Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Компания Zyxel сегодня представила свое самое мощное решение для виртуальных частных сетей (VPN) ZyWALL VPN1000. С помощью нового шлюза компании СМБ легко и безопасно наладят доступ удаленных офисов и сотрудников к корпоративной информации и ее передачу между разными площадками.

Из-за постоянного роста киберугроз сектору СМБ все сложнее обеспечить свою информационную безопасность, особенно если требуется защита для удалённых филиалов (сотрудников) и каналов связи с ними. Универсальное решение ZyWALL VPN1000 полностью устраняет эти проблемы безопасности с помощью удобного функционала организации соединения, внедрения SD-WAN и другие функции защиты сети.

Новое решение из семейства ZyWALL VPN поддерживает все основные типы соединений VPN и может управлять соединениями IPSec, L2TP, SSL & TLS и PPTP, а также топологиями site-to-site и client-to-site. Независимо от того, нужно ли компании обеспечить доступ к корпоративной сети сотрудникам, работающим вне офиса, или требуется предоставить филиалам возможность для совместной подготовки отчета для главного офиса, ее данные всегда будут безопасно транслироваться по сети в зашифрованном виде.

Высокопроизводительное соединение SD-WAN

ZyWALL VPN1000 поставляется с лицензией SD-WAN на один год, поэтому это решение можно использовать как в автономном режиме, так и в режиме Nebula Orchestrator (SD-WAN).

Если в некоторых решениях SD-WAN для оптимизации производительности соединения используется балансировка нагрузки, из-за чего их пользователи вынуждены каждый раз конфигурировать заново по отдельности свои межсетевые экраны, то в продуктах Zyxel с поддержкой SD-WAN применяется централизованное управление, поэтому пользователи могут безопасно с применением интеллектуальных функций направлять трафик через WAN и увеличить производительность приложений. В результате улучшается работа пользователей и продуктивность персонала компании и сокращаются расходы на ИТ.

Двенадцать месяцев бесплатных сервисов информационной безопасности

Кроме мощного функционала VPN и SD-WAN в ZyWALL VPN1000 используются удобные функции защиты сетей, в том числе межсетевой экран с фильтром контента, полностью интегрированная функция сервисов безопасности по подписке с фильтром доменов URL и HTTPS и безопасный поиск. Также продукт использует технологию Zyxel GeoEnforcer для определения географии отправителя входящего трафика.

Кроме того, ZyWALL VPN1000 поддерживает гибридные облака и его сертифицированный шлюз полностью настроен для подключения к публичным облакам AWS VPC и Microsoft Azure.

«После выхода ZyWALL VPN1000 СМБ получит универсальный продукт, обеспечивающий максимальную безопасность, быстродействие и динамичность. Эта флагманская модель из линейки наших межсетевых экранов серии VPN поможет провайдерам, реселлерам и компаниям с несколькими филиалами обслуживать территориально-распределенные сети и надежно защитить передаваемые по ним данные», — отметил Инчен Лин (Inchen Lin), вице-президент (AVP) отделения Zyxel SD-WAN Business Center.

На территории России и СНГ ZyWALL VPN1000 с SD-WAN уже доступен к заказу через дистрибьюторов Zyxel. Это новейший продукт из линейки обеспечивающих комплексную безопасность устройств Zyxel для VPN, в которую входят модели VPN50, VPN100 и VPN300. Компания любого размера может выбрать из этой линейки ту модель, которая оптимально подходит для ее требований к VPN. Подробная информация о новом продукте размещена по адресу: https://www.zyxel.com/ru/ru/products_services/VPN-Firewall-ZyWALL-VPN1000/.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru