UserGate ускорил NGFW более чем в 4 раза

UserGate ускорил NGFW более чем в 4 раза

UserGate ускорил NGFW более чем в 4 раза

Российский разработчик ИБ решений сразу вслед за релизом седьмой версии собственной операционной системы – основы экосистемы UserGate SUMMA, включающей в себя UserGate NGFW – в рамках фестиваля кибербезопасности Positive Hack Days объявил о старте следующего этапа внедрения в коммерческую эксплуатацию программно-аппаратного комплекса UserGate FG, представляющего собой NGFW высокой производительности.

По итогам успешных лабораторных испытаний прототипа несколько десятков готовых платформ поступили в тестовую эксплуатацию клиентам UserGate, пожелавших принять участие в их пилотировании.

«Задача UserGate FG – обеспечить потребность в защите высоконагруженных систем: ЦОДов, инфраструктуры телеком-операторов и т.д. Скорость обработки трафика платформой достигает 160 ГБ/с, что является рекордным для России показателем производительности решений класса NGFW, – прокомментировал менеджер по развитию UserGate Иван Чернов. По его словам, высокие скорости передачи данных в современном интернете требуют разработки гораздо более производительных NGFW, чем могут предложить сейчас большинство российских разработчиков: «Некоторые аналитики считают, что 40 ГБ/c – это максимум, который может выжать центральный процессор аппаратных платформ, используемых в России. С ограничением вынуждены были мириться как заказчики, так и поставщики продуктов. Но мы решили все изменить и у нас получилось, нам удалось обойти аппаратное ограничение и ускорить NGFW сразу более, чем в 4 раза», – сообщил Иван Чернов.

Разработкой аппаратной платформы UserGate FG занималась команда конструкторского бюро компании в Новосибирске. В ее архитектуру включена собственная FPGA-плата, или программируемая логическая интегральная схема (ПЛИС). Как правило, она выступает в качестве сопроцессора, который занимается решением точечных задач устройства. FPGA-плата ускорила функцию межсетевого экранирования – обработку сетевых пакетов на третьем и четвертом уровне модели OSI.

Ускорение межсетевого экранирования – не единственное преимущество UserGate FG. В ближайших версиях разработчик планирует увеличить производительность других процессов. В их числе – задачи систем обнаружения вторжений и детектирования приложений. Более того, уже сейчас UserGate FG можно использовать в качестве балансировщика трафика.

Также, как отмечает разработчик, изменения в новых версиях коснутся непосредственно FPGA-платы. Она станет еще быстрее и производительнее. А это значит, что пользователи получат еще больше возможностей для применения уникального устройства от технологического лидера рынка.

После завершения пилотных проектов на стороне участвующих в тестировании заказчиков, UserGate официально объявит о старте широкой коммерческой эксплуатации платформы.

Другие интересные подробности о платформе UserGate FG можно узнать здесь: https://fg.usergate.com/

Windows 11 обманули лишней памятью и отключили защиту одним скриптом

Исследователи из Бирмингемского и Даремского университетов показали атаку Download More RAM, которая позволяет программно обходить защитные механизмы Windows 11 через некоторые модули DDR4 и DDR5. Раньше для подобных манипуляций требовался физический доступ к компьютеру, а теперь достаточно уязвимой оперативной памяти и подходящего кода.

Проблема скрывается в конфигурационном чипе DIMM, сообщающем системе объём установленной памяти.

На отдельных модулях запись в него не защищена, поэтому программа может изменить параметры и убедить Windows, что оперативной памяти вдвое больше, чем на самом деле.

Несуществующие адреса становятся псевдонимами реальных областей памяти. В результате атакующий получает возможность читать и изменять данные, которые должны быть изолированы операционной системой и процессором.

Исследователи смогли обойти Virtualization-based Security и Hypervisor-Enforced Code Integrity, отключить антивирусы и EDR-системы, вернуть заблокированные уязвимые драйверы и взломать защиту корпоративных устройств. Под удар также попали античиты, работающие на уровне ядра.

Команда собрала однокликовый сценарий, который создаёт алиасы памяти, перезагружает компьютер и отключает антивирус без дальнейшего участия пользователя.

Как минимум по одной незащищённой линейке памяти обнаружилось у Corsair, G.Skill и ADATA. Microsoft присвоила уязвимости идентификатор CVE-2026-23670 и выпустила меры защиты ещё в апреле 2026 года. Текущая версия атаки не работает на обновлённых системах с включённым Secure Boot.

Пользователям рекомендуют установить августовские обновления Windows и проверить состояние Secure Boot. Corsair добавила защиту от записи в iCUE, аналогичная функция появилась в HWiNFO, а некоторые платы позволяют запретить изменение конфигурации памяти через BIOS.

RSS: Новости на портале Anti-Malware.ru