В линейке PT NGFW появились новые устройства для малого бизнеса

В линейке PT NGFW появились новые устройства для малого бизнеса

В линейке PT NGFW появились новые устройства для малого бизнеса

Компания Positive Technologies представила две новые модели межсетевых экранов PT NGFW — 1005 и 1020. Они рассчитаны на небольшие офисы и филиалы и дополняют младшую линейку устройств, в которую уже входят модели 1010 и 1050. По функциональности новинки соответствуют старшим решениям, но уступают им в производительности — при этом стоят дешевле.

Старшие модели PT NGFW ранее проходили независимую оценку в лаборатории BI.ZONE.

Например, PT NGFW 3040 может обрабатывать трафик на скорости 60 Гбит/с в режиме IPS и более 33 Гбит/с при инспекции TLS. Однако, как подчёркивают в компании, такая производительность требуется далеко не всем. Многие заказчики ищут решения проще и дешевле — именно на этот запрос и ответили в Positive Technologies.

Производительность модели PT NGFW 1005 составляет 100 Мбит/с при включенных всех функциях безопасности и типовом смешанном трафике (EMIX). Устройство компактное: его глубина — всего 15 см, что удобно для установки в ограниченном пространстве. Модель PT NGFW 1020 уже обеспечивает до 1 Гбит/с, что делает её подходящей не только для филиалов, но и для более крупных офисов.

«Мы видим потребность рынка в более доступных моделях PT NGFW, поэтому расширяем модельный ряд продукта новыми аппаратными платформами, — отмечает Анна Комша, руководитель продуктовой практики PT NFGW в Positive Technologies. — При этом новые модели PT NGFW не отличаются набором функций от других моделей линейки, а значит также позволяют построить защищенные распределенные сети благодаря новой функциональности в продукте, такой как поддержка защищенного VPN-соединения».

Как и старшие версии, новинки поддерживают ключевые модули безопасности от PT Expert Security Center — в том числе систему предотвращения вторжений (IPS), контроль приложений, антивирус и URL-фильтрацию.

Кроме технических характеристик, разработчики уделили внимание и дизайну устройств. Модели 1005 и 1010 работают бесшумно и оснащены пассивным охлаждением. В устройствах 1020 и 1050 используется активное охлаждение, но за счёт малошумных вентиляторов они также подходят для установки в офисе. Все устройства производятся на российских предприятиях.

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru