UserGate и АВ Софт объявили о старте технологического сотрудничества

UserGate и АВ Софт объявили о старте технологического сотрудничества

UserGate и АВ Софт объявили о старте технологического сотрудничества

Компании UserGate и АВ Софт сообщили о начале сотрудничества, в рамках которого подготовлена интеграция UserGate NGFW и AV SOFT ATHENA. Согласно замыслу, они составят решение для построения надежной системы безопасности КИИ с учетом противодействия массовым и целенаправленным атакам.

Представленное решение включает в себя:

  • межсетевой экран;
  • прокси-сервер;
  • систему обнаружения и предотвращения вторжений;
  • потоковые антивирусы;
  • «песочницы»;
  • модули нейронной сети.

UserGate NGFW представляет собой межсетевой экран нового поколения с системой обнаружения (предотвращения) вторжений. Ключевыми характеристиками продукта являются высокая скорость обработки трафика, применение гранулярных политик к пользователям, прозрачное использование интернет-канала, масштабируемость решения за счет использования модульной структуры.

Программное обеспечение AVSOFT ATHENA является Anti-APT решением и включает в себя антивирусные модули, модули виртуальной и физической «песочниц» (sandbox), модуль «Deception» («технология обмана»), нейронную сеть. Каждый файл проходит многоуровневый анализ с использованием технологии искусственного интеллекта. При проверке используется более 20 локальных антивирусных программ, статический и динамический анализ, нейронная сеть.

По словам директора UserGate Дмитрия Курашева, «технологическое партнерство с компанией «АВ Софт» позволяет нашим Заказчикам, используя UserGate NGFW, создать надежную защиту от всех видов угроз, включая «угрозы нулевого дня». Виртуальные и физические «песочницы», используемые в AVSOFT ATHENA, позволяют создать современное высокотехнологичное решение, позволяющее реагировать на любые инциденты в области ИБ.

Комплексный подход, реализованный при интеграции UserGate NGFW и системы защиты от целенаправленных атак и анализа вредоносного программного обеспечения AVSOFT ATHENA, учитывает все требования ФСТЭК России по обеспечению кибербезопасности объектов КИИ».

По словам Генерального директора компании «АВ Софт» Антона Чухнова, «компания UserGate разработала межсетевой экран нового поколения «UserGate NGFW», который является востребованным решением на рынке ИБ, особенно с учетом наших сегодняшних реалий. Использование такого инструмента при проектировании и построении защиты корпоративных или ведомственных сетей позволяет локализовывать атаки и минимизировать риски, связанные с ИБ. Мы рады стать партнерами компании UserGate в таком проекте, так как видим в этом серьезные перспективы и возможности».

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru