Показаны сообщения с ярлыком StoneGate. Показать все сообщения
Показаны сообщения с ярлыком StoneGate. Показать все сообщения

вторник, 28 декабря 2010 г.

Stonesoft опубликовал технические спецификации 23 динамических техник обхода

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила о доступности подробных технических спецификаций первого комплекта из 23 динамических техник обхода Advanced Evasion Techniques (AET). Образцы обнаруженных AET и их технические спецификации были отправлены в CERT-FI в мае, сентябре и октябре 2010 года. По правилам CERT, мирового координатора в области защиты от угроз, производители средств защиты имели шесть месяцев для того, чтобы исследовать их и выпустить обновления для производимых ими систем безопасности с целью защиты от вновь найденных угроз. Технические спецификации из 23 AET доступны на сайте.

15 декабря 2010 CERT-FI, мировой координатор в области защиты от новейших угроз, выпустил новое информационное сообщение по динамическим техникам обхода, которое доступно по ссылке

Первые образцы обнаруженных AET и их подробные технические спецификации были получены CERT-FI еще в мае 2010 года. Вендорам систем безопасности был предоставлен срок шесть месяцев для исследования представленных AET, нахождения способа противодействия этой новой категории угроз и выпуска соответствующих официальных заявлений и обновлений производимых ими средств защиты. В соответствии с выпущенным CERT-FI информационным сообщением, производители средств сетевой защиты предоставили совсем мало информации по АЕТ и выпуску соответствующих обновлений.

"Мы, как и все, ожидали, что мировое сообщество производителей систем безопасности будет четко соблюдать установленные процедуры, вендоры сделают официальные заявления о том, подтверждены ли производимые ими средства защиты этим новым атакам или нет. Кроме того, в случае уязвимости средства защиты к новым атакам, вендор должен предоставить информацию о сроках выпуска обновлений и планируемых им способах обеспечения защиты", - отмечает Juha Kivikoski, главный операционный директор Stonesoft.

"Похоже, что в большинстве случаев, предложенные производителями патчи для защиты от AET решают проблему просто прекращением подозрительных соединений, основываясь на специфических параметрах, используемых в образцах. При этом разрыв соединений все равно не предотвращает утечку данных в случаях, когда значения параметров лишь немного отличаются от заданных", - объясняет Mika Jalava, технический директор компании Stonesoft. "Правильным подходом было бы, конечно, произвести полный разбор протокола и его нормализацию перед инспекцией. Недостаточно просто сделать "опечатки" образцов AET, так как АЕТ обладают способностью динамически изменяться, подстраиваясь под нужные критерии. Кроме того, такой способ детектирования приведет к большому количеству "ложных срабатываний", поскольку многие АET представляют собой легальные протокольные выражения в соответствии с RFC. Необходимо также подчеркнуть, что простое детектирование и блокирование любого подозрительного трафика, который может содержать AET для скрытия атаки, не поможет администратору выявить истинные эксплойты.

Защита от AET в решении StoneGate

Сетевые системы безопасности при инспекции сетевого трафика должны "понимать" различные уровни протоколов аналогично тому, как их декодируют конечные хосты. С появлением и развитием новых техник обхода параллельно должна развиваться и функция, ответственная за эту задачу - механизм нормализации. Платформа StoneGate IPS, а также межсетевые экраны StoneGate Firewall с возможностью глубокой инспекции трафика, осуществляют нормализацию сетевого трафика на всех уровнях, при этом обладают возможностью полноценного удаленного обновления и не привязаны к специфическим аппаратным конфигурациям, что делает их достаточно гибкими для успешного противостояния новым угрозам.

В долгосрочной перспективе Stonesoft рекомендует программистам, дизайнерам и специалистам, занимающимся стандартизацией Интернета, более строго подойти к вопросу реализации сетевых протоколов. Сегодняшние проблемы сети больше касаются вопросов информационной безопасности, чем совместимости с устаревшими системами. Зачастую вопросы безопасности – особенно связанные с техниками обхода – вызваны реализациями сетевых протоколов, которые соответствуют разным техникам кодирования. Безопасность должна являться неотъемлемой частью дизайна и стандартизации протокола, а не второстепенным вопросом.

Открытие новых AET

Команда разработчиков Stonesoft продолжает свою совместную деятельность с CERT-FI по открытию новых динамических техник обхода. Новый набор AET, по сравнению с первым из 23 AET, будет включать более усовершенствованные и комбинированные техники, работающие одновременно на разных уровнях и для разных протоколов.

Stonesoft полагает, что процесс координации в этот раз займет гораздо больше времени, поскольку новые АЕТ еще более сложны, и пока не имплементированы в каком–то общедоступном тестовом инструменте, а также не включены в список критериев для сертификации и тестирования.

"Тем временем мы продолжаем наши исследования с целью оставаться на шаг впереди кибер-преступников и помочь организациям в защите информации против АЕТ", - резюмирует Kivikoski. "Динамические техники обхода доказали, что они представляют новый вызов системам предотвращения вторжений, и что сообщество производителей систем безопасности больше не может игнорировать эту угрозу".

Более подробную информацию об AET можно получить на www.antievasion.com.

понедельник, 20 декабря 2010 г.

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Gartner поместил Stonesoft в магический квадрант по сетевым IPS

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, объявила, что исследовательская компания Gartner в своем новом отчете, посвященном сетевым системам предотвращения вторжений (Gartner Magic Quadrant for Network Intrusion Prevention System), поместила Stonesoft в сектор "Niche Players" при оценке StoneGate IPS.

"Мы рады, что Gartner поместил Stonesoft в свой квадрант по сетевым системам предотвращения вторжений", - говорит Ари Vanttinen, вице-президент по маркетингу компании Stonesoft. "Как мы полагаем, это отражение позиции наших клиентов, которые отмечают, что наша приверженность развитию и исследованиям, а также клиентское обслуживание, способствовали созданию мощного IPS решения, которое отвечает высочайшим требованиям безопасности и делает простым управление сетевой безопасностью".

Решение по защите от сетевых атак StoneGate IPS может с успехом использоваться как в обычной физической, так и в виртуальной среде, оно обеспечивает надежную защиту уязвимых платформ и операционных систем от самых изощренных угроз, при этом не оказывая существенного влияния на скорость передачи в сети и производительность. Во всех устройствах StoneGate IPS используются самые современные технологии защиты, такие как: прозрачное (layer-2) межсетевое экранирование, обеспечение высокой доступности и балансировка нагрузки, SSL инспекция трафика как со стороны клиента, так и сервера. StoneGate IPS является одним из немногих решений по предотвращению сетевых вторжений, которые получили сертификат ICSA Labs Network IPS. Кроме того, решение StoneGate IPS сертифицировано ФСТЭК России по схеме сертификации производства, и может использоваться в автоматизированных системах до класса 1 Г и в информационных системах персональных данных до 1 класса включительно.

Система предотвращения сетевых атак StoneGate IPS является на сегодняшний день единственной платформой, готовой противостоять недавно открытым новым угрозам - динамическим техникам обхода (АЕТ). Сущность новой категории сетевых техник обхода AET состоит в том, они позволяют злоумышленникам получить доступ к любой информационной системе и никак не детектируются существующими средствами защиты.

В основе StoneGate IPS лежит программно-реализованная архитектура без использования специальных аппаратных компонент и ускорителей, управление всеми компонентами решения осуществляется централизованно, таким образом, его можно легко и быстро обновить, что является критичным для обеспечения защиты от AET. Хотя на сегодняшний день нет решений, способных полностью защитить от бесконечных комбинаций и вариаций АЕТ, Stonesoft продолжает проводить исследования в этой области, что позволит ей быстро обновлять свои IPS решения для защиты всех известных угроз по мере их обнаружения.

Аналитики Gartner ежегодно оценивает вендоров на основе следующих критериев: способность производить(в отношении продукта или услуги), общая жизнеспособность, сбыт / ценообразование, соответствие ожиданиям рынка и обратная связь, полнота видения рынка и стратегия продвижения, обслуживание клиентов и операций, стратегии продаж и предложения, бизнес-модель, охват вертикальных и горизонтальных рынков, географическое распределение и инновации и др.

вторник, 14 декабря 2010 г.

Система предотвращения вторжений StoneGate IPS вновь подтвердила сертификат ICSA Labs

Система предотвращения вторжений StoneGate IPS производства финской корпорации Stonesoft в очередной раз подтвердила свою эффективность и высокое качество сертификатом от независимой лаборатории ICSA Labs.

"Мы рады сообщить, что сетевая система предотвращения вторжений StoneGate IPS в очередной раз успешно прошла испытания в ICSA Labs," - сообщает Antti Kuvaja, директор по управлению продуктами Stonesoft. "Stonesoft является одним из немногих производителей средств сетевой защиты, который прошел и ежегодно подтверждает эту сертификацию с момента получения первого сертификата ICSA Labs в 2007 году. Это тестирование гарантирует нашим Заказчикам, что каждая из предлагаемых нами IPS платформ защищает против новейших атак и техник обхода, направленных на самые распространенные уязвимости современных Enterprise".

Тестирование сетевых систем предотвращения вторжений, производимое ICSA Labs, представляет собой четко регламентированный процесс, в котором для получения сертификата обязательно, чтобы тестируемый продукт успешно прошел абсолютно все тестовые проверки. Тестирование сетевых IPS в ICSA Labs производится ежегодно, и каждый год включает в себя сотни тестовых проверок на соответствие более, чем 50 критериям. Сетевые IPS также проходят отдельные проверки на наличие дополнений или исправлений для устранения недостатков, выявленных в предыдущих тестированиях, таким образом, гарантируя конечным пользователям, что сертифицированный продукт включает в себя все необходимые патчи. И, наконец, сетевые IPS проходят специальное тестирование на обнаружение новых уязвимостей, которые появляются в промежутках циклов тестирования.

"Каждый день появляются новые угрозы и возникают новые уязвимости информационной безопасности, и поэтому совершенно необходимо, чтобы технологии IPS успевали за этими изменениями, обеспечивая организациям и пользователям надежную защиту", - отмечает Jack Walsh, менеджер Программы тестирования сетевых систем предотвращения вторжений ICSA Labs, "И поскольку все время обнаруживаются новые уязвимости, тестирование сетевых IPS должно производится постоянно, а не эпизодически. То же самое можно сказать и о тестировании межсетевых экранов. В обоих случаях, тестирование должно производиться достаточно часто и по динамически развивающейся методике, как, например, у нас в ICSA Labs".

С этой целью недавно протестированные платформы от Stonesoft - StoneGate IPS-1030 и StoneGate IPS-6000 – останутся в тестовой лаборатории ICSA Labs, что позволит проводить тестирование при возникновении новых угроз сетевых атак, утечки данных и/или новых техник обхода.

StoneGate IPS - это неотъемлемая часть линейки продуктов StoneGate, которая также включает в себя межсетевой экран StoneGate Firewall/VPN, шлюз защиты удаленного доступа StoneGate SSL VPN и единую систему управления и мониторинга StoneGate Management Center. Платформа StoneGate предоставляет все преимущества централизованно-управляемой системы, включая отчетность на соответствие различным стандартам по информационной безопасности и работу в реальной и виртуальной средах.

В заключение необходимо отметить, что в 2010 году платформа StoneGate IPS также успешно прошла сертификацию по требованиям безопасности информации ФСТЭК России по схеме сертификации производства и может применяться для защиты автоматизированных систем до класса 1Г и информационных систем персональных данных до 1 класса, включительно.

Отчеты по результатам тестирования, методика и другая техническая документация доступны на сайте ICSA Labs:

• December 2010 StoneGate IPS Family Certification Testing Report

• May 2010 Coverage Protection Report

• ICSA Labs Web Page Linking to All Stonesoft Reports

• Network IPS devices testing requirements

понедельник, 18 октября 2010 г.

Новая угроза представляет серьезную опасность для организаций во всем мире: техники АЕТ позволяют обойти современные системы сетевой безопасности

Новая угроза представляет серьезную опасность для организаций во всем мире техники АЕТ позволяют обойти современные системы сетевой безопасности

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о своем открытии абсолютно новой, неизвестной до сегодняшнего дня категории угроз: динамических техниках обхода (АЕТ - Advanced Evasion Techniques), которые представляют серьезнейшую угрозу для сетей современных организаций во всем мире. Техники AET значительно расширяют современные представления о техниках обхода средств защиты. Подробностями своего открытия корпорация Stonesoft поделилась с Национальным центром реагирования на компьютерные инциденты CERT-FI (Финляндия) и независимой лабораторией ICSA Labs.

По сути техники AET предоставляют сегодняшним киберпреступникам мастер-ключ для доступа к любой уязвимой системе, например, к корпоративным ERP и CRM приложениям, путем обхода современных систем сетевой безопасности. В результате компании могут понести значительные потери данных, в том числе, потерю конфиденциальной информации. Дополнительно этот тип техник обхода могут использовать организованные преступники или кибертеррористы для выполнения противоправных или потенциально опасных действий.

Сообщение об открытии, сделанном командой разработчиков Stonesoft в Хельсинки, вместе с образцами AET было передано корпорацией Stonesoft в Национальный центр реагирования на компьютерные инциденты Финляндии CERT-FI, а также в лабораторию ICSA Labs, подразделение компании Verizon Business, которое занимается независимым тестированием и сертификацией средств информационной безопасности и сетевых устройств. Центр CERT-FI, отвечающий за глобальную координацию действий поставщиков систем сетевой безопасности по устранению выявленных уязвимостей, 4 октября выпустил соответствующее заявление об AET, и планирует сегодня (18 октября 2010 года) выпустить новое заявление.

"Открытие, сделанное Stonesoft, затрагивает технологии контентной инспекции. Тесное сотрудничество между CERT-FI, Stonesoft и другими поставщиками систем сетевой безопасности имеет важное значение для скорейшего устранения выявленных уязвимостей. CERT-FI стремится содействовать этому процессу", - сказал Юсси Эронен, глава координационного центра CERT-FI.

"У нас есть все основания полагать, что мы увидели лишь верхушку айсберга", - отмечает Юха Кивикоски, Директор по операциям корпорации Stonesoft. "Быстро меняющаяся и недиагностируемая природа динамических техник обхода может потенциально изменить всю индустрию сетевой безопасности. Конечно, эта индустрия постоянно имеет дело со все новыми и новыми угрозами, и успешно им противостоит, но мы считаем, что на этот раз только динамические решения смогут справиться с этими новыми уязвимостями".

"Stonesoft открыла новые способы обхода многих существующих систем сетевой безопасности", -говорит Джек Уолш, менеджер ICSA Labs. " Мы проверили достоверность исследований Stonesoft и считаем, что обнаруженные динамические техники обхода могут привести к невосполнимым потерям корпоративных данных и серьезным последствиям для бизнеса".

Новые категории угроз были обнаружены экспертами Stonesoft при тестировании своих решений по сетевой безопасности StoneGate против самых новейших угроз. Полевые испытания и экспериментальные данные показывают, что большинство существующих систем сетевой безопасности не в состоянии обнаружить AET и блокировать их атаки. Stonesoft предупреждает, что хакеры по всему миру уже могут использовать AET в целенаправленных атаках. Только несколько продуктов по сетевой безопасности могут противостоять этим атакам, поэтому перед организациями стоит непростая задача, как быстро обеспечить защиту своих информационных систем.

Лучшей защитой от техник обхода с динамической, постоянно меняющейся природой являются гибкие программно реализованные решения по информационной безопасности с возможностями удаленного обновления и централизованного управления, например, как система сетевой безопасности StoneGate от компании Stonesoft. Система защиты такого класса дают несомненное преимущество в борьбе с динамическими угрозами такими, как AET.

Однако подавляющее большинство существующих решений по сетевой безопасности являются статическими аппаратными решениями, которые сложно или даже невозможно вовремя обновить, чтобы эффективно противостоять быстро эволюционирующим динамическим угрозам.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com. Информацию о решениях StoneGate можно получить на сайте www.stonesoft.com.

понедельник, 11 октября 2010 г.

Решения StoneGate Firewall/VPN полностью совместимы с Рутокен

Корпорация Stonesoft (Финляндия) и компания "Актив" (Россия) завершили тестовые испытания, подтверждающие полную совместимость решения StoneGate Firewall/VPN и USB-токена Рутокен.

StoneGate Firewall/VPN – это линейка программных и программно-аппаратных межсетевых экранов с возможностью построения отказоустойчивых VPN. По запросам пользователей было принято решение реализовать совместимость решения с электронным идентификатором Рутокен (продукт компании "Актив").

В ходе проверок была установлена возможность аутентификации по сертификатам, размещенным на внешнем носителе Рутокен, при подключении клиента StoneGate VPN Client к корпоративным сетевым ресурсам через межсетевой экран StoneGate Firewall с использованием сертифицированных российских криптоалгоритмов. Таким образом, при помощи цифрового сертификата, размещенного на ключевом носителе Рутокен, может устанавливаться соединение, зашифрованное в соответствии с криптографическими алгоритмами ГОСТ, после чего удаленный пользователь может осуществить безопасный вход в Windows Vista или Windows 7. При этом авторизация производится напрямую в домене без необходимости использования локального кэширования учетных данных. Такая схема подключения значительно усиливает безопасность входа в систему и обеспечивает высокую гибкость работы удаленных пользователей.

Помимо создания канала VPN, цифровой сертификат, размещенный на USB-токене Рутокен, может быть использован и для других задач обеспечения безопасности. Например, для входа в операционную систему, подписи документов с помощью ЭЦП и шифрования почтовых сообщений. Высокий уровень безопасности дополняется тем, что при извлечении USB-токена производится незамедлительное отключение пользователя от VPN туннеля. Кроме того, в зависимости от настроек политики безопасности, может осуществляться блокирование рабочего места пользователя или выход из операционной системы.

Оба решения сертифицированы ФСТЭК России и могут использоваться для защиты в информационных системах персональных данных до 1-го класса включительно.