Вышел Solar NGFW 1.4 с централизованным управлением, поддержкой GeoIP

Вышел Solar NGFW 1.4 с централизованным управлением, поддержкой GeoIP

Вышел Solar NGFW 1.4 с централизованным управлением, поддержкой GeoIP

Вышла новая версия межсетевого экрана нового поколения Solar NGFW под номером 1.4. Теперь продукт включает в себя функции централизованного управления, кластеризации с синхронизацией сессий, GeoIP и обновленный механизм глубокого анализа пакетов.

Помимо этого, разработчики улучшили пользовательский интерфейс. Обновления позволят еще проще интегрировать Solar NGFW в крупные ИТ-инфраструктуры заказчиков.

При разработке решения «Солар» применяет лучшие практики создания функций, исходя из дорожной карты импортозамещения, развития систем безопасности и сетевых архитектур своих заказчиков, а также опираясь на международные и отечественные тенденции на рынке NGFW. Продукт уже получил сертификат соответствия ФСТЭК России как межсетевой экран и система обнаружения вторжений, что в сфере кибербезопасности необходимо большинству заказчиков, стремящихся заменить иностранные СЗИ в соответствии с указами Президента РФ №250 и №166 в срок до 2025 года.

Одним из ключевых улучшений Solar NGFW 1.4 стало внедрение Центра управления — специализированного сервиса с интуитивно понятным графическим интерфейсом, предназначенного для управления всеми узлами подключенных кластеров через единую консоль, осуществляемого с использованием безопасного протокола HTTPS. Пользователям системы Solar NGFW также доступны централизованное изменение политики доступа, сбор и отображение журналов, а также возможность управления ролевой моделью.

В версии 1.4 улучшена работа системы в кластере: переработан механизм взаимодействия и добавлена синхронизация сессий между узлами. Также повышены стабильность и производительность работы в этом режиме, что позволяет использовать продукт ГК «Солар» для защиты критически важных сегментов сетей крупных заказчиков с наиболее высокими требованиями.

В дополнение к ранее упомянутым ИТ-возможностям, в новой версии уделили внимание и ИБ-функциям — обновили механизм контроля приложений DPI, позволяющий распознавать приложения в сетевом трафике. Так, система пополнилась диссекторами популярных отечественных приложений: TrueConf, Express, Yandex Telemost, Kaspersky Update и других.

В Solar NGFW 1.4 добавилась возможность использования данных о местоположении в правилах межсетевого экрана (GeoIP), для работы которой используется рекомендованная ФСТЭК России база IP-адресов (geoip.noc.gov.ru) с постоянно обновляемой информацией о 250 странах. Кроме того, оптимизировали количество создаваемых правил межсетевого экрана и повысили производительность системы при работе с большим количеством правил МЭ.

Отдельно стоит отметить улучшения в интерфейсе — теперь пользователи могут настраивать отправку syslog-сообщений о событиях комплекса Solar NGFW на централизованные сервера сбора событий. Это значит, что все журналы и события будут храниться и анализироваться в одном месте, что упрощает управление и мониторинг. Также появилась возможность фильтрации ICMP-трафика по отдельным типам сообщений. Это позволяет блокировать только трафик, представляющий опасность, а не протокол ICMP полностью.

«При разработке Solar NGFW мы осознаем важность как функций безопасности, так и ИТ-функций, поскольку наше решение будет использоваться как специалистами по информационной безопасности, так и ИТ-администраторами. В релизе 1.4 мы учли потребности обеих категорий пользователей: доработали механизмы глубокого анализа пакетов для специалистов по безопасности, а также, ориентируясь на запросы наших заказчиков, усилили сетевую составляющую — добавили поддержку протокола OSPF», — сказал Альберт Маннанов, руководитель продукта Solar NGFW ГК «Солар».

В новой версии в графическом интерфейсе появилась возможность настраивать параметры статической и динамической (OSPF) маршрутизации. Это позволит проще интегрировать Solar NGFW в крупные ИТ-инфраструктуры заказчиков.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

DaMAgeCard — новая техника DMA-атак через периферийные устройства

Команда Positive Labs рассказала об уже известных DMA-атаках, которые теперь приобрели новое направление за счет появления высокоскоростных карт памяти стандарта SD Express и считывающих устройств для них.

В стандарте SD Express скорость растет прежде всего за счет подключения карты памяти к высокоскоростной компьютерной шине PCIe.

В основе лежит модель DMA — режим обмена данными, в котором не участвует центральный процессор, информацией управляет периферийное оборудование. Это ускоряет работу, но в то же время открывает новый вектор атаки.

Злоумышленники могут воспользоваться для считывания данных неким промежуточным «злым» устройством, совместимым с интерфейсом целевого оборудования, и получить доступ к шине PCIe.

Так атакующие получат возможность читать и редактировать данные в памяти устройства, внедрять вредоносный код в программы, извлекать ключи шифрования и пароли, обходить аутентификацию операционной системы и отключать средства защиты.

Но при этом меры безопасности PCIe не менялись со времени ее появления в конце 1990-х годов, когда она была рассчитана исключительно на подключение внутренних устройств и возможности злоумышленников были сильно ограничены. Но сейчас появляются и внешние девайсы. Пока они довольно дорогие, в скором времени у нее есть все шансы проникнуть в иные сегменты компьютеров, видеокамер, смартфонов и других устройств массового пользования.

«Сегодня существует, пожалуй, только один метод защиты от DMA-атак — это технология IOMMU, которая управляет доступом к памяти в рамках операций ввода–вывода. Однако с каждым годом появляются новые способы обхода этого механизма. Чтобы защита заработала, нужно продумать модель угроз, правильно реализовать логику управления доступом и внедрить ее во всей производственной цепочке. Это касается в том числе разработчиков прошивок, операционных систем и программных компонентов, — комментирует Алексей Усанов, руководитель направления исследований безопасности аппаратных решений Positive Technologies. — Промедление может привести к росту числа атак DaMAgeCard, ведь теперь у злоумышленников есть множество готовых инструментов для реализации недопустимых событий».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru