МФИ Софт представляет новую систему защиты от DDoS-атак для корпоративных сетей

МФИ Софт представил новую систему защиты от DDoS-атак для корпораций

Группу решений для фильтрации интернет-трафика российской инновационной компании «МФИ Софт» пополнил аппаратно-программный комплекс «Скаут», обеспечивающий защиту инфраструктуры корпоративных сетей от DDoS-атак.

Решение «Скаут» разработано специально для обнаружения и противодействия DDoS-атакам на корпоративные сети и сервисы. Система представляет собой аппаратно-программный комплекс (АПК), устанавливаемый на входе в корпоративную сеть.  «Скаут» выявляет атакующие запросы методом эвристического анализа и блокирует их, пропуская легитимный трафик.

Новое решение «МФИ Софт» позволяет обеспечить более эффективную защиту от DDoS-атак. В частности, с внедрением системы можно будет обнаруживать и подавлять атаки HTTPS за счет анализа данных журнала защищаемого веб-сервера. В отличие от фильтрации на уровне оператора связи, способ включения «в разрыв канала» даёт возможность работать с трафиком как запросов, так и ответов сервера. Это позволяет использовать больше методов для борьбы с атаками. Организация получает прямой контроль над фильтрацией трафика и может лучше противостоять внешним угрозам.

Если мощность атаки превысит ширину интернет-каналов организации, АПК «Скаут» в течение 1 минуты автоматически перенаправит трафик на очистку в большой «Периметр», установленный у интернет-провайдеров или в ЦОД.

На взлом робота нужно не больше часа

Большинство коммерческих роботов сегодня содержит значительное число уязвимостей. Как предупреждают китайские эксперты, получение полного контроля над такими устройствами может занять не более часа, а некоторые модели удаётся взломать всего за считаные минуты.

Как рассказал китайскому изданию «Ицай» сотрудник исследовательской и сервисной компании Darknavy Сяо Сюанган, уровень безопасности в современной робототехнике остаётся крайне низким. По его словам, на получение контроля над робособакой Deep Robotics Lite у него ушло менее часа.

Его коллега, эксперт Darknavy Цюй Шипей, продемонстрировал журналистам ещё более наглядный пример — взлом системы управления гуманоидного робота Unitree Robotics занял у него чуть больше одной минуты.

По словам Сяо Сюангана, атака на робота обычно состоит из двух этапов. Сначала злоумышленник получает удалённый доступ к устройству, а затем обходит штатные системы управления и получает прямой контроль над приводами. В таком сценарии робот теоретически может быть использован для агрессивных и потенциально опасных действий.

Инженер-робототехник Линь Ипэй считает, что уязвимости на текущем этапе развития робототехники во многом неизбежны. Многие производители сознательно оставляют доступ к низкоуровневым функциям и возможность удалённого входа — это упрощает отладку и обновление программного обеспечения. По мере взросления технологий такие механизмы обычно закрываются, как это ранее произошло в автомобильной индустрии.

При этом, как отмечает издание, инциденты с роботами, вышедшими из-под контроля, уже фиксировались на практике. В одном случае сотрудник робототехнической компании получил травму из-за некорректных действий робота. В другом — на выставке в Пекине робособака врезалась в группу детей.

По данным журналистов, значительная часть компаний, работающих в сфере робототехники, вовсе не имеет специализированных подразделений информационной безопасности. Среди крупных производителей собственная ИБ-служба есть лишь у Unitree Robotics.

RSS: Новости на портале Anti-Malware.ru