Лаборатория «Кода Безопасности» разработала 990 новых сигнатур
Лаборатории анализа сетевых угроз по итогам января добавила новые сигнатуры для системы обнаружения и предотвращения вторжений в составе NGFW «Континент 4»
За первый месяц 2025 году специалисты Лаборатории добавили в IDS/IPS 990 новых сигнатур, из которых 59 имеют высокий уровень критичности. 44% сигнатур разработаны для отражения класса «веб-атаки», 24% — «повышения привилегий», 12% — «вредоносные командные центры».
Остальные сигнатуры, блокирующие высоко критичное ВПО, относятся к классам «эксплойты», «шелл-коды», «потенциально опасные ssl-сертификаты». Отметим, что уязвимостей, связанных с классом «фишинг», за последние месяцы стало заметно меньше. Если в ноябре 2024 года на них приходилось 24% новых сигнатур, то в декабре лишь 5%, а в январе 2025-го — всего 1,7%.
Кроме разработки и добавления новых сигнатур, специалисты Лаборатории анализа сетевых угроз «Кода Безопасности»:
- модифицировали 33339 сигнатур;
- удалили 173 устаревшие сигнатуры;
- добавили сигнатуры для 20 вендоров легитимного программного обеспечения и для 8 ВПО и легитимного ПО, через которое злоумышленники могут эксплуатировать уязвимости.
Напомним, что IDS/IPS позволяет отслеживать актуальные угрозы и блокировать их до того, как они на несут ущерб защищаемой компании. Система имеет гибкие настройки, например, для каждого узла безопасности можно использовать индивидуальный профиль, а также активировать те или иные правила безопасности только для релевантного трафика, что повышает пропускную способность NGFW. При этом сами сигнатуры оптимизированы по производительности, и не увеличивают нагрузку на устройство — таким образом, «Континент 4» приобретает дополнительную отказоустойчивость.
Рубрики
Рекомендации партнеров:
Все новости:
Публикация компании
Профиль
Рубрики