Шлюз безопасности Ideco ICS теперь защищает пользователей от майнеров

Шлюз безопасности Ideco ICS теперь защищает пользователей от майнеров

Шлюз безопасности Ideco ICS теперь защищает пользователей от майнеров

Компания «Айдеко», российский производитель программных продуктов для построения сетевой инфраструктуры, представляет обновление флагманского решения. Шлюз безопасности Ideco ICS стал первым российским UTM-решением, позволяющим блокировать пулы криптомайнеров.

Новая группа правил в системе предотвращения вторжений блокирует работу криптомайнеров. Попытки подключения к пулам криптомайнеров журналируются и на основе этой информации администратор может расследовать происхождение программного обеспечения для майнинга (заражение вирусом-майнеров или недобросовестный сотрудник).

«Популярность криптовалют растет, и фокус злоумышленников сместился на самый простой способ получения прибыли с взломанных устройств — майнинг. Наше обновление предлагает пользователям эффективную защиту от киберугроз будущего и защищает их от нецелевого расхода электричества, вычислительных ресурсов и участия в бот-сетях», — отметил Дмитрий Хомутов, заместитель директора по развитию «Айдеко».

Также обновление будет включать возможность интеграции с несколькими доменами Active Directory. В версии 7.4.0 шлюз безопасности поддерживает интеграцию с несколькими доменами Active Directory. Теперь пользователей можно импортировать и авторизовывать из LDAP-группы или группы безопасности менее, чем за пять минут.

Помимо этого, компания улучшила работу модуля обработки веб-трафика. Оптимизация модуля контент-фильтра способствует ускорению обработки веб-трафика на 30%. Пользователи практически не будут замечать задержки трафика.

Интеграция с SIEM — еще одно нововведение. Для интеграции с используемыми SIEM-системами или другими внешними сервисами обработки логов в модуль мониторинга Ideco ICS добавлена возможность отправки логов на удаленный сервер по протоколу syslog.

Обновление доступно, в том числе, пользователям бесплатной редакции Ideco SMB и тестовых версий.

Let's Encrypt может отказать МАКС в TLS-сертификате из-за санкций

У российского мессенджера МАКС назревает новая техническая проблема. На форуме сообщества Let's Encrypt развернулась дискуссия о том, может ли сервис продолжать выдавать TLS-сертификаты для официального сайта проекта. Поводом стали санкции США.

Представитель Let's Encrypt напомнил, что домен связан с компанией «Коммуникационная платформа», которая фигурирует в американских санкционных списках.

А поскольку Let's Encrypt работает под юрисдикцией США, организация обязана соблюдать соответствующие ограничения.

«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями», — говорится в комментарии представителя удостоверяющего центра.

Ситуация выглядит особенно любопытно на фоне того, что МАКС уже менял поставщика сертификатов. Ранее сайт использовал сертификат японского удостоверяющего центра GlobalSign, однако затем перешёл на Let's Encrypt.

Пока никаких официальных заявлений об отзыве сертификата нет. Более того, действующий сертификат сайта МАКС остаётся активным до 4 сентября. Однако сама позиция Let's Encrypt намекает, что в будущем у владельцев ресурса могут возникнуть сложности с продлением.

Если сертификат всё же будет отозван или его не удастся перевыпустить, разработчикам придётся искать альтернативный удостоверяющий центр либо переходить на российские сертификаты. В противном случае пользователи могут начать видеть предупреждения браузеров о проблемах с безопасностью соединения.

Пока сайт МАКС работает в штатном режиме. Но если международные центры сертификации окончательно закроют двери для российских проектов под санкциями, вопрос доверенных TLS-сертификатов может стать для них не менее важным, чем разработка самого сервиса.

RSS: Новости на портале Anti-Malware.ru