Вышел Solar webProxy 4.1 с быстрой блокировкой веб-ресурсов

Вышел Solar webProxy 4.1 с быстрой блокировкой веб-ресурсов

Вышел Solar webProxy 4.1 с быстрой блокировкой веб-ресурсов

ГК «Солар» представила новую версию SWG-системы Solar webProxy 4.1, обеспечивающую контроль доступа к веб-ресурсам и защиту от веб-угроз. Одним из ключевых новшеств версии 4.1 является возможность проксирования трафика, передаваемого по протоколу SOCKS5.

В результате сотрудничества команд Solar webProxy и центра исследования киберугроз Solar 4RAYS были достигнуты два важных результата: создание первой версии базы данных об угрозах для блокировки вредоносных ресурсов – фидов, и интеграция этих фидов в продукт Solar webProxy. База содержит URL-адреса, домены и IP-адреса вредоносных ресурсов. С версии 4.1 эти фиды доступны для бесплатного скачивания через Личный кабинет ИБ до конца 2024 года.

В будущих версиях Solar webProxy будет добавлен механизм автоматического обновления фидов из веб-интерфейса, что позволит пользователям Solar webProxy еще быстрее реагировать на потенциальные угрозы, опираясь на актуальные данные от экспертов Solar 4RAYS.

Как отмечалось выше, в Solar webProxy 4.1 реализовали проксирование трафика, передаваемого по протоколу SOCKS5. В отличие от привычных HTTP(S), на которые приходится наибольший объем передаваемых данных, SOCKS работает непосредственно на транспортных протоколах TCP и UDP, не привязан к протоколам верхнего уровня и позволяет приложениям использовать ресурсы сети, доступ к которым ограничен в силу архитектуры или настроек. Теперь с помощью Solar webProxy заказчики могут соблюдать внутренние требования безопасности и направлять весь трафик, даже узкоспециализированных приложений, через прокси.

Еще одним важным улучшением стала возможность создания правил фильтрации для протоколов WebSocket и WebSocket Secure, которые используются в динамически обновляющихся приложениях, работающих в режиме реального времени, – мессенджерах, торговых площадках и других коммерческих сервисах с быстро меняющимися данными. Благодаря новым возможностям этот трафик может быть распознан, проверен и, при необходимости, заблокирован.

Из других нововведений версии 4.1 можно отметить возможность исключения проверки не валидных сертификатов. Это актуально для внутренних ресурсов компании, которым администратор доверяет, но при этом хочет сохранить проверку трафика. Такой подход упрощает встраивание в инфраструктуру и позволяет обеспечить непрерывный доступ сотрудников к важным для компании ресурсам.

Еще одно дополнительное улучшение касается повышения удобства взаимодействия с системой, в том числе со стороны сотрудников. Теперь администратор может создать собственный HTML-шаблон в корпоративном стиле, который будет понятным для пользователя языком оповещать о блокировке запрашиваемого ресурса.

Для удобства администрирования системы был добавлен ряд новых настроек в политике безопасности Solar webProxy. Первая – возможность выбора в правиле целой категории ресурсов, доступ к которым может осуществляться без аутентификации. Такая настройка необходима для работы, например, государственных сервисов или банковских клиентов. Вторая – возможность настройки действий для нераспознанных типов файлов. Доступно три варианта: разрешение, блокировка и отправка по ICAP в песочницу для дополнительного анализа. Кроме того, в веб-интерфейс был добавлен механизм проверки доступности ICAP-серверов, позволяющий в два клика узнать актуальную информацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банки Беларуси предотвратили 31 тыс. мошенничеств благодаря AntiFraud Club

Российский разработчик F6 сообщил о масштабном расширении AntiFraud Club — профессионального сообщества, которое объединяет банки Беларуси для совместной борьбы с финансовыми мошенниками. В основе работы клуба лежит технология F6 Fraud Protection, позволяющая организациям обмениваться данными об инцидентах и координировать действия в реальном времени.

AntiFraud Club стартовал в Минске в марте 2024 года с участием шести банков. Спустя полтора года сообщество выросло в несколько раз.

На ноябрьской встрече среди участников были: «Альфа-Банк» (ЗАО), «Белагропромбанк», «Банк БелВЭБ», «Белгазпромбанк», «МТБанк», «Нео Банк Азия», «Приорбанк», «СтатусБанк», «Технобанк» и партнёр F6 — «Позитив Вью».

Главная задача клуба — совместно выявлять новые мошеннические схемы, обмениваться инцидентами и внедрять защитные решения.

По оценкам F6, только в 2025 году участники AntiFraud Club предотвратили свыше 31 200 мошеннических попыток, связанных с дистанционным банковским обслуживанием. Чаще всего пользователей атакуют через:

  • распространение зловредов (включая CraxsRAT и NFCGate);
  • инвестскам;
  • фальшивые розыгрыши от имени банков;
  • взлом аккаунтов в мессенджерах;
  • фейковые компенсации и мошеннические опросы.

Отдельно эксперты отмечают рост атак с использованием таких зловредов, как CraxsRAT и NFCGate. Аналогичная тенденция наблюдалась и в России: только в феврале 2025 года число заражений CraxsRAT выросло в 2,5 раза и превысило 22 тысячи скомпрометированных Android-устройств.

Главный канал распространения зловредов остаётся прежним — социальная инженерия. Поддельные приложения маскируются под сервисы мобильных операторов, платёжные платформы, VPN, приложения для знакомств или коммунальных услуг. Жертвы устанавливают их по ссылкам из мессенджеров или из неофициальных источников.

Директор департамента розничных рисков «Альфа-Банка» Владимир Короб отмечает, что масштабы и скорость эволюции мошенничества требуют объединения усилий:

«Современные мошенники действуют глобально. ИИ, большие данные, поддельные сервисы — всё это уже реальность. Поэтому важны не только технологии, но и партнёрство. Мы работаем с разработчиками, регулятором, правоохранителями и AntiFraud Club, чтобы сделать платежи максимально надёжными».

Руководитель направления F6 Fraud Protection Дмитрий Ермаков подчёркивает, что эффект от объединения уже заметен:

«Благодаря координации и обмену инцидентами банки Беларуси значительно усилили защиту клиентов. Решения F6 и совместный анализ схем позволяют быстрее реагировать на атаки и снижать риски».

AntiFraud Club продолжает расширяться, а участники готовят новые форматы сотрудничества в борьбе с мошенничеством.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru