Новая версия UserGate NGFW с возможностью инспектирования трафика SSH

Новая версия UserGate NGFW с возможностью инспектирования трафика SSH

Новая версия UserGate NGFW с возможностью инспектирования трафика SSH

Вышла новая версия UserGate NGFW под номером 6. Обновление затрагивает все виртуальные платформы и программно-аппаратные комплексы UserGate, а также комплементарные продукты компании, что в сумме обеспечивает целостное управление безопасностью сетей в гибридной IT-инфраструктуре.

Новые возможности управления:

Для компаний с разветвленной филиальной сетью добавлена поддержка централизованного управления парком устройств UserGate с помощью единой консоли управления UserGate Management Center (MC).

Для компании со сложной и территориально распределенной ИТ-инфраструктурой добавлена возможность создания контекстов маршрутизации (VRF, виртуальный роутер). Решение позволяет качественно организовать изоляцию сетей для увеличения безопасности.

В новой версии добавлена возможность учета изменений, вносимых администраторами — журналирование всех или выборочных изменений с требованием детального описания каждого изменения. Улучшенный аудит действий администратора позволяет избежать, в том числе, ошибок персонала.

Поддержка новых протоколов:

Добавлена поддержка мультикаст-маршрутизации. Мультикаст-маршрутизация позволяет эффективно и безопасно организовать передачу трафика аудио и видео трансляций.

Кардинальное улучшение производительности:

В новой версии используются новейшие разработки UserGate, позволившие многократно увеличить производительность межсетевого экрана на реальном трафике корпоративной среды, а также производительность обработки веб-трафика и модуля анализа приложений (L7).

Кроме того, разработан собственный высокопроизводительный движок системы обнаружения вторжений (СОВ).

Важным технологическим преимуществом, доступным в новой версии, является алгоритм обработки правил фильтрации. Обработка правил теперь не зависит от их количества.

Компания UserGate продолжает работу по улучшению производительности своих межсетевых экранов. В ближайших планах компании выпуск UserGate Security Gateway. Новый программно-аппаратный высокопроизводительный универсальный шлюз безопасности класса New Generation Firewall (NGFW) с использованием инструментов машинного обучения (ML), искусственного интеллекта (AI, ИИ) с аппаратным ускорением, разрабатывается при грантовой поддержке Фонда «Сколково».

Ожидаемая пропускная способность в режиме межсетевого экрана (Firewall - FW) – до 60 Гбит/с; пропускная способность в режиме системы обнаружения вторжений с использованием инструментария искусственного интеллекта (Artificial Intelligence Intrusion Detection and Prevention System - AI IDPS) – до 20 Гбит/с; производительность в режиме веб-фильтрации (Web Filtering - WF) – до 12 Гбит/с.

Улучшение обработки зашифрованного трафика:

В новой версии добавлена возможность инспектирования трафика SSH, что позволяет обезопасить компании от утечек данных по зашифрованным каналам.

Возможность гранулированной настройки алгоритмов SSL для различных сервисов UserGate и инспектирования SSL, доступной в новой версии, дает администратору возможность тонко настроить параметры сервисов так, как необходимо для компании в конкретном случае. В результате заказчик получает гибкость и безопасность системы.

Новые возможности безопасности протоколов АСУ ТП:

Объединение OT и ИТ в рамках цифровой трансформации делает вопросы информационной безопасности в промышленности острыми, как никогда ранее. Именно поэтому развитие технологий в области безопасности АСУ ТП – одно из приоритетных направлений UserGate. В новой версии UserGate NGFW существует возможность анализа зеркалированного трафика АСУ ТП. Эта технология дает возможность проводить анализ безопасности, не вторгаясь в технологический процесс.

Сертификация ФСТЭК:

Новая версия UserGate еще до своего публичного выпуска прошла инспекционный контроль ФСТЭК по соответствию требованиям к межсетевым экранам (4-й класс, профили А, Б и Д) и к системам обнаружения вторжений (4-й класс).

Подробнее с новыми функциями и техническими характеристиками UserGate версии 6 можно ознакомиться по ссылке. Версия уже доступна для скачивания в my.usergate.com.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru