Forcepoint NGFW шестой раз подряд получает высшую оценку от NSS Labs

Forcepoint NGFW шестой раз подряд получает высшую оценку от NSS Labs

Forcepoint NGFW шестой раз подряд получает высшую оценку от NSS Labs

Продукт Forcepoint NGFW шестой раз подряд получил высшую оценку «RECOMMENDED» («рекомендовано») от NSS Labs. На данный момент это лучший результат, который удалось достичь компании с момента начала тестирования межсетевых экранов следующего поколения.

Последние тесты, проведенные специалистами NSS Labs, выявили, что Forcepoint NGFW способен обеспечить предприятиям отличное сочетание безопасности и доступности.

В третьем тестировании подряд Forcepoint NGFW получил высший балл в оценке эффективности обеспечения безопасности. Причем в этом году этот тест был гораздо сложнее, так как значительно увеличилось (на 39 %) количество испытаний техник обхода (evasion tests).

Но Forcepoint NGFW все равно удалось остановить 99,7 % всех атак и заблокировать 100 % попыток обхода.

«Forcepoint 2105 продемонстрировал самую высокую оценку эффективности обеспечения безопасности, исходя из результатов нашего тестирования “NSS Labs 2018 NGFW Group Test”», — заявил генеральный директор NSS Labs Викрам Фатак.

«А производительность этого продукта оказалась даже выше той, которую заявила сама Forcepoint».

Измеренная NSS Labs производительность показала колоссальные результаты — удалось достичь 102 % для незашифрованного трафика и 148 % для трафика SSL/TLS.

Ознакомиться с полным отчетом можно по этой ссылке. Для этого потребуется бесплатно скачать документ.

Удалили Google API-ключ? Плохие новости: он может жить ещё 23 минуты

Исследователи из Aikido обнаружили неприятную особенность Google API-ключей: после удаления они могут продолжать работать до 23 минут. Сценарий простой. Ключ утёк, разработчик в панике бежит его удалять, выдыхает — вроде всё, опасность миновала. Но нет.

По данным Aikido, удаление ключа распространяется по инфраструктуре Google не мгновенно: одни серверы начинают отклонять запросы почти сразу, другие продолжают принимать их ещё десятки минут.

В тестах исследователи создавали API-ключ, удаляли его и затем отправляли по 3-5 авторизованных запросов в секунду, пока ответы не переставали проходить. Среднее окно составляло около 16 минут, максимум — почти 23 минуты. В отдельные минуты более 90% запросов всё ещё успешно проходили.

Если у ключа был доступ к Gemini, злоумышленник за это время может не только накрутить счёт за использование моделей, но и вытащить загруженные файлы или закешированный контекст.

Проблема особенно болезненна на фоне новой биллинговой политики Google. Как пишет The Register, у некоторых пользователей лимиты расходов могут автоматически подниматься: например, с 250 до 100 тыс. долларов, если аккаунт старше 30 дней и уже потратил больше 1 тыс. долларов за всё время.

СМИ уже писали о случаях, когда украденные Google API-ключи приводили к пятизначным счетам за считаные минуты. В трёх известных случаях Google вернула разработчикам в общей сложности 154 тыс. долларов, но это, мягко говоря, не тот пользовательский опыт, который хочется повторять.

Самое весёлое — Google, по словам Aikido, не планирует исправлять 23-минутное окно. Компания закрыла отчёт как «Won’t Fix», объяснив, что задержка из-за распространения удаления ключей работает как задумано. Отличная формулировка; ключ уже удалён, деньги ещё списываются, всё по плану.

RSS: Новости на портале Anti-Malware.ru