Lenovo и Смарт-Софт выпустили инновационное UTM-решение

Lenovo и Смарт-Софт выпустили инновационное UTM-решение

Lenovo и Смарт-Софт выпустили инновационное UTM-решение

Компании Lenovo и «Смарт-Софт» объявили о начале партнерства с целью создания линейки защищенных программно-аппаратных комплексов, включающих сервера Lenovo и UTM-решение Traffic Inspector Next Generation.

Партнёры создали простые, гибкие и высокопроизводительные решения, которые позволяют заказчикам получить гарантированно защищенное серверное оборудование с корректно работающим UTM-решением.

В линейке Lenovo представлен широкий модельный ряд серверов уже зарекомендовавших себя как надежные и отвечающие требованиям самых взыскательных клиентов. Traffic Inspector Next Generation – инновационный комплекс для обеспечения безопасности на платформе OPNsense под свободной лицензией BSD, выполняющее функции межсетевого экрана, IDS/IPS, VPN-сервера и веб-прокси. Совместное решение позволит предоставить клиентам обеих компаний оптимальный выбор надежных и защищенных серверов.

Программно-аппаратные комплексы Lenovo и «Смарт-Софт» уже прошли тестирование на совместимость и продемонстрировали высокую пропускную способность, корректность работы и высокую пропускную способность. Линейка созданных в рамках партнерства программно-аппаратных комплексов уже проходит сертификацию во ФСТЭК.

Задача, которую ставят перед собой компании в рамках партнерства – объединить опыт, чтобы создать простые, легко управляемые и масштабируемые решения для крупных государственных и коммерческих структур.

Партнерство Lenovo и «Смарт-Софт» основано на следующих принципах:

  • Компании-партнеры представили на рынке программно-аппаратные решения для крупных организаций и корпораций.
  • Цель сотрудничества – совместное продвижение решений с интегрированной UTM-системой.
  • Клиенты получают возможность приобретения оборудования одного из крупнейших мировых вендоров, защищенного российской системой комплексной безопасности.
  • Кроме того, Lenovo и «Смарт-Софт» намерены развивать сотрудничество и продолжить тестирование совместимости решений при расширении продуктовых линеек.

Александр Катаев, генеральный менеджер Lenovo в России, Lenovo: Создание линейки защищенных программно-аппаратных комплексов, несомненно, выгодно как для самой компании Lenovo, так и для её партнеров и заказчиков. В рамках партнерского соглашения с компанией «Смарт-Софт» мы смогли создать качественный и, самое главное, безопасный продукт, который максимально подойдет крупному бизнесу. В компании Lenovo уверены, что мы не остановимся на достигнутом, и в будущем представим расширенную линейку продуктов с совместно разработанными решениями.

Андрей Давидович, генеральный директор компании «Смарт-Софт»: «Компания «Смарт-Софт» стремится предложить своим клиентам максимально эффективные решения, способные полностью удовлетворить потребности любого бизнеса и госструктур. Поэтому сотрудничество с Lenovo, лидером в разработке серверов, является логичным шагом в нашей стратегии развития. Мы очень рады сотрудничеству с Lenovo, так как благодаря этому наше уникальное UTM-решение будет интегрировано в надежные и высокопроизводительные сервера». 

Компании Lenovo и «Смарт-Софт» объявили о начале партнерства с целью создания линейки защищенных программно-аппаратных комплексов, включающих сервера Lenovo и UTM-решение Traffic Inspector Next Generation." />

Сотни бесплатных VPN для Chrome сливали трафик в один прокси

Исследователи из Socket обнаружили в Chrome Web Store масштабную сеть из 737 расширений, выдававших себя за бесплатные VPN. За операцией стояли как минимум 40 аккаунтов разработчиков, а 274 дополнения копировали названия 66 известных сервисов и брендов.

В списке чужих масок оказались Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret и даже Cloudflare 1.1.1.1.

Кампания была ориентирована преимущественно на русскоязычных пользователей, желающих открыть Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России), ChatGPT, YouTube и другие заблокированные ресурсы.

После нажатия кнопки Connect расширения направляли практически весь браузерный трафик через фиксированный SOCKS5-прокси на порте 1082. Исключение делалось только для локальных адресов. Никакого раздельного туннелирования: оператор получал положение посредника между пользователем и интернетом.

Такая схема позволяет видеть IP-адреса, посещаемые узлы и метаданные TLS SNI, а незашифрованный HTTP-трафик — читать полностью, включая отправленные пароли.

 

При этом Socket не утверждает, что оператор действительно сохранял, изменял или похищал данные. Доказан другой неприятный факт: люди искали приватность, а незаметно передавали свои сеансы неизвестному посреднику.

Следы в коде и инфраструктуре связывают расширения с сервисом Myxa VPN, или «Муха VPN». Общих операторов выдали домены, идентификаторы аналитики, строки поставщика и даже пути сборки с названием myxa-work.

 

Некоторые дополнения получали удалённые конфигурации уже после проверки магазина. Другие маскировали обращения к инфраструктуре через DNS-over-HTTPS. Платные серверы тоже оказались с приветом: все 200 проверенных адресов в пяти странах не разрешались через DNS.

На момент сбора данных 516 расширений ещё оставались в магазине, хотя Google уже удалила 221. Пользователям советуют снести подозрительные VPN-дополнения, проверить настройки прокси и сменить пароли, вводившиеся на HTTP-страницах.

RSS: Новости на портале Anti-Malware.ru