Код Безопасности объединит SSL VPN и WAF в новой версии Континент TLS

Код Безопасности объединит SSL VPN и WAF в новой версии Континент TLS

Код Безопасности объединит SSL VPN и WAF в новой версии Континент TLS

Ведущий российский ИБ-вендор «Код Безопасности» объединит функциональность SSL VPN и WAF в рамках новой версии системы обеспечения защищенного удаленного доступа к веб-приложениям «Континент TLS» (версия 2.7). Обновленное решение выйдет на рынок во втором квартале 2025 года.

Для обеспечения безопасности веб-приложений, как правило, используются либо механизмы разграничения доступа, либо инструменты защиты от веб-атак.

Сейчас на рынке защиты веб-приложений используют два класса решений. Первый – SSL VPN (виртуальная частная сеть с протоколом Secure Sockets Layer) для предоставления безопасного доступа к внутренним веб-приложениям. Второй – WAF (англ. Web Application Firewall), для защита публичных веб-приложений от атак.

Однако российский рынок защиты веб-приложений имеет ряд тенденций. Это необходимость поддерживать сайты и веб-приложения как на отечественной, так и на зарубежной криптографии, переход в облачную инфраструктуру, а также общее усложнение архитектуры веб-приложений.

Из-за этого применение механизмов безопасности по отдельности, SSL VPN или WAF, может быть неэффективно. Именно поэтому «Код Безопасности» принял решение объединить системы в рамках «Континент TLS» версии 2.7.

«Континент TLS» уже давно вышел за пределы функциональности классического SSL VPN. Например, появился функционал публикации корпоративных веб-приложений через аутентификацию на шлюзе без необходимости строить VPN. То есть это общее следование концепции Zero Trust. Теперь мы добавляем функционал WAF для защиты веб-приложений от профильных атак (OWASP, DDoS, и др.). Таким образом, у заказчиков появится возможность использовать комплексную платформу для всесторонней защиты веб-приложений из одного окна, – отметил ведущий специалист отдела продвижения продуктов «Кода Безопасности» Дмитрий Лебедев. – В новой версии «Континент TLS» можно «включать» механизмы по желанию: SSL VPN и WAF работают как по отдельности, так и вместе».

По словам Дмитрия Лебедева, новая версия «Континент TLS» с расширенной функциональностью будет сертифицирована и по требованиям ФСБ России к СКЗИ в части SSL VPN, и по требованиям ФСТЭК России в части уровня доверия и межсетевого экранирования для защиты веб-приложений.

Подпишитесь на новости

WhatsApp начал блокировать вход на устройствах с устаревшими Android и iOS

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) вводит новое ограничение: некоторым пользователям устаревших Android и iOS мессенджер не дает войти в аккаунт, пока они не обновят операционную систему. Кнопки, позволяющей решить проблему потом, не предусмотрено.

По данным WABetaInfo, механизм распространяется через серверное обновление.

Устанавливать конкретную версию WhatsApp для его появления не требуется. Пока ограничение включают для отдельных пользователей обеих платформ.

При попытке входа появляется экран с инструкцией: открыть настройки телефона, установить доступное обновление ОС и снова попробовать аутентифицироваться. Там же объясняется, как проверить текущую версию системы. Пропустить этот шаг нельзя.


При этом точного списка версий Android и iOS, которые вызывают блокировку, WhatsApp пока не опубликовал. Поэтому говорить, что мессенджер разом отрезал все старые смартфоны, рано.

WABetaInfo связывает меру с безопасностью устройства: известные уязвимости устаревшей ОС могут помочь злоумышленникам установить вредоносную программу. Сквозное шифрование переписки не спасает, если данные перехватывают уже на самом телефоне.

Главный вопрос остается открытым: что делать владельцам устройств, которым производитель больше не выпускает обновления? В опубликованном описании механизма ответа нет.

RSS: Новости на портале Anti-Malware.ru