Linux XP оснастят сетевыми экранами от «Инфотекс»

Linux XP оснастят сетевыми экранами от «Инфотекс»

Компании SafeLine, официальный дистрибьютор российской защищенной ОС Linux XP, и «Инфотекс», разработчик универсальных сетевых решений в области информационной безопасности, объявили о подписании соглашения о технологическом партнерстве.

Одним из первых шагов, запланированных в рамках партнерства компаний, станет включение в дистрибутив российской защищенной ОС Linux XP персонального и межсетевого экранов ViPNet, разрабатываемых «Инфотекс», - средств сетевой защиты локальных сетей, компьютеров и конфиденциальной информации от сетевых атак при подключении к интернету или при работе в локальных корпоративных или домашних сетях.

Как отметили в «Инфотекс», сетевые экраны ViPNet сертифицированы по 4-му и 3-му классам требований к межсетевым экранам в ФСБ и ФСТЭК России соответственно. Михаил Савельев, генеральный директор SafeLine, заявил, что «объединение двух высококвалифицированных команд разработчиков и включение межсетевого экрана ViPNet в дистрибутив Linux XP дает возможность предложить рынку не просто ОС, а полноценную защищенную основу для защищенной информационной системы. Компания SafeLine в этом проекте выступает стороной, объединяющей обе команды разработчиков».

Со своей стороны, заместитель генерального директора «Инфотекс» Дмитрий Гусев сообщил, что «наличие в дистрибутиве Linux XP встроенного сетевого экрана ViPNet – это своевременный шаг на фоне ускоряющихся процессов распространения среди государственных и коммерческих заказчиков операционных систем Linux, который позволит создавать надежные системы обработки конфиденциальной информации, в том числе – системы обработки персональных данных». Он также подчеркнул, что «рынку будет предложено интегрированное решение, которое снимает с заказчика проблему совместимости сторонних средств безопасности и собственных механизмов безопасности операционной системы».

Linux XP – российская ОС, имеющая привычный пользователям Windows интерфейс и все необходимые для работы программы, включая офисные приложения. Благодаря встроенному в дистрибутив эмулятору Wine@Etersoft под Linux XP работают программы, написанные для Windows-платформ. Межсетевой экран ViPNet будет встроен в дистрибутивы корпоративной версии Linux XP Enterprise Edition, в защищенную версию Linux XP Secure Edition и в серверную версию Linux Server.

Как утверждают разработчики, системные требования для межсетевого экрана «Инфотекс» невысоки, так же как и у самой Linux XP, поэтому включение в состав дистрибутива нового продукта не должно сказаться на производительности ОС и прикладного ПО. Таким образом, решение будет оптимальным как для государственных организаций, так и компаний среднего и малого бизнеса.

Вариант дистрибутива Linux XP со встроенным МСЭ ViPNet должен появится на рынке в начале 2009 г.

Источник 

Гарда NDR научилась искать скрытые атаки по поведению хостов

Компания «Гарда» обновила систему анализа сетевого трафика и выявления угроз «Гарда NDR». В новой версии появились механизмы автоматической оценки риска для хостов и кластеризации устройств на основе машинного обучения.

Главная идея обновления заключается в том, чтобы помочь специалистам по информационной безопасности быстрее находить действительно подозрительные события среди большого количества сетевой активности.

Для этого система анализирует поведение устройств в сети и группирует их по схожим признакам. Если один из хостов начинает заметно отличаться от других устройств своего кластера, это может указывать на аномалию или потенциальный инцидент.

Такой подход позволяет выявлять нестандартные сценарии атак, которые не всегда обнаруживаются классическими сигнатурными средствами защиты.

Параллельно в продукте появился риск-скоринг хостов. Вместо длинного списка разрозненных уведомлений аналитик получает ранжированный перечень узлов с оценкой потенциального уровня риска.

Для формирования этой оценки используются сразу несколько источников данных: сетевой трафик, телеметрия NetFlow, сигнатурный анализ, индикаторы компрометации и данные от механизмов Deception.

В компании отмечают, что подобное сочетание кластеризации и автоматической оценки риска реализовано в российских NDR-решениях впервые.

Обновление затронуло и другие компоненты системы. В продукт добавили поддержку цифровых отпечатков JA4 для анализа зашифрованного трафика, а также новую ML-модель для выявления автоматически сгенерированных доменов (DGA), которые часто используются для связи зловредов с управляющими серверами.

Кроме того, разработчики упростили развёртывание решения. В системе появились графический мастер установки и механизм автоматической загрузки политик из архивов. Также были расширены возможности интеграции с SIEM-платформами и доработан пользовательский интерфейс.

По данным компании, изменения затронули и процессы расследования инцидентов. Ряд операций теперь требует меньше действий со стороны аналитиков, что должно сократить время на обработку событий безопасности и снизить вероятность пропуска важных сигналов на фоне большого количества уведомлений.

RSS: Новости на портале Anti-Malware.ru