В России начались продажи новых аппаратных устройств Panda Gate Defender Performa серии 9000

В России начались продажи новых аппаратных устройств Panda Gate Defender Performa серии 9000

Panda Security  начала продажи в России новых SCM-устройств Panda GateDefender Performa серии 9000 для обеспечения максимальной защиты периметра корпоративной сети от всех типов вредоносного ПО, спама и нежелательного веб-контента. 


На первоначальном этапе в продажу поступают три модели: 9100, 9500 Light и 9500 Large, которые в зависимости от своей производительности рассчитаны на средние и крупные компании (до 500, 1000 и 2500 пользователей на одно устройство соответственно). Каждая модель объединяет три защитных модуля: антивирусный модуль, включающий в себя контент-фильтр; модуль антиспам и модуль веб-фильтрации для ограничения доступа сотрудников к нежелательным сайтам и блокировки приложений P2P и IM. Модули продаются как в комплексе, так и отдельно. 

С 1 октября 2009 года по 1 марта 2010 года все покупатели аппаратных устройств Panda GateDefender Performa 9100/9500 смогут бесплатно получить дополнительные 6 месяцев лицензий (экономия до 250 000 рублей), а также НОУТБУК в подарок. 

Рекомендованные розничные цены на устройства Panda GD Performa с лицензиями сроком на 1 год на все модули: 

GDP 9100 – 300 000 рублей 
GDP 9500 Lite – 720 000 рублей 
GDP 9500 Large – 1 300 000 рублей 

Устройства Panda GD Performa являются масштабируемыми: они поддерживают режим балансировки нагрузки, что позволяет создавать кластер параллельно подключенных устройств для защиты сети, состоящей из большего количества пользователей. 

Panda GateDefender Performa серии 9000 предлагает самую комплексную защиту не только потому, что обеспечивает безопасность от всевозможных контентных угроз, но и благодаря возможности проверки входящего и исходящего трафика во всех самых распространенных протоколах. 

Новые устройства Panda GateDefender Performa работают на платформах компании Sun Microsystems, что гарантирует высокую производительность фильтрации (до 700 МБит/сек для HTTP, и до 520 сообщений/сек – для SMTP) и высокую надежность устройств. 

“Устройства безопасности являются важными инструментами IT-безопасности, так как выступают в качестве первой линии защиты в самой критической точке корпоративной сети – шлюзе.

Сотрудничая с компанией Sun, мы можем быть уверены, что наши устройства работают на самых мощных и надежных платформах. Sun также будет оказывать поддержку устройств Panda GateDefender Performa. Мы специально выбрали аппаратную поддержку широко известной компании, потому что это очень важно для нас и наших клиентов”, – объясняет Алехандро Кастанар, менеджер отдела по защите периметра корпоративных сетей компании Panda Security. 

Программное обеспечение GateDefender Performa серии 9000 дополнительно было усовершенствовано в плане автоматического обнаружения и обезвреживания новых Интернет-угроз, а также интеграции с мега-сигнатурной базой, используемой технологиями Коллективного Разума. Все это обеспечивает еще более эффективную проактивную защиту. 

Установка Panda GateDefender Performa так же проста, как и раньше, и не влияет на производительность и работу сети. Panda GateDefender Performa является самым простым в использовании устройством для защиты периметра сети, так как после установки работает полностью самостоятельно и не требует вмешательства администратора. 

За счет снижения общих расходов на безопасность, увеличения производительности, гарантии непрерывности бизнеса и усиления системы управления рисками безопасности Panda GateDefender Performa является самым эффективным устройством IT-безопасности на рынке. 

Телегу заподозрили в перехвате трафика и скрытой модерации

Сторонний клиент Telegram под названием «Телега», который в последние недели стал быстро набирать популярность на фоне проблем с доступом к Telegram в России, оказался в центре нового скандала. Группа анонимных исследователей заявила, что приложение якобы использует схему «Человек посередине» и может вмешиваться в трафик между пользователем и серверами Telegram.

Суть претензии такая: «Телега», по версии авторов анализа, работает не как обычный клиент Telegram, который напрямую подключается к дата-центрам мессенджера, а как промежуточное звено.

Исследователи утверждают, что приложение сначала получает с собственного API список серверов, которые подменяют стандартные адреса Telegram, а затем перенастраивает подключение клиента на инфраструктуру «Телеги».

На этом подозрения не заканчиваются. По данным анализа APK-файла и нативной библиотеки клиента, в «Телеге» якобы встроен дополнительный RSA-публичный ключ, которого нет в официальном клиенте Telegram. Исследователи утверждают, что этот ключ принимают серверы «Телеги», но не серверы самого Telegram. Из этого они делают вывод, что приложение потенциально способно перехватывать первичное рукопожатие MTProto, а значит — оказываться «посередине» между пользователем и настоящим сервером мессенджера.

 

Именно такой сценарий теоретически открывает дорогу к классической MITM-схеме: договориться с клиентом об одном ключе шифрования, с Telegram — о другом, а весь трафик между ними просматривать, сохранять или даже изменять. Независимого публичного подтверждения того, что это действительно происходило в реальной эксплуатации, на данный момент нет, но сама архитектура вызвала у исследователей серьёзные вопросы.

Отдельно в анализе упоминается ещё один тревожный момент: в «Телега», как утверждается, по умолчанию отключена Perfect Forward Secrecy. В обычном Telegram этот механизм нужен затем, чтобы даже в случае компрометации одного ключа нельзя было расшифровать старую переписку. Здесь же, по версии авторов разбора, использование PFS может управляться удалённо через конфиг с серверов «Телега».

 

Ещё одна претензия касается секретных чатов. Исследователи утверждают, что в клиенте они фактически отключены удалённым флагом и входящие запросы на секретный чат могут просто игнорироваться. То есть пользователь может даже не узнать, что кто-то пытался начать с ним зашифрованный сквозным шифрованием диалог.

Кроме того, в приложении нашли и признаки собственной системы модерации и фильтрации. По данным анализа, «Телега» может обращаться к отдельному API, чтобы проверять пользователей, каналы, чаты и ботов по внутреннему «чёрному списку». Если объект попадает под фильтр, клиент показывает заглушку о недоступности материала, причём внешне это может выглядеть так, будто ограничение наложила сама платформа.

Дополнительный резонанс вызвали найденные на поддоменах «Телега» тестовые стенды с названиями Zeus и Cerberus. Авторы анализа связывают их с системой обработки запросов на блокировку контента и оперативной модерацией сообщений, в том числе с ИИ-анализом, автоудалением и автобаном. Но здесь тоже важно оговориться: речь идёт именно о найденных тестовых панелях, а не о доказанном использовании всех этих инструментов в боевой среде.

Напомним, сегодня мы также писали, что команда мессенджера «Телега» прокомментировала обсуждение вокруг происхождения приложения и его технологической базы. Поводом стали публикации, в которых поднимались вопросы о возможной связи сервиса со структурами VK.

RSS: Новости на портале Anti-Malware.ru