Новое устройство Check Point Series 80 область действия программных блейдов на корпоративные сети в филиалах компаний

Новое устройство Check Point Series 80 область действия программных блейдов на корпоративные сети в филиалах компаний

Компания Check Point объявила о выпуске нового шлюза безопасности — устройства Series 80 Appliance, специально разработанного для филиалов и удаленных офисов организаций. Новое устройство, стоимость которого не превышает 2500 долл., базируется на архитектуре программных блейдов Check Point и обеспечивает высокую пропускную способность (1,5 гигабит). С помощью нового устройства удаленные филиалы могут поддерживать у себя тот же уровень безопасности и гибкости системы, что и в крупных головных офисах предприятий.

Check Point Series 80 Appliance позволяет развертывать различные программные блейды: межсетевой экран, систему предотвращения вторжений (IPS), VPN, средства антивирусной защиты, URL-фильтрацию, защиту электронной почты от спама и вирусов. Новое устройство обеспечивает наилучшее в своем классе сочетание «цена/производительность»: менее чем $1.6/Mbps для межсетевого экрана и $5.6/Mbps для IPS. Собранное в компактном настольном корпусе, оно особенно удобно для небольших удаленных офисов; 10 портов GbE обеспечивают управление безопасностью компьютерных сетей во всех филиалах организации. Сегодня технологии, на которых базируется Series 80 Appliance, используют в своих системах защиты все без исключения крупнейшие компании из списка Fortune 100.

«Современному предприятию необходимы надежная защита, высокое быстродействие и возможность без затруднений охватить защитой всю корпоративную сеть, от штаб-квартиры до самого дальнего филиала, — говорит Дорит Дор (Dorit Dor), вице-президент по продуктам компании Check Point Software Technologies. — Сегодня мы выводим на рынок идеальное решение для многочисленных небольших офисов. Новое устройство Series 80 Appliance, мощное и быстрое, и при этом компактное и недорогое, позволяет компаниям защитить наиболее удаленные конечные точки корпоративной сети, находящиеся в региональных отделениях».

Устройство Check Point Series 80 Appliance сначала активируется специалистом головного офиса, а в дальнейшем работает в филиале без необходимости какой-либо технической поддержки со стороны ИТ-персонала. Политики безопасности для филиалов настраиваются системным администратором централизованно с единой консоли Check Point Security Management. Затем все настройки безопасности автоматически передаются на шлюзы удаленных офисов. При этом существенно упрощается администрирование, снижаются расходы на ИТ и обеспечивается единый высокий уровень безопасности всей корпоративной сети.

«Устройство Series 80 Appliance помогло нам комплексно подойти к проблеме защиты. Мы не только подняли безопасность на более высокий уровень, но и обеспечили единство этого уровня во всех офисах нашей филиальной сети, — рассказывает Крэг Девё (Craig Deveau), старший менеджер по системам безопасности компании Allstream. — Кроме того, благодаря высокой плотности портов Series 80 нам удалось минимизировать затраты на коммутационные устройства в филиалах и поддерживать единые стандарты безопасности без привлечения в каждый филиал выделенного ИТ-сотрудника».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ComicForm и Бэтмен: новая кибергруппа атаковала компании в России и СНГ

Специалисты F6 зафиксировали фишинговую кампанию, проведённую в мае–июне 2025 года против организаций в России, Беларуси и Казахстане. Цели — компании из финансового сектора, туризма, биотехнологий, торговли и исследовательских областей.

Злоумышленники рассылали письма с темами вроде «RE: Акт сверки», «Контракт и счет.pdf» или «Подтвердить пароль». Во вложениях находился загрузчик, который устанавливал на компьютер стилер FormBook для кражи данных.

Необычной деталью писем стали скрытые ссылки на анимированные GIF с супергероями — например, Бэтменом. Эти картинки не использовались в самой атаке, но именно из-за них исследователи назвали группу ComicForm.

Для рассылки использовались почтовые адреса на доменах .ru, .by и .kz, часть из которых могла быть скомпрометирована. Характерная черта атак — обратный адрес вида rivet_kz@..., зарегистрированный в бесплатном российском почтовом сервисе.

 

Помимо вложений, применялись поддельные страницы для хранения документов. Попав на такие сайты, жертвы вводили свои данные в фишинговые формы авторизации, после чего информация уходила на серверы злоумышленников.

В ряде случаев письма рассылались и на английском языке, что указывает на потенциальное расширение атак за пределы региона. Так, в июне были обнаружены следы атаки на одну из телекоммуникационных компаний Казахстана.

В F6 отмечают, что ComicForm активна минимум с апреля 2025 года и продолжает расширять инфраструктуру. По их оценке, угроза остаётся актуальной для организаций в разных отраслях экономики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru