Компанията Vali Cyber пусна ZeroLock 5 — основно обновление, фокусирано върху затварянето на двете най-опасни пролуки в сигурността на хипервайзорите: вътрешните заплахи и откраднатите идентификационни данни в ESX и Linux среди.
Хипервайзорът вече е основна мишена
През последните две години както операторите на зловреден софтуер за откуп (ransomware), така и държавно спонсорираните киберпрестъпници пренасочиха вниманието си от отделните крайни устройства към самия слой на хипервайзора. В своя доклад Cybersecurity Forecast 2026 Google Cloud предупреди, че атакуващите се ориентират към лежащата в основата виртуализационна инфраструктура — критично сляпо петно, тъй като механизмите за сигурност в гостуващите операционни системи стават все по-съвършени.
Тази промяна вече се наблюдава на практика: злонамереният субект ShinyHunters е забелязан да разработва „shinysp1d3r“ — платформа за „рансъмуер като услуга“ (Ransomware-as-a-Service), създадена за криптиране на среди с VMware ESX чрез извличане на SSH ключове и злоупотреба с откраднати данни за достъп. Дори само един компрометиран идентификационен даннен е достатъчен за свалянето на десетки виртуални машини, преди екипът по сигурност изобщо да регистрира предупреждение.
Тъй като хипервайзорите се намират под слоя, видим за повечето инструменти за сигурност, атакуващите, които достигнат до командния ред (CLI), могат да действат незабелязано. Именно към тази заплаха е насочено решението ZeroLock 5.
CLI-MFA: Многофакторна автентификация там, където е най-необходима
Основният елемент в тази версия е CLI-MFA, разширена във версия 5 за контрол на достъпа до файлове, изпълнението на програми и мрежовия достъп през командния ред на хипервайзора. Откраднатите данни за достъп вече не са достатъчни. Всяка операция, обхваната от правило, вече може да изисква еднократна парола с ограничено време на валидност (TOTP), преди да бъде изпълнена.
„Виждали сме от първа ръка какво се случва с дадена компания след атака срещу хипервайзора, започнала само с едни откраднати данни за достъп. Последствията са изключително тежки и могат напълно да спрат производствения процес“, заяви Антъни Гадиент, главен изпълнителен директор на Vali Cyber. „CLI-MFA пресича този път. Тя позволява на нашите клиенти да изградят основа, която остава стабилна дори при загуба на идентификационни данни.“
Създаден да се мащабира в най-големите и сегментирани организации
ZeroLock 5 е проектиран и за корпоративни среди, разположени в множество центрове за данни и сегментирани мрежови зони. Колекторът — частта от конзолата за управление, използвана за комуникация с агентите за сигурност — вече е самостоятелна услуга.
Колекторите могат да се внедряват отдалечено и независимо от това къде се намира централната конзола ZeroLock Management Console. Стандартизираните повторно използваеми внедрявания обединяват цялата конфигурация в една дефиниция, която генерира готови за изпълнение команди за инсталиране, позволявайки на екипите да разгърнат защита в десетки или стотици локации от един повторием шаблон.
„Инсталирането на корекции за сигурност не е пълноценна стратегия на този слой. Винаги ще се появява нов ESX CVE, а организация, работеща със стотици хостове в сегментирани зони, не може да ги коригира достатъчно бързо“, каза Остин Гадиент, главен технологичен директор на Vali Cyber. „Това, което компаниите могат да направят, е да направят невъзможно поведението на атакуващия след получаване на достъп. ZeroLock 5 им позволява да наложат това мащабно, чрез един-единствен шаблон, във всяка една локация.“
- Управление на цикъла на живот на политиките с възможност за одит, преминавайки през етапи от чернова до публикуване и оттегляне с пълно проследяване на ревизиите.
- Стандартизирана инсталация на агенти чрез наименувани, повторно използваеми внедрявания, които генерират готови за изпълнение команди за инсталиране.
- Препращане на активност към множество SIEM системи с предварително зададени настройки за Microsoft Sentinel, Splunk, Sumo Logic и Google SecOps.
- Поддръжка за VCF, както и за ESX 6.7+ (по-стари версии се поддържат при запитване).
Тъй като атакуващите се насочват към слоя на хипервайзора, въпросът пред всяко предприятие вече не е дали тази инфраструктура ще бъде атакувана, а дали е добре защитена, когато това се случи. ZeroLock 5 вече е на разположение за настоящи клиенти като обновяване и за нови клиенти като част от ново внедряване.