Апкш континент получил сертификат фстэк россии по требованиям доверия
Разбор недавних атак известной кибергруппы, проведенный в Resecurity, позволил выявить уязвимость нулевого дня в роутерах TL-XVR1800L от TP-Link. Производитель подтвердил наличие возможности для захвата контроля над устройством и пообещал выпустить патч в течение недели.
Роутеры модели TL-XVR1800L поддерживают стандарт Wi-Fi 6 и используются там, где плотность трафика высока, — в офисах крупных компаний, торговых центрах, многоквартирных домах. Авторы неприятной находки не исключают, что найденная ими RCE-уязвимость актуальна и для других роутеров TP-Link того же семейства.
Обнаружить ее помог мониторинг активности хакеров, с октября атакующих сетевые и IoT-устройства с целью манипуляции трафиком в ходе обмена с системами ДБО. Используемый злоумышленниками эксплойт 0-day для роутеров TP-Link, по данным Resecurity, включен в пакет TP-Linker — инструмент взлома, который можно приобрести в китайском сегменте даркнета.
Исследователи отослали в TP-Link информацию о новой проблеме и PoC-код 19 ноября. На следующий день TP-Link подтвердила находку, заявив, что подготовит патч за неделю. Тем не менее, новых прошивок пока нет, и это плохо с учетом текущих атак.
Уязвимости в роутерах TP-Link нередки, и злоумышленники их охотно используют при построении IoT-ботнетов, позволяющих проводить DDoS-атаки, проксировать вредоносный трафик и заниматься иной приносящей доход деятельностью.
В этом году благодаря Pwn2Own была выявлена еще одна уязвимость устройств TP-Link, позволяющая захватить контроль над системой. Участники состязания показали, как можно использовать ошибку чтения за пределами буфера в роутерах AC1750 при наличии доступа к LAN-интерфейсу.
Континент 4 – код безопасности
Release Notes.
Описание основных особенностей и ограничений на использование аппаратно-программного комплекса Континент 4.
Руководство администратора. Принципы функционирования.
Общие сведения. Назначение, состав и принципы функционирования комплекса.
Руководство администратора. Ввод в эксплуатацию.
Сведения для ввода комплекса в эксплуатацию: развертывание рабочего места администратора, ЦУС и резервных ЦУС.
Руководство администратора. Управление комплексом.
Сведения для эксплуатации комплекса: управление менеджером конфигурации, лицензиями, администрирование комплекса, развертывание и управление УБ, обеспечение отказоустойчивости, обновление ПО комплекса, управление сертификатами.
Руководство администратора. Сетевые функции.
Сведения для настройки сетевых параметров компонентов комплекса.
Руководство администратора. Аутентификация пользователя.
Сведения для настройки процедур аутентификации пользователей.
Руководство администратора. Межсетевое экранирование.
Сведения для настройки межсетевого экрана комплекса.
Руководство администратора. Настройка VPN.
Сведения для настройки различных типов VPN и удаленного доступа.
Руководство администратора. Обнаружение и предотвращение вторжений.
Сведения для настройки и управления системой обнаружения вторжений (компьютерных атак).
Руководство администратора. Модуль поведенческого анализа.
Сведения для ознакомления с назначением и принципами функционирования модуля поведенческого анализа комплекса.
Руководство администратора. Мониторинг и аудит.
Сведения для управления системой мониторинга и аудита, работы с журналами.
Руководство администратора. Установка и обновление ПО комплекса.
Сведения для установки и обновления ПО комплекса.
Руководство администратора. Модуль поведенческого анализа.
Сведения для ознакомления с назначением и принципами функционирования модуля поведенческого анализа комплекса.
Руководство администратора. Настройки и использование SNMP.
Описание работы протокола SNMP и параметры мониторинга узлов безопасности.
Продлены сертификаты фсб россии класса кс3 на апкш «континент» и скзи «континент-ап» – новости интелком.
Компания «Код безопасности» информирует о продлении срока действия сертификатов соответствия ФСБ России на АПКШ «Континент» 3.7 до 15 мая 2021 года и на СКЗИ «Континент-АП» 3.7 до 16 декабря 2021 года.
Сертификат ФСБ России СФ/124-3780 заменяет истекший сертификат СФ/124-3018 и подтверждает, что аппаратно-программный комплекс шифрования «Континент» версии 3.7 (исполнение 6) соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3.
Сертификат ФСБ России СФ/114-3781 заменяет истекший сертификат СФ/124-3019 и подтверждает, что средство криптографической защиты информации «Континент-АП» версии 3.7 (исполнение 4) соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3.
