Новый PT Application Firewall блокирует атаки на VMware и защищает от «умных» ботов

27 окт 2016 18:00 #47475 от ICT
Компания Positive Technologies объявила о выходе нового релиза межсетевого экрана прикладного уровня PT Application Firewall. Среди ключевых изменений версии 3.4 — поддержка платформы виртуализации VMware vSphere, оптимизированные механизмы выявления вредоносных ботов (простых и продвинутых), визуализации и формирование отчетов по расписанию, сообщили CNews в Positive Technologies. «Новая версия PT Application Firewall точнее выявляет угрозы в отношении веб-приложений и стала удобнее для пользователей, — рассказал Олег Матыков, руководитель направления развития продуктов для защиты приложений и промышленных сетей. — Например, функция “удаленный помощник” позволяет запрашивать помощь в службе технической поддержки Positive Technologies при настройке или решении других вопросов. Интеграция со шлюзами безопасности Check Point дает возможность передать информацию о нарушителе с PT Application Firewall на межсетевой экран Check Point и заблокировать атакующему доступ ко всем ресурсам сети. Начиная с версии 3.4 продукт поддерживает автоматические обновления и установку специальных расширений, включая профили безопасности SAP и VMware». В 2016 г. исследовательский центр Positive Technologies обнаружил ряд критически опасных недостатков в специализированном веб-клиенте, предназначенном для администрирования VMware vSphere. Новая редакция PT Application Firewall блокирует атаки с использованием обнаруженных уязвимостей (сейчас они устраняются специалистами компании-производителя) и защищает от других брешей в защите, уже опубликованных на официальном сайте VMware, указали в компании. «Получив привилегии администратора в незащищенной версии веб-клиента VMware vCenter Server, нарушитель может захватить контроль над всей виртуальной средой предприятия, — сообщил Арсений Реутов, руководитель группы исследований в сфере защиты приложений Positive Technologies. — Для перехвата доступа к виртуальным машинам достаточно выполнить межсайтовый скриптинг, с помощью социальной инженерии заманив администратора веб-клиента на вредоносную веб-страницу и перехватив идентификаторы сессии. Из корпоративной сети веб-клиент может быть атакован при эксплуатации таких серверных уязвимостей, как XXE (атака на приложения с небезопасно настроенным XML-парсером)». Возможности PT Application Firewall 3.4 особенно важны для компаний, использующих версии веб-клиента на базе технологий Flash и AMF. Профиль безопасности для VMware будет поддерживаться в актуальном состоянии и автоматически обновляться исследовательским центром Positive Technologies. С помощью вредоносных программ-ботов злоумышленники могут автоматизировать поиск уязвимостей на сайтах организации или копировать содержимое веб-ресурсов. Новая версия PT Application Firewall позволяет обнаружить и заблокировать практически все известные инструменты сканирования и копирования контента сайтов. «Простые боты не исполняют JavaScript-код, не двигают мышью при переходе между страницами и не выполняют запросы в браузере так, как это делают пользователи. Это и позволяет их обнаружить и нейтрализовать, — пояснил Дмитрий Нагибин, руководитель группы разработки средств защиты приложений Positive Technologies. — Для более продвинутых ботов, которые эмулируют действия человека в браузере, в PT Application Firewall добавлены механизмы проверки, анализирующие поведение мыши. Например, если для нажатия на ссылку мышь не перемещается (и при этом используется не мобильное устройство), межсетевой экран прикладного уровня сочтет и активность, и пользователя подозрительными». Кроме того, в новой версии межсетевого экрана доработана отчетность и расширены механизмы визуализации. Теперь отчеты могут формироваться по расписанию, с адаптацией для руководства или для ИТ-специалистов, с графиками, отображающими распределение атак по времени, типам, уровню опасности, источникам и другим параметрам. Планы Positive Technologies предусматривают выпуск еще двух релизов PT Application Firewall до конца 2016 г. Your browser does not support the video tag. CNews Forum 2016: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новая версия PT Application Firewall блокирует DDoS-атаки и упрощает расследование инцидентов29.47Вторник, 17 мая 2016
    Group-IB применяет PT Application Firewall для расследования инцидентов15.8Вторник, 12 июля 2016
    PT Application Firewall соответствует требованиям безопасности Беларуси15.8Среда, 31 августа 2016
    PT Application Firewall сертифицирован по новым требованиям ФСТЭК15.8Пятница, 02 июня 2017
    Вышла новая версия Positive Technologies Application Firewall15.63Вторник, 10 ноября 2015
    РосЕвроБанк выбрал PT Application Firewall для защиты своего сайта15.63Вторник, 05 апреля 2016
    Positive Technologies представила новую версию PT Application Firewall15.63Понедельник, 16 января 2017
    PT Application Firewall успешно прошел инспекционный контроль ФСТЭК15.63Четверг, 31 мая 2018
    Positive Technologies предоставила пользователям PT Application Firewall техподдержку в режиме 24/715.47Среда, 15 июля 2015
    «Сервионика» получила аккредитацию Positive Technologies по продукту PT Application Firewall15.47Вторник, 30 мая 2017

    Мы в соц. сетях