Новая версия UserGate NGFW с возможностью инспектирования трафика SSH

Новая версия UserGate NGFW с возможностью инспектирования трафика SSH

Новая версия UserGate NGFW с возможностью инспектирования трафика SSH

Вышла новая версия UserGate NGFW под номером 6. Обновление затрагивает все виртуальные платформы и программно-аппаратные комплексы UserGate, а также комплементарные продукты компании, что в сумме обеспечивает целостное управление безопасностью сетей в гибридной IT-инфраструктуре.

Новые возможности управления:

Для компаний с разветвленной филиальной сетью добавлена поддержка централизованного управления парком устройств UserGate с помощью единой консоли управления UserGate Management Center (MC).

Для компании со сложной и территориально распределенной ИТ-инфраструктурой добавлена возможность создания контекстов маршрутизации (VRF, виртуальный роутер). Решение позволяет качественно организовать изоляцию сетей для увеличения безопасности.

В новой версии добавлена возможность учета изменений, вносимых администраторами — журналирование всех или выборочных изменений с требованием детального описания каждого изменения. Улучшенный аудит действий администратора позволяет избежать, в том числе, ошибок персонала.

Поддержка новых протоколов:

Добавлена поддержка мультикаст-маршрутизации. Мультикаст-маршрутизация позволяет эффективно и безопасно организовать передачу трафика аудио и видео трансляций.

Кардинальное улучшение производительности:

В новой версии используются новейшие разработки UserGate, позволившие многократно увеличить производительность межсетевого экрана на реальном трафике корпоративной среды, а также производительность обработки веб-трафика и модуля анализа приложений (L7).

Кроме того, разработан собственный высокопроизводительный движок системы обнаружения вторжений (СОВ).

Важным технологическим преимуществом, доступным в новой версии, является алгоритм обработки правил фильтрации. Обработка правил теперь не зависит от их количества.

Компания UserGate продолжает работу по улучшению производительности своих межсетевых экранов. В ближайших планах компании выпуск UserGate Security Gateway. Новый программно-аппаратный высокопроизводительный универсальный шлюз безопасности класса New Generation Firewall (NGFW) с использованием инструментов машинного обучения (ML), искусственного интеллекта (AI, ИИ) с аппаратным ускорением, разрабатывается при грантовой поддержке Фонда «Сколково».

Ожидаемая пропускная способность в режиме межсетевого экрана (Firewall - FW) – до 60 Гбит/с; пропускная способность в режиме системы обнаружения вторжений с использованием инструментария искусственного интеллекта (Artificial Intelligence Intrusion Detection and Prevention System - AI IDPS) – до 20 Гбит/с; производительность в режиме веб-фильтрации (Web Filtering - WF) – до 12 Гбит/с.

Улучшение обработки зашифрованного трафика:

В новой версии добавлена возможность инспектирования трафика SSH, что позволяет обезопасить компании от утечек данных по зашифрованным каналам.

Возможность гранулированной настройки алгоритмов SSL для различных сервисов UserGate и инспектирования SSL, доступной в новой версии, дает администратору возможность тонко настроить параметры сервисов так, как необходимо для компании в конкретном случае. В результате заказчик получает гибкость и безопасность системы.

Новые возможности безопасности протоколов АСУ ТП:

Объединение OT и ИТ в рамках цифровой трансформации делает вопросы информационной безопасности в промышленности острыми, как никогда ранее. Именно поэтому развитие технологий в области безопасности АСУ ТП – одно из приоритетных направлений UserGate. В новой версии UserGate NGFW существует возможность анализа зеркалированного трафика АСУ ТП. Эта технология дает возможность проводить анализ безопасности, не вторгаясь в технологический процесс.

Сертификация ФСТЭК:

Новая версия UserGate еще до своего публичного выпуска прошла инспекционный контроль ФСТЭК по соответствию требованиям к межсетевым экранам (4-й класс, профили А, Б и Д) и к системам обнаружения вторжений (4-й класс).

Подробнее с новыми функциями и техническими характеристиками UserGate версии 6 можно ознакомиться по ссылке. Версия уже доступна для скачивания в my.usergate.com.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru