Вышел IDECO NGFW VPP для защиты данных корпоративного сегмента

Вышел IDECO NGFW VPP для защиты данных корпоративного сегмента

Вышел IDECO NGFW VPP для защиты данных корпоративного сегмента

Компания «Айдеко» выпустила межсетевой экран нового поколения — IDECO NGFW VPP. Разработчики отмечают множество функциональных возможностей, которые помогут защитить данные корпоративного сегмента.

Как объясняют в «Айдеко», в основу IDECO NGFW VPP легли передовые технологии сканирования трафика, а дополнительная контентная фильтрация помогает ограничить доступ пользователей к потенциально вредоносным ресурсам.

Межсетевой экран нового поколения может интегрироваться с внешними системами (например, SIEM) через протокол syslog, что позволяет обмениваться журналами событий для централизованного мониторинга и анализа.

IDECO NGFW VPP также способен контролировать доступ к различным приложениям: криптомайнерам, мессенджерам, торрент-клиентам и т. п. (в общей сложности более чем 250 программ).

Управление доступом к софту реализуется через единый интерфейс создания правил — L4/L7/IPS/Application Control с приоритетом.

По словам «Айдеко», межсетевой экран основан на собственном сетевом стеке технологий — на базе DPDK/VPP, благодаря чему обеспечивается высокая скорость веб-фильтрации. В результате большие объёмы трафика обрабатываются эффективно, а задержка при обеспечении безопасности сети минимальна.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники начали собирать подписи россиян через фишинговые сайты

Эксперты центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») выявили новую фишинговую кампанию: злоумышленники собирают личные подписи россиян через поддельные сайты.

Чаще всего для этого используется фейковая страница, якобы принадлежащая Росфинмониторингу.

Пользователю предлагают ввести личные данные, а затем оставить подпись в специальном окне — с помощью мыши или другого координатного устройства.

«После выполнения квеста жертву просто перенаправляют на сайт поисковой системы Google», — комментирует Александр Вураско, директор по развитию центра Solar AURA.

Полученные подписи, несмотря на их низкое качество, злоумышленники, вероятно, будут использовать для подделки документов от имени тех, кто попался на уловку.

По данным Solar AURA, вредоносный сайт уже поставлен в очередь на блокировку, однако специалисты уверены, что подобные попытки будут повторяться.

Чтобы снизить риски от фишинговых атак, эксперты рекомендуют:

  • Использовать только официальные интернет-ресурсы;
  • Внимательно проверять адреса ссылок и доменные имена;
  • Не переводить деньги незнакомым лицам и не оплачивать товары и услуги на сомнительных сайтах;
  • Не раскрывать личные данные и коды подтверждения (в том числе одноразовые) на сторонних ресурсах и при общении с незнакомыми людьми;
  • Применять средства защиты от вредоносного ПО и фишинга.

Кроме атак на частных пользователей, злоумышленники активно действуют и против бизнеса. Такие кампании часто направлены на сбор идентификационных данных сотрудников внутри ИТ-инфраструктуры. В отдельных случаях злоумышленники, представляясь сотрудниками ФСБ, убеждали установить средства удалённого управления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru