عبور ترافیک مخرب توسط Palo Alto، McAfee و Websense
محققان امنیتی اعلام کردهاند، گذرگاهها یا Gatewayهایی که توسط شرکت Palo Alto، McAfee و Websense ارائه میشوند، امنیت لازم را تأمین نکرده و شبکههای استفادهکننده از این تجهیزات را در معرض عبور ترافیک مخرب قرار میدهد.
محققان امینتی گزارشی منتشر کردهاند که تجهیزات گذرگاه ارائهشده توسط شرکتهای مختلف را بررسی کرده و میزان توانایی آنها در برابر ارتباطهای مخرب را نشان میدهد. محققان امنیتی حدود 800 هزار کلاینت در امریکا، که نزدیک به 62 میلیارد ارتباط را برقرار کردهاند، موردبررسی قرار دادهاند. از 62 میلیارد ارتباط 3 میلیون آن توسط تجهیزات آلوده بوده است. بهترین سامانه گذرگاه حدود 15 درصد ارتباط مخرب، که به سمت سرور C&C است را از خود عبور میدهد.
سامانههای گذرگاه موردبررسی قرارگرفته شامل شرکتهای BlueCoat، Fortinet، McAfee، Palo Alto Networks، Websense و ZScaler میشوند. همچنین نرمافزارهای امنیتی شرکتهای HP ArcSight، IBM Security QRadar، Splunk، LogRythm و McAfee Enterprise Security Manager موردبررسی قرار گرفتند که بهطور میانگین 17 روز طول میکشد تا مشکل امنیتی را شناسایی کنند!
گزارش اعلامشده توسط محققان امنیتی بهطور واضح عدم کارایی ابزارهای امنیتی فعلی، حتی در صورت اجرای صحیح و بهروز بودن آنها را نشان میدهد.