ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Check Point обеспечивает защиту от уязвимости Heartbleed

Компания Check Point® Software Technologies Ltd. (NASDAQ: CHKP), мировой лидер по обеспечению интернет-безопасности, сообщает о том, что ее продукты по сетевой безопасности обеспечивают всестороннюю защиту от уязвимости Heartbleed, включая безопасность клиентских систем, серверов и целостность передаваемых в сети данных.

Решения Check Point для сетевой безопасности не подвержены эксплойтам Heartbleed, так как компания использовала в них неуязвимую версию программной библиотеки OpenSSL. Также решения Check Point обеспечивают многоуровневую защиту от атак, использующих баг Heartbleed, которая включает:

• Check Point выполняет расширенные проверки протокола HTTPS, что автоматически предотвращает трафик Heartbleed. Эти проверки появились в 2011 году в версии R75.20.
• Специальные сигнатуры IPS для обнаружения и блокирования эксплойтов уязвимости Heartbleed были выпущены Check Point 9 апреля 2014 года. Дополнительная информация доступна по ссылкам:
o sk100173 – Ответ Check Point на уязвимость в OpenSSL (CVE-2014-0160)
o sk100246– Защита Check Point на уровне IPS от уязвимости OpenSSL Heartbleed (CVE 2014-0160)

«Уязвимость Heartbleed является критически опасной угрозой и может иметь далеко идущие последствия, потенциально открывая хакерам доступ к конфиденциальным и бизнес-данным. Продукты Check Point предоставляют различные элементы защиты от Heartbleed. Во-первых, наши решения для сетевой безопасности сами по себе не уязвимы для этой угрозы, так как Check Point использует некомпрометированную версию OpenSSL. Во-вторых, наши средства проверки протокола HTTPS в своей основе блокируют трафик Heartbleed. Наконец, своевременно выпущенная защита IPS будет обнаруживать и блокировать попытки использования этой уязвимости», — говорит Дорит Дор (Dorit Dor), вице-президент по продуктам, Check Point Software Technologies.

Дополнительная информация о Heartbleed:
• В базе National Vulnerability Database (NVD) Common Vulnerabilities and Exposures уязвимость CVE-2014-0160, также известная. как «Heartbleed», описывается следующим образом: «Версии (1) TLS и (2) DTLS в протоколе OpenSSL 1.0.1 до версии 1.0.1g неправильно обрабатывают пакеты расширения Heartbeat Extension, что позволяет злоумышленникам удаленно завладевать ценной информацией из памяти процесса. Хакеры используют специально разработанные пакеты, приводящие к переполнению буфера чтения — о чем свидетельствует считывание частных ключей.…и этот процесс получил название бага Heartbleed».
• Heartbleed.com описывает уязвимость следующим образом: «Ошибка Heartbleed — это серьезная уязвимость в популярной криптографической библиотеке OpenSSL. Она позволяет любому пользователю интернета считывать данные из памяти систем, использующих уязвимые версии OpenSSL. Таким образом, происходит компрометация секретных ключей, используемых провайдером для идентификации и шифрования трафика, имен пользователей, паролей и другого контента. Это позволяет злоумышленникам перехватывать коммуникации, красть данные самих сервисов и пользователей, а также подделывать ID (идентификационные данные пользователей)».

«Уязвимость Heartbleed вызывает серьезное беспокойство в связи с распространенностью использования OpenSSL и тем фактом, что потребители зачастую игнорируют необходимость применения сложных паролей, подвергая себя риску. Более того, компаниям необходимо беспокоиться не только о потере информации об учетных записей пользователей, но также о компрометации учетных данных сотрудников и о доступе к сетевым устройствам, использующим OpenSSL», — говорит Джон Грэди (John Grady), менеджер по исследованиям продуктов и услуг в сфере безопасности, IDC.

«Баг Heartbleed представляет собой серьезную угрозу безопасности, затрагивая широкий спектр ИТ-операций во всем мире. В то время как данная проблема остается важнейшей для многих предприятий, Hotel Nikko защищен с помощью системы для предотвращения вторжений от Check Point, а также других продуктов компании. Мы остались очень довольны незамедлительной реакцией Check Point, и, применяя решения компании, мы уверены в безопасности нашей сети», — говорит Мануель Риц (Manuel Ruiz), ИТ-директор Hotel Nikko, Сан-Франциско.

О компании Check Point
Компания Check Point® Software Technologies Ltd. (www.checkpoint.com) — мировой лидер по обеспечению интернет-безопасности, предлагает клиентам высочайший уровень защиты от всех типов угроз, позволяя упростить управление безопасностью и снизить совокупную стоимость владения.

Контактное лицо: Елена Фукс (написать письмо автору)
Компания: Check Point (все новости этой организации)
Добавлен: 15:23, 21.04.2014
Количество просмотров: 806

Системный интегратор «Автомакон» расширил функциональность таск-трекера METEOR: задачи формируются из ВКС без ручного ввода, Автомакон, 08:36, 02.06.2025,
0
В платформу управления проектами METEOR (разработка ГК “Автомакон”) добавлена добавлена новая функция, позволяющая автоматически создавать задачи по итогам онлайн- и офлайн-встреч. Новая возможность разработана с применением технологий распознавания речи и ИИ-анализа командных обсуждений.


ГК «Юзтех» представит цифровые продуктовые решения Octopus и «Цифровой двойник рисков» на ЦИПР, ГК Юзтех, 08:34, 02.06.2025, Россия
2
ГК «Юзтех» представит цифровые решения для промышленности на главном событии по цифровым технологиям в России «Цифровая индустрия промышленной России» (ЦИПР). На выставочной площадке в центре внимания будут решения, направленные на помощь российским промышленным предприятиям в преодолении текущих вызовов.


«Газпромнефть ИТО» и «Труконф» совместно развивают цифровую инфраструктуру, ООО "Газпромнефть ИТО", 07:47, 02.06.2025,
31
«Газпромнефть ИТО» и ведущий российский разработчик программных и аппаратных решений для коммуникаций «Труконф» планируют совместно развивать и продвигать ВКС-решения enterprise-уровня на российском рынке.


Hisense демонстрирует самый быстрый рост на мировом рынке в сегменте саундбаров пять лет подряд, Hisense, 07:41, 02.06.2025, Россия
26
По данным отчета консалтинговой компании Futuresource Consulting, саундбары Hisense продемонстрировали самый быстрый рост среди всех брендов в мире в период с 2019 по 2024 год. Оценка сделана на основе данных об оптовых продажах саундбаров.


«АЛМИ Партнер» откроет Центр Компетенций на базе Мининского университета, ALMI Partner, 00:02, 02.06.2025, Россия
67
Производитель общесистемного и прикладного ПО «АЛМИ Партнер» откроет Центр Компетенций «АЛМИ Партнер» на базе Мининского университета.


Axenix: 42% международных FMCG-компаний в России уже локализовали ИТ-ландшафты, Axenix, 00:02, 02.06.2025, Россия
69
Технологическая консалтинговая компания Axenix провела мини-исследование стратегий локализации международных FMCG-компаний, продолжающих работу в России.


«Биржа грузоперевозок ATI.SU» расширила возможности поиска грузов и транспорта, Биржа грузоперевозок АТИ, 00:02, 02.06.2025, Россия
65
«Биржа грузоперевозок ATI.SU» добавила дополнительные возможности для поиска грузов и транспорта, а также в 20 раз увеличила количество географических объектов на карте. Новый функционал позволит перевозчикам и грузоотправителям значительно оптимизировать свои процессы за счет более точного поиска.


«Газпромнефть-Цифровые решения» и Primo RPA развивают партнёрство в сфере цифровой автоматизации, ООО «Газпромнефть-Цифровые решения», 23:54, 01.06.2025,
32
«Газпромнефть-Цифровые решения» заключила соглашение о сотрудничестве с российским разработчиком платформы роботизации бизнес-процессов Primo RPA. Партнёрство направлено на развитие инструментов интеллектуальной автоматизации в корпоративном и промышленном сегментах.


«Борлас» и «Цифровые решения» объединяют экспертизу в сфере информационной безопасности, Группа "Борлас", 08:27, 29.05.2025, Россия
319
Группа «Борлас» (входит в ГК Softline) и компания «Цифровые решения» объявляют о подписании соглашения о стратегическом сотрудничестве, направленном на совместное развитие и внедрение передовых решений в области информационной безопасности.


«ДиалогНаука» провела оценку соответствия банковской группы ТКБ требованиям Положения Банка России, АО ДиалогНаука, 08:27, 29.05.2025, Россия
361
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, успешно завершила проект по оценке выполнения требований нормативных документов по защите информации для банковской группы ТКБ.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100