В России начались продажи новых аппаратных устройств Panda Gate Defender Performa серии 9000

В России начались продажи новых аппаратных устройств Panda Gate Defender Performa серии 9000

Panda Security  начала продажи в России новых SCM-устройств Panda GateDefender Performa серии 9000 для обеспечения максимальной защиты периметра корпоративной сети от всех типов вредоносного ПО, спама и нежелательного веб-контента. 


На первоначальном этапе в продажу поступают три модели: 9100, 9500 Light и 9500 Large, которые в зависимости от своей производительности рассчитаны на средние и крупные компании (до 500, 1000 и 2500 пользователей на одно устройство соответственно). Каждая модель объединяет три защитных модуля: антивирусный модуль, включающий в себя контент-фильтр; модуль антиспам и модуль веб-фильтрации для ограничения доступа сотрудников к нежелательным сайтам и блокировки приложений P2P и IM. Модули продаются как в комплексе, так и отдельно. 

С 1 октября 2009 года по 1 марта 2010 года все покупатели аппаратных устройств Panda GateDefender Performa 9100/9500 смогут бесплатно получить дополнительные 6 месяцев лицензий (экономия до 250 000 рублей), а также НОУТБУК в подарок. 

Рекомендованные розничные цены на устройства Panda GD Performa с лицензиями сроком на 1 год на все модули: 

GDP 9100 – 300 000 рублей 
GDP 9500 Lite – 720 000 рублей 
GDP 9500 Large – 1 300 000 рублей 

Устройства Panda GD Performa являются масштабируемыми: они поддерживают режим балансировки нагрузки, что позволяет создавать кластер параллельно подключенных устройств для защиты сети, состоящей из большего количества пользователей. 

Panda GateDefender Performa серии 9000 предлагает самую комплексную защиту не только потому, что обеспечивает безопасность от всевозможных контентных угроз, но и благодаря возможности проверки входящего и исходящего трафика во всех самых распространенных протоколах. 

Новые устройства Panda GateDefender Performa работают на платформах компании Sun Microsystems, что гарантирует высокую производительность фильтрации (до 700 МБит/сек для HTTP, и до 520 сообщений/сек – для SMTP) и высокую надежность устройств. 

“Устройства безопасности являются важными инструментами IT-безопасности, так как выступают в качестве первой линии защиты в самой критической точке корпоративной сети – шлюзе.

Сотрудничая с компанией Sun, мы можем быть уверены, что наши устройства работают на самых мощных и надежных платформах. Sun также будет оказывать поддержку устройств Panda GateDefender Performa. Мы специально выбрали аппаратную поддержку широко известной компании, потому что это очень важно для нас и наших клиентов”, – объясняет Алехандро Кастанар, менеджер отдела по защите периметра корпоративных сетей компании Panda Security. 

Программное обеспечение GateDefender Performa серии 9000 дополнительно было усовершенствовано в плане автоматического обнаружения и обезвреживания новых Интернет-угроз, а также интеграции с мега-сигнатурной базой, используемой технологиями Коллективного Разума. Все это обеспечивает еще более эффективную проактивную защиту. 

Установка Panda GateDefender Performa так же проста, как и раньше, и не влияет на производительность и работу сети. Panda GateDefender Performa является самым простым в использовании устройством для защиты периметра сети, так как после установки работает полностью самостоятельно и не требует вмешательства администратора. 

За счет снижения общих расходов на безопасность, увеличения производительности, гарантии непрерывности бизнеса и усиления системы управления рисками безопасности Panda GateDefender Performa является самым эффективным устройством IT-безопасности на рынке. 

Одноразовые СМС-ссылки годами открывают доступ к личным данным

Одноразовые ссылки, которые сервисы рассылают по СМС для входа или подтверждения действий, на практике часто оказываются вовсе не одноразовыми. Новое исследование показало, что такие URL могут годами оставаться активными и открывать доступ к персональным данным пользователей.

Исследователи собрали данные через публичные СМС-шлюзы — сайты, где отображаются сообщения, отправленные на временные номера.

В общей сложности специалисты проанализировали более 33 млн сообщений, связанных с 30 тыс. телефонных номеров, и извлекли около 323 тысячи уникальных ссылок, ведущих на 10,9 тыс. доменов.

Из примерно 147 тыс. доступных URL удалось выявить 701 конечную точку, раскрывающую персональные данные пользователей. Эти ссылки относились к 177 сервисам. В открытом доступе оказывались имена, номера телефонов, адреса, даты рождения, банковские реквизиты, номера социального страхования и кредитные данные. Во многих случаях одной ссылки хватало для сбора подробного профиля человека.

 

Особую тревогу вызвал срок жизни таких ссылок. Все 701 URL оставались рабочими на момент проверки. Более половины из них были возрастом от одного до двух лет, ещё 46% — старше двух лет, а некоторые датировались 2019 годом. По словам авторов исследования, чем дольше ссылка остаётся активной, тем выше риск её утечки — через пересылку сообщений, логи, взломанные устройства или повторное использование номеров.

Во всех подтверждённых случаях доступ к данным строился по принципу bearer-link: сама ссылка служила единственным «ключом» и не требовала дополнительной аутентификации. В 15 сервисах по таким URL можно было изменять персональные данные, а в шести случаях — фактически получить доступ к аккаунту пользователя.

Отдельной проблемой стали слабые токены. Около 73% сервисов использовали ссылки с низкой энтропией, которые можно было подобрать. В ряде случаев исследователям удавалось получить доступ к чужим данным менее чем за десять попыток.

Авторы исследования уведомили 150 компаний, чьи сервисы оказались уязвимыми. Ответили лишь 18, а реальные фиксы внедрили только семь. По мнению исследователей, сама модель доверия к СМС-ссылкам как «безопасному» каналу остаётся системной проблемой: пока такие механизмы проектируются ради удобства, а не безопасности, утечки данных будут неизбежны.

RSS: Новости на портале Anti-Malware.ru