Dell объявила о выпуске межсетевого экрана следующего поколения

Dell объявила о выпуске межсетевого экрана следующего поколения

Dell объявила о выпуске межсетевого экрана следующего поколения

Новая модель является самой мощной в линейке продуктов Dell SuperMassive 9000 Series. Осуществляя глубокое инспектирование сетевых пакетов, новый файервол поможет заказчикам снизить капитальные затраты, а также расходы на приобретение новых стоек, электроэнергию и охлаждение в будущем.

Новая версия ПО GMS помогает заказчикам и партнерам упростить и повысить эффективность управления межсетевым экраном Dell NGFW, облегчить потребление ресурсов, снизить общие риски и соблюсти требования соответствия стандартам благодаря новой функции автоматизации.

Сегодня жертвами атак хакеров становятся не только крупнейшие предприятия, но и организации любых размеров, включая правительственные структуры и образовательные учреждения. По этой причине для организаций с любой численностью сотрудников становится важной задачей возведение постоянно действующего сетевого барьера, способного защитить от атак различного типа, защитить устройства различного типа и обеспечить безопасную среду для новых способов работы сотрудников с корпоративными данными. Следующими в списке целей хакеров стоят организации среднего размера. Сети таких организаций нередко оснащены устаревшими файерволами, веб-фильтрами и системами предотвращения хакерских атак. Организации часто пренебрегают современными стратегиями защиты от угроз и не используют контекстно-ориентированные решения и интеллектуальные аналитические сети.

Согласно Gartner, на протяжении последних трех лет информационная защита остается важнейшим приоритетом (и сложнейшей задачей) для большинства предприятий среднего бизнеса, при этом руководители ИТ-отделов вынуждены приобретать дополнительные решения для защиты данных, не выходя за рамки текущего бюджета.

Для защиты от самых сложных атак нового уровня, центры обработки и хранения данных должны быть гибкими, расширяемыми, управляемыми, эффективными с точки зрения затрат и, что наиболее важно, защищенными. При выборе защиты важно помнить о постоянно растущем объеме передаваемой по вычислительным сетям информации. Слой защиты сети должен отвечать этим требованиям, быть способным обработать максимально возможный трафик и при этом не допускать каких-либо задержек.

Сотни бесплатных VPN для Chrome сливали трафик в один прокси

Исследователи из Socket обнаружили в Chrome Web Store масштабную сеть из 737 расширений, выдававших себя за бесплатные VPN. За операцией стояли как минимум 40 аккаунтов разработчиков, а 274 дополнения копировали названия 66 известных сервисов и брендов.

В списке чужих масок оказались Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret и даже Cloudflare 1.1.1.1.

Кампания была ориентирована преимущественно на русскоязычных пользователей, желающих открыть Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России), ChatGPT, YouTube и другие заблокированные ресурсы.

После нажатия кнопки Connect расширения направляли практически весь браузерный трафик через фиксированный SOCKS5-прокси на порте 1082. Исключение делалось только для локальных адресов. Никакого раздельного туннелирования: оператор получал положение посредника между пользователем и интернетом.

Такая схема позволяет видеть IP-адреса, посещаемые узлы и метаданные TLS SNI, а незашифрованный HTTP-трафик — читать полностью, включая отправленные пароли.

 

При этом Socket не утверждает, что оператор действительно сохранял, изменял или похищал данные. Доказан другой неприятный факт: люди искали приватность, а незаметно передавали свои сеансы неизвестному посреднику.

Следы в коде и инфраструктуре связывают расширения с сервисом Myxa VPN, или «Муха VPN». Общих операторов выдали домены, идентификаторы аналитики, строки поставщика и даже пути сборки с названием myxa-work.

 

Некоторые дополнения получали удалённые конфигурации уже после проверки магазина. Другие маскировали обращения к инфраструктуре через DNS-over-HTTPS. Платные серверы тоже оказались с приветом: все 200 проверенных адресов в пяти странах не разрешались через DNS.

На момент сбора данных 516 расширений ещё оставались в магазине, хотя Google уже удалила 221. Пользователям советуют снести подозрительные VPN-дополнения, проверить настройки прокси и сменить пароли, вводившиеся на HTTP-страницах.

RSS: Новости на портале Anti-Malware.ru