Brocade и McAfee стали стратегическими партнерами в целях реализации комплексных решений сетевой безопасности

Brocade и McAfee стали стратегическими партнерами

...

Компании Brocade® и McAfee объявили о заключении стратегического партнерского соглашения с целью выпуска широкого спектра полностью совместимых, комплексных систем сетевой безопасности. В рамках этого партнерства Brocade будет сотрудничать с McAfee, чтобы интегрировать критически важные средства безопасности в свое семейство сетевых продуктов.

Соединение передовых сетевых продуктов Brocade с широким спектром средств защиты McAfee позволит заказчикам развертывать и поддерживать высоконадежную и безопасную сетевую среду — от удаленных рабочих мест до пограничного уровня и ядра сети, — защищенную от самых разнообразных угроз безопасности, в том числе от вредоносной деятельности.


Brocade и McAfee сотрудничают в рамках открытой технологической архитектуры по ряду совместно разработанных решений, специально предназначенных для удовлетворения требований корпоративных клиентов в области сетевой безопасности. В число объединенных решений сетевой безопасности Brocade и McAfee войдут:


• McAfee Firewall Enterprise и системы предотвращения вторжений McAfee в сочетании с семейством высокопроизводительных маршрутизаторов Brocade NetIron® MLX, оптимизированных для защиты крупных корпоративных сетей от внешних угроз.


• Масштабируемый межсетевой экран с контроллерами доставки трафика приложений Brocade® ServerIron, дополненный технологией McAfee Firewall Enterprise, что гарантирует полную защиту от атак типа Denial of Service (DoS) и SYN при одновременной реализации высокопроизводительной службы межсетевого экрана.


• Решение McAfee Network Access Control (NAC) для контроля и управления доступом к сети, взаимодействующее с компактными граничными коммутаторами Brocade® FastIron CX и FastIron WS для защиты уровня доступа к сети.


• Возможность приспособления сетевой инфраструктуры для автоматического принятия мер в ответ на события безопасности, генерируемые: решениями McAfee для систем управления доступом к сети, а также системами предотвращения вторжений и межсетевым экраном с применением Brocade IronView® Network Manager и протоколов управления сетью на базе открытых стандартов.


Эти решения создаются в рамках нового соглашения, открывающего очередной этап многолетних отношений между двумя компаниями. Следующий этап будет включать расширение интеграции технологий сетевого управления для дальнейшего использования результатов измерений и обработанной информации по безопасности.


Обеспокоенность по поводу безопасности становится все более критическим фактором на всех уровнях ИТ-инфраструктуры. Эта проблема усугубляется увеличением объема трафика данных, передаваемого между растущим числом точек доступа, таких как персональные компьютеры и мобильные устройства. Многие организации обнаруживают, что им приходится отражать угрозы безопасности на нескольких фронтах, так как уязвимость сети неизбежно ведет к потере доходов, снижению уверенности клиентов и негативно сказывается на доверии к бренду.


Кроме того, крупные предприятия должны неуклонно соблюдать все новые отраслевые и государственные нормативные требования, согласовывая их с существующей корпоративной политикой, что вносит в уравнение сетевой безопасности еще один уровень сложности. В результате сокращается разрыв между сетевыми технологиями и службами безопасности в рамках ИТ-среды, а коллективные функции и обязанности приобретают небывалое значение.


Согласно недавнему исследованию планируемых ИТ-расходов, проведенному компанией Enterprise Strategy Group (ESG), инициативы в области информационной безопасности попадают в первые четыре строки списка из 25 приоритетных ИТ-задач на 2010 год . В частности, ИТ-менеджеры считают безопасность сетей одним из своих главных приоритетов в наступившем году, так как «повышение требований по пропускной способности для обеспечения доступа в интернет и внутреннего трафика влечет за собой необходимость применения более быстродействующих сетевых систем безопасности», способных защитить данные на всех уровнях сетевой среды.


«Постоянно меняющаяся картина угроз наряду с конвергенцией на арене кампусных локальных сетей требует интеграции лучших в своем классе сетевых технологий и систем безопасности, — комментирует Джон Олтсик (Jon Oltsik), главный аналитик ESG. — В современной сложной и конкурентной бизнес-среде предприятия должны постоянно сохранять бдительность в отношении всей сетевой инфраструктуры, чтобы предупредить возможную атаку и быть готовыми действовать в случае неожиданностей».


«Сохранение безопасности данных — это сражение, которое приходится вести сразу на нескольких фронтах, особенно на сетевом уровне, — говорит Дэн Райан (Dan Ryan), исполнительный вице-президент и генеральный менеджер отделения сетевой безопасности McAfee. — Работа с Brocade над выводом на рынок полного набора решений для обеспечения безопасности сети преследует разумную цель — соединить сильные стороны обеих компаний для создания набора решений, которые помогут заказчикам защитить свои наиболее ценные информационные активы».


«Идея Brocade состоит в том, чтобы сетевые службы позволяли клиентам безопасно взаимодействовать в любое время и в любом месте на конкурентном мировом рынке. Эта концепция становится реальностью благодаря партнерству с ведущими компаниями, такими как McAfee, с которой Brocade поддерживает естественные, взаимовыгодные отношения. Высшим проявлением этих отношений стала разработка набора высоконадежных, лучших в своем классе решений сетевой безопасности, — говорит Марк Рэндалл (Marc Randall), старший вице-президент отделения продуктов и предложений Brocade. — Признавая, что технология развивается в направлении интеграции систем безопасности в сетевую среду, мы принимаем превентивные меры, чтобы предложить клиентам комплекс проверенных решений, которые обеспечат более широкий выбор и гибкость на рынке».


Объединяя широкий спектр продуктов Brocade для IP-сетей с лидирующими продуктами McAfee, охватывающими весь спектр решений безопасности — от межсетевого экрана до системы обнаружения и предотвращения вторжений (IDS/IPS) и системы управления доступом к сети (NAC) — клиенты смогут развертывать и поддерживать эффективные комплексные решения безопасности в масштабах всей корпоративной сети. Так как имеющийся набор решений прошел процесс широкого тестирования, заказчики могут быть уверены, что эти решения совместимы и проверены для работы в сложных сетевых инфраструктурах. Комбинированное решение Brocade и McAfee — первая из нескольких планируемых совместных разработок в области сетевой безопасности, которые будут представлены в ближайшие месяцы и годы.


Готовые решения поставляются через выбранных реселлеров.

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru