Zyxel ZyWALL получил сертификат совместимости с Microsoft Azure

Zyxel ZyWALL получил сертификат совместимости с Microsoft Azure

Zyxel ZyWALL получил сертификат совместимости с Microsoft Azure

Сегодня компания Zyxel объявила о том, что ее межсетевые экраны ZyWALL получили сертификат совместимости с популярным облачным сервисом Microsoft Azure. Этот сертификат совместимости упрощает Zyxel предоставление сектору среднего и малого бизнеса (СМБ) всех преимуществ использования гибридных сетей, комбинирующих внутреннюю и облачную ИТ-инфраструктуры.

Все сертифицированные на совместимость с Azure устройства прошли тщательное тестирование. Они не только успешно выдержали все тесты, но и удостоились самых высоких оценок специалистов команды Azure. 

«Межсетевые экраны прошли все технические тесты, а соединения, которые мы создали с помощью ZyWALL ATP200, стабильно работали в течение всего времени тестирования, - отметил Марио Арифи (Mario Afiri), руководитель группы S. Escalation Engineering в отделении Microsoft Azure Networking. - Этот продукт нужно только подключить и дальше он настраивается очень просто. ZyWALL ATP200 устанавливает новые стандарты для межсетевых экранов».  

Сегодня все больше компаний применяют Azure и другие облачные платформы для обслуживания своих бизнес-критичных приложений, поэтому для них очень важно правильно выбрать решение VPN, с помощью которого пользователи смогут безопасно подключаться к облаку. Семейство ZyWALL, которое состоит из устройств серий USG, ATP и VPN, предлагает широкий выбор опций в соответствии с разными требованиями к сетевой инфраструктуре.

Все эти устройства были разработаны как универсальное решение, с помощью которых небольшая компания может быстро и с минимальными расходами внедрить облачные технологии без установки дополнительного оборудования. От других продуктов, которые получили сертификат совместимости с Azure, ZyWALL выгодно отличает поддержка как BGP (Border Gateway Patrol), так и VTI (Virtual Tunnel Interface). Обе эти функции обеспечивают отличную гибкость и масштабируемость, которые очень важны СМБ компаниям для получения конкурентного преимущества.  

«Современным компаниям для поддержания конкурентоспособности и успеха в долговременной перспективе необходимо обеспечить гибкость своих бизнес-операций, - подчеркнул Натан Йен (Nathan Yen), старший вице-президент (AVP) отделения Zyxel Gateway Business Center. - Именно поэтому такие гибкие облачные решения, как Microsoft Azure, стали очень популярны за последние годы. Мы уверены, что семейство шлюзов безопасности ZyWALL - самые лучшие продукты для применения всех возможностей облаков, и мы гордимся, что они получили сертификат Azure».

Интеграция с Microsoft Azure с использованием BGP и VTI, теперь доступна для следующих моделей межсетевых экранов безопасности ZyWALL, использующих микрокод ZLD версии v4.32 или более поздней:

Инструкции по установке и настройке конфигурации для работы с Azure можно найти на следующих форумах сообществ пользователей Zyxel:

BGP: https://businessforum.zyxel.com/discussion/2650/

VTI: https://businessforum.zyxel.com/discussion/2648/

Атакующие прячут зловред в эмодзи и обходят ИИ-фильтры

Киберпреступники стали чаще использовать эмодзи и другие особенности Unicode, чтобы прятать вредоносный код, обходить фильтры и ускользать даже от ИИ-защиты. Новый тренд уже получил название emoji smuggling — «контрабанда через эмодзи».

Суть проста: злоумышленники кодируют команды и данные в символах, которые выглядят безобидно.

Это могут быть эмодзи, похожие друг на друга буквы из разных алфавитов (гомоглифы), невидимые символы Unicode или специальные знаки, меняющие порядок отображения текста. В итоге человек видит одно, а система обрабатывает совсем другое.

Один из популярных приёмов — подмена символов в доменах. Например, «apple.com» можно зарегистрировать с кириллическими буквами, которые визуально почти не отличаются от латиницы. В браузере адрес выглядит привычно, но ведёт на фишинговую страницу. Такие IDN-гомографические атаки известны давно, но сейчас они становятся частью более сложных схем.

Другой класс трюков — невидимые символы вроде Zero Width Space (U+200B). Они не отображаются на экране, но меняют структуру строки. Это позволяет «сломать» простые сигнатурные фильтры и при этом сохранить работоспособность кода. Исследователи уже показали инструменты, с помощью которых можно спрятать целый JavaScript-модуль в «пустом» файле за счёт нулевой ширины символов.

Отдельная тема — использование эмодзи как контейнера для данных. За счёт особенностей Unicode, тегов и вариационных селекторов можно зашифровать команды внутри последовательности иконок. Для логов и систем мониторинга это выглядит как обычные смайлики, но специальный декодер превращает их, например, в инструкции «скачать», «удалить», «выполнить».

Особенно тревожит исследователей влияние таких техник на ИИ-системы. По данным Mindgard, FireTail и других компаний, Unicode-манипуляции и «эмодзи-контрабанда» позволяют обходить фильтры безопасности LLM почти со 100-процентной эффективностью. Скрытая нагрузка может активироваться после простой расшифровки внутри модели, даже если видимый текст выглядит безобидно.

Проблема в том, что полностью запретить Unicode невозможно: бизнес глобален, пользователи пишут на разных языках, а эмодзи стали частью повседневного общения. Поэтому эксперты рекомендуют не блокировать символы, а внедрять более глубокую нормализацию и проверку входных данных.

RSS: Новости на портале Anti-Malware.ru