Cisco теперь может обнаруживать следы вредоносов в зашифрованном трафике

Cisco теперь может обнаруживать следы вредоносов в зашифрованном трафике

Cisco теперь может обнаруживать следы вредоносов в зашифрованном трафике

Cisco в своих последних маршрутизаторах и коммутаторах реализовала функции, позволяющие обнаружить след вредоносных программ в зашифрованном трафике. Это стало возможным после того, как исследователи компании в июле 2016 года обнаружили, что вредоносы оставляют следы даже в зашифрованном трафике.

Сообщается, что на этой неделе Cisco завершила испытания и готова представить сервис, получивший название Encrypted Traffic Analytics (ETA). Encrypted Traffic Analytics будет доступен пользователям маршрутизаторов Cisco ISR серии 4000, Cisco ASR серии 1000, а также виртуальных маршрутизаторов Cisco Cloud Services Router (CSR 1000V).

Однако эти пользователям потрбуется зарегистрироваться в службе Cisco StealthWatch и передать трафик в облачную аналитическую службу, которая проверит его и использует алгоритмы машинного обучения, чтобы выявить вредоносные следы.

Эксперты отмечают, что компания анализирует подозрительное поведение, например, самоподписанные сертификаты, а также другие признаки злонамеренных действий, которые помогают обнаружить присутствие вредоносной активности в зашифрованном трафике.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Facebook признал ошибку в отношении обсуждений Linux

Администрация Facebook (принадлежит корпорации Meta, признанной в России экстремистской и запрещенной) признала, что блокировка публикаций, связанных с ОС Linux, была ошибочной. Как сообщили представители соцсети, все ограничения сняты.

С 19 января Facebook начал блокировать посты, содержащие обсуждения Linux или ссылки на сайты, посвященные этой операционной системе.

В результате были заблокированы страницы ряда пользователей, включая датский ресурс Distrowatch, популярный среди поклонников Linux. Администрации ресурса пришлось перенести свою деятельность в соцсеть Mastodon.

Представители Distrowatch подали апелляцию, которая была удовлетворена 28 января. В ответе на запрос издания PC Mag компания Meta (признана экстремистской и запрещена в России) заявила:

«Эта политика была признана ошибочной и пересмотрена. Обсуждения Linux разрешены на всех наших сервисах».

Однако ранее администрация Facebook сообщала датскому ресурсу, что политика модерирования в отношении публикаций о Linux пересматриваться не будет. Такой противоречивый подход, по мнению журналиста Tom’s Hardware Guide Марка Тайсона, отражает общую неповоротливость крупных технологических компаний.

Кроме того, издание отметило, что разблокировка страницы Distrowatch оказалась частичной — часть публикаций по-прежнему не отображалась.

Решение Facebook вызвало широкий резонанс среди пользователей и специалистов по Linux, особенно учитывая, что сама соцсеть использует эту операционную систему в своей инфраструктуре и активно нанимает специалистов в этой области.

Эта ситуация даже породила спекуляции о возможном заговоре крупных корпораций Кремниевой долины против программного обеспечения с открытым кодом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru