Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

Обновлённый Периметр: обнаружение DDoS сократилось до нескольких секунд

«Ростелеком» обновил программно-аппаратный комплекс «Периметр» производства компании «Гарда Технологии» (входит в «ИКС Холдинг»), который интегрирован в многослойную инфраструктуру защиты от DDoS. Благодаря более совершенным технологиям и методам подавления атак, их обнаружение и включение защиты сократилось до нескольких секунд. При этом функционал описания атак на основе сигнатур помогает адаптировать процесс выявления вредоносной активности индивидуально под каждого заказчика услуги Anti-DDoS ПАО «Ростелеком».

Среди других значимых обновлений «Периметра» — механизм консолидации векторов DDoS, направленных на один ресурс, что дает полную картину происходящего в реальном времени. Теперь для каждого вектора атаки автоматически инициируются только наиболее эффективные методы подавления. Такой подход позволяет точечно активировать защиту атакуемого ресурса, сводя к минимуму возможные влияния на легитимный трафик.

Автоматизация фильтрации по протоколу BGP FlowSpec на периметре сети «Ростелеком» позволила сократить время реакции на объемные атаки. Такие атаки теперь подавляются на границе сети «Ростелеком» без вмешательства службы эксплуатации сервиса.

«"Периметр" в комплексе с другими системами фильтрации DDoS уже несколько лет используется в "Ростелеком" как для защиты собственных сетевых ресурсов, так и для организации клиентских сервисов. Обновление позволило нам поднять эшелонированную систему защиты от DDoS-атак на новый уровень с точки зрения качества и функциональности», — Алексей Сапунов, старший вице-президент по технической инфраструктуре «Ростелеком».

«Технологическое развитие программно-аппаратного комплекса "Периметр" всегда опиралось на потребности ключевых операторов связи России. Это позволяет нам поддерживать высокий уровень функциональности наших продуктов», — Роман Жуков, директор центра компетенций "Гарда Технологии", российского разработчика систем информационной безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google Chrome 136 устраняет опасную уязвимость: обновитесь как можно скорее

Команда разработчиков Google Chrome выпустила стабильную версию браузера под номером 136 для Windows, macOS и Linux. Вроде бы очередное «техническое» обновление, но есть важная причина не откладывать его установку — в новой версии закрыли сразу восемь уязвимостей, включая одну очень серьёзную.

Главная звезда (и одновременно тревожный сигнал) в списке — CVE-2025-4096, уязвимость высокой степени риска в HTML-движке Chrome.

В двух словах: это heap overflow (переполнение буфера), которое может возникнуть при обработке веб-страниц. Если злоумышленник грамотно воспользуется этой брешью, он сможет выполнить произвольный код на вашем компьютере. То есть буквально получить доступ к системе. Неудивительно, что Google заплатила $5000 исследователю, который её обнаружил.

Апдейт также закрывает несколько менее опасных, но всё равно важных проблем:

  • CVE-2025-4050 — ошибка с выходом за границы памяти в DevTools (средняя опасность);
  • CVE-2025-4051 — недостаточная проверка данных в DevTools (тоже средней степени);
  • CVE-2025-4052 — некорректная реализация одной из функций (низкая опасность).

Что делать?

Обновиться как можно скорее! Обычно Chrome обновляется сам, но лучше перепроверить:

Откройте chrome://settings/help — и убедитесь, что у вас стоит последняя версия.

Google, кстати, намеренно не раскрывает технические детали уязвимостей до тех пор, пока большинство пользователей не установит патчи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru