ООО «А-Реал Консалтинг»
150044
Россия
Ярославль
ул. Полушкина роща, дом 16, строение 67а, офис №3
8 495 240-92-96
Новости
Новая версия ИКС 10: Johny the Jolly Juggler
29.12.2022

Новая версия ИКС 10: Johny the Jolly Juggler

2022 год завершаем новым большим релизом 10.0, в котором безопасность корпоративной сети выходит на новый уровень и появляется еще больше возможностей для решения ИТ-задач.

Обратите внимание, что было изменено лицензионное соглашение, также в версии содержатся важные необратимые изменения.

Релиз 10.0

Нововведения, которые ждут вас в 10.0:

1) Мы работали над безопасностью продукта и внедрили SDL (систему безопасной разработки), концепции которой мы будем придерживаться при дальнейшей работе над ИКС.

SDL — это процесс, который позволяет поддерживать необходимый уровень безопасности системы на этапе разработки, а затем на протяжении всего срока эксплуатации. 

2) В релизе 10.0 обновлена кодовая база операционной системы до версии FreeBSD 13.1-RELEASE-p5.

Устранена критическая уязвимость в утилите ping, которая могла привести к сбоям в работе утилиты, а также позволяла удаленному хакеру выполнить произвольный код с root-привилегиями.

3) Добавлена новая служба "Аудит", предназначенная для регистрации событий безопасности.


Новая служба аудит

Регистрация событий безопасности

4) Важные изменения в настройках межсетевого экрана.

1. Изменена логика работы исключений в правилах приоритета, а так же разрешающих и запрещающих правилах.

2. Добавлен автоматический принудительный разрыв соединений пользователя, которые соответствуют адресам в запрещающем правиле, при добавлении (редактировании) запрещающих правил, связанных с этим пользователем, а также при выключении пользователя (или группы с пользователем).

5) В файловом сервере в настройках виртуальных хостов реализованы опции для защиты от простых DOS-атак средствами Nginx.


Добавление виртуальных хостов с перенаправлением
Добавление виртуальных хостов с  перенаправлением

6) Из настроек второй фазы IKE удалены устаревшие алгоритмы шифрования ARC4, Blowfish, CAST128, DES, MD5-HMAC и Skipjack.

Перед обновлением убедитесь, что данные алгоритмы не используются в настроенных туннелях. Если вы использовали туннели с такими алгоритмами, то эти туннели после обновления перестанут работать.

7) Ряд служб и сервисов обновлен до актуальной версии

Подробнее о всех изменения в Интернет Контроль Сервер 10.0 в ченджлоге.

Обновить ИКС до версии 10.0 могут клиенты с активным модулем «Техподдержка». Посмотреть срок действия модуля можно в интерфейсе ИКС - меню «Обслуживание» – «О программе». Релиз доступен также всем пользователям бесплатной версии.

Скачайте и тестируйте новую версию ИКС.


Возврат к списку

Вверх