Trend Micro поможет защитить VMware Cloud на Amazon Web Services

Trend Micro поможет защитить VMware Cloud на Amazon Web Services

Trend Micro поможет защитить VMware Cloud на Amazon Web Services

Компания Trend Micro объявила о доступности решения для защиты серверов Trend Micro Deep Security™ для клиентов VMware Cloud™ на Amazon Web Services (AWS). VMware Cloud на AWS объединяет программно-определяемый центр обработки данных (SDDC) корпоративного класса, а также специализированную, эластичную и физическую (bare metal) инфраструктуру AWS.

Такой подход призван обеспечить компаниям устойчивую операционную модель и мобильность приложений для частных и публичных облаков. Использование решения Trend Micro Deep Secuity обеспечивает полную видимость и защиту виртуализированных ресурсов в программно-определяемых ЦОД, как в локальных средах, так и в новой среде VMware Cloud на AWS.

Зачастую, компании, переходящие в облако, сталкиваются с рядом операционных трудностей и нормативных вопросов, которые необходимо решить. Trend Micro предлагает консолидированное решение для обеспечения безопасности, соответствующее нормативным требованиям – все это в рамках одного продукта, который обеспечивает стабильную защиту рабочих мощностей в облаке, включая физические, виртуальные, облачные среды, а также контейнеры. Различные технологии безопасности и глубокая интеграция с VMware на AWS позволяют автоматически обеспечить защиту всех рабочих процессов с момента их создания. Сканирование на наличие уязвимостей и политики для приложений гарантируют успешную защиту от таких атак, как WannaCry или Erebus. Благодаря единообразному подходу к обеспечению безопасности всех сред, эксплуатационные расходы могут быть снижены за счет экономических преимуществ от использования облачных сред.

«Благодаря внушительной истории совместных разработок Trend Micro с VMware и AWS, мы стали наиболее подходящим разработчиком для обеспечения безопасности центров обработки данных и облачных рабочих мощностей наших общих клиентов, – отметил Стив Куэйн (Steve Quane), исполнительный вице-президент по сетевой защите и безопасности гибридных облачных сред Trend Micro. – Миллионы защищенных виртуальных машин и порядка 2,5 млрд безопасных часов в облачных средах еще раз доказывают, что мы обладаем непревзойдённым опытом и экспертизой, чтобы помочь нашим клиентам воспользоваться всеми преимуществами нового сервиса VMware Cloud на AWS».

Технологические партнеры сервиса VMware Cloud на AWS позволяют клиентам бесшовно развертывать решения как в публичном, так и в частном облаке. VMware упрощает процесс развертывания и позволяет партнерам не преобразовывать решения для VMware Cloud на AWS. Если партнерское решение работает в локальной среде на платформе VMware vSphere®, оно будет поддерживаться сервисом VMware Cloud на AWS. Технологические партнеры VMware дополняют и улучшают собственные сервисы VMware на AWS и позволяют клиентам реализовывать новые возможности. 

«VMware Cloud на AWS предлагает клиентам бесшовное интегрированное гибридное облачное решение, которое дает возможность использовать программно-определяемый ЦОД работающего с ведущим провайдером публичных облачных сервисов AWS, – отметил Марк Ломайер (Mark Lohmeyer), вице-президент по продуктам в Cloud Platforms Business Unit, VMware. – Такие решения, как Trend Micro Deep Security позволяют ИТ-подразделениям сократить расходы, повысить эффективность и организовать согласованную работу в облачных средах. Мы рады сотрудничеству с таким партнером, как Trend Micro с целью расширения собственных возможностей VMware Cloud на AWS и предложения клиентам гибкости и возможности выбора решений, которые могут повысить ценность бизнеса». 

Замаскированные ссылки в Telegram позволяют деанонимизировать людей

Даже один, казалось бы, безобидный клик в Telegram может обернуться утечкой реального IP-адреса. Исследователи обнаружили, что специально сформированные прокси-ссылки позволяют злоумышленникам деанонимизировать пользователя — без дополнительных подтверждений и предупреждений. После публикаций об этом Telegram пообещал добавить предупреждения при открытии таких ссылок.

Как выяснилось, клиенты Telegram на Android и iOS автоматически пытаются подключиться к прокси-серверу, если пользователь нажимает на ссылку формата t.me/proxy?.... Причём соединение происходит напрямую, ещё до добавления прокси в настройки.

Proxy-ссылки Telegram предназначены для быстрой настройки MTProto-прокси — их часто используют для обхода блокировок и сокрытия реального местоположения. Обычно такая ссылка выглядит так:

t.me/proxy?server=IP&port=PORT&secret=SECRET

Но, как показали исследователи, такую ссылку легко замаскировать под обычное имя пользователя или «безопасный» URL. В сообщении она может выглядеть, например, как @username, хотя на самом деле ведёт на прокси-настройку.

Если пользователь нажимает на такую ссылку с телефона, Telegram автоматически проверяет доступность прокси, отправляя сетевой запрос напрямую с устройства. В результате владелец прокси-сервера получает реальный IP-адрес жертвы.

«Telegram автоматически пингует прокси до его добавления, запрос идёт в обход всех настроек, и реальный IP логируется мгновенно», — описывают механизм исследователи. Они называют это «тихой и эффективной точечной атакой».

Раскрытый IP-адрес можно использовать для определения примерного местоположения пользователя, таргетированных атак, DDoS или дальнейшего профилирования. Особенно опасной эта проблема выглядит для журналистов, активистов и пользователей, которые изначально используют Telegram и прокси именно ради анонимности.

Ситуацию впервые подробно описал телеграм-канал chekist42, а затем её подхватили исследователи и OSINT-аккаунты в X, опубликовав видеодемонстрации атаки.

В Telegram не считают происходящее полноценной уязвимостью. В компании заявили, что любой сайт или прокси-сервер в интернете может видеть IP-адрес посетителя, и это якобы не делает ситуацию уникальной.

«Любой владелец сайта или прокси видит IP-адрес пользователя вне зависимости от платформы. Это не более актуально для Telegram, чем для WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) или других сервисов», — сообщили в Telegram BleepingComputer.

Тем не менее разработчики признали риски и пообещали добавить предупреждения при переходе по прокси-ссылкам, чтобы пользователи понимали, что именно они открывают. Когда именно это появится в клиентах — пока не уточняется.

Пока предупреждений нет, эксперты советуют быть особенно осторожными:

  • не кликать по подозрительным ссылкам t.me, даже если они выглядят как имена пользователей;
  • помнить, что прокси-ссылки могут быть замаскированы под обычный текст;
  • особенно внимательно относиться к таким ссылкам на мобильных устройствах.

RSS: Новости на портале Anti-Malware.ru