Zyxel ZyWALL получил сертификат совместимости с Microsoft Azure

Zyxel ZyWALL получил сертификат совместимости с Microsoft Azure

Zyxel ZyWALL получил сертификат совместимости с Microsoft Azure

Сегодня компания Zyxel объявила о том, что ее межсетевые экраны ZyWALL получили сертификат совместимости с популярным облачным сервисом Microsoft Azure. Этот сертификат совместимости упрощает Zyxel предоставление сектору среднего и малого бизнеса (СМБ) всех преимуществ использования гибридных сетей, комбинирующих внутреннюю и облачную ИТ-инфраструктуры.

Все сертифицированные на совместимость с Azure устройства прошли тщательное тестирование. Они не только успешно выдержали все тесты, но и удостоились самых высоких оценок специалистов команды Azure. 

«Межсетевые экраны прошли все технические тесты, а соединения, которые мы создали с помощью ZyWALL ATP200, стабильно работали в течение всего времени тестирования, - отметил Марио Арифи (Mario Afiri), руководитель группы S. Escalation Engineering в отделении Microsoft Azure Networking. - Этот продукт нужно только подключить и дальше он настраивается очень просто. ZyWALL ATP200 устанавливает новые стандарты для межсетевых экранов».  

Сегодня все больше компаний применяют Azure и другие облачные платформы для обслуживания своих бизнес-критичных приложений, поэтому для них очень важно правильно выбрать решение VPN, с помощью которого пользователи смогут безопасно подключаться к облаку. Семейство ZyWALL, которое состоит из устройств серий USG, ATP и VPN, предлагает широкий выбор опций в соответствии с разными требованиями к сетевой инфраструктуре.

Все эти устройства были разработаны как универсальное решение, с помощью которых небольшая компания может быстро и с минимальными расходами внедрить облачные технологии без установки дополнительного оборудования. От других продуктов, которые получили сертификат совместимости с Azure, ZyWALL выгодно отличает поддержка как BGP (Border Gateway Patrol), так и VTI (Virtual Tunnel Interface). Обе эти функции обеспечивают отличную гибкость и масштабируемость, которые очень важны СМБ компаниям для получения конкурентного преимущества.  

«Современным компаниям для поддержания конкурентоспособности и успеха в долговременной перспективе необходимо обеспечить гибкость своих бизнес-операций, - подчеркнул Натан Йен (Nathan Yen), старший вице-президент (AVP) отделения Zyxel Gateway Business Center. - Именно поэтому такие гибкие облачные решения, как Microsoft Azure, стали очень популярны за последние годы. Мы уверены, что семейство шлюзов безопасности ZyWALL - самые лучшие продукты для применения всех возможностей облаков, и мы гордимся, что они получили сертификат Azure».

Интеграция с Microsoft Azure с использованием BGP и VTI, теперь доступна для следующих моделей межсетевых экранов безопасности ZyWALL, использующих микрокод ZLD версии v4.32 или более поздней:

Инструкции по установке и настройке конфигурации для работы с Azure можно найти на следующих форумах сообществ пользователей Zyxel:

BGP: https://businessforum.zyxel.com/discussion/2650/

VTI: https://businessforum.zyxel.com/discussion/2648/

Сайты научились следить за пользователями через задержки в работе SSD

У сайтов появился новый способ шпионить за пользователями. Исследователи описали атаку под кодовым названием FROST, которая позволяет веб-страницам отслеживать активность человека через едва заметные задержки в работе SSD.

Полное название техники — Fingerprinting Remotely Using OPFS-based SSD Timing.

Работает она так: сайт загружает в браузере специальный JavaScript, работает с файловым хранилищем OPFS и внимательно смотрит, как меняется время операций чтения с накопителя.

По этим микрозадержкам можно понять, какие сайты открыты у пользователя в других вкладках и даже какие приложения запущены на устройстве.

И да, пользователю для этого почти ничего не нужно делать. Достаточно просто открыть сайт, на котором размещён атакующий код. Никаких кликов, разрешений и подозрительных загрузок, всё происходит тихо и незаметно.

 

В основе FROST лежит принцип атаки по сторонним каналам. Разные процессы обращаются к одному и тому же SSD, создают нагрузку, а атакующий сайт измеряет задержки при собственных операциях ввода-вывода.

Затем эти данные прогоняются через заранее обученную свёрточную нейросеть, которая пытается распознать активность пользователя по характерным следам.

Особенно неприятно здесь, что атака работает прямо из браузера. Предыдущие атаки такого типа на SSD обычно требовали более низкоуровневого доступа, а FROST обходится возможностями современных веб-платформ. Браузеры давно перестали быть просто окошками для сайтов: сегодня в них крутятся офисные пакеты, редакторы фото и видео, IDE и другие тяжёлые веб-приложения.

Для работы FROST используется OPFS — Origin Private File System, изолированное файловое хранилище, которое сайт может создать для своих задач. Формально оно находится в песочнице и отделено от других сайтов и системы. Но этого оказалось достаточно, чтобы измерять задержки операций чтения и строить по ним отпечаток активности.

Правда, у техники есть серьёзные ограничения. Атакующему сайту нужен очень большой OPFS-файл, скорее всего, размером от гигабайта и выше. Массовая эксплуатация такого трюка быстро стала бы заметной: пользователи могли бы увидеть странный расход дискового пространства. Кроме того, файл должен находиться на том же SSD, активность которого пытаются анализировать. Для вкладок браузера это обычно не проблема, а вот приложения на другом накопителе FROST уже не увидит.

Исследователи полноценно проверили атаку на macOS-устройстве с чипом M2. На Linux они показали, что базовый механизм измерения задержек SSD из JavaScript тоже работает, но полный сценарий атаки не запускали. Windows в исследовании не тестировали.

RSS: Новости на портале Anti-Malware.ru