Компания Check Point объявила о выпуске Check Point R77

Компания Check Point объявила о выпуске Check Point R77

В R77 представлено более 50 новых возможностей, в том числе новый сервис ThreatCloud Emulation, технология обеспечения высокой производительности Check Point HyperSpect™, программный блейд Check Point Compliance, новые средства централизованного управления устройствами, улучшенная система аутентификации пользователей на основе интеграции RADIUS и IF-MAP, а также усовершенствованная унифицированная операционная система Check Point GAiA™.

Сегодня киберпреступники работают с молниеносной скоростью, постоянно изобретая новые виды скрытых атак и используя вредоносные программы, разработанные точно под их жертв. По данным аналитиков, каждый день создается и распространяется в среднем от 70 до 100 тысяч новых образцов хакерских программ. Огромный объем вредоносных программ означает нарастание потока изощренных и доселе неведомых атак, с которыми сталкиваются организации. Вместе с тем, требования бизнеса к производительности сети продолжают расти в геометрической прогрессии. В таких условиях необходимо сочетание средств предотвращения угроз, быстродействующей инфраструктуры безопасности и автоматизированных инструментов обеспечения соответствия нормативным требованиям. Check Point R77 объединяет превентивные функции обеспечения безопасности, мониторинг соответствия и увеличение производительности существующих шлюзов безопасности.

«Чтобы защитить свои сети, организации должны хотя бы на шаг опережать «плохих парней». R77 предоставляет для этого самую передовую платформу и средства безопасности. Благодаря повышенной производительности, технологии облачной эмуляции угроз и автоматическому мониторингу соответствия требованиям регуляторов архитектура программных блейдов является наиболее всеобъемлющим из всех имеющихся на сегодняшний день многоуровневых решений для обеспечения безопасности», — говорит Дорит Дор (Dorit Dor), вице-президент по продуктам Check Point Software Technologies.

Ключевые возможности нового релиза R77 включают:

Сервис Check Point ThreatCloud Emulation

Сервис ThreatCloud Emulation предотвращает заражение компьютерных систем от неизвестных ранее эксплойтов (эксплойтов нулевого дня), новых разновидностей вредоносных программ, целевых атак и угроз повышенной сложности (Advanced Persistent Threat, APT). Являясь частью ведущего многоуровневого решения Check Point для предотвращения угроз, ThreatCloud Emulation осуществляет оперативный анализ подозрительных файлов, имитирует их выполнение с целью выявления вредоносных возможностей и мгновенно блокирует обнаруженные вредоносные программы во вложениях электронной почты, загрузках и веб-контенте. Затем информация об атаке передается в сеть Check Point и облачный сервис ThreatCloud для обеспечения автоматической защиты.

ThreatCloud Emulation, о котором впервые было объявлено в феврале 2013 года, сейчас предлагается как новый облачный сервис, основанный на глобальном ежемесячном квотировании сканированных файлов в рамках организации. Месячная квота распределяется по всем шлюзам безопасности корпоративной сети и отличается гибким развертыванием. Квота может увеличиваться в зависимости от интенсивности использования и темпов роста. Сервис ThreatCloud Emulation также доступен через устройство Private Cloud Emulation.    

Check Point HyperSpect™

Новинкой в составе версии R77 является Check Point HyperSpect™ — интеллектуальное адаптивное средство анализа контента, оптимизирующее использование аппаратного обеспечения благодаря разнообразным усовершенствованиям и инструментам ускорения, в том числе технологиям многопоточной обработки данных. HyperSpect™ обеспечивает значительное повышение производительности: на всех современных платформах рост фактического быстродействия составляет до 50%.

Выполнив простое обновление на R77, организации получают возможность надежно консолидировать средства безопасности за счет использования многоуровневой архитектуры программных блейдов Check Point на одной платформе, не проигрывая при этом в производительности. HyperSpect™ увеличивает вычислительную мощность и оптимизирует специализированные средства анализа наиболее популярных видов интернет-трафика, например, медиапотока или http-коммуникации, предъявляющих повышенные требования к пропускной способности.

Программный блейд Check Point Compliance

В состав версии R77 вошел программный блейд Check Point Compliance, впервые представленный в марте 2013 г. Это — первое интегрируемое с межсетевыми экранами нового поколения и полностью автоматизированное решение для мониторинга соответствия, в основе которого лежат обширная библиотека нормативных требований и свыше 300 передовых методов обеспечения безопасности. Check Point Compliance упрощает соблюдение внешних стандартов и внутренних предписаний в области безопасности благодаря мгновенным уведомлениям об изменениях политики, постоянному анализу ситуации на всех программных блейдах Check Point и практическим рекомендациям по оптимизации соответствия и безопасности.

«Способность блейда Compliance решать проблемы, выявляющиеся при контроле и анализе состояния безопасности, является огромным преимуществом для нашей организации, — говорит Уильям Диппел (William Dippel), сетевой администратор отдела информационной безопасности и коммуникаций Desert Research Institute. — Он не только помог нам достичь лучшего соответствия нормативно-законодательным требованиям, но и позволил повысить безопасность, указав на критические области, о которых мы раньше даже не подозревали».

AdBlock в Chrome жив: специалисты не нашли минусов у Manifest v3

Вокруг Manifest v3 в Chrome было много шума: ожидалось, что новый стандарт для браузерных расширений всерьёз ударит по блокировщикам рекламы и трекеров. Но свежее академическое исследование показывает: паника, похоже, была преждевременной. Учёные из Университета имени Гёте во Франкфурте сравнили эффективность аддонов на базе старого Manifest v2 и нового Manifest v3.

Результаты они опубликовали в журнале Proceedings on Privacy Enhancing Technologies (PoPETs). И главный вывод звучит обнадёживающе: заметной разницы между MV2 и MV3 они не нашли.

По словам авторов исследования, Карло Лукича и Лазароса Пападопулоса, блокировка рекламы и трекеров в MV3 работает не хуже, чем в MV2. Более того, в отдельных сценариях расширения на базе Manifest v3 даже показывали небольшой плюс: в среднем они блокировали на 1,8 трекера больше на каждом сайте.

Напомним, Google анонсировала Manifest v3 ещё в 2019 году, объясняя переход заботой о производительности и безопасности. Ключевым изменением стало отключение синхронного API chrome.webRequest, который позволял расширениям гибко перехватывать сетевой трафик. Вместо него появился асинхронный chrome.declarativeNetRequest — быстрее и безопаснее, но, как считали разработчики, куда менее гибкий.

Именно это изменение тогда и вызвало волну критики со стороны авторов блокировщиков рекламы. Многие опасались, что Google просто защищает рекламную модель своего бизнеса. Однако, судя по результатам независимого исследования, реального «обрушения» не произошло.

Важно, что учёные тестировали расширения с настройками по умолчанию — так, как их использует большинство обычных пользователей. При этом они подчёркивают: исследование — это «срез во времени». Будущие изменения в Manifest v3, лимиты на правила фильтрации или другие правки теоретически могут повлиять на эффективность.

Отдельно авторы отмечают: сегодня уже нет веской причины выбирать браузер только ради поддержки старого Manifest v2, например Firefox. Косметические различия есть, но серьёзного удара по приватности они не увидели.

Впрочем, проблемы у экосистемы Chrome-расширений всё ещё остаются. Разработчики по-прежнему жалуются на медленные улучшения API и слабый контроль в Chrome Web Store. Тем не менее Google постепенно наводит порядок: появляются верифицированные загрузки, страницы издателей и более жёсткие правила против злоупотреблений с партнёрскими ссылками.

Кстати, недавно YouTube начал выводить ошибку «контент недоступен» из-за блокировщиков рекламы.

RSS: Новости на портале Anti-Malware.ru