spot_img
2 мая, 2026
Домой Блог Страница 1786

Как универсальный шлюз безопасности помогает защитить сеть компании

Traffic Inspector Next Generation

Количество киберугроз, с которыми приходится сталкиваться бизнесу, увеличивается каждый год. Это создает проблему для собственников и руководителей компаний, поскольку инциденты информационной безопасности могут привести к финансовым потерям, утечке конфиденциальной информации, остановке деятельности и нанести репутационный ущерб. Не меньше сложностей в связи с растущей активностью киберпреступников появляется у служб, обеспечивающих информационную безопасность организаций. Им приходится постоянно обнаруживать и блокировать новые разновидности атак, контролировать сотрудников и отслеживать вредоносный трафик, выявлять фишинговые письма, а также обеспечивать безопасную работу удаленных сотрудников и филиалов.

Для решения этих проблем существует масса инструментов. Однако при современном разнообразии угроз принцип «одна задача — один инструмент» теряет эффективность. Специализированные защитные решения качественно выполняют свою задачу, когда имеют дело со знакомыми воздействиями, но пропускают сложные многоступенчатые атаки, поскольку замечают лишь часть вредоносной кампании.

Чтобы застраховаться от ложноположительных срабатываний, в некоторых компаниях приобретают дополнительные защитные решения и выстраивают их каскадом, рассчитывая, что вторая ступень точно выявит и заблокирует вторжение. Однако такая тактика в большинстве случаев оказывается неоправданно дорогой, затрудняет работу бизнес-подразделений и, как следствие, приводит к критике со стороны руководства. А самое неприятное — в такой конфигурации защитные решения время от времени могут конфликтовать между собой.

Решить проблему выявления сложных атак и совместной работы различных защитных решений позволяют комплексные системы — универсальные шлюзы безопасности, которые также называют системами UTM (Unified Threat Management) или файрволлами нового поколения (Next Generation Firewall). Особенность UTM-шлюзов состоит в том, что они объединяют в себе целый набор защитных функций, формируя синергетический эффект в виде возможностей, которых нет у механически сгруппированных независимых инструментов защиты. Например, работая с трафиком, UTM-система может не просто проверять IP-адреса и порты источника и назначения, но и с помощью модуля инспекции пакетов определять, какое приложение создает этот трафик и блокировать загрузку файлов с торрент-трекеров или потоковые видеосервисы.

Рассмотрим, как c помощью UTM-систем решаются задачи по защите корпоративной сети. В качестве примера в статье используется типовое решение класса UTM — универсальный шлюз безопасности Traffic Inspector Next Generation.

Обнаружить и остановить атаки на сеть компании

Компоненты UTM: межсетевой экран, IDS/IPS.

Межсетевой экран решает множество задач, в числе которых:

  • защита компьютеров внутренней сети от несанкционированного доступа из интернета;
  • контроль доступа внутренних пользователей к интернет-ресурсам;
  • перехват сетевых пакетов и их перенаправление в соответствии с заданными правилами.

Настройка межсетевого экрана в Traffic Inspector Next Generation производится через web-интерфейс.

Шлюз поддерживает как IPv4, так и IPv6. Если сетевой пакет удовлетворяет критериям правила, то к пакету применяется действие, заданное в правиле. Если сетевой пакет не удовлетворяет критериям ни одного правила, то пакет блокируется.

Межсетевой экран в составе Traffic Inspector Next Generation работает в режиме stateful packet inspection. Это означает, что он не просто механически проверяет каждый пакет в отдельности, а ведет таблицу установленных соединений, блокируя или пропуская пакеты в зависимости от того, являются ли они частью какого-либо этапа взаимодействия между хостами.

Рис. 1. Межсетевой экран в Traffic Inspector Next Generation. Правила

Система обнаружения и предотвращения вторжений (Intrusion Detection/ Prevention System, IDS/IPS) значительно улучшает безопасность сети, поскольку позволяет:

  • заблокировать использование скомпрометированных SSL-сертификатов;
  • выявить и предотвратить эксплуатацию уязвимостей в протоколах DNS, FTP, ICMP, IMAP, POP3, HTTP, NetBIOS, DCERPC, SNMP, TFTP и VoIP;
  • предупредить и предотвратить использование эксплойтов и уязвимостей сетевых приложений;
  • предупредить и заблокировать DoS-атаки и сетевое сканирование;
  • заблокировать трафик ботнетов и скомпрометированных хостов;
  • заблокировать трафик от хостов, зараженных троянским ПО и сетевыми червями, а также трафик от спам-сетей.

Организовать безопасную работу удаленных сотрудников

Компоненты UTM: VPN-сервер, шлюзовый антивирус.

Пандемия коронавируса привела к двукратному росту числа атак на сети компаний. Киберпреступники пытаются проникнуть в сетевую инфраструктуру предприятий через уязвимости сервисов, связанных с удаленным доступом. Второй вектор для атак — нападение на компьютеры работающих удаленно сотрудников. В ход идет фишинг и атаки типа «человек посередине». Обеспечить безопасную работу удаленных сотрудников позволяет VPN-сервер, входящий в состав Traffic Inspector Next Generation. Он поддерживает как OpenVPN, так и IPsec, кроме того, умеет выполнять двухфакторную аутентификацию.

Рис. 2. Настройка IDS/IPS в Traffic Inspector Next Generation

При подключении сотрудника к корпоративной сети через VPN между его компьютером и сервером компании создается зашифрованный туннель, через который и происходит обмен данными. Перехват такого трафика не позволит узнать его содержание, поэтому работать через VPN безопасно даже при использовании публичных сетей, например, Wi-Fi сети гостиницы или коворкинга.

Дополнительную безопасность «удаленщикам» обеспечивает интегрированный в Traffic Inspector Next Generation антивирус ClamAV и модуль Traffic Inspector Next Generation Anti-Virus powered by Kaspersky, обеспечивающий проверку http(-s) и smtp-трафика пользователей.

Выявить и заблокировать действия недобросовестных сотрудников

Компоненты UTM: фильтрующий веб-прокси, модуль контентной фильтрации NetPolice, Layer 7 фильтрация, двухфакторная аутентификация.

Ущерб компаниям могут нанести сотрудники, пренебрегающие служебными обязанностями, чтобы посмотреть видеоролики, поиграть в онлайн-игры или пообщаться в социальных сетях. В составе Traffic Inspector Next Generation имеется полный набор средств для того, чтобы навести порядок в использовании интернета. Фильтрующий web-прокси Traffic Inspector Next Generation поддерживает широчайшие возможности фильтрации по различным критериям.

Любители посмотреть сериал в рабочее время вместо очередной серии увидят такую картинку

Заключение

Мы рассмотрели лишь незначительную часть возможностей современного UTM-шлюза, но даже краткий обзор позволяет составить представление о том, чем такого рода решения отличаются от традиционных моносервисных систем, заточенных на выполнение одной конкретной задачи. Использование универсальных шлюзов безопасности позволяет системно подойти к защите инфраструктуры компании, получить принципиально другой уровень контроля над сетевым трафиком, локальными и удаленными пользователями и сетевыми сервисами. UTM-решения снижают вероятность киберинцидентов и блокируют возможность утечек из-за действий инсайдеров, а значит, уменьшают уровень финансовых и репутационных рисков, связанных с информационной безопасностью.

По вопросам приобретения универсального шлюза безопасности (UTM) Traffic Inspector Next Generation вы можете обратиться к партнеру «Смарт-Софт» на территории Азербайджана — MONT.

С нас — знания IT. С Вас — знания вашего бизнеса. Объединив эти знания, вы получите возможность развития в эпоху перемен.

С уважением, Ваша команда MONT.

Контактный номер: (012) 497 20 85.
Почтовый адрес: [email protected].
URL-адрес web-сайта: https://www.mont.com/ru-az.
Страница в социальной сети Facebook: https://www.facebook.com/montazerbaijan.

iQOO Z1: процессор Dimensity 1000+ и 144 Hz дисплей

Vivo iQOO Z1

Официально представлен смартфон Vivo iQOO Z1 — первое устройство на новейшей однокристальной системе MediaTek Dimensity 1000+. Одной из особенностей данной платформы является поддержка двух SIM-карт 5G. Объем оперативной памяти LPDDR4X составляет 6 или 8 Gb, встроенного накопителя UFS 2.1 – 128 или 256 Gb.

Vivo iQOO Z1

iQOO Z1 получил 6,57-дюймовый LCD-дисплей разрешением 2400 × 1080 точек, с частотой обновления 144 Hz, поддержкой HDR10+ и соответствием цветовому пространству DCI-P3. В правом верхнем углу в небольшом отверстии расположилась фронтальная камера.

Основная камера тройная: главный датчик изображения 48 Мп, широкоугольный модуль разрешением 8 Мп и 2-Мп макромодуль. Разрешение фронтальной камеры составляет 16 Мп.

Смартфон оснащен аккумулятором емкостью 4500 мАч, есть поддержка быстрой зарядки мощностью 44 Вт. Оснащение смартфона включает 5G SA/NSA Dual 4G VoLTE, Wi-Fi 6 (2,4 GHz + 5 GHz), Bluetooth 5.1, GPS, NFC, USB Type-C, стереофонические динамики и 3,5-мм гнездо для наушников. Сканер отпечатков пальцев встроен в кнопку питания на правой грани и позволяет разблокировать смартфон за 0,16 сек. Габариты составляют 164 х 75,5 х 8,9 мм, вес 195 гр. Операционная система — Android 10 + iQOO UI 1.0.

Стоимость смартфона Vivo iQOO Z1: версия 6/128 Gb памяти стоит 309 долларов, 8/128 Gb — 352 доллара, а модификация 8/256 Gb будет предложена за 394 доллара. Продажи начнутся 1 июня.

Исследование: 87% IТ-специалистов считают искусственный интеллект и машинное обучение обязательными для новых средств безопасности

Oracle

Угроза безопасности данных пугает и вызывает недоверие у IТ-специалистов, говорится в отчете Oracle и KPMG об облачных угрозах безопасности в 2020 г. за первую треть года (Oracle and KPMG Cloud Threat Report 2020). Опрос 750 специалистов по кибербезопасности и IТ по всему миру показал, что использование принципа «латания дыр» (patchwork approach) при решении проблем безопасности данных, неправильно настроенные сервисы и путаница с новыми моделями облачной безопасности породили кризис доверия. И его смогут преодолеть только те компании, у которых безопасность стала частью культуры ведения бизнеса.

Забота о безопасности данных лишает IТ-специалистов сна

Исследование показало, что IТ-специалисты больше обеспокоены безопасностью данных своей компании, чем безопасностью у себя дома.

  • IТ-специалистов втрое больше заботит безопасность финансовых данных и интеллектуальной собственности компании, чем безопасность собственного жилья.
  • IТ -специалисты испытывают озабоченность в отношении поставщиков облачных услуг, 80% специалистов полагают, что поставщики облачных услуг, с которыми они ведут бизнес, станут их конкурентами на ключевых для них рынках.
  • 75% IТ-специалистов считают, что публичное облако защищено лучше, чем их собственные ЦОД, однако 92% IТ-специалистов не верят, что их организации полностью готовы к использованию безопасных публичных облачных сервисов.
  • Около 80% IТ-специалистов утверждают, что недавние утечки данных, с которыми столкнулись другие организации, заставили их усилить защиту данных при развитии бизнеса.

Приверженцы старых подходов к защите данных играют в «угадайку»

IТ-специалисты стараются устранить проблемы защиты данных при помощи «латания дыр» различными решениями по кибербезопасности, но сталкиваются с практически невыполнимой задачей, так как эти системы редко бывают корректно сконфигурированы.

  • 78% организаций используют более 50 различных решений для обеспечения кибербезопасности, 37% компаний используют более 100 таких решений.
  • У организаций, где выявлены неправильно настроенные облачные сервисы, в прошлом году произошло 10 и более инцидентов с потерей данных.
  • 59% организаций сообщили, что они столкнулись с целевой фишинговой атакой на учетные данные сотрудников с привилегированными облачными учетными записями.
  • Самые распространенные типы неправильной настройки:
    — учетные записи с избыточными привилегиями (37%);
    — незащищенные веб-серверы и другие типы серверных нагрузок (35%);
    — отсутствие многофакторной аутентификации при доступе к основным сервисам (33%).

Перекладывание ответственности ведет к большей путанице и нарушениям безопасности

Как никогда раньше организации переносят в облако все больше критически важных для бизнеса нагрузок. А растущее потребление облачных сервисов создает новые «слепые зоны» в безопасности, поскольку IТ-подразделения и поставщики облачных услуг работают на тем, чтобы понять, где их индивидуальная ответственность за безопасность данных. Эта путаница ведет к тому, что отделы информационной безопасности испытывают сложности в попытках справиться с растущим ландшафтом угроз.

  • Почти 90% компаний уже используют «ПО как услугу» (SaaS), 76% -«Инфраструктуру как услугу» (IaaS), а 50% организаций собираются перенести все данные в облако в течение следующих двух лет.
  • Модели совместной ответственности за безопасность создают путаницу. Только 8% руководителей служб информационной безопасности заявили, что полностью понимают модель совместной ответственности за безопасность.
  • 70% IТ-специалистов считают, что для защиты всей среды в публичном облаке требуется слишком много специальных инструментов.
  • 75% IТ-специалистов неоднократно теряли данные при использовании облачного сервиса.

Актуальность модели «На первом месте — безопасность»

Для решения проблем безопасности и преодоления недоверия поставщики облачных услуг и IТ-подразделения должны работать вместе над формированием культуры «На первом месте — безопасность» (Security-First). Такая модель подразумевает найм, подготовку и удержание квалифицированных специалистов по информационной безопасности, а также постоянное улучшение процессов и технологий, помогающих устранять угрозы в условиях постоянно расширяющегося цифрового мира.

  • 69% организаций сообщают, что директора по ИБ (CISO) реагируют на проблемы информационной безопасности постфактум и принимают участие в проектах использования публичного облака только после серьезного инцидента.
  • 73% организаций имеют в штате директора по информационной безопасности с опытом работы в облаке или планируют нанять такого специалиста. Более половины компаний (53%) создали новую должность руководителя по безопасности бизнес-информации (Business Information Security Officer, BISO), который работает в сотрудничестве с директором по ИБ (CISO) и помогает интегрировать культуру безопасности в организации.
  • 88% IТ-специалистов полагают, что в течение следующих трех лет в большинстве облаков станет использоваться интеллектуальное и автоматическое внесение исправлений и обновлений для повышения безопасности.
  • 87% IТ-специалистов считают, что обязательным условием приобретения новых средств безопасности станет наличие у них возможностей искусственного интеллекта (AI) и машинного обучения (MO). Они обеспечат лучшую защиту от таких угроз, как мошенничество, вредоносное ПО и ошибки конфигурации.

 «В течение последних двух лет перенос важной информации в облако показал свою перспективность. Однако использование разнородных инструментов и процессов обеспечения безопасности постоянно приводило к дорогостоящим конфигурационным ошибкам и утечкам данных. Впрочем, определенный прогресс здесь есть, — утверждает Стив Дахеб, старший вице-президент по направлению Oracle Cloud. — Интеллектуальные инструменты с автономными возможностями помогают преодолеть недостаток квалификации. Траты на эти инструменты уже включены в дорожную карту бюджетных расходов на ближайшее будущее, а руководители высшего звена последовательно придерживаются принципа «на первом месте — безопасность», унифицируя разные направлений бизнеса».

Загрузить отчет Oracle и KPMG об облачных угрозах безопасности в 2020 году можно по этой ссылке.

Стало известно, в каком формате пройдет сентябрьская выставка IFA 2020

IFA 2020

Формат мероприятия, которое пройдет с 3 по 5 сентября в Берлине, будет сильно отличаться от предыдущих лет из-за продолжающейся пандемии COVID-19, в результате которой почти все другие крупные технологические конференции в этом году были отменены или переведены в on-line режим. В то же время IFA 2020 станет первой крупной выставкой и конференцией в индустрии технологий, которая пройдет с жесткими ограничениями на посещение.

«После всех отмен мероприятий в течение последних месяцев нашей отрасли необходима платформа, на которой она может продемонстрировать свои инновации, помочь восстановиться индустрии», — прокомментировал эту новость исполнительный директор IFA Berlin Йенс Хайтекер (Jens Heithecker).

Судьба выставки была неизвестна до последнего момента, правда, организаторы в лице Messe Berlin обещали, что мероприятие получит форму некой «новой инновационной концепции». После того, как из-за проблем, связанных с продолжающимся распространением коронавирусной инфекции и того факта, что правительство Берлина запретило проведение мероприятий с участием более 5000 участников как минимум до 24 октября 2020 года, было принято окончательное решение о формате проведения выставки.

IFA 2020 будет закрыта для массового посещения и будет работать в гораздо более ограниченных масштабах. В этом году принять участие в конференции можно будет только по приглашениям, а сама выставка будет разделена на 4 небольших мероприятия, к участию в которых будут допущено не более 1000 человек в день. Кроме того, организаторы конференции говорят, что они тесно сотрудничают с органами общественного здравоохранения в Германии, чтобы обеспечить социальное дистанцирование, тщательный контроль над посетителями и другие эффективные меры общественной гигиены на конференции.

Мероприятие будет поделено на четыре отдельные зоны, главной из которых станет глобальная пресс-конференция. Именно на ней 3 сентября выступит президент Qualcomm Кристиано Амон (Cristiano Amon) с ключевым докладом. При этом на пресс-конференцию будет допущено до 800 журналистов. В рамках IFA 2020 также пройдет три параллельных мероприятия. Одно из них объединит такие векторы выставки, как IFA Next и IFA Shift Mobility. Другое же охватит IFA Global Markets, чтобы помочь компаниям перестроить свои цепочки поставок. И последнее мероприятие подразумевает обычные конференц-залы и салоны для компаний. IFA 2020 также предложит разнообразные цифровые мероприятия для тех, кто не сможет принять участие в выставке.

«У выставки в этом году есть только один приоритет — здоровье и безопасность! Но, учитывая тот фак, что большое количество брендов и производителей попросту нуждаются в IFA, поскольку на этом мероприятии анонсируется продукты, которые планируется запускать и продавать в преддверии самого «горячего» сезона — рождественских продаж и распродаж на «Черную пятницу, мы приняли решение о проведении IFA 2020 в таком формате», — отметил исполнительный директор IFA Berlin.

Выставка Gamescom 2020 пройдет в цифровом формате с 27 по 30 августа

Gamescom

Выставка Gamescom 2020 должна была пройти в немецком городе Кельн, однако власти Германии запретили массовые мероприятия до конца лета из-за пандемии Covid-19. Поэтому организаторы выставки, компании Koelnmesse и Game, изучили более 30 моделей по ее проведению в онлайн-формате.

Организаторы рассматривали возможность полностью воссоздать выставочный зал в цифре и открыть игрокам доступ к демоверсиям через облачный стриминг, но отказались от этой идеи. В результате организаторы объявили, что Gamescom пройдет с 27 по 30 августа 2020 года в виде ряда цифровых шоу. 27 августа состоится церемония открытия выставки под руководством Джеффа Кейли (Geoff Keighley), основателя и ведущего премии The Game Awards, а в остальные дни будут показывать трансляции Daily Show.

Инди-игры представят в рамках шоу Awesome Indies, а итоги мероприятия вместе с победителями премии Gamescom Awards объявят 30 августа на стриме Best of Show.

Amazfit Ares: защищенные smart-часы стоимостью 70 долларов

Amazfit Ares

Компания Huami представила новые smart-часы Amazfit Ares. Модель получила 1,28-дюймовый экран, который может автоматически регулировать яркость изображения. Дисплей защищен стеклом Gorilla Glass 3, корпус выполнен из ударопрочного поликарбоната. Часы соответствуют военному стандарту MIL-STD-810G.

Пользователь может выводить на экран до 40 всевозможных характеристик для отслеживания и анализа своей активности в режиме реального времени. Всего же smart-часы рассчитаны на мониторинг 70 видов упражнений как в помещении, так и на улице (бег, ходьба, плавание, танцы и другие).

Amazfit Ares

Гаджет защищен от воды по стандарту 5ATM, а также оснащен модулями GPS и ГЛОНАСС. Также в оснащение вошел датчик частоты сердечных сокращений Biotracker PPG и барометр.

Amazfit Ares могут отображать дату, время, прогноз погоды, уведомления приложений, информацию о звонках и сообщениях и так далее.

Емкость встроенного аккумулятора Amazfit Ares составляет 200 мАч. В режиме часов модель способна проработать до 90 суток, с активированным датчиком пульса — около двух недель, а с отслеживанием местоположения — около суток. Габариты составляют 46,5 х 55,6 х 14 мм, вес – 49 гр.

Smart-часы Amazfit Ares будут доступны в двух расцветках корпуса (черном и цвета хаки) по цене 70 долларов. В Китае прием предварительных заказов начинается уже сегодня. В продажу устройство поступит 1 июня.

Kia оснастит недорогие электромобили сверхбыстрой зарядкой на 800 В

Kia

Компания Kia Motors сообщила, что планирует реализовать систему сверхбыстрой зарядки на своих будущих электромобилях, не ограничиваясь лишь флагманскими моделями.

Первыми моделями с зарядкой на 800 В станут Porsche Taycan и E-Tron GT от Audi. Такая технология позволит проехать около 500 км, потратив на подзарядку всего 20 минут. Большинство более доступных электрокаров будет довольствоваться зарядкой до 400 В.

Kia планирует начать выпуск электрокаров следующего поколения в 2021 году, а к 2025 году представить не менее 11 моделей, часть из которых получат систему зарядки на 800 В. Компания пока не представила список моделей, но сообщила, что они будут созданы на базе новой платформы.

 

Xiaomi ağıllı saat təqdim etdi

Huami markası «ağıllı» Amazfit Ares saatını təqdim etdi. Bu barədə Android Authority portalı məlumat yayıb.

Portalın bildirdiyinə görə cihaz 3,25 santimetr rəngli bir ekrana sahibdir. Amazfit Ares normal istifadə altında 14 gün davam edə bilən daxili batareyaya malikdir.

Yaşıl və qara rənglərdə olan ağıllı saatın qiyməti 70 dollardır.

Qeyd olunur ki, hazırda cihaz yalnız Çində mövcuddur. Ancaq bu il bütün dünyaya təqdim ediləcəyi gözlənilir.

 

Команда Eurodesign продолжает работу в условиях режима карантина

Eurodesign

Несмотря на сложности, связанные с особым карантинным режимом, команда компании Eurodesign проводила работы на территории всего Азербайджана. Так, в соответствии с планом по улучшению контроля над объектами, деятельность которых связана со стабильностью энергетического обеспечения, со стороны ОАО «Азерэнержи» было принято решение о продолжении проекта развития сети для системы mega SCADA. Начиная с 31 марта 2020 года сотрудники Eurodesign доставили необходимое оборудование на 24 объекта, а также произвели установку и подключение оборудования для 31 объекта.

Также компания в период специального карантинного режима продолжает активную работу и на других объектах, включая проект Cresent Development, оборудование нового офисного здания Azerishig, проекта Telepresence для обеспечения on-line связью судов Азербайджанской Республики с пенитенциарными учреждениями и следственными изоляторами и т.д. Получить больше информации о проектах, осуществляемых компаний Eurodesign, вы можете по этой ссылке: http://eurodesign.az.

Honor представил роутер с поддержкой Wi-Fi 6+

Honor Router 3

Бренд Honor представил роутер с четырьмя антеннами и поддержкой стандарта Wi-Fi 6+. Honor Router 3 построен на двухъядерном процессоре Lingxiao с тактовой частотой 1,2 GHz, объем оперативной памяти составляет 128 Mb. Потребляемая мощность новинки не превышает 12 Вт.

Роутер способен работать в диапазонах 2,4 GHz (574 Мбит/с) и 5 GHz (2402 Мбит/с) одновременно. Honor Router 3 поддерживает стандарты Wi-Fi 802.3, 802.3u и 802.3ab.

Устройство работает под управлением операционной системы Huawei RTOS и поддерживает приложение Huawei Smart Life, доступное для Android и iOS.

Роутер поддерживает WPA3, имеет межсетевой экран и защиту от DDoS-атак. Также доступны функции ограничения скорости, ограничения полосы пропускания, родительский контроль, ускорение игр, ретрансляция Wi-Fi-сигнала VPN, фильтрация MAC-адресов. Габариты — 242 × 151,9 × 4,9 мм, вес — 379 гр.

Стоимость Honor Router 3 составляет 31 доллар, в продажу поступит 25 мая.