Kerio Technologies представила новое UTM-решение для сетевой безопасности

Kerio Technologies представила новое UTM-решение для сетевой безопасности

Компания Kerio Technologies представила новое поколение семейства продуктов для обеспечения сетевой безопасности — Kerio Control. Наследуя 13-летний опыт разработки Kerio WinRoute Firewall, новый UTM-сервер и его реализация в виде Software Appliance предоставляют сетевым администраторам полноценное решение для обеспечения безопасности, а также набор инструментов для управления доступом пользователей и оптимизации производительности их труда. Оснащенный системой предотвращения вторжений IDS/IPS, Kerio Control обеспечивает комплексную защиту от быстро распространяющихся угроз безопасности. 



Главной особенностью нового продукта является наличие системы обнаружения и предотвращения вторжений (IDS/IPS), основанной на промышленном стандарте Snort. Система классифицирует и останавливает атаки на серверы, приложения и компоненты инфраструктуры. Встроенная трехуровневая система рейтинговой оценки угроз обеспечивает адекватную реакцию на событие в зависимости от серьезности угрозы. База данных сигнатур, используемая для анализа трафика, дополнена «черными списками» IP-адресов.

«На сегодняшний день все более актуальными для наших клиентов становятся комплексные системы защиты корпоративных сетей — так называемые UTM-решения, совмещающие в себе межсетевой экран, системы обнаружения и предотвращения вторжений в сеть, антивирусный шлюз, — говорит Борис Логвинов, технический директор компании «Софт Менеджмент», являющейся предпочтительным партнером Kerio. — Новый Kerio Control, наряду с привычными для Winroute Firewall функциями (межсетевого экрана, контроля и антивирусного сканирования интернет трафика и т.д.), включает в себя новые элементы защиты, такие как система «Предотвращения вторжений» и функция MAC-фильтрации. Мы рады, что новый продукт поможет нам удовлетворить потребности клиентов в вопросах комплексной защиты корпоративных сетей».

Kerio Control включает в себя новую консоль для веб-администрирования, поднимая тем самым на более высокий уровень стандарты управления безопасностью. Консоль выглядит как полноценное пользовательское приложение; задавать сетевые политики любой сложности в ней намного удобнее, чем в других UTM-решениях.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар запустила сервис поставки данных об угрозах — Solar TI Feeds

Группа компаний «Солар» объявила о запуске нового сервиса — Solar Threat Intelligence Feeds (Solar TI Feeds), который обеспечивает непрерывную поставку информации об актуальных киберугрозах. В основе сервиса лежит база знаний ПАО «Ростелеком», а также телеметрия сервисов и продуктов компании.

Сервис предназначен для крупных организаций, стремящихся к постоянному обогащению своих центров мониторинга безопасности (SOC) актуальной информацией о потенциальных инцидентах.

Это позволяет оперативно выявлять и предотвращать кибератаки, минимизируя риски для бизнеса. Solar TI Feeds уже успешно прошёл апробацию в рамках ряда пилотных проектов.

Solar TI Feeds помогает организациям своевременно обнаруживать и реагировать на инциденты информационной безопасности, что особенно важно для компаний, заинтересованных в бесперебойной работе бизнес-процессов и снижении как репутационных, так и финансовых потерь. Сервис особенно актуален для стратегически значимых отраслей экономики России — финансовой, нефтегазовой, государственной, промышленной, телекоммуникационной и ИТ-сферы — которые находятся под постоянным давлением со стороны злоумышленников с различной мотивацией.

Сервис включает более 20 типов фидов, содержащих индикаторы компрометации (IP-адреса, хеш-суммы), а также правила обнаружения атак. В состав потоков данных входят:

  • информация с телекоммуникационных сенсоров «Ростелекома»;
  • телеметрия сервисов Solar JSOC и решений центра технологий и кибербезопасности ГК «Солар»;
  • результаты автоматизированного анализа более 200 миллиардов событий, зафиксированных сенсорами;
  • правила обнаружения атак, выработанные по итогам свыше 200 расследований и постоянного мониторинга деятельности более 60 хакерских группировок экспертами центра Solar 4RAYS.

Передача фидов осуществляется круглосуточно через API или с помощью локального агента. Для максимального удобства сервис поддерживает интеграцию не только с платформами Threat Intelligence, но и с другими системами: SIEM, SOAR, NGFW, EDR, XDR и др. Все данные проходят ручную верификацию, что значительно снижает риск ложных срабатываний.

«Информационные подразделения крупных компаний сталкиваются с огромным количеством событий ИБ, которые невозможно обработать оперативно и в полном объёме. Это мешает эффективно реагировать на реальные угрозы. Solar TI Feeds помогает приоритизировать срабатывания средств защиты и экономить ресурсы при реагировании на инциденты. Экспертиза Solar 4RAYS в области киберразведки и расследования атак, данные JSOC и информация с сенсоров "Ростелекома" обеспечивают высокую релевантность фидов и позволяют использовать их в самых разных сценариях, вплоть до автоматической блокировки угроз», — прокомментировал Алексей Вишняков, технический директор центра исследования киберугроз Solar 4RAYS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru