Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Zyxel выпустил VPN-решение для безопасности малого и среднего бизнеса

Компания Zyxel сегодня представила свое самое мощное решение для виртуальных частных сетей (VPN) ZyWALL VPN1000. С помощью нового шлюза компании СМБ легко и безопасно наладят доступ удаленных офисов и сотрудников к корпоративной информации и ее передачу между разными площадками.

Из-за постоянного роста киберугроз сектору СМБ все сложнее обеспечить свою информационную безопасность, особенно если требуется защита для удалённых филиалов (сотрудников) и каналов связи с ними. Универсальное решение ZyWALL VPN1000 полностью устраняет эти проблемы безопасности с помощью удобного функционала организации соединения, внедрения SD-WAN и другие функции защиты сети.

Новое решение из семейства ZyWALL VPN поддерживает все основные типы соединений VPN и может управлять соединениями IPSec, L2TP, SSL & TLS и PPTP, а также топологиями site-to-site и client-to-site. Независимо от того, нужно ли компании обеспечить доступ к корпоративной сети сотрудникам, работающим вне офиса, или требуется предоставить филиалам возможность для совместной подготовки отчета для главного офиса, ее данные всегда будут безопасно транслироваться по сети в зашифрованном виде.

Высокопроизводительное соединение SD-WAN

ZyWALL VPN1000 поставляется с лицензией SD-WAN на один год, поэтому это решение можно использовать как в автономном режиме, так и в режиме Nebula Orchestrator (SD-WAN).

Если в некоторых решениях SD-WAN для оптимизации производительности соединения используется балансировка нагрузки, из-за чего их пользователи вынуждены каждый раз конфигурировать заново по отдельности свои межсетевые экраны, то в продуктах Zyxel с поддержкой SD-WAN применяется централизованное управление, поэтому пользователи могут безопасно с применением интеллектуальных функций направлять трафик через WAN и увеличить производительность приложений. В результате улучшается работа пользователей и продуктивность персонала компании и сокращаются расходы на ИТ.

Двенадцать месяцев бесплатных сервисов информационной безопасности

Кроме мощного функционала VPN и SD-WAN в ZyWALL VPN1000 используются удобные функции защиты сетей, в том числе межсетевой экран с фильтром контента, полностью интегрированная функция сервисов безопасности по подписке с фильтром доменов URL и HTTPS и безопасный поиск. Также продукт использует технологию Zyxel GeoEnforcer для определения географии отправителя входящего трафика.

Кроме того, ZyWALL VPN1000 поддерживает гибридные облака и его сертифицированный шлюз полностью настроен для подключения к публичным облакам AWS VPC и Microsoft Azure.

«После выхода ZyWALL VPN1000 СМБ получит универсальный продукт, обеспечивающий максимальную безопасность, быстродействие и динамичность. Эта флагманская модель из линейки наших межсетевых экранов серии VPN поможет провайдерам, реселлерам и компаниям с несколькими филиалами обслуживать территориально-распределенные сети и надежно защитить передаваемые по ним данные», — отметил Инчен Лин (Inchen Lin), вице-президент (AVP) отделения Zyxel SD-WAN Business Center.

На территории России и СНГ ZyWALL VPN1000 с SD-WAN уже доступен к заказу через дистрибьюторов Zyxel. Это новейший продукт из линейки обеспечивающих комплексную безопасность устройств Zyxel для VPN, в которую входят модели VPN50, VPN100 и VPN300. Компания любого размера может выбрать из этой линейки ту модель, которая оптимально подходит для ее требований к VPN. Подробная информация о новом продукте размещена по адресу: https://www.zyxel.com/ru/ru/products_services/VPN-Firewall-ZyWALL-VPN1000/.

287 расширений для Chrome с 37 млн шпионили за пользователями

Исследователи безопасности обнаружили 287 расширений для Google Chrome, которые, по их данным, тайно отправляли данные о посещённых пользователями сайтах на сторонние серверы. Суммарно такие расширения были установлены около 37,4 млн раз, что равно примерно 1% мировой аудитории Chrome.

Команда специалистов подошла к проверке не по описаниям в магазине и не по списку разрешений, а по фактическому сетевому поведению.

Для этого исследователи запустили Chrome в контейнере Docker, пропустили весь трафик через MITM-прокси и начали открывать специально подготовленные URL-адреса разной длины. Идея была простой: если расширение «безобидное» — например, меняет тему или управляет вкладками — объём исходящего трафика не должен расти вместе с длиной посещаемого URL.

А вот если расширение передаёт третьей стороне полный адрес страницы или его фрагменты, объём трафика начинает увеличиваться пропорционально размеру URL. Это измеряли с помощью собственной метрики. При определённом коэффициенте расширение считалось однозначно «сливающим» данные, при более низком — отправлялось на дополнительную проверку.

 

Работа оказалась масштабной: на автоматическое сканирование ушло около 930 процессорных дней, в среднем по 10 минут на одно расширение. Подробный отчёт и результаты опубликованы в открытом репозитории на GitHub, хотя авторы намеренно не раскрыли все технические детали, чтобы не облегчать жизнь разработчикам сомнительных аддонов.

Среди получателей данных исследователи называют как крупные аналитические и брокерские экосистемы, так и менее известных игроков. В отчёте фигурируют, в частности, Similarweb, Big Star Labs (которую авторы связывают с Similarweb), Curly Doggo, Offidocs, а также ряд других компаний, включая китайские структуры и небольших брокеров.

Проблема не ограничивается абстрактной «телеметрией». В URL могут содержаться персональные данные, ссылки для сброса паролей, названия внутренних документов, административные пути и другие важные детали, которые могут быть использованы в целевых атаках.

 

Пользователям советуют пересмотреть список установленных расширений и удалить те, которыми они не пользуются или которые им незнакомы. Также стоит обращать внимание на разрешение «Читать и изменять данные на всех посещаемых сайтах» — именно оно открывает путь к перехвату URL.

RSS: Новости на портале Anti-Malware.ru