Вышел Kerio WinRoute Firewall 6.6

Вышел Kerio WinRoute Firewall 6.6

Компания Kerio Technologies объявила о выходе новой версии межсетевого экрана Kerio WinRoute Firewall, который является решением для унифицированного управления защитой от угроз (UTM) для систем на платформе Windows.

В версии 6.6 впервые появился кросс-платформенный VPN-клиент для Windows, Mac OS X и Linux. Он призван удовлетворить растущую потребность в установке безопасных VPN-соединений в тех организациях, сотрудники которых, имея на своих компьютерах разные операционные системы, часто выезжают в командировки.

По словам Яна Ежека (Jan Jezek) — руководителя разработки программных продуктов в Kerio Technologies, у многих клиентов Kerio есть потребность в установлении постоянного соединения через VPN-туннель с серверами, находящимися в разных филиалах компании, что обеспечивает защищенный доступ к их содержимому. Способность нового VPN-клиента Kerio автоматически запускаться как служба позволяет серверам, работающим на платформах Mac, Linux или Windows, мгновенно восстанавливать соединение после перезагрузки. «Новый VPN-сервер и кросс-платформенный VPN-клиент в Kerio WinRoute Firewall созданы в ответ на растущую популярность альтернативных ОС в организациях», - отметил Ян Ежек.

Владельцы действующих лицензий на Kerio WinRoute Firewall 6.6 получают клиент без дополнительной оплаты. В комплект поставки Kerio WinRoute Firewall входят средства управления пользователями, шлюзовый антивирус, VPN, средства управления пропускной способностью интернет-канала и балансировки интернет-нагрузки, а также собственно межсетевой экран. Продукт доступен на 16 языках, в том числе китайском и японском.

Kerio WinRoute Firewall 6.6 можно приобрести по цене €311 (на 10 пользователей) или €373 (с интегрированным McAfee Anti-Virus).

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru