Новый продукт Secret Net Studio поступил в продажу

Новый продукт Secret Net Studio поступил в продажу

Новый продукт Secret Net Studio поступил в продажу

Компания «Код безопасности» объявляет о начале продаж SecretNetStudio, комплексного средства защиты информации класса EndpointSecurity. В период бета-тестирования продукт инсталлировали более 800 заказчиков; интерес к нему продемонстрировали госкорпорации, банки, органы исполнительной власти РФ.

О начале бета-тестирования продукта Secret Net Studio для защиты рабочих станций и серверов от внешних и внутренних угроз на 5 уровнях - данных, приложений, сети, операционной системы и периферийного оборудования - «Код безопасности» объявил во второй половине 2015 года. Новый продукт стал логическим продолжением разработки средства защиты информации от несанкционированного доступа (СЗИ от НСД) SecretNet, которое в настоящее время используют 15 тыс. организаций.

Отличительной особенностью Secret Net Studio является инструментарий централизованного управления и мониторинга. Он обеспечивает эффективное взаимодействие более 20 защитных механизмов на компьютере/сервере, контролирует процесс сбора, корреляции, фильтрации и приоритизации событий безопасности. Благодаря интеграции модулей защиты - СЗИ от НСД, антивируса, межсетевого экрана, системы обнаружения и предотвращения вторжений, шифрования данных и трафика, - Secret Net Studio способен справиться даже со сложными и многоуровневыми атаками.

Запуску продукта в открытую продажу предшествовал этап бета-тестирования. За три месяца крупные государственные и коммерческие организации осуществили более 800 скачиваний бета-версии Secret Net Studio. Компания получила около 50 отзывов заказчиков с оценкой удобства интерфейса и функционала продукта, а также с предложениями по его улучшению.

«Клиенты поддержали движение компании в сторону комплексной защиты и разработки компонентной системы, отметив, что это перспективный путь развития продуктов. Были также даны подробные рекомендации по дальнейшему улучшению Secret Net Studio. Пожелания заказчиков мы учли при выпуске коммерческой версии продукта», - рассказал Иван Бойцов, менеджер по продукту компании «Код безопасности».

 

В настоящее время продукт передан на сертификацию во ФСТЭК России. Он будет сертифицирован на соответствие требованиям к защите конфиденциальной информации и государственной тайны. После получения сертификата Secret Net Studio может применяться для защиты автоматизированных систем до класса 1Б включительно (гостайна с грифом «совершенно секретно»), а также для защиты ИСПДн до 1-го уровня защищенности, государственных информационных систем и АСУ ТП до 1-го класса включительно. 

SecretNetStudio, комплексного средства защиты информации класса EndpointSecurity. В период бета-тестирования продукт инсталлировали более 800 заказчиков; интерес к нему продемонстрировали госкорпорации, банки, органы исполнительной власти РФ." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Зараженные RapperBot устройства почти сразу подключаются к DDoS-атакам

Ведущий эксперт BitSight Technologies представил результаты тестирования образца DDoS-зловреда RapperBot, обнаруженного на видеорегистраторе (NVR), который использует его домашняя система безопасности.

Подвергнутый анализу семпл оказался больше похож на Mirai, чем версии RapperBot, разобранные три года назад в Fortinet. Он нацелен в основном на NVR и DVR и распространяется через эксплойты.

В данном случае для заражения использовалась уязвимость нулевого дня, классифицируемая как path traversal (выход за пределы рабочего каталога). Полученный с ее помощью учетные данные админа обеспечили загрузку поддельного обновления прошивки на порту 34567/TCP.

Этот фейк подключает удаленный NFS-ресурс и запускает пейлоад — непосредственно в памяти, чтобы скрыть вредоносную активность. Подобный трюк применяется, видимо, из-за скудости инструментария встраиваемых устройств: многие IoT не имеют wget, curl, ftp, но зато поддерживают монтирование NFS.

Вместо вшитых IP командного сервера новейшие версии RapperBot используют зашифрованные записи DNS TXT. Вредонос произвольным образом генерирует три составных части полного доменного имени (поддомен, основной домен, TLD) и пытается по приданному адресу DNS получить TXT-запись со списком C2.

Ее расшифровка тоже осуществляется в памяти зараженного устройства. После установки соединения с центром управления (чаще всего на порту 4444) зловред получает команды на поиск других уязвимых устройств и проведение DDoS-атак.

Сканирование IP-адресов осуществляется в основном на порту 23. Создаваемый поток мусорных пакетов представляет собой UDP-флуд, с этой целью используется порт 80.

Примечательно, что новобранцы в составе ботнета немедленно пускаются в ход: после перезагрузки устройства вредонос исчезает, и заражение приходится повторять. Исследователи также обратили внимание на высокую ротацию IP-адресов сканера, репозиториев вредоносного кода и C2-серверов (выявлено более 60).

 

В прошлом месяце правоохране США при поддержке крупных ИТ- и ИБ-компаний удалось установить контроль над ботнетом, позволяющим проводить атаки до 6 Тбит/с (текущий рекорд DDoS по мощности — 11 Тбит/с). На Аляске выдвинуты обвинения против предполагаемого администратора DDoS-сервиса на основе RapperBot, собравшего десятки тысяч жертв в 80 странах.

В результате в BitSight заметили, что зараженные устройства безуспешно пытаются вернуть C2-связь, однако передышка может оказаться кратковременной: ботнет вновь оживет, если злоумышленники сменят ключевые адреса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru