Trend Micro объявляет о том, что продукты Web Security и Messaging Security поддерживают Citrix NetScaler VPX

Trend Micro объявляет о том, что продукты Web Security и Messaging Security поддерживают Citrix NetScaler VPX

Решения для защиты шлюзов Trend Micro™ InterScan™ Web Security и Trend Micro™ Messaging Security обеспечивают эффективную и превосходно масштабируемую оптимизированную защиту от новых угроз, исходящих из Интернета и сообщений электронной почты. Оба решения предоставляются в виде виртуальных программных продуктов и позволяют корпорациям сократить затраты, повысить гибкость инфраструктуры, упростить развертывание и модернизацию систем и обеспечить непрерывность ведения бизнеса. В состав новых устройств входят усиленная операционная система и стек приложений, оптимизированный как для стандартного аппаратного обеспечения, так и виртуальных машин.  

NetScaler VPX обеспечивает возможность масштабирования обоих решений за счет выравнивания нагрузки, перенаправления обращений к кешу, интегрированной системы управления кешем и объединенной службе ведения журналов. Это особенно важно в условиях постоянного видоизменения угроз, исходящих из Интернета, и активной маскировки вредоносных сайтов вкупе с их недолгим жизненным циклом. Интегрированный NetScaler VPX позволяет кешировать ответы для сокращения времени отклика системы. Кроме того, с помощью объединенной службы ведения журналов можно вести журналы доступа для всех обращений к Интернету. 

«В рамках программы Citrix Ready Open Networking Program компания Citrix и ее партнеры предлагают высокопроизводительные сетевые решения», — заявил вице-президент управления разработки и маркетинга продукции подразделения NetScaler компании Citrix Systems Сунил Потти. «Мы очень рады тому, что компания Trend Micro — авторитетный разработчик систем безопасности — присоединилась к нам, и что вместе мы сможем создать полностью протестированное и виртуализованное решение на основе нашей передовой системы NetScaler и систем Trend Micro для защиты от угроз, исходящих из Интернета и сообщений электронной почты».
 

«Система Citrix Netscaler VPX в сочетании с решениями для защиты шлюзов Trend Micro Interscan Web Security и Interscan Messaging Security позволяет создать гибкую масштабируемую архитектуру, которую можно наращивать по мере увеличения нагрузки и потребностей приложений», — заявил вице-президент Trend Micro Джон Мэдисон. «Эти решения позволят значительно сократить операционные расходы за счет поддержки виртуальных сред, а также динамичных и общедоступных облачных Центров Обработки Данных. Кроме того, облачная инфраструктура Trend Micro™ Smart Protection Network™ обеспечивает пользователям этих решений оптимальный уровень безопасности в Интернете». 

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru