Forcepoint NGFW шестой раз подряд получает высшую оценку от NSS Labs

Forcepoint NGFW шестой раз подряд получает высшую оценку от NSS Labs

Продукт Forcepoint NGFW шестой раз подряд получил высшую оценку «RECOMMENDED» («рекомендовано») от NSS Labs. На данный момент это лучший результат, который удалось достичь компании с момента начала тестирования межсетевых экранов следующего поколения.

Последние тесты, проведенные специалистами NSS Labs, выявили, что Forcepoint NGFW способен обеспечить предприятиям отличное сочетание безопасности и доступности.

В третьем тестировании подряд Forcepoint NGFW получил высший балл в оценке эффективности обеспечения безопасности. Причем в этом году этот тест был гораздо сложнее, так как значительно увеличилось (на 39 %) количество испытаний техник обхода (evasion tests).

Но Forcepoint NGFW все равно удалось остановить 99,7 % всех атак и заблокировать 100 % попыток обхода.

«Forcepoint 2105 продемонстрировал самую высокую оценку эффективности обеспечения безопасности, исходя из результатов нашего тестирования “NSS Labs 2018 NGFW Group Test”», — заявил генеральный директор NSS Labs Викрам Фатак.

«А производительность этого продукта оказалась даже выше той, которую заявила сама Forcepoint».

Измеренная NSS Labs производительность показала колоссальные результаты — удалось достичь 102 % для незашифрованного трафика и 148 % для трафика SSL/TLS.

Ознакомиться с полным отчетом можно по этой ссылке. Для этого потребуется бесплатно скачать документ.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в модемах Qualcomm актуальна для миллионов Samsung Galaxy

Компания Samsung подтвердила, что раскрытая на прошлой неделе уязвимость в чипсетах Qualcomm Technologies линейки MSM затрагивает ее Android-устройства. Согласно описанию Check Point, данная брешь позволяет получить доступ к истории звонков и СМС-сообщениям пользователя, а также прослушивать его разговоры.

Системы на чипе MSM (Mobile Station Modem) производства Qualcomm Technologies обеспечивают подключение мобильных устройств к сетям 2G, 3G, 4G и 5G. По словам авторов опасной находки, уязвимость CVE-2020-11292 в MSM связана с использованием проприетарного протокола QMI (Qualcomm MSM Interface), позволяющего Android обмениваться данными с процессором модема.

Эксплуатация уязвимости осуществляется передачей в MSM запроса с параметрами в TLV-формате (Type-Length-Value), способного при обработке вызвать переполнение буфера в куче. В итоге автор атаки сможет скрытно установить вредоносный код на смартфон и шпионить за жертвой. Данную проблему можно также использовать для разблокировки СИМ-карты с целью обхода ограничений, установленных сервис-провайдером.

Исследователи известили Qualcomm о своей находке в октябре прошлого года. Разработчик выпустил патч и предоставил исходники OEM-провайдерам в декабре.

Чипсеты MSM присутствуют во многих мобильных устройствах, однако далеко не все из них используют QMI — по данным Check Point, порядка 30% всех смартфонов в мире. Выявленная экспертами проблема затронула также изделия Samsung, и производитель начал выпускать соответствующие обновления.

Этот процесс, по словам вендора, был запущен еще в январе, и с выходом майских обновлений для Android большую часть устройств Samsung, по ее оценкам, удалось защитить от эксплойта. Сколько из них в реальности получили патчи, определить трудно из-за большой фрагментарности экосистемы Android. Как бы то ни было, создатель популярных смартфонов призывает пользователей не пренебрегать обновлениями и всегда устанавливать их по мере выхода.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru