт, новостей, поиска и повышения продуктивности, некоторые из таких аддонов незаметно превращали браузер в инструмент заработка для неизвестных операторов.

Исследователи из MalExt Sentry обнаружили кампанию SearchJack, в рамках которой 23 расширения для Chrome подменяли настройки поиска примерно у 758 тысяч пользователей.

На первый взгляд всё выглядело безобидно. Расширения предлагали спутниковые карты, удобный поиск, новостные ленты и другие полезные функции.

Однако после установки они меняли поисковую систему браузера и перенаправляли запросы через цепочку сторонних серверов, связанных с партнёрскими рекламными программами.

Для этого использовался штатный механизм Chrome — chrome_settings_overrides. Некоторые расширения оказались настолько примитивными, что практически не содержали собственного кода и представляли собой лишь оболочку для изменения поисковых настроек. Такой подход помогал проходить проверки магазина расширений.

По данным исследователей, вся схема была построена вокруг сети партнёрских брокеров, работающих с Yahoo и другими поисковыми платформами. Среди обнаруженных посредников фигурируют System1 (InfoSpace), FlowSurf, Mnet, AdKnowledge и ряд других игроков рекламного рынка.

Особую тревогу вызывает не сама монетизация поиска, а возможность централизованно менять конечный маршрут перенаправления. Сегодня пользователь попадает на рекламную страницу, а завтра тот же механизм может отправлять его на фишинговый сайт, страницу для кражи паролей или загрузку вредоносного приложения.

Некоторые расширения выглядели особенно подозрительно. Например, Nautilus Search обещало в описании не отслеживать поисковые запросы, хотя политика конфиденциальности допускала сбор IP-адресов и истории поиска. А Search Toggler динамически создавал правила перенаправления уже после установки, скрывая свою активность от стандартного анализа.

Исследователи считают, что удаление отдельных расширений не решит проблему полностью. Пока работают партнёрские аккаунты и инфраструктура посредников, на их месте могут быстро появиться новые проекты под другими именами.

Пользователям рекомендуют проверить список установленных расширений, вернуть стандартные настройки поиска и удалить подозрительные дополнения, особенно если они неожиданно меняли поисковую систему браузера.

RSS: Новости на портале Anti-Malware.ru