Альянс Intel и McAfee обнародовал планы по слиянию своих технологий

Альянс Intel и McAfee обнародовал планы по слиянию своих технологий

Компании Intel и McAfee впервые публично заявили о своих стратегических планах по совместному развитию технологий после полутора лет, прошедших с момента, когда компания Intel купила компанию McAfee, одного из крупнейших производителей антивирусных решений, за 7,68 млрд. долл. Результатом 18-месячных раздумий стала единая стратегия по обеспечению безопасности от облаков к клиентским ПК, сочетающая аппаратные и программные средства в интегрированной системы.

Предполагается, что новая стратегическая инициатива Intel и McAfee сделает облачные вычисления безопаснее, жестко ограничит доступ к личному рабочему столу каждого пользователя, а IT-менеджеры получат еще одну причину обратить внимание на решения Intel на очередном этапе модернизации своего парка компьютерного оборудования.

Как выразился Джейсон Уэксман (Jason Waxman), генеральный менеджер отдела Intel по облачной инфраструктуре, большинство публичных провайдеров облачных решений проводят большую работу по обеспечению безопасности. Более того, корпоративные IT-службы не меньше усилий, но общий уровень безопасности остается пугающе низким. Чтобы изменить ситуацию, компания Intel предлагает заказчикам переходить на связку из своей аппаратной технологии доверенного исполнения TXT (Trusted eXecution Technology) и программных инструментов управления от McAfee. Технология TXT, встроенная в семейство серверных процессоров Xeon E5, сможет тесно взаимодействовать с консолью McAfee ePolicy Orchestrator (ePO) для анализа сетей и исполнения политик. Результатом этого взаимодействия должно стать надежное обновление систем, а также полноценная и универсальная защита для крупных IT-сред.

Еще одним ходом в развитии новой стратегии Intel и McAfee стал выпуск нового облачного антивируса под названием McAfee Management for Optimized Virtual Environments AntiVirus. Эта система обеспечивает надежное обнаружение и уничтожение вредоносных программ, сокращая масштабы вирусных эпидемий и связанные с этим простои в работе. В то же время, облачный характер нового антивируса гарантирует моментальное применение всех новейших обновлений в антивирусных сигнатурах и алгоритмах сканирования. Дополнительный сканер сетевых соединений обеспечивает комплексный мониторинг входящих и исходящих потоков данных в центре обработке данных, обнаруживая малейшие признаки заражения.

На уровне конечных пользователей компания Intel собирается привязать системы безопасности к новейшим процессорам Core i3, i5 и i7 с их встроенными защитными технологиями. Обещанные программно-аппаратные решения для клиентских машин тоже будут интегрированы с облачными системами. Кроме того, интеграция локальных систем безопасности и облачных технологий позволит реализовать механизм единого входа во все системы (Single Sign-On), практически независимый от операционных систем и приложений.

Также компания Intel уже начала переговоры со стандартизующей организацией Cloud Security Alliance and Open Data Center Alliance, чтобы привлечь других партнеров к своей инициативе. Как бы то ни было, вряд ли стоит ожидать массового внедрения новых технологий в промышленную эксплуатацию, поскольку она жестко привязана к оборудованию Intel, так что не охватывает всего оборудования, развернутого в корпоративных сетях, особенно с учетом растущего числа мобильных устройств на базе ARM-процессоров, используемых в служебных целях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

4,2 млн хостов открыты для атак из-за уязвимых протоколов туннелирования

Протоколы туннелирования IP in IP и GRE не предусматривают аутентификации и шифрования трафика и потому уязвимы к злоупотреблениям. Сканирование Сети выявило более 4,26 млн хостов, не использующих дополнительной защиты вроде IPSec.

Как выяснила команда Top10VPN, эти роутеры и серверы принимают сетевые пакеты без проверки отправителя. Это открывает возможность для спуфинга (подмены IP-адреса) с целью вброса вредоносного трафика в туннель.

data:image/svg+xml;utf8,<svg xmlns="http://www.w3.org/2000/svg" version="1.1" viewBox="0 0 68 48"><path fill="%23f00" fill-opacity="0.8" d="M66.52,7.74c-0.78-2.93-2.49-5.41-5.42-6.19C55.79,.13,34,0,34,0S12.21,.13,6.9,1.55 C3.97,2.33,2.27,4.81,1.48,7.74C0.06,13.05,0,24,0,24s0.06,10.95,1.48,16.26c0.78,2.93,2.49,5.41,5.42,6.19 C12.21,47.87,34,48,34,48s21.79-0.13,27.1-1.55c2.93-0.78,4.64-3.26,5.42-6.19C67.94,34.95,68,24,68,24S67.94,13.05,66.52,7.74z"></path><path d="M 45,24 27,14 27,34" fill="%23fff"></path></svg>

Выявленные схожие уязвимости получили следующие идентификаторы:

Эксплойт осуществляется отправкой инкапсулированного пакета с двумя IP-заголовками. По получении уязвимый хост автоматом перенаправит его указанному получателю; поскольку источник (IP-адрес) изменился и более не вызывает подозрений, вредоносное послание имеет все шансы обойти сетевые фильтры.

В интернете обнаружено свыше 4,26 млн уязвимых хостов, поддерживающих туннелирование. Это серверы VPN и CDN, домашние и магистральные роутеры, шлюзы мобильных сетей, которые в случае взлома можно использовать для проксирования вредоносного трафика, проведения DDoS-атак или получения доступа к приватным сетям.

 

Исследователи сообщили о своих находках в координационный центр CERT при университете Карнеги – Меллона (CERT/CC) с тем, чтобы запустить оповещение затронутых провайдеров и укрепление защиты хостов.

По словам Top10VPN, на уровне хоста ситуацию можно исправить, добавив IPSec либо WireGuard и запретив прием инкапсулированных пакетов из недоверенных источников. Защититься от эксплойта на сетевом уровне помогут фильтрация трафика (роутеры и промежуточные устройства), системы DPI, а также блокировка нешифрованных пакетов в туннелях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru