ГК Солар дополнила функции NGFW и расширила SLA их поддержки

ГК Солар дополнила функции NGFW и расширила SLA их поддержки

ГК Солар дополнила функции NGFW и расширила SLA их поддержки

ГК «Солар» внесла в обновленную версию Solar NGFW 1.3 многочисленные функциональные улучшения, а также повысила уровень соглашение по уровню сервиса (SLA) техподдержки: теперь время реагирования на обращение заказчиков снижено до 30 минут.

Среди новых функций ГК «Солар» особо выделяет упрощение миграции с одного решения на другое, увеличение производительности на больших потоках данных, а также синхронизацию с информацией, полученной от киберразведки (Threat Intelligence).

В новой версии оптимизирован сетевой стек, что позволило на платформе XL 4000 обеспечить стабильную производительность в 40 Гбит/с в режиме L7 FW с определением приложений по содержимому сетевых пакетов с включенным журналированием при appmix типе трафика. Максимальное количество новых сессий достигает 100 тыс./сек (100 kCPS).

Реализована поддержка протокола SNMP для мониторинга и управления сетевыми устройствами и оборудованием, что упрощает интеграцию межсетевого экрана в существующую ИТ-инфраструктуру. Улучшена работа компонентов по управлению сетевыми интерфейсами, что важно для высоконагруженных и сложных ИТ-инфраструктур с большим количеством VLAN-интерфейсов.

Кроме того, добавлена возможность объединять несколько физических сетевых интерфейсов в единый логический канал. Это позволяет увеличить совокупную пропускную способность и обеспечить отказоустойчивость сетевого подключения.

Разработчики упростили конфигурацию политик безопасности в кластере Active/Passive. Теперь достаточно настроить политики только на активном узле, и все изменения автоматически синхронизируются с резервным узлом.

Все новые функции Solar NGFW получили интуитивно понятное отображение в графическом интерфейсе, что делает их настройку и использование максимально простыми и удобными для администраторов.

Для обеспечения бесперебойной работы Solar NGFW создана система комплексной технической поддержки программного обеспечения и аппаратных платформ и аналитического сопровождения. Расширенная поддержка включает выделенного инженера, который закрепляется за клиентом, а SLA по реагированию на обращение составляет не более 30 минут.

Поддержка аппаратных платформ Solar NGFW реализована совместно с компанией Kraftway – поставщиком аппаратных платформ. Она включает в сервисное подразделение и склад запасных частей, что позволяет обеспечивать оперативное решение любых технических вопросов. В случае необходимости доступен выезд специалиста, ремонт или замена оборудования уже на следующий бизнес-день.

«Мы разрабатываем не просто функциональный и производительный продукт, но и уделяем много внимания тому, чтобы он был удобным в использовании», — комментирует Альберт Маннанов, руководитель продукта Solar NGFW ГК «Солар». — «В среднем, от идеи до реализации новой функции в Solar NGFW необходимо около полутора месяцев. Такая динамика позволяет нам развивать продукт с учетом потребностей клиентов, трендов рынка и требований регуляторов».

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru