Cisco теперь может обнаруживать следы вредоносов в зашифрованном трафике

Cisco теперь может обнаруживать следы вредоносов в зашифрованном трафике

Cisco теперь может обнаруживать следы вредоносов в зашифрованном трафике

Cisco в своих последних маршрутизаторах и коммутаторах реализовала функции, позволяющие обнаружить след вредоносных программ в зашифрованном трафике. Это стало возможным после того, как исследователи компании в июле 2016 года обнаружили, что вредоносы оставляют следы даже в зашифрованном трафике.

Сообщается, что на этой неделе Cisco завершила испытания и готова представить сервис, получивший название Encrypted Traffic Analytics (ETA). Encrypted Traffic Analytics будет доступен пользователям маршрутизаторов Cisco ISR серии 4000, Cisco ASR серии 1000, а также виртуальных маршрутизаторов Cisco Cloud Services Router (CSR 1000V).

Однако эти пользователям потрбуется зарегистрироваться в службе Cisco StealthWatch и передать трафик в облачную аналитическую службу, которая проверит его и использует алгоритмы машинного обучения, чтобы выявить вредоносные следы.

Эксперты отмечают, что компания анализирует подозрительное поведение, например, самоподписанные сертификаты, а также другие признаки злонамеренных действий, которые помогают обнаружить присутствие вредоносной активности в зашифрованном трафике.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сайт и приложение РЖД атакуют

Официальный сайт и мобильное приложение АО «РЖД» перестали открываться. В компании объяснили перебои DDoS-атакой. При этом, как подчёркивают в РЖД, инцидент не повлиял на работу касс, в том числе на вокзалах и станциях — они продолжают функционировать в штатном режиме.

«Наш сайт и мобильное приложение подверглись DDoS-атаке. Мы прилагаем все усилия, чтобы как можно быстрее восстановить их работу», — говорится в сообщении официального телеграм-канала РЖД. — «Приносим извинения за доставленные неудобства».

Согласно данным сервиса Downdetector.su, около 11:00 по московскому времени был зафиксирован резкий всплеск жалоб на работу как основного сайта РЖД, так и Сервисного портала компании. При этом различается география обращений: если сбои на основном сайте отмечались равномерно по всей стране, то в случае Сервисного портала большинство жалоб поступило с Дальнего Востока, прежде всего из Сахалинской области.

У автора этих строк сайт РЖД открывался, но медленно и с ошибками отображения: страница загружалась не полностью, верстка была искажена, многие сервисы — недоступны. Также сообщается, что мобильное приложение запускается, но оформить билеты через него невозможно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru