Check Point представила решение для предотвращения угроз 5-го поколения

Check Point представила решение для предотвращения угроз 5-го поколения

Check Point представила решение для предотвращения угроз 5-го поколения

Компания Check Point представила Infinity Total Protection — модель обеспечения безопасности, позволяющую организациям предотвращать кибератаки «Пятого поколения» (Gen V). В основе модели компоненты архитектуры Check Point Infinity, благодаря которой решение обеспечивает высочайший уровень защиты, а также помогает сократить затраты за счет объединения элементов безопасности.

Компании сегодня сталкиваются с атаками «Пятого поколения» (Gen V) – крупномасштабными угрозами, которые стремительно распространяются среди различных отраслей. Эти продвинутые атаки на мобильные устройства, облако и сети способны обходить стандартные средства защиты, нацеленные только на обнаружение угроз, которые используют большинство организаций. Чтобы защитить свои данные и сети, им необходимо также использовать защиту нового поколения, которую обеспечивает Check Point Infinity. Решение сочетает в себе предотвращение угроз в реальном времени, обмен данными Threat intelligence и продвинутую безопасность внутри сетей, облака и мобильных устройств.

Infinity Total Protection —модель безопасности, все элементы которой можно получать по подписке на год и рассчитывая только по количеству пользователей в компании. Infinity Total Protection является сегодня единственным решением по подписке, которое включает защиту сети, аппаратного и программного обеспечения, полный комплекс защиты конечных устройств, облака и мобильных платформ, предотвращение угроз «нулевого дня», единую панель управления и поддержку 24/7. Благодаря этому подписчики смогут быстро оценить плюсы унифицированной архитектуры безопасности Check Point Infinity и полного предотвращения угроз во всех корпоративных средах компании: физической, облачной или мобильной.

«Кибератаки с каждым днем становятся все более масштабными и сложными. Вместе с тем многие организации до сих пор полагаются на устаревшие технологии прошлого поколения, которые обнаруживают атаку уже после того, как она совершена, — отмечает Габи Рейш (Gabi Reish), руководитель отдела управления продуктами Check Point Software Technologies. — С Infinity Total Protection компании смогут легко и быстро развернуть архитектуру безопасности «Пятого поколения» Check Point Infinity на всей корпоративной среде, что позволит им предотвращать самые продвинутые угрозы и атаки».

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru