Sourcefire создаст брандмауэр нового поколения

Sourcefire создаст брандмауэр нового поколения

Компания Sourcefire известна главным образом благодаря своим технологическим разработкам в области предотвращения вторжений - таким, например, как IDPS Snort. Рынок IPS для Sourcefire по-прежнему перспективен, однако теперь этот производитель систем сетевой защиты намеревается занять место и на другом, соседнем рынке - технологий сетевых экранов нового поколения.



Финансовые дела компании не внушают опасений: за третий квартал 2010 года Sourcefire заработала более 36 млн. долларов. На фоне роста экономических показателей, собственно, и было принято решение предпринять попытку завоевать рынок брандмауэров. Ожидается, что разработка сетевого экрана расширит диапазон потенциальных клиентов компании и оставит далеко позади всех ее конкурентов по IPS-бизнесу.


Представитель Sourcefire Мартин Рош рассказал журналистам, что в настоящее время брандмауэром нового поколения считается такой сетевой экран, в котором имеются контекстный фильтр пакетов и механизм контроля приложений - и, разумеется, IPS-компонент. "Мы решили войти на рынок брандмауэров, поскольку видим там возможности для дальнейшего развития нашего бизнеса, и мы рассчитываем занять там достойное место", - сообщил он.


Infonetics Research оценивает потенциал рынка IPS довольно высоко: по мнению аналитиков этой исследовательской компании, к 2014 году его объем превысит миллиард долларов. Г-н Рош уверен, что рынок сетевых экранов нового поколения как минимум не будет уступать IPS-сектору - а, возможно, и превзойдет его.


Решения для предотвращения вторжений Sourcefire построены на основании технологий с открытым кодом, однако будущий брандмауэр, в отличие от них, будет иметь закрытую основу. "Мы строим сетевой экран на базе наших собственных непубличных разработок", - указал представитель компании. - "Он не будет основываться на брандмауэре с открытым исходным кодом. Мы уже ведем целый ряд open-source проектов, и пока не намереваемся запускать новые".


Sourcefire действительно является разработчиком некоторых довольно известных продуктов этого типа. К их числу относятся упоминавшаяся ранее система IDPS Snort, а также Clam Anti-Virus и Razorback.


"Обычный, классический брандмауэр уже не отвечает требованиям времени", - заявил г-н Рош. - "В наши дни, если вы заблокировали весь диапазон портов, кроме порта 80, то это означает, что вы не заблокировали ничего. Через HTTP передаются сейчас практически любые данные. HTTP - это современный TCP".


Необходимо заметить, что в сторону сетевых экранов нового поколения все чаще начинают поглядывать и другие поставщики средств безопасности - в том числе и такие крупные игроки, как Cisco Systems.


eSecurity Planet

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники эксплуатируют тему возвращения зарубежных компаний

Мошенники и авторы фишинговых рассылок активно эксплуатируют несколько схем, связанных с темой возвращения зарубежных компаний. Они обещают восстановление платежных карт или предлагают привилегии при доступе к товарам и услугам известных брендов, чтобы ввести пользователей в заблуждение.

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой фишинговой рассылке.

Ее авторы заманивают жертв на поддельную страницу, обещая возможность восстановления платежных карт Visa и MasterCard. Эксперты не исключают появления других схем, связанных с возможным возвращением иностранных компаний на российский рынок.

«Во-первых, новости о возвращении зарубежных брендов вызывают у людей эмоциональный отклик, формируя ожидание позитивных перемен. Во-вторых, такие события ассоциируются с улучшением качества услуг и экономическим ростом, что снижает бдительность потенциальных жертв. Мошенники используют этот позитивный информационный фон, чтобы придать своим предложениям видимость официальности и надежности», — отметил в беседе с «Известиями» старший инженер по информационной безопасности R-Vision Игорь Швецов.

Заместитель руководителя центра кибербезопасности ИТ-кампуса «Неймарк» Сергей Езов добавил, что злоумышленники используют доверие к известным брендам, создавая ложное ощущение безопасности.

«Они могут рассылать сообщения от имени зарубежных компаний с предложением получить подарок, скидку или восстановить карту лояльности с сохранением бонусов после возобновления работы магазинов. Как правило, мошенники требуют перейти по ссылке и ввести данные карты, что может привести к потере денег и утечке личной информации», — пояснил директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско.

По мнению интернет-аналитика компании «Газинформсервис» Марины Пробетс, можно ожидать волну создания фейковых аккаунтов в соцсетях и мессенджерах от имени известных брендов. Такие страницы будут использоваться для сбора персональных данных под предлогом «верификации» или «регистрации», а также для распространения вредоносного программного обеспечения, которое мошенники могут выдавать за инструменты для доступа к услугам компаний.

Эксперт по сетевым угрозам и веб-разработчик компании «Код Безопасности» Константин Горбунов также предостерег от возможного роста попыток выманивания сканов документов под предлогом трудоустройства в международные компании.

Мошенники используют общественный интерес к этой теме, что позволяет им охватить более широкую аудиторию. В первую очередь это люди, которые ранее активно пользовались продукцией ушедших компаний. По мнению экспертов, в зоне риска находятся молодежь и люди среднего возраста с недостаточным уровнем финансовой и киберграмотности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru