Вышел Solar webProxy 3.8 с системой предотвращения вторжений

Вышел Solar webProxy 3.8 с системой предотвращения вторжений

Вышел Solar webProxy 3.8 с системой предотвращения вторжений

Вышла новая версия шлюза информационной безопасности (SWG) — Solar webProxy 3.8. Разработчики внедрили систему предотвращения вторжений (Intrusion Prevention System, IPS), автоматизированное реагирование на проблемы фильтрации и много другое.

В Solar webProxy 3.8 добавлен программный модуль системы обнаружения вторжений Suricata, в который встроен сигнатурный анализ трафика. Это позволяет в режиме реального времени отслеживать передаваемые пакеты, сравнивать их с известными классами угроз и мгновенно реагировать по заданному сценарию. В частности, пользователю доступны действия: разрешить соединение, уведомить администратора безопасности о соединении, сбросить соединение, заблокировать соединение с возвратом ответа.

Список правил IPS сгруппирован по классам угроз и представлен в блоке «Межсетевой экран». Каждый класс анализирует определенный тип сигнатур с одинаковым уровнем угрозы – их в системе пять. В системе предусмотрена гибкая настройка IPS – возможность исключения трафика по сетевым параметрам, а также исключения сигнатур или классов угроз. Это позволяет минимизировать ложные срабатывания IPS и предотвратить вызванные с ними нарушения бизнес-процессов. Отслеживание срабатываний в режиме реального времени доступно в новом разделе «Предотвращение вторжений».

«В современных реалиях задача анализа веб-трафика приобрела колоссальное значение, от эффективности этого процесса зависит общий уровень защищенности всей компании. Перед нашими заказчиками стоят задачи обеспечения своевременной защиты в условиях постоянно растущих киберугроз и совершенствования инструментария атак, и мы учитываем это в стратегии развития системы Solar webProxy» – отмечает Анастасия Хвещеник, бизнес-архитектор Solar webProxy компании «РТК-Солар».

Кроме функционального развития, в каждой новой версии шлюза веб-безопасности ряд изменений нацелен на улучшение пользовательского опыта. Так, в Solar webProxy 3.8 появился выбор сценариев реагирования на проблемы фильтрации. При детектировании проблем с фильтрацией в предыдущих версиях Solar webProxy перезапускать сервисы можно было только вручную. Теперь можно выбрать сценарий автоматического реагирования: остановить или перезапустить сервисы.

В предыдущей версии Solar webProxy 3.7 в целях минимизации обращений пользователя к командной строке в интерфейсе стали доступны журнал с информацией о работе системы и просмотр сетевых соединений. В новой версии на случай увеличения размера базы данных, которое может спровоцировать проблемы в работе сервера, появилась возможность перенести ее на внешний сервер большего объема.

Чтобы пользователям было удобнее ориентироваться, в слоях раздела «Политика» были разделены настройки межсетевого экрана и контентной фильтрации, а также добавлены визуальные значки для каждого инструмента в этом разделе. Чтобы пользователь меньше обращался к документации, а настройка системы была интуитивно понятна, для некоторых слоев в «Политике» была добавлена справка с подробной информацией о работе с ними. Для минимизации действий по развертыванию и администрированию системы в Solar webProxy 3.8 в «Общие настройки» была включена настройка ротации файлов категоризатора веб-ресурсов и сервисов контроля приложений (nDPI).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел Kali Linux 2025.2: обновлённый интерфейс и 36 новых инструментов

Вторая сборка Kali Linux в этом году — версия 2025.2 — уже доступна для загрузки. В ней появилось немало полезного: обновлённый интерфейс, переработанное меню, расширенный набор для тестирования автомобильных систем и десятки новых инструментов для пентеста и анализа инфраструктур.

Основные изменения

CARsenal вместо CAN Arsenal. Набор утилит для автопентеста переименовали в CARsenal — новое название лучше отражает суть. Интерфейс стал удобнее, а благодаря симулятору ICSim теперь можно тренироваться и без реального оборудования.

Новые инструменты

В релиз добавили 36 новых утилит. Среди них:

Также добавлены предсобранные бинарники для ligolo-ng и chisel, утилиты для прошивок, LDAP-сканирования и многое другое.

Меню и интерфейс

Главное меню Kali полностью переработали — теперь оно структурировано по фреймворку MITRE ATT&CK. Это должно упростить поиск нужных инструментов и сделать систему удобнее для обеих сторон — и защитников, и атакующих. Старое меню тянулось с времён WHAX и BackTrack, и масштабировать его было сложно.

На сайте Kali обещают, что в будущем инструменты начнут также группироваться по этой логике и на kali.org/tools.

 

GNOME и KDE

  • GNOME обновлён до версии 48: переработка уведомлений, тройная буферизация, улучшения производительности, поддержка HDR, новые темы и замена Evince на Papers.
  • KDE Plasma теперь версии 6.3: улучшено масштабирование, более точные показатели CPU и батареи, обновлённый Info Center и новые опции кастомизации.

Обновления Kali NetHunter

  • Поддержка TicWatch Pro 3: теперь доступны wireless injection, деаутентификация и захват WPA2 handshakes.
  • Обновлены и добавлены ядра NetHunter для устройств Xiaomi, Realme и Samsung.
  • А ещё показали тизер Kali NetHunter KeX на Android Auto — пока только демонстрация, но идея уже на подходе.

Как установить или обновиться

Если Kali уже установлен, достаточно выполнить:

sudo apt update && sudo apt -y full-upgrade

А для новой установки — можно скачать ISO-образ с официального сайта проекта. Если используешь Kali в WSL, желательно перейти на WSL 2 для полноценной поддержки графики.

Обновление получилось внушительным: новое меню, удобнее работа с автотестами, десятки полезных утилит и современный интерфейс. Если работаешь в области ИБ или исследуешь безопасность — определённо стоит попробовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru