IronPort представила быстродействующие устройства веб-безопасности

IronPort представила быстродействующие устройства веб-безопасности

Компания IronPort Systems (входит в состав Cisco), поставщик решений для защиты от спама, вирусов и шпионских программ, вывела на рынок новые быстродействующие устройства веб-безопасности.

Новая аппаратная платформа IronPort S-Series работает почти вдвое быстрее предыдущих моделей. Она включает в свой состав множество процессоров и ПО IronPort AsyncOS с репутационными фильтрами IronPort Web Reputation Filters, а также множество одновременно работающих систем сканирования и распознавания вредоносных программ. Все это позволяет новым устройствам работать с не снижающейся производительностью и не увеличивать задержки при защите большого количества пользователей.

В продуктовой линейке IronPort S-Series появилась новая аппаратная модель IronPort S660, разработанная для крупных корпоративных центров обработки данных (ЦОД). Одно такое устройство способно поддерживать до 30 тыс. пользователей. Другая новая модель - IronPort S360 - представляет собой устройство для защиты компаний среднего размера (до 10 тыс. пользователей). И, наконец, компания анонсировала модель IronPort S160, распространившую полномасштабные, удобные для пользователя решения веб-безопасности от IronPort на малый и средний бизнес.

Новые устройства IronPort для веб-безопасности, отличающиеся высоким быстродействием, используют метод многоядерного сканирования и технологию IronPort DVS (Dynamic Vectoring and Streaming) для выявления потенциальных угроз. При этом функции безопасности практически не замедляют работу сети и доставку абонентских услуг. Метод многоядерного сканирования распределяет задачи безопасности между всеми доступными процессорными ядрами и выполняет эти задачи параллельно и одновременно, сокращая задержки и увеличивая масштабируемость.

Шлюзы веб-безопасности, использующие эту современную технологию, повышают эффективность работы, позволяют заказчику устанавливать меньше устройств и потребляют меньше электроэнергии. В результате повышается экологичность центров обработки данных и ускоряется их окупаемость. По оценкам IronPort Systems, один веб-шлюз IronPort S-Series, как правило, заменяет три аналогичных конкурирующих устройства.

В прошлом подобные решения были доступны только крупным предприятиям. Новые же устройства IronPort S160 в состоянии обеспечить малому и среднему бизнесу такой же уровень защиты, как и крупным мировым корпорациям из списка Fortune 500. Так, IronPort S160 - небольшое устройство, занимающее всего одну полку, тем не менее оно поддерживает те же функции веб-безопасности, которыми обладают другие устройства IronPort S-Series.

«Расширение семейства продуктов IronPort S-Series обеспечит широкий выбор устройств разной мощности и стоимости, способных удовлетворить потребности организаций любого размера. Кроме того, когда одно устройство в состоянии обслужить больше пользователей, у заказчика сокращаются потребности в энергоснабжении и рабочих площадях», - заявил вице-президент Cisco по маркетингу Том Джиллис (Tom Gillis).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники используют дыры в TrueConf для взлома российских компаний

Эксперты компаний RED Security и CICADA8 зафиксировали новую волну кибератак на российские организации. Злоумышленники используют уязвимости в популярном софте для видео-конференц-связи TrueConf, что позволяет им проникать во внутреннюю инфраструктуру компаний и устанавливать вредоносные программы.

По данным специалистов, речь идёт об уязвимостях BDU:2025-10114 и BDU:2025-10116, опубликованных в базе ФСТЭК России в августе 2025 года.

Разработчик TrueConf уже выпустил обновления, но, как отмечают эксперты, многие компании до сих пор работают на устаревших версиях продукта, чем активно пользуются хакеры.

Предположительно за атаками стоит группировка Head Mare, известная по ряду крупных инцидентов в российских организациях.

После взлома злоумышленники получают возможность удалённо выполнять команды на сервере TrueConf. Они создают привилегированные учётные записи, подключаются к командному серверу и загружают вредонос, который внедряется прямо в процесс TrueConf. Это позволяет им закрепиться в системе, проводить разведку инфраструктуры и выбирать стратегию атаки — от скрытого шпионажа до шифрования данных с последующим выкупом.

Технический директор центра мониторинга и реагирования RED Security SOC Владимир Зуев призвал компании немедленно обновить TrueConf и проверить инфраструктуру на признаки взлома:

«Мы видим, что атаки уже активно применяются. Рекомендуем установить последние обновления и использовать опубликованные индикаторы компрометации. Это поможет вовремя обнаружить угрозу, изолировать скомпрометированные серверы и предотвратить развитие атаки».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru