Гарда выводит на рынок WAF-решение с опцией защиты API

Гарда выводит на рынок WAF-решение с опцией защиты API

Гарда выводит на рынок WAF-решение с опцией защиты API

Группа компаний «Гарда» представила новое защитное решение — межсетевой экран для веб-приложений «Гарда WAF». Файрвол представляет собой автоматизированную платформу и отличается от других продуктов этого класса опцией защиты API.

Из-за этого новинка позиционируется как WAAP, Web Application and API Protection. Целевая аудитория — владельцы финансовых и платежных систем, сервисов электронной коммерции, высоконагруженных веб-приложений.

Платформа предоставляет расширенный набор инструментов для выявления аномалий и защиты от атак, утечек и уязвимостей, в том числе нулевого дня. Требования к аппаратной составляющей, со слов разработчиков, минимальны, настройка и кастомизация не вызовут затруднений.

Выявлять уязвимости «Гарда WAF» помогают встроенный сканер и использующий эвристики анализатор трафика. Эксплойты 0-day блокируются методом виртуального патчинга. Предусмотрен также механизм защиты от DDoS-атак.

Поставки будут осуществляться в виде SaaS и on-premise. Возможно также использование в комбинации со спецзащитой Anti-DDoS и Threat Intelligence компании.

Онлайн-запуск «Гарда WAF» запланирован на 10 апреля. Осенью ожидается сертификация ФСТЭК.

«Объем рынка межсетевых экранов для веб-приложений, в совокупности облачных и on-prem, на 2024 оценивается в среднем в 10 миллиардов, — с удовлетворением отметил Лука Сафонов, технический директор продукта «Гарда WAF». — Есть пространство для развития и большие планы: импортозамещение в стране еще не завершено, бизнес растет, дозревает до той степени, когда приходиться совершенствовать системы защиты информации, появляются новые предприятия. В ближайшие минимум два года будет чем заняться».

Linux 7.2 вышел с горой драйверов, но без статуса LTS

Разработчики выпустили Linux 7.2 после серии релиз-кандидатов. Исходный код уже доступен в официальном архиве, где версия указана как актуальный mainline-релиз от 16 августа. В стабильной ветке на момент публикации остаётся Linux 7.1.8. Главный объём изменений традиционно пришёлся на драйверы.

Обновления затронули графические адаптеры, сетевые контроллеры, накопители, устройства ввода и платформенные компоненты.

Ядро также расширяет поддержку новых процессоров, материнских плат, беспроводных адаптеров и SSD.

Продолжилась работа над открытыми графическими драйверами AMD и Intel, управлением питанием, восстановлением после сна и горячим подключением устройств.

Однако наличие драйвера в Linux 7.2 не означает, что он завтра появится во всех дистрибутивах: разработчики Ubuntu, Debian и RHEL могут сохранить проверенные версии ядра или перенести в них отдельные исправления.

Изменения получили файловые системы и подсистема хранения данных. Разработчики улучшили параллельный доступ, обработку ошибок, очереди операций и работу сетевых и виртуальных блочных устройств.

Домашний компьютер после обновления вряд ли внезапно взлетит, зато серверы, виртуальные машины и нагруженные хранилища могут заметить разницу.

В Linux 7.2 также доработаны KVM, поддержка процессорных архитектур, механизмы защиты памяти, контроля доступа, BPF и внутренней самозащиты ядра.

Версия не имеет статуса LTS, поэтому её жизненный цикл будет короче, чем у долгосрочных веток. Перед переходом администраторам следует проверить сторонние модули, драйверы, файловые системы и платформы виртуализации.

RSS: Новости на портале Anti-Malware.ru