Cisco расширяет модельный ряд оборудования производимого в России

Cisco расширяет модельный ряд оборудования производимого в России

В декабре 2015 года в Твери на базе глобального контрактного производителя будет запущен процесс производства наиболее популярных моделей коммутаторов Cisco Catalyst серий 2960-Plus, 2960-X и 3850.

Cisco Catalyst 2960-Plus — новейшее поколение универсальных коммутаторов с технологией доступа Fast Ethernet и фиксированной конфигурацией. Эти устройства отличают высокая надежность и безопасность, что стало возможным благодаря проверенному временем системному дизайну и интегрированной поддержке концепции BYOD при использовании технологий Cisco TrustSec и 802.1x. Встроенная память Cisco Catalyst 2960-Plus увеличена в 2 раза, что позволит обновлять ПО коммутатора на протяжении длительного времени.

Cisco Catalyst 2960-X — линейка стекируемых коммутаторов с поддержкой технологии доступа Gigabit Ethernet. Модели Cisco Catalyst 2960-X обеспечивают коммутацию второго уровня и оснащены одним основным блоком питания с возможностью установки дополнительного, резервного источника питания. Данные коммутаторы снабжены 24 или 48 портами Gigabit Ethernet, поддерживают технологии Power over Ethernet/Power over Ethernet Plus (PoE/PoE+) и четыре канала Gigabit Ethernet Small Form-Factor Pluggable (SFP) или два канала 10 Gigabit Ethernet Small Form-Factor Pluggable Plus (SFP+).

Эта платформа разработана с целью сокращения операционных затрат и совокупной стоимости владения. Она обеспечивает защиту инвестиций благодаря возможности смешанного стекирования FlexStack+ с коммутаторами Cisco Catalyst 2960-S и 2960-SF. С помощью технологии Netflow Lite производится интеллектуальный мониторинг приложений и пользователей на всех интерфейсах Catalyst 2960-X. Данная функция позволяет централизованным системам безопасности обнаруживать и предупреждать возможные угрозы там, где ранее это считалось невозможным — на уровне доступа.

Коммутаторы нового поколения Catalyst 2960 серий Plus и X меняют представление о том, насколько простым может быть процесс внедрения нового решения в сеть. Благодаря технологии Cisco Catalyst Smart Operations коммутатор при первом же включении в сеть автоматически получает программное обеспечение и рабочую конфигурацию, а при подключении к нему нового устройства самостоятельно определяет его тип и применяет оптимальные настройки безопасности и качества обслуживания QoS.

Используя такие технологии, как Cisco EnergyWise и Energy Efficient Ethernet, коммутаторы Catalyst 2960 серий Plus и X обеспечивают лучшую в своем классе энергоэффективность, а механизм Switch Hibernation Mode позволяет в отдельных случаях добиться радикального сокращения энергопотребления с экономией электроэнергии до 80 %.

Коммутатор Cisco Catalyst 3850 — революционный продукт Cisco с технологией доступа Gigabit Ethernet, объединивший в одном устройстве технологии проводной коммутации и контроллера беспроводного доступа. Отличительные особенности устройства:

  • функция динамической маршрутизации (обеспечивает пропускную способность до 480 Гбит/c, поддержку стекирования подсистемы электропитания StackPower и современного стандарта 802.11ac);
  • конвергированные проводной и беспроводной доступы (пропускная способность беспроводной сети до 40 G, поддержка до 50 точек доступа и до 2000 беспроводных клиентов на коммутатор или стек);
  • распределенные интеллектуальные сервисы в проводных и беспроводных сетях (набор средств Smart Operations, обеспечение безопасности, управление политиками, мониторинг и контроль приложений и прочее);
  • платформа Cisco Open Network Environment (в основе коммутатора Cisco Catalyst 3850 лежит новая микросхема обеспечения унифицированного доступа на уровне данных ASIC с возможностью программирования и защиты инвестиций для будущих функций и интеллектуальных сервисов).

Локальная продукция Cisco пользуется большим спросом у росссийских заказчиков. К настоящему времени им отгружено около 545 тысяч таких устройств Cisco.

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru