Компанией Fortinet представлены новые устройства для защиты web-приложений

Компанией Fortinet представлены новые устройства для защиты web-приложений

Российское представительство компании Fortinet объявило о появлении трёх новых моделей в семействе межсетевых экранов для защиты web-приложений: FortiWeb-4000C, FortiWeb-3000C FSX и FortiWeb-400C.



Новая линейка продуктов предназначена для защиты стратегически важных web-приложений крупных предприятий, провайдеров услуг и средних организаций от нарушений безопасности и утечки данных. В новых устройствах используется усовершенствованная операционная система FortiWeb 4.0 МР3, обеспечивающая ведение системного журнала и отчётности, а также простоту настройки и использования.

Высокая производительность FortiWeb-4000C, востребованная крупными центрами обработки данных, поддерживает скорость до 70 тысяч операций в секунду и обладает пропускной способностью 2 Гбит/с. Данные ключевые показатели существенно выше, чем у конкурирующих систем того же класса. Главной особенностью FortiWeb-4000C является аппаратное ускорение, которое в том числе позволяет обеспечить в режиме реального времени работу системы по предотвращению от утечек данных кредитных карт и личной информации. Согласно политикам DLP необходимо проверять, как все исходящие данные, так и информацию, полученную от пользователей, а это требует значительных ресурсов процессора. Используя специальное ускорение функций DLP, FortiWeb-4000C обеспечивает рекордную производительность, освобождая ресурсы основного процессор для решения других задач.

FortiWeb-3000C FSX обладает тем же набором функций и преимуществ, что и FortiWeb-3000C, но помимо этого имеет оптический bypass-модуль, что соответствует требованиям больших центров обработки данных. Как и предыдущая модель, FortiWeb-3000C FSX предлагает заказчикам гибкие варианты развертывания системы с интеллектуальной семиуровневой системой балансировки нагрузки, а аппаратное и программное ускорение позволяет повысить стабильность приложений и оптимизировать использование ресурсов, при этом снижая время отклика сервера.

Новый FortiWeb-400C является улучшенной моделью FortiWeb-400B, с более производительными процессорами и увеличенным объёмом памяти.

Все модели FortiWeb предназначены для защиты web-приложений и конфиденциальной информации баз данных путём блокирования угроз, таких как межсайтовый скриптинг, SQL-инъекции, переполнения буфера, PHP-инъекции и DoS-атаки. Помимо основных функций, FortiWeb позволяет осуществлять поиск уязвимостей в web-приложениях и выполнять требования PCI DSS 6.6 в части осуществления постоянной защиты от 10 самых распространённых web-уязвимостей по версии OWASP.

Новые возможности в FortiWeb 4.0 МР3

На всех устройствах семейства продуктов FortiWeb установлена операционная система FortiWeb 4.0 МР3 с усовершенствованными функциями регистрации событий и формирования отчётности, улучшенной безопасностью и упрощёнными процедурами конфигурации.

FortiWeb 4.0 МР3 обеспечивает прозрачную интеграцию с FortiAnalyzer, предлагая удобные средства централизованного управления всеми журналами и отчётами, что в отличие от многих конкурентов позволяет отказаться от сбора и анализа информации устройствами сторонних производителей. Обработка данных в режиме реального времени существенно упрощается с помощью нового интерфейса FortiWeb, позволяя анализировать использование ресурсов web-серверов и гибко перераспределять нагрузку. Кроме того, администраторы безопасности могут проводить мониторинг событий в привязке к географическому местоположению источников и получателей трафика, что значительно упрощает анализ и выявление потенциальных угроз.

FortiWeb 4.0 МР3 имеет новый защитный функционал от атак отказа в обслуживании (DoS-атак). Используя новые алгоритмы, семейство продуктов FortiWeb анализирует запросы, поступающие от пользователей, отсеивая нелегитимные, а также предоставляет возможность блокировать на определенный период времени, не только конкретное соединение, но и отдельных пользователей. Реализованная поддержка сжатия данных позволяет более эффективного использовать пропускную способность канала и уменьшить время отклика. Кроме того, новые улучшения механизмов балансировки нагрузки обеспечивают распределение трафика на основе проверок и оповещений в случае сбоев сервера.

В обновленную операционную систему FortiWeb 4.0 МР3 был добавлен новый пользовательский интерфейс, который имеет быстрые настройки и интуитивно понятный интерфейс, аналогичные используемым во всей линейке FortiGate.

«Потребность в обеспечении безопасности web-приложений является приоритетной сейчас, так как количество web-транзакций постоянно растёт, соблюдение требований становится более жёстким, и всё больше предприятий и поставщиков услуг полагаются на web-приложения в своем бизнесе, – сказал Патрик Бэдвелл, вице-президент по маркетингу продуктов компании Fortinet. – Именно поэтому мы продолжаем разрабатывать новые инновационные решения по защите web-приложений, которые позволяют нашим заказчикам с уверенностью переносить большинство своих услуг в Интернет. С появлением нашего нового межсетевого экрана FortiWeb, мы поможем заказчикам защитить то, что в настоящее время является одним из приоритетных бизнес-направлений".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Зарплаты в ИБ выросли до 1 млн ₽ у топов и до 400 тыс. ₽ у специалистов

SuperJob совместно с Positive Technologies провели исследование зарплат в сфере информационной безопасности за сентябрь 2025 года. Аналитики оценили уровень доходов специалистов, руководителей отделов и директоров по ИБ, а также динамику изменений за последние три года.

Самые высокие зарплаты — у директоров по ИБ (CISO).

  • В Москве медианная зарплата составляет 500 тыс. рублей в месяц, максимум — 1 млн рублей.
  • В Санкт-Петербурге — 470 тыс. медиана, максимум — 950 тыс. рублей.

Руководители отделов защиты информации зарабатывают в среднем 350 тыс. рублей в Москве и 310 тыс. в Петербурге. Верхняя планка — 600 и 530 тыс. рублей соответственно.

Линейные специалисты по ИБ получают 230 тыс. рублей медианно в Москве (до 400 тыс. максимум) и 190 тыс. в Петербурге (до 350 тыс. максимум). Пентестеры, специалисты по тестированию безопасности, в столице зарабатывают около 220 тыс. рублей, в Петербурге — 180 тыс., а потолок у них примерно такой же, как у специалистов по ИБ.

Как менялись зарплаты

За 2025 год больше всех прибавили топ-менеджеры по ИБ:

  • +11% в Москве,
  • +12% в Петербурге.

Зарплаты руководителей отделов выросли на 6–7%, а у специалистов и пентестеров — на 10% в Москве и 6% в Петербурге.

Если смотреть на трёхлетнюю динамику (с 2022 по 2025 год), доходы топов и линейных специалистов выросли почти вдвое быстрее, чем у мидл-менеджеров.

  • В Москве: +32% у директоров, +31% у специалистов и +17% у руководителей отделов.
  • В Петербурге: +31%, +27% и +15% соответственно.

Почему зарплаты растут неравномерно

Эксперты SuperJob объясняют это изменением структуры спроса. Компании всё чаще ищут «узких» специалистов — тех, кто способен быстро реагировать на инциденты, находить уязвимости и автоматизировать процессы. Таких людей мало, и за них приходится конкурировать. Их эффективность легко измерить, а значит, и обосновать высокий оклад.

С руководителями отделов ситуация иная. Их работа важна, но результат не всегда выражается в цифрах. Планирование, отчётность и развитие команды не дают мгновенного эффекта, поэтому рост зарплат у мидл-менеджеров сдержан.

Кроме того, многие управленцы ранее работали в филиалах международных компаний, где уровень компенсаций был выше. После их ухода рынок скорректировался вниз.

Исследование показывает, что профессия в ИБ остаётся одной из самых динамично растущих по доходам. Особенно быстро растёт ценность CISO и технических специалистов — тех, кто отвечает за реальную защиту инфраструктуры и реагирует на инциденты.

По словам экспертов, в условиях роста числа атак и ужесточения требований к безопасности, рынок труда в ИБ продолжит расти, особенно для профессионалов с глубокими техническими компетенциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru