VPN-шлюзы С-Терра СиЭсПи теперь на российских аппаратных платформах

VPN-шлюзы С-Терра СиЭсПи теперь на российских аппаратных платформах

VPN-шлюзы С-Терра СиЭсПи теперь на российских аппаратных платформах

«С-Терра СиЭсПи» и «Аквариус» начинают производство VPN-шлюзов с ГОСТ-криптографией на российских аппаратных платформах, что особенно актуально для субъектов КИИ и государственных организаций.

«С-Терра СиЭсПи», российский производитель сертифицированных средств защиты каналов связи, и «Аквариус», производитель и поставщик отечественной компьютерной техники и ИТ-решений, объявляют о подписании партнерского договора, в рамках которого будет дан старт производству VPN-шлюзов с ГОСТ-криптографией С-Терра Шлюз на российских аппаратных платформах Aquarius.

Цель сотрудничества компаний – импортозамещение в сфере информационной безопасности. Серверные системы Aquarius состоят в Едином реестре российской радиоэлектронной продукции Минпромторга России. Программное обеспечение для шлюзов безопасности С-Терра включено в Единый реестр российских программ для ЭВМ и баз данных, продукты сертифицированы ФСБ России и ФСТЭК России.

Новые VPN-продукты, созданные специально для российских заказчиков, позволят выполнить требования законодательства по обеспечению защиты информации как государственным организациям и учреждениям, субъектам критической информационной инфраструктуры (КИИ), так и коммерческим предприятиям.

«Наша компания всегда ориентируется на потребности заказчиков, оперативно адаптируя параметры выпускаемой продукции. В этом стремлении мы полностью совпадаем с компанией «Аквариус», которая с таким же вниманием относится к запросам своих клиентов. – отмечает Михаил Иванов, генеральный директор компании «С-Терра СиЭсПи». – Мы рады представить качественное, функциональное, доступное по цене оборудование для защиты передаваемой информации. В составе новых криптошлюзов – российское программное обеспечение от компании «С-Терра СиЭсПи», интегрированное в российскую же аппаратную платформу от компании «Аквариус». Мы уверены в том, что новые отечественные шлюзы безопасности быстро обретут популярность и займут заметное место на рынке».

«Мы заинтересованы в том, чтобы серверы нашей разработки получили широкое применение не только у заказчиков, но и стали основой комплексных решений. – комментирует Сергей Белкин, вице-президент компании «Аквариус», руководитель технической дирекции. – «Аквариус» на протяжении многих лет входит в топ-10 крупнейших компаний в рейтингах информационной безопасности. «С-Терра СиЭсПи» является опытным экспертом-разработчиком средств сетевой защиты. Мы уверены, что данное соглашение позволит предложить рынку востребованное программно-аппаратное решение на аппаратных платформах из реестра Минпромторга России для обеспечения высокого уровня информационной безопасности в соответствии с новыми требованиями регуляторов по переходу на российские аппаратные платформы в критически важных отраслях».

Первые тестовые испытания, проведенные инженерами компаний, показали достижение высокой производительности шифрования при сохранении скорости передачи данных. Планируется, что продажи новых шлюзов безопасности С-Терра Шлюз на аппаратных платформах Aquarius начнутся в IV квартале 2021 года.

Уязвимость Dirty Frag даёт права root в Linux, а патчей пока нет

В Linux обнаружили новую серьёзную уязвимость Dirty Frag, которая позволяет локальному пользователю получить права root на большинстве популярных дистрибутивов. Проблема затрагивает ядра Linux примерно с 2017 года и связана с ошибками в механизмах записи кеша страницы в компонентах xfrm-ESP и RxRPC.

Dirty Frag похожа на уже нашумевшие Dirty Pipe и Copy Fail: атакующему достаточно иметь локальный доступ к системе и запустить небольшой код.

После этого он может повысить привилегии до администратора без сложных условий гонки (race condition) или редкой конфигурации.

Под ударом оказались многие актуальные Linux-дистрибутивы, включая Ubuntu, Arch, RHEL, openSUSE, Fedora, AlmaLinux и другие. Согласно сообщениям исследователей, брешь также воспроизводится в WSL2.

 

Самое скверное, что информация стала публичной до выпуска патчей. По данным Phoronix, эмбарго было нарушено третьей стороной, поэтому исследователь опубликовал детали раньше планируемого срока. На момент раскрытия патчей для основных дистрибутивов ещё не было.

В качестве временной меры специалисты предлагают отключить модули esp4, esp6 и rxrpc, если они не используются. Они связаны с IPsec и RxRPC, поэтому для большинства обычных серверов такая мера не должна сломать работу, но для систем с IPsec её нужно оценивать аккуратно.

RSS: Новости на портале Anti-Malware.ru