Symantec представила разработку Web Security Monitoring

Symantec представила разработку Web Security Monitoring

Symantec представила разработку Web Security Monitoring (WSM), являющуюся новым сервисом по управлению безопасностью, который создан чтобы помочь компаниям защитить конечные точки и Интернет-сайты от распространенных Интернет-угроз. WSM осуществляет непрерывный мониторинг и анализ веб-технологий безопасности, таким образом организации лучше защищены – повышается скорость реакции на угрозы для конечных пользователей, Интернет-сайтов и конфиденциальных данных, резко возрастает результативность обнаружения уязвимостей.



В отчете Symantec 2009 Symantec Global Internet Security Threat Report (ISTR) XIV говорится, что на 63% из 12 885 сайтов, на которых были обнаружены уязвимости в прошлом году, пострадало хотя бы одно веб-приложение. Также в отчете ISTR сказано, что Symantec обнаружил 15 197 новых обособленных бот-серверов, при этом 43% из них работают в IRC каналах, а 57% используют HTTP. Кроме того, в отчете сообщается, что боты маскируют свои каналы связи под видом легитимного интернет-трафика, что делает почти невозможным их обнаружение без технологий веб-мониторинга.

Организации борются с растущими числом и сложностью интернет-угроз посредством многоуровневой системы безопасности – web-прокси, web-шлюзов, брандмауэров и других защитных технологий. Хотя развертывание этих технологий веб-безопасности, несомненно, способствует укреплению корпоративной защиты, но только сочетание непрерывного мониторинга и оперативного уведомления от аналитиков по безопасности позволяет ИТ-специалистам немедленно определить скомпрометированные системы и залатать прорехи в системе безопасности.

Посредством WSM Symantec объединяет данные из журналов клиентов с данными из глобальных ресурсов интернет слежения, и обеспечивает бдительный контроль, помогая выстраивать уверенную защиту. Кроме того, сервис следит за корпоративными прокси-серверами и шлюзами, анализируя соединения внутренних сетевых узлов с неблагонадежными или подозрительными адресами в Интернете, составляя ежедневный отчет сетевой активности. Если происходит инцидент – нарушений политик или компрометирование системы, клиент немедленно уведомляется.

"Это постоянная бдительная система "раннего оповещения" способствует соблюдению политик и обеспечивает защиту от вездесущих Интернет-угроз", - говорят в компании.

Источник

Telegram приписал чужую победу: кто на самом деле починил прокси

Давид Осипов из B2B обвинил Telegram в том, что команда мессенджера присвоила себе заслуги за обход блокировок прокси в России. По его версии, критические исправления для FakeTLS первыми нашли и подготовили не разработчики Telegram, а энтузиасты из сообщества Telemt.

Осипов пишет, что официальная команда мессенджера якобы месяцами не трогала проблемный код, хотя разговоры о возможных ограничениях Telegram-прокси в России шли как минимум с начала 2026 года.

Когда в апреле у многих пользователей начали отваливаться соединения, а встроенная маскировка FakeTLS перестала работать как надо, Telegram, по его словам, не предложил быстрого собственного решения, а паузу заполнили участники профильного сообщества.

По версии Осипова, именно энтузиасты занялись разбором TLS-хендшейка, сравнили поведение Telegram с трафиком обычного браузера, нашли подозрительные сигнатуры и подготовили конкретные исправления. После этого изменения оформили в предложения для изменения кода Telegram Desktop, а уже затем часть этих правок попала в официальный клиент.

То, что Telegram Desktop действительно получил свежие обновления в начале апреля, видно по странице релизов на GitHub: там указаны версии 6.7.2 и 6.7.3, выпущенные 3 и 4 апреля. В README проекта Telemt при этом отдельно сказано, что исправленный TLS ClientHello уже доступен в Telegram Desktop начиная с версии 6.7.2, а для Android официальные релизы ещё находятся в процессе внедрения.

Главная претензия Осипова: Telegram в публичной коммуникации выглядит победителем, хотя реальную инженерную работу, по его мнению, сначала проделало сообщество. Особенно его задела формулировка из поста Павла Дурова о том, что Telegram «со своей стороны» продолжит адаптироваться и делать трафик мессенджера более трудным для обнаружения и блокировки. Дуров действительно написал, что команда будет и дальше усложнять детектирование и блокировку трафика Telegram на фоне ограничений в России.

Осипов при этом настаивает: нынешние исправления — это лишь хотфикс, а не полноценное решение. По его словам, даже после патча в реализации FakeTLS остаются другие потенциально заметные сигнатуры, а значит, проблема не сводится к паре строк кода. Иначе говоря, история, по его версии, ещё далеко не закончилась.

RSS: Новости на портале Anti-Malware.ru