Подвійний захист: Cisco Secure Firewall 10.0 протидіє зашифрованому трафіку та новим викликам у сфері кібератак
Подвійний захист: Cisco Secure Firewall 10.0 протидіє зашифрованому трафіку та новим викликам у сфері кібератак
Нова версія Secure Firewall від Cisco з’являється в той час, коли сучасні кіберзагрози стають дедалі складнішими, непередбачуванішими та розвиваються швидше, ніж будь-коли.
09.07.2026
Організації мають захищатися від майстерних атак на основі штучного інтелекту, водночас не втрачаючи пильності щодо давно відомих тактик, які й досі становлять загрозу для безпеки мережі.
Шифрування стало стандартом сучасної цифрової комунікації, забезпечуючи необхідний рівень приватності та безпеки даних під час передачі. Хоча цей спосіб захищає конфіденційну інформацію, він також створює «сліпі зони», якими зловмисники охоче користуються. Вони використовують зашифровані канали для прихованої доставки шкідливого програмного забезпечення, організації каналів управління та контролю (C2), а також витоку даних.
Однак розшифрування такого трафіку для перевірки — завдання не з легких. По-перше, це технічно складний процес, який потребує значних ресурсів. По-друге, він не завжди є законним, оскільки може призводити до розкриття конфіденційних даних. Організації мають ретельно зважувати всі фактори щодо широкомасштабного розшифрування трафіку.
Водночас поява штучного інтелекту кардинально змінює ландшафт загроз. Сучасні інструменти ШІ дають зловмисникам можливість створювати більш переконливі фішингові повідомлення, автоматизувати пошук вразливостей та адаптувати свої тактики зі швидкістю, недосяжною для людини, що робить виявлення та реагування складнішими, ніж будь-коли.
Однак, попри те, що загрози на основі ШІ стають дедалі майстерними, зловмисники продовжують покладатися на перевірені методи для отримання початкового доступу. Нещодавні гучні інциденти, зокрема із хакерською кампанією Salt Typhoon, показують, що кіберзлочинці досягають своїх цілей за допомогою дійсних облікових даних, часто отриманих шляхом крадіжки, фішингу або використання стандартних паролів, які залишаються незмінними в корпоративних середовищах. Такі методи потребують мінімальних технічних зусиль, але можуть бути надзвичайно ефективними, що підкреслює важливість базової кібергігієни.
Саме в цих складних умовах Cisco випускає Secure Firewall 10.0. Він містить новий набір функцій захисту від загроз для організацій, які стикаються з подвійним викликом: необхідністю контролювати зашифрований трафік і протидіяти як новим, так і давно відомим технікам атак.
Оскільки більшість загроз сьогодні приховані в зашифрованому трафіку, Cisco Secure Firewall 10.0 робить процес розшифрування значно простішим. Користувачам потрібно лише визначити вимоги політики безпеки, тоді як система самостійно формує потрібні налаштування. Рішення забезпечує уніфікований інтерфейс з усіма необхідними опціями на одному екрані, мінімізуючи кількість спливаючих вікон і переходів між сторінками. Крім того, воно дешифрує сучасні протоколи, як-от Quick UDP Internet Connections (QUIC), розробленого Google, який сьогодні є основою протоколу HTTP/3.
Це дає організаціям можливість ефективно перевіряти зашифровані сесії та виявляти приховані ризики навіть тоді, коли більша частина інформації про з’єднання залишається недоступною для аналізу.
Звіти про тіньовий трафік та втрату видимості
Нові інструменти звітності висвітлюють області, де технології конфіденційності або техніки ухилення приховують трафік, допомагаючи командам безпеки швидко виявляти та усувати прогалини у моніторингу. Зокрема, нові функції містять спеціальний віджет для тіньового трафіку на сторінці зведеної інформації Firewall Management Center, нові віджети панелі інструментів, призначені для відстеження технологій конфіденційності, як-от зашифрований DNS, маскований VPN-трафік, що обходить системи виявлення, Domain Fronting (техніка обходу цензури, яка маскує трафік під з'єднання з «довіреними» доменами великих компаній) та інше.
Інтелектуальне контекстне логування
Розширені можливості логування забезпечують глибше розуміння поведінки застосунків, аномалій протоколів та подій, пов’язаних із безпекою. Це дає змогу виявляти зловмисну активність, як-от шкідливе програмне забезпечення на кшталт «команда та контроль» та витік даних. Журнали подій можна безшовно передавати на такі платформи, як Splunk, щоб пришвидшити розслідування та реагування.
Технологія SnortML використовує вбудоване машинне навчання для виявлення загроз нульового дня (zero-day) та інших нових загроз, які не детектуються традиційними системами на основі сигнатур, і дає змогу оперативно блокувати зловмисні експлойти. Хоча раніше Cisco вже впроваджувала захист від SQL-ін’єкцій та ін’єкцій команд, SnortML 10.0 розширює можливості розпізнавання та блокування трафіку міжсайтового скриптингу.
Розширений контроль застосунків та DNS
Використання політик стало точнішим та адаптивнішим. Стандартні специфікації портів для застосунків тепер автоматично визначають необхідні порти, усуваючи необхідність їх ручного визначення клієнтами. Разом із фільтруванням DNS, що пов’язані із тегами груп безпеки, це дає змогу організаціям застосовувати контекстно орієнтовані механізми контролю незалежно від місця під’єднанняя користувачів.
Вдосконалений захист від сканування портів для кластерних брандмауерів
Координовані спроби сканування портів тепер можна виявляти та блокувати навіть у кластерних середовищах брандмауерів, що ускладнює використання одного з найпоширеніших методів розвідки, до якого часто вдаються зловмисники.
У компанії Cisco зазначають, що нові можливості Secure Firewall 10.0 мають допомогти організаціям підвищити рівень видимості мережного трафіку, покращити виявлення сучасних загроз та спростити роботу команд кібербезпеки в умовах зростання частки зашифрованих комунікацій і атак із використанням штучного інтелекту.
Шифрування стало стандартом сучасної цифрової комунікації, забезпечуючи необхідний рівень приватності та безпеки даних під час передачі. Хоча цей спосіб захищає конфіденційну інформацію, він також створює «сліпі зони», якими зловмисники охоче користуються. Вони використовують зашифровані канали для прихованої доставки шкідливого програмного забезпечення, організації каналів управління та контролю (C2), а також витоку даних.
Однак розшифрування такого трафіку для перевірки — завдання не з легких. По-перше, це технічно складний процес, який потребує значних ресурсів. По-друге, він не завжди є законним, оскільки може призводити до розкриття конфіденційних даних. Організації мають ретельно зважувати всі фактори щодо широкомасштабного розшифрування трафіку.
Водночас поява штучного інтелекту кардинально змінює ландшафт загроз. Сучасні інструменти ШІ дають зловмисникам можливість створювати більш переконливі фішингові повідомлення, автоматизувати пошук вразливостей та адаптувати свої тактики зі швидкістю, недосяжною для людини, що робить виявлення та реагування складнішими, ніж будь-коли.
Однак, попри те, що загрози на основі ШІ стають дедалі майстерними, зловмисники продовжують покладатися на перевірені методи для отримання початкового доступу. Нещодавні гучні інциденти, зокрема із хакерською кампанією Salt Typhoon, показують, що кіберзлочинці досягають своїх цілей за допомогою дійсних облікових даних, часто отриманих шляхом крадіжки, фішингу або використання стандартних паролів, які залишаються незмінними в корпоративних середовищах. Такі методи потребують мінімальних технічних зусиль, але можуть бути надзвичайно ефективними, що підкреслює важливість базової кібергігієни.
Саме в цих складних умовах Cisco випускає Secure Firewall 10.0. Він містить новий набір функцій захисту від загроз для організацій, які стикаються з подвійним викликом: необхідністю контролювати зашифрований трафік і протидіяти як новим, так і давно відомим технікам атак.
Cisco Secure Firewall 10.0
Нова версія платформи розроблена для захисту від кіберзагроз і призначена для організацій, які стикаються з подвійним викликом: необхідністю контролювати зашифрований трафік і протидіяти як новим, так і давно відомим технікам атак
Основні функції моніторингу в Cisco Secure Firewall 10.0
Спрощене розшифрування та візуалізація QUICОскільки більшість загроз сьогодні приховані в зашифрованому трафіку, Cisco Secure Firewall 10.0 робить процес розшифрування значно простішим. Користувачам потрібно лише визначити вимоги політики безпеки, тоді як система самостійно формує потрібні налаштування. Рішення забезпечує уніфікований інтерфейс з усіма необхідними опціями на одному екрані, мінімізуючи кількість спливаючих вікон і переходів між сторінками. Крім того, воно дешифрує сучасні протоколи, як-от Quick UDP Internet Connections (QUIC), розробленого Google, який сьогодні є основою протоколу HTTP/3.
Це дає організаціям можливість ефективно перевіряти зашифровані сесії та виявляти приховані ризики навіть тоді, коли більша частина інформації про з’єднання залишається недоступною для аналізу.
Звіти про тіньовий трафік та втрату видимості
Нові інструменти звітності висвітлюють області, де технології конфіденційності або техніки ухилення приховують трафік, допомагаючи командам безпеки швидко виявляти та усувати прогалини у моніторингу. Зокрема, нові функції містять спеціальний віджет для тіньового трафіку на сторінці зведеної інформації Firewall Management Center, нові віджети панелі інструментів, призначені для відстеження технологій конфіденційності, як-от зашифрований DNS, маскований VPN-трафік, що обходить системи виявлення, Domain Fronting (техніка обходу цензури, яка маскує трафік під з'єднання з «довіреними» доменами великих компаній) та інше.
Інтелектуальне контекстне логування
Розширені можливості логування забезпечують глибше розуміння поведінки застосунків, аномалій протоколів та подій, пов’язаних із безпекою. Це дає змогу виявляти зловмисну активність, як-от шкідливе програмне забезпечення на кшталт «команда та контроль» та витік даних. Журнали подій можна безшовно передавати на такі платформи, як Splunk, щоб пришвидшити розслідування та реагування.
Ключові функції виявлення та контролю загроз у Cisco Secure Firewall 10.0
Виявлення загроз за допомогою SnortML та штучного інтелектуТехнологія SnortML використовує вбудоване машинне навчання для виявлення загроз нульового дня (zero-day) та інших нових загроз, які не детектуються традиційними системами на основі сигнатур, і дає змогу оперативно блокувати зловмисні експлойти. Хоча раніше Cisco вже впроваджувала захист від SQL-ін’єкцій та ін’єкцій команд, SnortML 10.0 розширює можливості розпізнавання та блокування трафіку міжсайтового скриптингу.
Розширений контроль застосунків та DNS
Використання політик стало точнішим та адаптивнішим. Стандартні специфікації портів для застосунків тепер автоматично визначають необхідні порти, усуваючи необхідність їх ручного визначення клієнтами. Разом із фільтруванням DNS, що пов’язані із тегами груп безпеки, це дає змогу організаціям застосовувати контекстно орієнтовані механізми контролю незалежно від місця під’єднанняя користувачів.
Вдосконалений захист від сканування портів для кластерних брандмауерів
Координовані спроби сканування портів тепер можна виявляти та блокувати навіть у кластерних середовищах брандмауерів, що ускладнює використання одного з найпоширеніших методів розвідки, до якого часто вдаються зловмисники.
У компанії Cisco зазначають, що нові можливості Secure Firewall 10.0 мають допомогти організаціям підвищити рівень видимості мережного трафіку, покращити виявлення сучасних загроз та спростити роботу команд кібербезпеки в умовах зростання частки зашифрованих комунікацій і атак із використанням штучного інтелекту.
Мегатрейд, як офіційний дистриб’ютор Cisco, є авторизованим каналом для придбання обладнання, ПЗ та сервісів Cisco на території України: sales@megatrade.ua, (044) 538-00-06
Технічні консультації для партнерів Мегатрейд: cisco@megatrade.ua
Cisco — лідер рейтингу IDC MarketScape для корпоративних WLAN
Як оптимізувати мережу Wi-Fi за допомогою трьох інноваційних технологій Cisco на базі ШІ
