Fortinet расширяет линейку продуктов для малого и среднего бизнеса

Fortinet расширяет линейку продуктов для малого и среднего бизнеса

Российское представительство компании Fortinet  объявило о выпуске нового устройства FortiGate-100D. Новый продукт предоставляет комплексную защиту от сетевых угроз, обладает высокой производительностью и гибкостью развёртывания, что очень важно для малых и средних предприятий, а также для филиалов крупных компаний.

Новое устройство FortiGate-100D объединяет в себе широкий спектр технологий распознавания и предотвращения атак в единой платформе, что помогает небольшим сетям успешно защищать пользователей, данные и системы от целенаправленных атак киберпреступников, направленных на проникновение в сеть и кражу ценной информации.

Устройство FortiGate-100D позволяет обеспечить высокую надёжность работы сети, которая так необходима заказчикам. Во-первых, требования к пропускной способности с каждым годом растут из-за обработки большого объёма данных, а так же использования приложений, которые нередко содержат видео высокого качества. Во-вторых, пользователи активно используют мобильные устройства, включая смартфоны и планшеты, для доступа к информации и приложениям. Эти мобильные устройства передают пакеты меньшего размера, поэтому межсетевому экрану необходимо обрабатывать большое количество подключений в секунду. И, в-третьих, большинство сложных современных угроз реализованы на прикладном уровне, поэтому необходимо обнаруживать и предотвращать атаки, встроенные в тысячи различных приложений. В результате компании сталкиваются  с серьёзными проблемами обеспечения безопасности, контроля и управления инфраструктурой предприятия, которая постоянно меняется, а требования к производительности растут.

Значительный потенциал и высокая производительность нового FortiGate-100D позволяют обеспечить рост сети и расширение филиалов. Устройство сочетает в себе межсетевой экран, контроль приложений, IP Sec и SSL VPN, систему предотвращения вторжений, антивирус, защиту от вредоносного ПО, антиспам и возможность web-фильтрации, что позволяет компаниям обеспечить надёжную защиту от новых вирусов, сетевых уязвимостей, червей, спама и фишинг-атак.

Устройство имеет встроенную память 16Гб для архивации данных, генерации SQL-отчётов или использовании WAN-оптимизации. Функция оптимизации WAN становится особенно востребованной в связи с высокими требованиями к производительности. Постоянный обмен данными может существенно снизить скорость передачи данных между филиалами и центральным офисом, использование оптимизации повышает производительность за счёт уменьшения количества коммуникаций, передаваемых между приложениями и серверами через глобальную сеть. Оптимизация WAN поможет организациям справиться с проблемами производительности приложений и доступностью информации.

Учитывая ограниченность ресурсов в небольших компаниях или филиалах крупных компаний, FortiGate-100D является привлекательным решением, которое можно установить за несколько минут с помощью мастера настройки FortiExplorer, кроме того, происходит регулярное автоматическое обновление всех подписок FortiGuard, что позволяет обеспечить современную защиту от сетевых угроз без необходимости содержать в штате инженера по безопасности.

Как и другие устройства линейки FortiGate-100D имеет операционную систему FortiOS, которая использует специализированные высокопроизводительные процессоры FortiASIC,

Преимущества FortiGate-100D

  • В новом FortiGate-100D улучшены возможности удалённого доступа большого количества пользователей, повышена производительность системы предотвращения вторжений (IPS) и скорость потокового антивируса.
  • Пропускная способность межсетевого экрана 2.5 Гбит/с, а производительность системы IPS 950 Мбит/с, устройство поддерживает до 2,5 миллионов одновременных сессий.
  • В связи с постоянным ростом числа мобильных пользователей, которым необходимо передавать в центральный офис конфиденциальную информацию, устройство FortiGate-100D поддерживает до 5000 клиент-шлюзов IPSec VPN и до 200 одновременных сессий SSL VPN.
  • По сравнению с предыдущей моделью FortiGate-110C пропускная способность антивируса увеличена в 4,5 раза: максимальная пропускная способность потокового антивируса 700 Мбит/с и 300 Мбит/с в режиме прокси.

Для облегчения развёртывания сетевых инфраструктур любой сложности FortiGate-100D обладает наибольшим количеством портов среди устройств своего ценового диапазона. Устройство оборудовано 22 гигабитными портами, которые позволяют разделить сеть на независимые зоны, 2-мя WAN портами для обеспечения максимальной надёжности, а также специализированный порт DMZ, который позволяет обеспечить дополнительный уровень защиты Web-серверов. Кроме того устройство имеет USB-порт для внешнего управления и настройки.

«FortiGate-100D является стратегически важным продуктом, поскольку он находится на пересечении решений для малого и среднего бизнеса, а также дополнительных филиалов крупных корпораций, именно в этом сегменте рынка мы наблюдаем значительный рост, - говорит Майкл Кси (Michael Xie) технический директор компании Fortinet. – Для этого рынка требуется высокопроизводительные решения сетевой безопасности, которые могут расти в ногу с быстроменяющимися требованиями бизнеса. В то же время, для компаний важно экономически выгодное и простое решение, которое не потребует высоких административных издержек. Мы внимательно прислушиваемся к потребностям наших клиентов и специально для них выпустили новое устройство, которое соответствует их потребностям». 

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru