PT Application Firewall стал доступен пользователям Yandex.Cloud

PT Application Firewall стал доступен пользователям Yandex.Cloud

PT Application Firewall стал доступен пользователям Yandex.Cloud

Межсетевой экран уровня веб-приложений PT Application Firewall теперь можно приобрести через Yandex.Cloud c оплатой по фактическому потреблению (pay as you go). Таким образом инструмент всесторонней защиты приложений от веб-атак стал доступен не только крупным компаниям, но и среднему и малому бизнесу (СМБ), чаще предпочитающему использование ПО по подписке.

Клиенты Yandex.Cloud смогут защитить свои приложения с помощью системы класса WAF (web application firewall) компании Positive Technologies — PT Application Firewall (PT AF). PT AF защищает веб-приложения от атак из списка OWASP Top 10, DDoS-атак уровня приложений, зловредных ботов и атак нулевого дня. А также — обеспечивает непрерывную защиту приложений, пользователей и инфраструктуры и помогает соответствовать стандартам безопасности.

Существенный плюс использования PT Application Firewall через платформу Yandex.Cloud — простота развертывания. Решение работает «из коробки», для внедрения и дальнейшей поддержки не требуются дополнительные ресурсы — активация продукта через Yandex Cloud проходит в один клик.

«Наша статистика показывает, что 20% всех кибератак на юридические лица направлены на веб-ресурсы. Компании СМБ — не исключение. Решением проблемы мы видим предоставление среднему и малому бизнесу PT Application Firewall по облачной модели. Такой формат комфортнее и привлекательнее для этого сегмента, чем покупка решения on-premise. Продукт обеспечит компании непрерывной проактивной защитой веба от большинства атак, включая OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и атаки нулевого дня», — комментирует Антон Александров, руководитель направления развития бизнеса Positive Technologies.

«PT Application Firewall хорошо зарекомендовал себя в защите веб-ресурсов крупных компаний, использующих собственную инфраструктуру. Теперь в Yandex.Cloud тысячи компаний, независимо от размера и сферы деятельности, смогут начать использовать надежный инструмент защиты своих приложений», — поясняет Андрей Иванов, руководитель направления развития сервисов безопасности Яндекс.Облака.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Нового трояна-полиморфика раскусили лишь два антивируса на VirusTotal

Анализ обнаруженного на VirusTotal образца Python-зловреда показал, что это троян удаленного доступа, умеющий изменять свой код при каждом исполнении. Других свидетельств существования этого RAT исследователь пока не нашел.

По состоянию на 9 октября новичка опознают как угрозу лишь два антивируса из 63 в коллекции VirusTotal.

Способность вредоносов на лету слегка изменять свой код для обхода сигнатурного анализа известна как полиморфизм. Новый RAT с этой целью использует две функции: self_modifying_wrapper() и and polymorph_code().

Первая выполняет операции XOR с произвольным ключом над критически важными фрагментами кода. При этом распаковка и упаковка осуществляются в памяти, без записи результатов на диск.

 

Механизм polymorph_code заполняет код мусором, меняет имена переменных, перетасовывает определения функций, привносит пустые операции.

 

В результате подобных преобразований хеш вредоносного файла при каждом запуске изменяется, что существенно снижает уровень детектирования.

В остальном новобранец схож с собратьями. Он умеет по команде сканировать сети, открывать доступ к аккаунтам перебором дефолтных учеток, эксплуатировать уязвимости в роутерах, загружать и запускать пейлоад, воровать и выводить данные, самостоятельно распространяться по сети.

Взаимодействие RAT с оператором осуществляется через Discord или Slack.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru