Код безопасности и MERLION стали партнерами

Код безопасности и MERLION стали партнерами

Код безопасности и MERLION стали партнерами

«Код безопасности» объявляет о подписании дистрибьюторского соглашения с компанией MERLION. Сотрудничество с крупнейшим в России широкопрофильным дистрибьютором позволит укрепить лидирующие позиции вендора на рынке и предоставит новым заказчикам возможность обеспечить защиту инфраструктуры и данных.

По условиям партнерского соглашения компания MERLION, крупнейший VAD-дистрибьютор российского ИТ-рынка, займется продвижением комплекса решений «Кода безопасности», включающего в себя линейки продуктов для обеспечения безопасности всех ключевых элементов IT-инфраструктуры государственной или коммерческой организации любого масштаба (защита конечных устройств, сетевого взаимодействия, виртуальных инфраструктур, юридически значимого электронного документооборота).

Расширение круга дистрибьюторов (MERLION стал пятым прямым партнером «Кода безопасности») позволит разработчику усилить лидирующие рыночные позиции и расширить долю в сегменте ИБ во всех регионах присутствия партнеров MERLION.

«“Код безопасности” всегда очень тщательно подходит к выбору дистрибьюторов и поэтому традиционно сотрудничает с узким кругом игроков этого рынка. И мы очень рады, что нашим новым партнером стал именно MERLION, крупнейший широкопрофильный дистрибьютор на территории России и СНГ, чья партнерская сеть насчитывает более 5500 компаний во всех регионах страны, чей высокий уровень компетенций ежегодно подтверждается ведущими независимыми аналитиками. Мы уверены, что благодаря сотрудничеству с лидером рынка наши продукты найдут новых клиентов; что наше партнерство будет долгосрочным, плодотворным и взаимовыгодным», – прокомментировал подписание дистрибьюторского соглашения Федор Дбар, коммерческий директор компании «Код безопасности».

«Информационная безопасность, которая всегда была одним из важнейших направлений в деятельности VAD-дивизиона MERLION, в нынешних условиях получила дополнительный импульс к развитию, – комментирует Игорь Солнцев, директор по дистрибуции дивизиона VAD компании MERLION. – Успешно реализовать этот импульс нам позволяет наличие в России собственных разработчиков систем корпоративной безопасности мирового уровня. Такие компании, как «Код безопасности», способны не просто выстраивать защищенную IT-инфраструктуру, соответствующую национальным интересам, но и – за счет технологического партнерства с ведущими мировыми разработчиками – сохранять все преимущества, которые дают технологии лучших иностранных IT-производителей. Высокий уровень решений «Кода безопасности» в сочетании с компетенциями MERLION и опытом наших партнеров, среди которых представлены все ведущие системные интеграторы, работающие в области защиты данных, позволят нам успешно реализовывать самый широкий спектр проектов в сфере информационной безопасности». 

Шифрование не делает VPN невидимым: как сети распознают защищённый трафик

Пользователь Хабра под ником mr_tom объяснил, почему зашифрованное VPN-соединение всё равно можно обнаружить и заблокировать. Содержимое туннеля остаётся недоступным наблюдателю, но само соединение продолжает оставлять вполне заметные следы. Система фильтрации может видеть IP-адрес сервера, порт, транспорт, особенности начала обмена, размеры пакетов, интервалы между ними и поведение потока во времени.

Прочитать переписку она не способна, зато определить, на что похож трафик, — вполне. Шифрование надевает на данные броню, но не выдаёт им плащ-невидимку.

Для простейшей блокировки DPI вообще не требуется: достаточно ограничить известный IP-адрес, подсеть, порт или транспорт. Более сложные системы анализируют сочетание признаков и формируют отпечаток — профиль характерных свойств соединения.

 

Дополнительным инструментом становится active probing. Если конечная точка кажется подозрительной, система сама подключается к серверу и изучает его ответ. Поэтому значение имеет не только поведение трафика пользователя, но и реакция серверной стороны на посторонние запросы.

Автор отдельно разбирает популярную связку VLESS, XHTTP и REALITY. Называть её тремя VPN-протоколами некорректно: компоненты работают на разных уровнях. VLESS задаёт логику взаимодействия клиента и сервера, XHTTP отвечает за транспорт, а REALITY — за защиту транспортного соединения и внешний TLS-профиль.

Использование порта 443 тоже не превращает любой VPN в обычный HTTPS. Классификатор может учитывать рукопожатие и последующее поведение потока, а не только номер порта.

Главный вывод: неблокируемого VPN как универсальной инженерной категории не существует. Даже замаскированное соединение можно ограничить по IP, новым сигнатурам или результатам активной проверки. Поэтому безопасность шифрования и устойчивость к распознаванию — две разные характеристики.

RSS: Новости на портале Anti-Malware.ru