Аппаратная платформа UserGate DCFW (FG) прошла лабораторные испытания

Аппаратная платформа UserGate DCFW (FG) прошла лабораторные испытания

Аппаратная платформа UserGate DCFW (FG) прошла лабораторные испытания

Компания UserGate, разрабатывающая софт и микроэлектронику для обеспечения информационной безопасности корпоративных сетей, сообщила о проведении лабораторных испытаний высокопроизводительного межсетевого экрана c аппаратным ускорением — UserGate DCFW (UserGate FG).

Развитие ИТ-технологий проводит к необходимости передавать все большее количество данных как между разными организациями, так и между структурными подразделениями одной организации. Постоянное увеличение потоков данных между головными офисами и промышленными площадками вследствие развития концепций Индустрия 4.0 и IoT приводит к тому, что число частных центров обработки данных (корпоративные мини-ЦОДы) стремительно увеличивается. Современные ЦОД — это колоссальные объемы трафика. Только за 9 месяцев 2020 года объем трафика вырос до 43,7 млрд ГБ, что на 32 % больше показателя предыдущего года.

Для удовлетворения потребностей отрасли необходимо не только расширять каналы передачи данных, но и совершенствовать возможности систем, защищающих сети, чтобы межсетевые экраны не превратились в «бутылочное горлышко», ограничивающее развитие коммуникаций.

Для обеспечения информационной безопасности объектов с большим трафиком передаваемых данных, компания UserGate разрабатывает высокопроизводительные межсетевые экраны c аппаратным ускорением UserGate DCFW (UserGate FG). В декабре 2021 г. инженеры UserGate провели серию лабораторных испытаний новой платформы.

В лабораторных условиях на тестовом стенде удалось получить многообещающие результаты производительности:

  • Количество правил МЭ — 10 000
  • Трафик UDP, размер пакет 64 байт — 29 000 000 пакетов/сек
  • Трафик HTTP, размер пакета 256 КБ, — 92 Гб/сек

Тестовый стенд не позволяет создавать нагрузку выше указанной, поэтому в 1 квартале 2022 года планируется увеличение мощностей тестовой среды и произведение новых замеров, близких к реальности.

UserGate DCFW (FG) — важная часть экосистемы решений компании UserGate SUMMA, которая была создана в результате работы над расширением функциональности и производительности продуктов UserGate. Проект разрабатывается при поддержке Минпромторга России и будет внесен в реестр РЭП.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru