Panda Security выпускает новую версию GateDefender eSeries 5.50

Panda Security выпускает новую версию GateDefender eSeries 5.50

Компания Panda Security, объявляет о выпуске новой версии универсального решения безопасности периметра сетиPanda GateDefender eSeries 5.50. Новая версия в дополнение к имеющимся модулям защиты периметра сети от вирусов, спама, хакеров и прочих Интернет-угроз, содержит новый,улучшенный мастер конфигурации, VPN-технологии последнего поколения, новый файервол для функции контроля приложений и систему мониторинга корпоративных сетей в режиме реального времени.

Panda GateDefender eSeries позволяет средним и крупным компаниям защищать свои корпоративные сети и повышать свою производительность. Решение доступно в трех различных версиях (аппаратная, программная и виртуальная), что позволяет адаптировать его под потребности каждого типа организации. В дополнение к этому, веб-интерфейс решения позволяет компаниям осуществлять централизованное и гибкое управление из единой консоли, доступной в облаке в любое время.

Новые функции

Panda GateDefender eSeries 5.50 содержит надежные VPN-технологии последнего поколения, которые позволяют организовать очень быстрые и высоко масштабируемые VPN-соединения, одновременно обеспечивая гибкое управление правами доступа к сети. Кроме того, решение предлагает новую функцию контроля приложений, способную идентифицировать и блокировать свыше 170 различных приложений, включая Facebook, Skype, Spotify или WhatsApp, для повышения уровня производительности сотрудников компании. Также новый Panda GateDefender eSeries включает в себяусовершенствованный мастер конфигурирования с новым сетевым режимом, который позволяет использовать исходящий файервол и контроль приложений в режиме моста.

Помимо этого, решение обеспечивает мониторинг корпоративной сети в режиме реального времени благодаря интуитивно понятному интерфейсу, который позволяет компаниям генерировать чрезвычайно детализированные и настраиваемые отчеты.

Вышеперечисленные новые возможности дополняют целый ряд других преимуществ, которые предлагало данное решение в предыдущих версиях:

  • Гибкое облачное управление для обеспечения оперативного и легкого централизованного мониторинга, управления и обновления устройств в любое время из любого места;
  • Повышенная производительность сотрудников и оптимизированное использование ресурсов благодаря нейтрализации спама, ограниченному доступу к сайтам и онлайн-сервисам, не имеющим отношения к работе, а также контролю над использованием полосы пропускания канала связи;
  • Полная защита от всех типов инфекций и попыток вторжения сразу с момента запуска решения. Более оперативное реагирование на появление новых вредоносных угроз благодаря автоматическим обновлениям и запросам в облако;
  • Высокая доступность Интернета. Политики маршрутизации позволяют настроить несколько высоко доступных каналов связи, а также параллельно установить несколько устройств для обеспечения отказоустойчивого и безопасного соединения;
  • Гибкая и идеальная интеграция с существующей IT-инфраструктурой благодаря широкой линейке доступных версий: аппаратные, виртуальные и программные решения.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru