InfoWatch ARMA Стена 4.6 получила потоковый антивирус и анализ SSL-трафика

InfoWatch ARMA Стена 4.6 получила потоковый антивирус и анализ SSL-трафика

InfoWatch ARMA Стена 4.6 получила потоковый антивирус и анализ SSL-трафика

Межсетевой экран нового поколения InfoWatch ARMA Стена (NGFW) получил обновление до версии 4.6. Теперь ключевые настройки можно изменять прямо через графический интерфейс, без работы в командной строке. В новой версии появились несколько заметных функций.

Среди них — система обнаружения и предотвращения вторжений, потоковый антивирус, контроль приложений, расшифровка HTTPS-трафика, приоритизация сетевых потоков и управление конфигурациями.

Сертифицированная ФСТЭК России система обнаружения вторжений анализирует сетевой трафик в реальном времени и блокирует подозрительные действия. Антивирусный модуль на базе Dr.Web проверяет трафик и ограничивает доступ к нежелательным ресурсам.

В интерфейсе теперь можно блокировать отдельные приложения из готового списка — например, мессенджеры, игровые сервисы или облачные хранилища.

Новый механизм SSL/TLS Bump позволяет выявлять и фильтровать нежелательные ресурсы за пределами предустановленных категорий, а также анализировать HTTPS-запросы и фиксировать подозрительную активность.

Отдельное внимание уделено работе с конфигурациями. Система управления версиями сохраняет резервные копии всех настроек и позволяет быстро вернуться к предыдущему состоянию.

Для администраторов также упростили аудит: логи стали более наглядными, появилась отдельная страница блокировок, а мониторинг аппаратной платформы улучшает стабильность работы.

В даркнете продают данные 15 млн жителей Казахстана после якобы взлома eGov

На теневом форуме выставили на продажу базу, которая якобы содержит персональные данные 15 млн жителей Казахстана — примерно трёх четвертей населения страны. Автор публикации утверждает, что получил информацию после взлома государственного сервиса eGov. Официального подтверждения атаки и подлинности базы пока нет.

Архив объёмом 2,7 Гбайт, по данным Mash, продавец оценил в 0,5 биткоина — около 32 тыс. долларов. В пересчёте получается примерно 17 копеек за одного человека.

По словам автора объявления, файл включает 47 млн строк. В них могут находиться паспортные сведения, номера телефонов, адреса электронной почты, места работы, пароли и сканы документов. Несоответствие числа записей и предполагаемых жертв может объясняться наличием нескольких строк на одного человека, однако без анализа исходных данных подтвердить это невозможно.

 

Если информация окажется настоящей, последствия не ограничатся рекламным спамом. Такой набор позволяет составлять убедительные сценарии телефонного мошенничества, подделывать документы, восстанавливать доступ к учётным записям и атаковать банковские аккаунты. Когда звонящий знает паспортные данные, место работы и электронную почту жертвы, спектакль про службу безопасности становится заметно правдоподобнее.

Пользователям eGov стоит сменить пароль, особенно если он применялся на других сайтах, включить двухфакторную аутентификацию и внимательнее относиться к звонкам от банков и государственных органов. Пароли, коды из СМС и данные карт настоящие сотрудники по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru