ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Эксплоит «Apache Killer» обнаружен и обезврежен

Компания Rainbow Security, ведущий российский эксперт в области информационной безопасности, сообщает о том, что эксперты из исследовательской группы компании Sourcefire (Vulnerability Research Team - VRT) обнаружили и заблокировали уязвимость, которая использовалась вредоносным эксплоитом «Apache Killer» для осуществления сетевых атак.

Являясь лучшими в своем классе системами обнаружения/предотвращения вторжений, изначально решения Sourcefire IPS и Open-Source система Snort уже обладали возможностями для обнаружения этой уязвимости. Но для обеспечения дополнительного уровня безопасности эксперты VRT выпустили новое правило для решений Sourcefire, которое позволяет легче обнаружить «эксплоит» «Apache Killer» и помогает системным администраторам определять инструменты, используемые злоумышленниками для организации атаки.

Используя большие неправильно сформированные HTTP-заголовки, «эксплоит» «Apache Killer» позволяет злоумышленнику с помощью всего лишь одного компьютера организовать атаку типа «отказ в обслуживании» (Denial of Service - DoS). Атаки данного вида могут быть легко обнаружены с помощью специального препроцессора системы Snort, который позволяет сканировать HTTP трафик и блокировать HTTP-заголовки увеличенного размера, используемые для организации многих сетевых атак.

Решения Sourcefire, обеспечивающие защиту от угроз в реальном времени, изначально обладали возможностью блокирования больших HTTP-заголовков, что и позволило эффективно бороться с «эксплоитом» «Apache Killer». А для обеспечения дополнительного уровня безопасности эксперты VRT выпустили новое правило - GID 1, 19825 SID. С его помощью происходит сканирование трафика и выявление неправильно сформированных HTTP–заголовков, что позволяет обнаружить и блокировать действие «Apache Killer». Таким образом, решения Sourcefire могут не только предоставлять информацию о потенциально слабо защищенных местах сети, но и блокировать новые виды угроз, что обеспечивает макимальный уровень безопасности.

«Выпуск нового правила для обнаружения и блокирования действий «эксплоита» «Apache Killer» является отличным примером использования механизмов глубокого анализа пакетов данных, которые входят в систему Snort, - говорит Мэтт Вачински (Matt Watchinski), вице-президент компании Sourcefire по исследованию и обнаружению уязвимостей. - Предоставляя возможность выявлять аномальный сетевой трафик на общем уровне, система Snort обеспечивает обнаружение множества новых видов сетевых угроз. Такая степень гибкости предоставляет системным администраторам возможность заблаговременно блокировать новые виды угроз даже в том случае, когда еще не выпущены специализированные обновления, исправляющие найденные уязвимости».

О компании Rainbow Security
Rainbow Security — один из ведущих российских дистрибьюторов решений от известных мировых производителей в области информационной безопасности: ActivIdentity, eEye, Entrust, Precise Biometrics, SafeNet, Sourcefire, WatchGuard Technologies и Wibu-Systems. Компания работает со 140 реселлерами и системными интеграторами во всех регионах России и странах СНГ. Более 12 лет специалисты Rainbow Security изучают потребности российских компаний и отслеживают важнейшие мировые тенденции. Благодаря этому Rainbow Security обеспечивает заказчиков максимально широким спектром современных продуктов по информационной безопасности.
www.RNBO.ru

О компании Sourcefire
Компания Sourcefire, основанная в 2001 году создателем популярной в мире Open Source-системы обнаружения вторжений - Snort, является признанным мировым лидером по производству систем сетевой безопасности в режиме реального времени. Snort – это фактический стандарт для предотвращения вторжений, разработанный Sourcefire, а построенная на его основе система Sourcefire 3D System считается стандартом де-факто для систем обнаружения атак. Сегодня компания предлагает широкую линейку сетевых устройств корпоративного уровня, которые позволяют легко и эффективно управлять рисками информационной безопасности в сети.
Контакты для СМИ
Ирина Валишвили
PR-менеджер
+7 (495) 66-323-66
pr@rnbo.ru

Контактное лицо: Валишвили Ирина (написать письмо автору)
Компания: Rainbow Security (все новости этой организации)
Добавлен: 12:59, 30.08.2011
Количество просмотров: 882

CODDY становится партнером благотворительной акции «Дети вместо цветов»: образование и добрые дела идут рука об руку, CODDY, 22:28, 24.08.2025, Россия
34
Школа программирования CODDY присоединилась к всероссийской благотворительной акции «Дети вместо цветов», которая объединяет учителей, учащихся и их родителей со всей России совместно с благотворительным фондом «Алёша».


CODDY запускает экспресс-курс «Цифровой иммунитет» против телефонного мошенничества, CODDY, 22:27, 24.08.2025, Россия
30
Каждые 30 секунд в России кто-то становится жертвой телефонных мошенников. По данным Центробанка, в 2024 году мошенники украли у россиян 27,5 миллиардов рублей. Понимая масштаб проблемы, школа программирования CODDY разработала уникальный экспресс-курс «Цифровой иммунитет. Телефонное мошенничество» — образовательную программу, которая за 6 занятий формирует устойчивые навыки защиты от киберпреступников.


ИЦ ТЕЛЕКОМ-СЕРВИС построил дополнительные ВКС-системы в штаб-квартире Ozon, ИЦ ТЕЛЕКОМ-СЕРВИС, 22:26, 24.08.2025, Россия
31
Построенная ВКС-система позволила заказчику выстроить командную работу с территориально-распределенными объектами Ozon - от Калининграда до Дальнего Востока, продемонстрировав эффективность в решении бизнес-задач.


Резиденты молодежной инженерной школы «Импульс» Алтайского ГАУ приняли участие в межрайонном форуме «PROдвижение», ФГБОУ ВО "Алтайский государственный аграрный университет", 22:26, 24.08.2025, Россия
30
Сегодня студенты Алтайского государственного аграрного университета приняли участие в межрайонном форуме «PROдвижение», который проходит 21-23 августа на базе детского оздоровительного лагеря «Дружба»


Axenix предлагает рынку услугу диагностики готовности бизнеса к переходу на российские системы IBP, Axenix, 22:25, 24.08.2025, Россия
32
Консалтинговая технологическая компания Axenix запускает услугу диагностики готовности бизнеса к переходу на российские системы интегрированного планирования (IBP).


STEP LOGIC занял 12 место в рейтинге крупнейших ИТ-поставщиков для банковской отрасли, STEP LOGIC, 22:25, 24.08.2025,
31
Компания укрепилась на 8 позиций в рейтинге крупнейших российских поставщиков информационных технологий в банки по версии TAdviser, рост выручки в 2024 году составил 71,9%. Значительную ее часть сформировали проекты в области информационной безопасности, построения и импортозамещения вычислительных систем и сетевой инфраструктуры.


В Правительстве Курганской области настроили интеграцию с ПОС на базе решения Directum, Directum, 22:22, 24.08.2025, Россия
32
В органах власти Курганской области выстраивают диалог с жителями с помощью Directum. За 2 месяца здесь внедрили решение «Интеграция с ПОС» и организовали работу с обращениями и сообщениями граждан в одном интерфейсе.


TAdviser включил RedLab в число 500 крупнейших ИТ-компаний России, RedLab, 22:22, 24.08.2025, Россия
34
Аналитический центр TAdviser объявил успешных игроков российского рынка информационных технологий по итогам 2024 года. Среди них — ИТ-компания RedLab, специализирующаяся на аутсорсинге и аутстаффинге ИТ-специалистов.


«1C:Хлебобулочное и кондитерское производство. Модуль для 1С:ERP и 1С:КА» получил сертификат «Совместимо», 1С-Рарус, 22:21, 24.08.2025, Россия
25
Отраслевой модуль «1С-Рарус» для хлебобулочного и кондитерского производства прошел ресертификацию. Полученный сертификат «Совместимо! Система программ 1С:Предприятие» подтверждает соответствие решения стандартам фирмы «1С».


ГК Softline и БФТ-Холдинг подписали соглашение о сотрудничестве, БФТ-Холдинг, 22:17, 24.08.2025, Россия
24
ГК Softline (ПАО «Софтлайн»), инвестиционно-технологический холдинг с фокусом на инновации, и БФТ-Холдинг, российский вендор, разработчик программных продуктов и заказных решений, заключили соглашение о сотрудничестве. ГК Softline добавила в продуктовый портфель MDM-систему «БФТ.ЕНСИ».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100