Microsoft Defender ATP получил сканер UEFI

Microsoft Defender ATP получил сканер UEFI

Microsoft Defender ATP получил сканер UEFI

Microsoft продолжает совершенствовать защитные функции своей платформы Microsoft Defender Advanced Threat Protection (ATP). На этот раз разработчики оснастили Defender ATP сканером интерфейса UEFI (Unified Extensible Firmware Interface).

Такой ход Microsoft выглядит вполне логичным, поскольку за последние несколько лет число атак на аппаратную составляющую и прошивку заметно увеличилось. В этих условиях защитные программы обязаны подстраиваться.

Ещё два года назад корпорация представила Windows Defender System Guard, задача которого — предотвращать атаки на уровне прошивки и следить за безопасной загрузкой операционной системы.

Именно эту функцию Microsoft решила развивать дальше, добавив на этот раз специальный движок, отвечающий за сканирование UEFI. Теперь Microsoft Defender ATP сможет проверять прошивку, оценивать её безопасность и принимать меры, если обнаружиться вредоносный код.

Как известно, UEFI, пришедшая на смену старому BIOS, в нормальных обстоятельствах не должна быть доступна из уровня ОС. Microsoft напоминает, что важно правильно настроить UEFI и включить функцию безопасной загрузки. В этом случае прошивка будет в должной степени защищена.

Новый сканер Defender ATP будет взаимодействовать с чипсетом материнской платы, чтобы корректно читать файловую систему прошивки. Как объяснили в Microsoft, такой подход позволит исследовать содержимое прошивки во время выполнения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

До 70% оптоволоконных линий запад–восток в России подходят к износу

До 70% оптоволоконных кабелей на ключевом российском направлении запад – восток исчерпают свой ресурс уже в текущем году. При этом загрузка магистральной линии Москва – Улан-Удэ достигает 60–70%, что находится на грани комфортной эксплуатации волоконно-оптических линий связи (ВОЛС), поскольку часть пропускной способности должна оставаться в резерве.

«Ведомости» привели оценку, озвученную директором по продажам инфраструктурной телеком-компании «Атлас» Павлом Колочкиным на Пиринговом форуме. Он сослался на данные аналитиков J’son & Partners Consulting.

По подсчётам J’son & Partners Consulting, до 2030 года в России необходимо заменить более 400 тыс. км оптоволоконных кабелей, срок эксплуатации которых близок к предельному. Общая протяжённость ВОЛС крупных операторов оценивается в 700 тыс. км. Однако, как отметил исполнительный директор консалтинговой компании, модернизация затронет и ведомственные сети — их владельцами являются железнодорожные, нефтегазовые и энергетические компании.

Эксперты, опрошенные изданием, напомнили, что массовое строительство ВОЛС в России пришлось на 2000-е годы, когда федеральные операторы активно расширяли каналы связи из-за растущего спроса на широкополосный доступ в интернет.

Но по мере старения кабели начинают быстрее затухать, чаще повреждаться, что увеличивает расходы на обслуживание. Дополнительную сложность создаёт и то, что старые линии не поддерживают современные технологии, усугубляя проблему перегрузки каналов.

При этом замена кабеля — крайне дорогое мероприятие. По оценке генерального директора ComNews Леонида Коника, прокладка 1 км оптоволокна стоит около 1 млн рублей, а пересечение водных преград увеличивает стоимость многократно. В итоге обновление ВОЛС может обойтись операторам в сотни миллиардов рублей.

Тем временем, по словам генерального директора компании «Оптиковолоконные системы» Андрея Николаева, единственного производителя оптоволокна в России, внутреннее потребление оптоволокна снижается. В 2024 году оно упало на 20%, до 4,5 млн км. Загрузка отечественных кабельных заводов не превышает 40%.

Как отмечает директор по развитию и эксплуатации услуг связи «Телеком биржи» Анастасия Биджелова, одним из выходов может стать внедрение современных систем уплотнения сигнала DWDM. Такое оборудование позволяет существенно повысить пропускную способность сети без замены кабеля. Как уточнили в пресс-службе оператора, такой подход применяется, например, в МТС.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru