Пресс-релизы // » Добавить пресс-релиз

Эксплоит «Apache Killer» обнаружен и обезврежен

Компания Rainbow Security, ведущий российский эксперт в области информационной безопасности, сообщает о том, что эксперты из исследовательской группы компании Sourcefire (Vulnerability Research Team - VRT) обнаружили и заблокировали уязвимость, которая использовалась вредоносным эксплоитом «Apache Killer» для осуществления сетевых атак.

Являясь лучшими в своем классе системами обнаружения/предотвращения вторжений, изначально решения Sourcefire IPS и Open-Source система Snort уже обладали возможностями для обнаружения этой уязвимости. Но для обеспечения дополнительного уровня безопасности эксперты VRT выпустили новое правило для решений Sourcefire, которое позволяет легче обнаружить «эксплоит» «Apache Killer» и помогает системным администраторам определять инструменты, используемые злоумышленниками для организации атаки.

Используя большие неправильно сформированные HTTP-заголовки, «эксплоит» «Apache Killer» позволяет злоумышленнику с помощью всего лишь одного компьютера организовать атаку типа «отказ в обслуживании» (Denial of Service - DoS). Атаки данного вида могут быть легко обнаружены с помощью специального препроцессора системы Snort, который позволяет сканировать HTTP трафик и блокировать HTTP-заголовки увеличенного размера, используемые для организации многих сетевых атак.

Решения Sourcefire, обеспечивающие защиту от угроз в реальном времени, изначально обладали возможностью блокирования больших HTTP-заголовков, что и позволило эффективно бороться с «эксплоитом» «Apache Killer». А для обеспечения дополнительного уровня безопасности эксперты VRT выпустили новое правило - GID 1, 19825 SID. С его помощью происходит сканирование трафика и выявление неправильно сформированных HTTP–заголовков, что позволяет обнаружить и блокировать действие «Apache Killer». Таким образом, решения Sourcefire могут не только предоставлять информацию о потенциально слабо защищенных местах сети, но и блокировать новые виды угроз, что обеспечивает макимальный уровень безопасности.

«Выпуск нового правила для обнаружения и блокирования действий «эксплоита» «Apache Killer» является отличным примером использования механизмов глубокого анализа пакетов данных, которые входят в систему Snort, - говорит Мэтт Вачински (Matt Watchinski), вице-президент компании Sourcefire по исследованию и обнаружению уязвимостей. - Предоставляя возможность выявлять аномальный сетевой трафик на общем уровне, система Snort обеспечивает обнаружение множества новых видов сетевых угроз. Такая степень гибкости предоставляет системным администраторам возможность заблаговременно блокировать новые виды угроз даже в том случае, когда еще не выпущены специализированные обновления, исправляющие найденные уязвимости».

О компании Rainbow Security
Rainbow Security — один из ведущих российских дистрибьюторов решений от известных мировых производителей в области информационной безопасности: ActivIdentity, eEye, Entrust, Precise Biometrics, SafeNet, Sourcefire, WatchGuard Technologies и Wibu-Systems. Компания работает со 140 реселлерами и системными интеграторами во всех регионах России и странах СНГ. Более 12 лет специалисты Rainbow Security изучают потребности российских компаний и отслеживают важнейшие мировые тенденции. Благодаря этому Rainbow Security обеспечивает заказчиков максимально широким спектром современных продуктов по информационной безопасности.
www.RNBO.ru

О компании Sourcefire
Компания Sourcefire, основанная в 2001 году создателем популярной в мире Open Source-системы обнаружения вторжений - Snort, является признанным мировым лидером по производству систем сетевой безопасности в режиме реального времени. Snort – это фактический стандарт для предотвращения вторжений, разработанный Sourcefire, а построенная на его основе система Sourcefire 3D System считается стандартом де-факто для систем обнаружения атак. Сегодня компания предлагает широкую линейку сетевых устройств корпоративного уровня, которые позволяют легко и эффективно управлять рисками информационной безопасности в сети.
Контакты для СМИ
Ирина Валишвили
PR-менеджер
+7 (495) 66-323-66
pr@rnbo.ru

Контактное лицо: Валишвили Ирина
Компания: Rainbow Security
Добавлен: 12:59, 30.08.2011 Количество просмотров: 851


С доходом за 1 месяц: «Выберу.ру» подготовил рейтинг лучших краткосрочных вкладов за март 2025 года, Финансовый маркетплейс «Выберу.ру», 13:28, 18.04.2025, Россия50
«Выберу.ру» составил рейтинг банков с наиболее выгодными людям вкладами в рублях для размещения денег на максимально короткий срок —31 день.


Операционная система «АльтерОС» совместима с серверным оборудованием Sitronics Group, ALMI Partner, 13:21, 18.04.2025, Россия45
Компания «АЛМИ Партнер», российский разработчик общесистемного и прикладного программного обеспечения, и Sitronics Group подтвердили совместимость сервера Sitronics SRH2221 v5 с операционной системой «АльтерОС».


Axenix рассказала все PRO IT в Краснодаре, Axenix, 13:21, 18.04.2025, Россия48
Компания Axenix провела в Краснодаре очередную профессиональную технологическую конференцию из серии AXENIX.PRO IT.


Fork-Tech: Массовое внедрение искусственного интеллекта в финансовом секторе ожидается не ранее 2028 года, Fork-Tech, 13:21, 18.04.2025, Россия46
Несмотря на высокий интерес к технологиям искусственного интеллекта и активное тестирование ИИ-решений лидерами рынка, их повсеместное внедрение в финансовом секторе России произойдет не ранее 2028 года, считают эксперты финтех-разработчика и интегратора Fork-Tech.


Платформа «Сфера» запустила ИИ-ассистента для разработчиков, ИТ-холдинг Т1, 13:20, 18.04.2025, Россия44
Платформа «Сфера», разработка ИТ-холдинга Т1, представила ИИ-ассистента, встроенного в конвейер разработки. Решение ускоряет процесс создания программного обеспечения и сокращает временные затраты на анализ кода. Ассистент интегрирован в продукт для совместной работы команд Сфера.Код.


Серверы «Гравитон» используются в исследованиях РТУ МИРЭА по теме искусственного интеллекта, «Гравитон», 13:20, 18.04.2025, Россия47
Российский производитель вычислительной техники «Гравитон» оснастил исследовательскую инфраструктуру РТУ МИРЭА пятью серверами с высокопроизводительными GPU.


CorpSoft24 подтвердила высокий уровень экспертности в сфере кадрового электронного документооборота, CorpSoft24, 13:19, 18.04.2025, Россия48
В условиях повышенного внимания государства и заказчиков к цифровизации кадрового делопроизводства компания планирует вкладываться в развитие этого направления и расширять штат высококвалифицированных специалистов.


Компания БИГАМ выиграла инновационный премиальный электромобиль Zeekr 001 Z Sport, БИГАМ, 13:18, 18.04.2025, Россия47
Компания БИГАМ стала одним из победителей масштабной отраслевой гонки «СУПЕРЛИГА 2024», организованной группой компаний «Русклимат».


Эксперты «ФТС» примут участие в федеральных соревнованиях по компьютерной безопасности, ООО «ФТС», 13:18, 18.04.2025, Россия49
Сотрудники компании «Финтех Солюшнс» примерят на себя роль белых хакеров и укрепят безопасность города Капибаровск. 19 и 20 апреля в шести городах России пройдёт крупное соревнование T-CTF 2025 для специалистов по компьютерной безопасности и ИТ.


X-Com продлевает партнерство с DEPO Computers, ГК X-Com, 13:17, 18.04.2025, Россия53
Группа компаний X-Com продлевает партнерство с компанией DEPO Computers


ЭФФЕКТИВНЫЕ СИСТЕМЫ HVAC LG ВЫБРАНЫ ДЛЯ КРУПНОГО ЛОГИСТИЧЕСКОГО ЦЕНТРА В СИНГАПУРЕ, LG Electronics, 13:17, 18.04.2025, Россия50
Компания LG Electronics (LG) поставила свою современную систему Multi VTM i, решение с переменным расходом хладагента


Голосовой робот от «Телфин» помогает компаниям ЖКС оптимизировать обработку клиентских обращений, Телфин, 13:05, 18.04.2025, Россия33
Провайдер коммуникационных сервисов «Телфин» успешно реализовал проект по модернизации системы обработки входящих звонков в компании «Жилкомсервис №3 Кировского района» в Санкт-Петербурге, внедрив интеллектуального голосового робота.


«Аэродиск» улучшил масштабируемость СХД начального уровня Engine AQ Лайт, Аэродиск, 13:05, 18.04.2025, Россия30
Компания «Аэродиск», ведущий российский разработчик систем хранения данных и виртуализации, обновил функциональность своего решения СХД Engine AQ Лайт, расширив границы применения продукта.


ГК SIMETRA завершила масштабный проект по прогнозированию трафика и доходности Екатеринбургской кольцевой автодороги, Simetra, 13:04, 18.04.2025, Россия34
Группа компаний SIMETRA представила результаты комплексного исследования перспективного транспортного спроса и потенциальной доходности Екатеринбургской кольцевой автомобильной дороги (ЕКАД).


Команда Orange Brain Enterprise на фестивале Atomic Forest, Orange Brain Enterprise, 13:04, 18.04.2025, Россия33
Команда резидентов Orange Brain отправляется на фестиваль Atomic Forest!


  © 2003-2025 inthepress.ru