West Coast Labs: eSafe блокирует 99.9 процентов спама

West Coast Labs: eSafe блокирует 99.9 процентов спама

Компания Aladdin сообщает о том, что eSafe сертифицирована по программе West Coast Labs’ Checkmark Certification и отмечена почётным знаком CCT за качество защиты от спама и вредоносного кода на уровне шлюза.

Исследовательская лаборатория West Coast Labs – один из лидеров в области проведения испытаний сервисов и средств безопасности. Проводимая ею сертификация по системе CESG Claims Tested Mark (CCTM) предполагает выполнение требований независимых аккредитованных тестов на предмет соответствия образца заявленным его производителем функциональным характеристикам. По результатам успешной сертификации компания получает право использовать знак ССТ, свидетельствующий о соответствии высоким требованиям, позволяющим применять продукт в масштабных телекоммуникационных и корпоративных проектах. Система CCTM основана на стандартах Checkmark Certification и позволяет получить независимую экспертную оценку эффективности технологий и сервисов информационной безопасности.

Церемония вручения сертификатов CCTM состоялась на конференции Infosecurity Europe 2009. В рамках мероприятия системе eSafe 7.1, обеспечивающей эффективное обнаружение вредоносного кода, блокирование спама и фильтрацию URL-адресов, был присвоен почетный знак ССТ и выдан соответствующий сертификат. Система eSafe прошла испытания по критериям защиты от спама, шпионских и троянских приложений, защиты от вирусов на уровне шлюза и фильтрации URL-адресов. В ходе тестирований на фильтрацию спама система eSafe показала впечатляющий результат. С помощью уникальных методов многоуровневого анализа электронных писем было отсечено 99.9% нежелательной корреспонденции.

Компания Aladdin является пионером в области защиты от вредоносного кода на международном рынке, признанным новатором и обладателем множества запатентованных технологий. Разработанная Aladdin система eSafe обеспечивает высокий уровень безопасности и позволяет более эффективно использовать ресурсы компании. Это достигается высокой производительностью системы, обширными возможностями управления и масштабирования, а также оперативного реагирования на сетевые атаки. Независимо от масштабов организации, централизованная система eSafe создаёт надёжный барьер для проникновения вредоносного кода, блокирует неавторизованные приложения и осуществляет фильтрацию почтового трафика. Благодаря высокой производительности, оптимальному функционалу и удобству в эксплуатации система eSafe способна одинаково эффективно работать в корпоративных сетях крупных многофилиальных организаций и сетях Интернет-провайдеров, фильтруя и доставляя чистый контент неограниченному количеству пользователей.

Напомним, что система защиты от вредоносного кода и спама eSafe сертифицирована в России по линии ФСТЭК. На отечественном рынке eSafe является единственной системой, позволяющей без снижения производительности осуществлять потоковую фильтрацию Web-трафика и глубокий анализ почтового контента. Среди организаций использующих eSafe: – Северо-Западный Телеком, Мегафон - Дальний Восток, Межрегиональный ТранзитТелеком, Банк «Возрождение», Банк ВТБ, Банк РБР, Федеральная служба государственной статистики (Росстат), Российская корпорация нанотехнологий и многие другие.

Подпишитесь на новости

Spectre вернулась: новая атака вытаскивает хеш пароля root из памяти Linux

Процессор помнит старый код, хотя на его месте уже работает новый. На этой нестыковке исследователи VUSec и Scuola Superiore Sant’Anna построили Branch Target Reuse — новый вариант Spectre v2. Атака затрагивает JIT-компиляторы, которые создают машинный код во время работы программы.

Подробности опубликованы в исследовании BTR. Когда участок памяти освобождают и используют повторно, предсказатель переходов CPU может сохранить устаревшую запись.

Процессор спекулятивно выполняет инструкции по старому адресу, а следы в кеше позволяют извлекать секретные данные.

Исследователи подтвердили проблемное поведение на протестированных процессорах Intel, AMD и Arm. Они изучили JIT-движки Firefox, GraalVM и Linux, но практические результаты различаются.


Самый убедительный пример — два эксплойта против ядра Linux. На системе Intel с действовавшими защитами исследователи продемонстрировали извлечение хеша пароля root за минуты. Именно хеша: готовый пароль и автоматический вход администратора атака не выдаёт.

Для Firefox подготовлен PoC, однако до полноценного браузерного эксплойта ещё требуется работа. В GraalVM практическую эксплуатацию в экспериментах затрудняла очистка состояния предсказателя.

Атакующему нужно выполнять непривилегированный код в подходящей JIT-среде. Одна лишь модель процессора ещё не означает, что конкретную систему можно успешно атаковать.

Защита уже появилась в ядре Linux и GraalVM. Mozilla делает ставку на завершение внедрения изоляции сайтов.

Spectre, похоже, уходить не собирается: ускоряя выполнение кода, процессоры продолжают оставлять исследователям новые поводы заглянуть туда, куда обычной программе нельзя.

RSS: Новости на портале Anti-Malware.ru