Cisco расширяет модельный ряд оборудования производимого в России

Cisco расширяет модельный ряд оборудования производимого в России

В декабре 2015 года в Твери на базе глобального контрактного производителя будет запущен процесс производства наиболее популярных моделей коммутаторов Cisco Catalyst серий 2960-Plus, 2960-X и 3850.

Cisco Catalyst 2960-Plus — новейшее поколение универсальных коммутаторов с технологией доступа Fast Ethernet и фиксированной конфигурацией. Эти устройства отличают высокая надежность и безопасность, что стало возможным благодаря проверенному временем системному дизайну и интегрированной поддержке концепции BYOD при использовании технологий Cisco TrustSec и 802.1x. Встроенная память Cisco Catalyst 2960-Plus увеличена в 2 раза, что позволит обновлять ПО коммутатора на протяжении длительного времени.

Cisco Catalyst 2960-X — линейка стекируемых коммутаторов с поддержкой технологии доступа Gigabit Ethernet. Модели Cisco Catalyst 2960-X обеспечивают коммутацию второго уровня и оснащены одним основным блоком питания с возможностью установки дополнительного, резервного источника питания. Данные коммутаторы снабжены 24 или 48 портами Gigabit Ethernet, поддерживают технологии Power over Ethernet/Power over Ethernet Plus (PoE/PoE+) и четыре канала Gigabit Ethernet Small Form-Factor Pluggable (SFP) или два канала 10 Gigabit Ethernet Small Form-Factor Pluggable Plus (SFP+).

Эта платформа разработана с целью сокращения операционных затрат и совокупной стоимости владения. Она обеспечивает защиту инвестиций благодаря возможности смешанного стекирования FlexStack+ с коммутаторами Cisco Catalyst 2960-S и 2960-SF. С помощью технологии Netflow Lite производится интеллектуальный мониторинг приложений и пользователей на всех интерфейсах Catalyst 2960-X. Данная функция позволяет централизованным системам безопасности обнаруживать и предупреждать возможные угрозы там, где ранее это считалось невозможным — на уровне доступа.

Коммутаторы нового поколения Catalyst 2960 серий Plus и X меняют представление о том, насколько простым может быть процесс внедрения нового решения в сеть. Благодаря технологии Cisco Catalyst Smart Operations коммутатор при первом же включении в сеть автоматически получает программное обеспечение и рабочую конфигурацию, а при подключении к нему нового устройства самостоятельно определяет его тип и применяет оптимальные настройки безопасности и качества обслуживания QoS.

Используя такие технологии, как Cisco EnergyWise и Energy Efficient Ethernet, коммутаторы Catalyst 2960 серий Plus и X обеспечивают лучшую в своем классе энергоэффективность, а механизм Switch Hibernation Mode позволяет в отдельных случаях добиться радикального сокращения энергопотребления с экономией электроэнергии до 80 %.

Коммутатор Cisco Catalyst 3850 — революционный продукт Cisco с технологией доступа Gigabit Ethernet, объединивший в одном устройстве технологии проводной коммутации и контроллера беспроводного доступа. Отличительные особенности устройства:

  • функция динамической маршрутизации (обеспечивает пропускную способность до 480 Гбит/c, поддержку стекирования подсистемы электропитания StackPower и современного стандарта 802.11ac);
  • конвергированные проводной и беспроводной доступы (пропускная способность беспроводной сети до 40 G, поддержка до 50 точек доступа и до 2000 беспроводных клиентов на коммутатор или стек);
  • распределенные интеллектуальные сервисы в проводных и беспроводных сетях (набор средств Smart Operations, обеспечение безопасности, управление политиками, мониторинг и контроль приложений и прочее);
  • платформа Cisco Open Network Environment (в основе коммутатора Cisco Catalyst 3850 лежит новая микросхема обеспечения унифицированного доступа на уровне данных ASIC с возможностью программирования и защиты инвестиций для будущих функций и интеллектуальных сервисов).

Локальная продукция Cisco пользуется большим спросом у росссийских заказчиков. К настоящему времени им отгружено около 545 тысяч таких устройств Cisco.

Исследователь нашёл опасную дыру в автообновлении драйверов AMD

На дворе 2026 год: человечество обсуждает будущее с ИИ, роботы становятся всё более человекоподобными а функция автообновления драйверов AMD для Windows по-прежнему скачивает апдейты по небезопасному соединению. На это обратил внимание начинающий ИБ-специалист из Новой Зеландии, опубликовавший свой разбор в блоге.

Правда, вскоре пост был «временно удалён по запросу», что только подогрело интерес к истории.

По словам Пола, когда AMD Auto-Updater находит подходящее обновление, он загружает его по обычному HTTP. А значит, любой злоумышленник, находящийся в той же сети (или где-то по пути трафика), может подменить сайт AMD или изменить файл «на лету», встроив в драйвер шпионский софт или шифровальщик, который будет работать с правами администратора.

Исследователь утверждает, что сразу сообщил о проблеме AMD, но получил довольно формальный ответ: атаки типа «Человек посередине» якобы находятся «вне области ответственности». Судя по формулировкам, уязвимость, скорее всего, была отправлена через программу баг-баунти компании, соответственно, ни патча, ни награды Пол, вероятно, не увидит.

Формально представитель AMD может быть прав, но на практике планка для атаки выглядит пугающе низкой. Достаточно, например, подменить домен ati.com или перехватить трафик в публичной сети Wi-Fi (функция автообновления доверяет источнику безо всяких проверок и валидации). А учитывая, сколько устройств по всему миру используют видеокарты AMD, поверхность атаки измеряется миллионами компьютеров.

Ситуацию усугубляет и то, что непонятно, как давно обновления доставляются таким образом.

Обнаружил всё это Пол случайно — его насторожило внезапное появление консольного окна на новом игровом компьютере. Дальше, по его словам, он решил  декомпилировал софт. В процессе выяснилось, что список обновлений действительно загружается по HTTPS, но сами драйверы скачиваются по HTTP, через странно названный URL с опечаткой — Devlpment.

Если описанное подтвердится, остаётся надеяться, что AMD всё-таки признает проблему, срочно переведёт загрузку драйверов на HTTPS и выплатит Полу заслуженное вознаграждение. Потому что в 2026 году такие ошибки выглядят уже не просто неловко, а откровенно опасно.

RSS: Новости на портале Anti-Malware.ru