"ДиалогНаука" выводит на российский рынок программно-аппаратные комплексы Sophos

"ДиалогНаука" выводит на российский рынок программно-аппаратные комплексы Sophos

«ДиалогНаука», платиновый партнер компании Sophos, начала поставки в Россию программно-аппаратных комплексов Sophos WS1000, предназначенных для антивирусной защиты веб-трафика, а также Sophos ES1000 для защиты электронной почты от вредоносного кода и спама.

В настоящее время Интернет является одним из основных каналов поступления компьютерных вирусов в локальные вычислительные сети компаний. Именно поэтому антивирусная защита периметра сети от вредоносного кода и спама является одной из важнейших задач в системе мер информационной безопасности предприятия. Программно-аппаратные комплексы (appliances) Sophos позволяют обеспечить эффективную защиту почтового и интернет-трафика от злонамеренных угроз посредством надежной фильтрации потенциально опасных кодов и нежелательных данных. При этом решения Sophos позволяют дополнить существующие антивирусные средства защиты, установленные на рабочих станциях и серверах компании, создав еще один эшелон антивирусной безопасности.

Программно-аппаратный комплекс Sophos WS1000 входит в продуктовую линейку Sophos Web Security and Control. Предназначается для защиты веб-трафика на уровне интернет-шлюзов посредством обнаружения и блокирования вирусов, программ-шпионов и других типов вредоносного кода, а также создания политик использования Интернета в организации. Комплекс разработан на базе высокопроизводительной аппаратной платформы и интуитивно понятного пользовательского интерфейса, что позволяет обеспечить высокий уровень защиты веб-трафика.

Программно-аппаратный комплекс Sophos ES1000 входит в продуктовую линейку Sophos Email Security and Control. Устанавливается на уровне почтового шлюза для защиты от спама, фишинговых атак, вирусов, программ-шпионов и другого вредоносного кода. Комплекс создан на базе гибкой в настройке и интуитивно понятной в управлении платформы, которая поддерживается мировой сетью лабораторий Sophos Labs, а также обеспечивается технической поддержкой Sophos в режиме 24/7. Sophos ES1000 представляет собой полностью законченное автономное решение, не требующее постоянного внимания и настройки со стороны администраторов.

«Данные глобальной сети Sophos Labs мониторинга информационных угроз свидетельствуют, что новые зараженные страницы в Интернете регистрируются примерно каждые 14 секунд. В настоящее время веб-сайты стали самой популярной платформой для распространения вредоносных кодов. Поэтому требуется новая надежная антивирусная защита на шлюзе, которую, в частности, можно организовать при помощи комплексов Sophos WS1000, - комментирует Олег Рагозин, руководитель отдела по работе с партнерами компании «ДиалогНаука». - Эти комплексы обеспечивают не только антивирусную фильтрацию, они способны также ограничивать сотрудников организаций в доступе к нежелательным сайтам. Мы уверены, что у комплексов Sophos WS1000 отличные перспективы для распространения в России».

«По соотношению функциональность/цена аппаратно-программные комплексы семейства Sophos на сегодняшний день занимают лидирующие позиции на рынке комплексных решений для фильтрации почтового и веб-трафика, - комментирует Дмитрий Журков, директор по корпоративным продажам компании «ДиалогНаука». - Убежден, что по совокупности критериев – стоимость совокупного владения решением, эффективность работы, удобство администрирования, наличие высокопрофессиональной поддержки специалистов Sophos и «ДиалогНауки», – эти решения обязательно найдут своих покупателей и в России. При желании наши клиенты могут зарезервировать необходимое количество комплексов уже сейчас».

Краткое описание поставляемых компанией «ДиалогНаука» аппаратно-программных комплексов Sophos WS1000 и Sophos ES1000 можно найти по ссылке http://www.dialognauka.ru/products.phtml.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защита ядра Linux не спасает от эксплуатации CVE-2024-50264

Исследователи нашли новый способ эксплуатации уязвимости в ядре Linux — CVE-2024-50264. Этот баг в подсистеме AF_VSOCK позволяет вызвать use-after-free в объекте virtio_vsock_sock во время операций соединения. Уязвимость существует ещё с версии ядра 4.8 и опасна тем, что её можно эксплуатировать без привилегий пользовательских пространств.

До недавнего времени считалось, что из-за механизмов защиты ядра — вроде рандомизации slab-кешей и защиты от состояния гонки (race condition) — эксплуатация крайне затруднена.

Но исследователи смогли обойти эти барьеры и показали, что атака вполне реальна. За это уязвимость даже получила премию Pwnie Award 2025 в номинации «Лучшая эскалация привилегий».

Ключ к успеху — нестандартные техники. В частности, уязвимость удаётся стабильно воспроизводить с помощью «бессмертного» POSIX-сигнала, прерывающего системный вызов connect() и создающего состояние гонки.

Дальше атакующие управляют распределением памяти так, чтобы освободившиеся объекты занимали нужные структуры, и подменяют их своими данными.

В процессе удаётся повредить критические объекты ядра, например msg_msg и pipe_buffer. Это открывает доступ к утечкам информации и чтению / записи произвольных адресов в памяти ядра. Для этого эксплойт задействует очередь сообщений, позволяя вытащить чувствительные указатели, включая данные об учётных записях.

 

Разработчики отметили, что новые техники напоминают известные эксплойты вроде Dirty Pipe, но приспособлены для более жёстких условий. В итоге появляется относительно «прямая» дорожка для повышения привилегий на современных Linux-системах.

Эксперты подчёркивают: CVE-2024-50264 — это критическая уязвимость, требующая срочного патча и внимательного анализа мер защиты ядра. Проект kernel-hack-drill, с помощью которого исследователи отрабатывали эксплойты, теперь используют как платформу для изучения подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru