РТК-Солар показала импортонезависимый NGFW

РТК-Солар показала импортонезависимый NGFW

РТК-Солар показала импортонезависимый NGFW

Компания “РТК-Солар” представила межсетевой экран Solar NGFW. Решение ориентировано на защиту корпоративной сети. В разработку вложили 1,2 млрд рублей. В коммерческой продаже продукт появится в середине мая.

Solar NGFW обеспечивает надежную, масштабируемую, управляемую защиту от сетевых угроз в сложных условиях, говорится в сообщении РТК-Солар.

“Глубокая экспертиза РТК-Солар, сфокусированная на доскональном знании технологий атак, и отработанная годами практика их отражения позволяет нам уже сегодня дать ответ на ключевой технологический вызов для российского рынка сетевой защиты в виде решения нового поколения – Solar NGFW”, — заявил на презентации продукта генеральный директор “РТК-Солар” Игорь Ляпунов.

В 2022 году объем рынка межсетевых экранов нового поколения в России составил 15,7 млрд рублей и занял 15% от всего “пирога” ИБ. Но тогда 80% представляли иностранные вендоры, большинство из которых уже ушло из России, подчеркивает “РТК-Солар”. По прогнозам компании, в 2023 году объем рынка сетевой безопасности перевалит за 16 млрд рублей, а к 2025-му достигнет планки в 19,1 млрд. Доля российских разработок к 2025 году вырастет до 75%.

Согласно исследованию “РТК-Солар”, 91% российских компаний уже используют решения класса NGFW или планируют их внедрить в ближайшие два года.

При этом более 70% респондентов недовольны решением и собираются его менять. Для госкомпаний в 50% случаев причина замены – вывод продукта из эксплуатации.

“Для заказчика сначала внедрение, а затем обслуживание новой системы является болью, — объясняет директор портфеля сетевых решений “РТК-Солар” Александр Баринов. – Многих страшит сама мысль остаться один на один со сложным решением, от работоспособности которого зависит его безопасность”.

По словам Баринова, Solar NGFW — новый российский программный продукт, сфокусированный на потребностях крупного бизнеса, позиционируется как аналог решений ушедших иностранных разработчиков ПО.

Solar NGFW 1.0 отличает уникальность сигнатур IPS (Intrusion Prevention System) от Solar JSOC – крупнейшего коммерческого SOC в России, современный веб-интерфейс и стабильность работы. Продукт ориентирован на высокую производительность в сложных условиях (при использовании множества встроенных механизмов защиты с большим количеством правил и политик).

Скорость межсетевого экрана уже сейчас достигает 20 Гбит/с. К 2024 году производительность Solar NGFW планируют довести до 100 Гбит/с.

Solar NGFW 1.0 решает такие задачи, как защита периметра сети от сетевых угроз, атак и вредоносных программ, сегментация корпоративной сети и создание демилитаризованной зоны (сегмента, где расположены сетевые устройства, взаимодействующие с внешними сетями), управление доступом в интернет и к внутрикорпоративным ресурсам.

Продукт позволяет проводить глубокий анализ трафика для блокирования активности приложений и быстро реагировать на кибератаки.

Решение разработано с использованием технической базы Solar webProxy. Инвестиции в Solar NGFW составляют 1,2 млрд рублей на 5 лет, не включая расходы на продвижение продукта. Коммерческая продажа начнется в середине мая.

Добавим, в середине января стало известно, что разработкой собственного NGFW занимается и Positive Technologies. Инвестиции в проект оцениваются минимум в 750 млн рублей. NGFW строят с нуля, запуск намечен на конец года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru