UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

Компания UserGate объявила, что с 1 октября 2025 года начинает поставки своего межсетевого экрана для защиты веб-приложений UserGate WAF в форме аппаратных комплексов. Если раньше решение предлагалось только как софт, то теперь его можно будет развернуть на аппаратных платформах UserGate D200 и E1000.

По словам разработчиков, такой вариант позволит организациям избежать проблем совместимости железа и софта и использовать WAF «из коробки».

При этом модель E1000 поддерживает «горячую» замену блока питания, что повышает отказоустойчивость, а D200 обеспечивает прирост производительности по сравнению с программной версией на тех же вычислительных ресурсах.

UserGate WAF — полностью российская разработка. В нём реализованы порядка 11 тысяч правил анализа веб-трафика, включая защиту от угроз из списка OWASP Top-10: DoS-атак, инъекций кода, нарушений контроля доступа и эксплуатации уязвимостей в устаревших системах. Система получает обновления правил в режиме реального времени.

Решение сертифицировано ФСТЭК и уже тестируется в ряде компаний в составе систем безопасности. Версия 7.4.1 поддерживает развёртывание как на инфраструктуре заказчика, так и на новых аппаратных платформах.

Важно учитывать: одновременная работа UserGate NGFW и UserGate WAF на одной аппаратной платформе невозможна.

Почти 40% киберугроз скрываются в архивах RAR, ZIP и 7Z

Архивы остаются одним из самых популярных способов доставки зловреда в корпоративные сети. По данным ГК «Солар», в 2025 году на них пришлось около 37% всех киберугроз. Причина проста: архив является удобной упаковкой для атаки.

Внутри могут скрываться LNK, BAT, VBS, EXE и целые цепочки загрузчиков, а снаружи всё выглядит как обычный «договор» или «счёт». Пользователь скачивает файл и сам запускает атаку.

Дополнительная проблема — защита. Если архив запаролен или вложен в другой контейнер, проверить его содержимое стандартными средствами бывает сложно. Этим злоумышленники активно пользуются.

По статистике, чаще всего для атак используют форматы RAR, ZIP и 7Z. На RAR приходится около 24% всех архивных угроз. Также всё чаще встречаются TAR и образы дисков вроде ISO, их используют в более сложных сценариях.

Интересно, что значительная часть таких файлов попадает к пользователям не через почту, а напрямую через браузер. Люди скачивают их с поддельных сайтов, из поисковой выдачи или облачных сервисов. По оценкам «Солара», до 22% вредоносных загрузок приходятся именно на веб-канал.

При этом даже почтовая защита не всегда спасает: около 12% опасных вложений всё равно доходят до пользователей.

В 2026 году ситуация не изменилась. Только за два месяца системы Solar webProxy зафиксировали десятки тысяч попыток передачи архивов с подозрительным содержимым. Около 24 тыс. из них — это попытки скачать через браузер вредоносные файлы.

Атаки становятся всё более многоступенчатыми. Например, пользователю могут прислать архив с «ТЗ», внутри которого скрыт зловред, загружающий скрипты с легитимных сайтов. Или подсунуть поддельную страницу загрузки популярного софта, где вместо программы лежит архив с троянизированным установщиком.

Иногда используются сразу несколько каналов: почта, ссылки на GitHub, одноразовые файлообменники. Причём сами архивы тоже эволюционируют — вместо очевидных EXE всё чаще используют BAT, VBS или LNK-файлы, замаскированные под документы.

RSS: Новости на портале Anti-Malware.ru