На российском рынке появится UTM-устройство для сегмента Mid-Enterprise от компании Fortinet

На российском рынке появится UTM-устройство для сегмента Mid-Enterprise от компании Fortinet

Компания SafeLine сообщает, что в июне 2008 года начались поставки в Россию последней разработки компания Fortinet — многофункционального устройства защиты FortiGate-310B. Пропускная способность межсетевого экрана устройства достигает 8 Гбит/сек (при учете состояний TCP-соединений — «stateful inspection»), а скорость шифрования трафика при использовании в качестве VPN-шлюза — 6 Гбит/сек для 3DES и 4 Гбит/сек для AES256.


FortiGate-310B допускает расширение мощности с помощью дополнительного AMC-модуля (Advanced Mezzanine Card). В этом случае показатели FortiGate-310B вырастают до 12 Гбит/сек для МСЭ, и 9 - 6 Гбит/сек для VPN, соответственно.
По данным компании SafeLine — официального дистрибьютора Fortinet в России —стоимость FortiGate-310B на российском рынке составит чуть более 340 тыс. руб.

Такой низкой стоимости Fortinet удалось добиться за счет использования в своих устройствах специализированных сопроцессоров FortiASIC, которые выполняют наиболее ресурсозатратные операции при обработке трафика, и тем самым существенно снижают требования по производительности, предъявляемые к центральному процессору.


С выходом на отечественный рынок устройства FortiGate-310B любая компания, не зависимо от ее размеров, сможет позволить себе приобрести оборудование, не уступающее по мощности и эффективности оборудованию для провайдеров и телекоммуникационных компаний.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинг-сервис Darcula получил ИИ-апгрейд

Исследователи из Netcraft обнаружили, что теневой сервис Darcula, облегчающий проведение фишинговых атак на владельцев Android-устройств и iPhone, теперь также предлагает возможность использования ИИ.

За год стараниями экспертов было закрыто более 25 тыс. сайтов-ловушек, заблокировано около 31 тыс. IP-адресов и выявлено свыше 90 тыс. фишинговых доменов, ассоциированных с Darcula. Реализация поддержки ИИ обострила противостояние и требует адекватных ответных мер.

Возможность применения ИИ снижает планку для неискушенных преступников и позволяет создавать уникальные исходные коды. В настоящее время криминальный PhaaS (Phishing-as-a-Service, «фишинг как услуга») предлагает подписчикам следующие опции:

  • генеративный ИИ для создания фишинговых форм и автоперевода на разные языки;
  • клонирование любых страниц по вводу URL оригинала;
  • GUI-интерфейс для быстрого запуска фишинговых кампаний;
  • параллельная работа с различными брендами и языками;
  • обход сигнатурного анализа за счет уникальности фишинг-паков.

Ранее пользователи Darcula довольствовались набором из 200+ фишинговых шаблонов и на их основе могли создавать фальшивки, нацеленные на организации из 100 стран. Теперь злоумышленникам предоставлена возможность придумывать собственные варианты, притом безо всяких ограничений.

«Подобная кастомизация позволяет проводить атаки на нишевые и региональные бренды, которые ранее выпадали из поля зрения фиш-паков, — подчеркивают исследователи. — А возможность создания фишинговых страниц без статичного набора шаблонов снижает эффективность традиционных, сигнатурных методов обнаружения. Чтобы быть на шаг впереди, организациям нужны более динамичные, основанные на поведении средства анализа»».

 

Напомним, владеющие китайским языком создатели Darcula запустили еще один сервис для фишеров — Lucid, который уже используется для проведения атак — с результативностью 5% вместо обычных 2%. Подписчикам тоже предоставляется возможность рассылок через Android RCS и iMessage, так как мошеннические СМС обычно отсеиваются на спам-фильтрах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru