Межсетевой экран PT NGFW внесли в единый реестр российского ПО

Межсетевой экран PT NGFW внесли в единый реестр российского ПО

Межсетевой экран PT NGFW внесли в единый реестр российского ПО

PT NGFW, российский межсетевой экран нового поколения от компании Positive Technologies, теперь есть в едином реестре софта для электронных вычислительных машин и баз данных.

Разработчики PT NGFW отмечают сопоставимость межсетевого экрана с ведущими зарубежными аналогами. Считается, что продукт востребован на международном рынке.

Специалисты Positive Technologies взяли опыт лучших сетевых инженеров и разработчиков, что позволило заложить крепкий технологический фундамент при разработке NGFW.

Девелоперы добавили во второй ранней версии PT NGFW встроенные правила IPS, которые основываются на накопленной экспертизе PT Expert Security Center (ранее отлично зарекомендовала себя в продукте PT Network Attack Discovery).

Помимо этого, в PT NGFW уже есть виртуальные контексты, позволяющие разделить одно физическое устройство на несколько независимых логических. Каждое из таких устройств будет располагать собственными политиками администрирования и правилами безопасности.

Денис Кораблёв, управляющий директор, директор по продуктам Positive Technologies, отметил, что внесение реестр российского ПО, сертификация ФСТЭК России и все подобные процедуры — естественный путь развития российского ИБ-продукта.

Кораблёв также рассказал и о планах Positive Technologies — занять не менее половины рынка NGFW, объём которого к 2026 году составит 120 миллиардов рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru