NGFW от «Солара» теперь можно настраивать через единый интерфейс

NGFW от «Солара» теперь можно настраивать через единый интерфейс

NGFW от «Солара» теперь можно настраивать через единый интерфейс

Группа компаний «Солар» добавила в продукт Solar NGFW возможность централизованного управления (ЦУ). Новая функция появилась начиная с версии 1.6, вышедшей в мае 2025 года. Теперь администраторы могут управлять всеми установленными межсетевыми экранами Solar NGFW через один интерфейс.

Идея добавить централизованное управление возникла после анализа пилотных внедрений в госсекторе и корпоративной среде.

Как показала практика, во многих компаниях политики безопасности всё ещё настраиваются вручную на каждом устройстве. Это увеличивает нагрузку на специалистов и повышает риск ошибок в настройках, которые могут привести к уязвимостям в инфраструктуре.

Новое ЦУ позволяет:

  • централизованно управлять настройками и политиками NGFW на всех узлах сети,
  • искать и анализировать сессии по всем нодам — не только по метаданным, но и по содержимому,
  • управлять видеозаписями сессий через единый архив: экономится место и упрощаются расследования инцидентов.

Также обновление включает встроенную двухфакторную аутентификацию (TOTP) для всех компонентов системы. Поддерживается работа с учётными записями через LDAP, внутреннюю базу и RADIUS.

Централизованное управление позволяет:

  • объединять и группировать узлы,
  • применять единые политики ко всем экранам одновременно,
  • разграничивать роли и права доступа как в головной компании, так и в филиалах,
  • изолировать сегменты сети при инцидентах.

Связь между ЦУ и NGFW происходит по протоколу TLS 1.3, что обеспечивает защиту передаваемых данных, в том числе в инфраструктуре критически важных объектов.

Решение работает как в виртуальном виде, так и как программно-аппаратный комплекс. В первой половине 2025 года были выпущены два обновления — версии 1.5 и 1.6 — и представлена новая линейка NGFW для компаний с филиальной структурой и малого бизнеса.

По данным Solar JSOC, в 2024 году 27% всех подтверждённых инцидентов безопасности были связаны с сетевыми атаками. Больше всего атак фиксируется в госсекторе, банковской сфере и нефтегазовой отрасли.

Централизованное управление в составе NGFW также учитывает требования регуляторов к защите объектов КИИ — особенно по части скорости реагирования на инциденты и точности настройки трафика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru