Fortinet представила новую архитектуру для распределенных корпоративных сетей

Fortinet представила новую архитектуру для корпоративных сетей

Fortinet, представил новые решения в сфере сетевой безопасности. А также коммутаторы, разработанные для защиты телекоммуникационных и беспроводных распределенных сетей на конференции Американской национальной федерации ритейлеров.

Новые продукты были разработаны специально для клиентов, которые вынуждены соблюдать строгие стандарты PCI, которым требуется бесперебойная работа сети и техническая поддержка при управлении централизованными системами безопасности распределенных сетей и аутлетов. И которые имеют небольшие технические возможности или не имеют их совсем.

Компания Fortinet представила новые продукты на конференции Американской национальной федерации ритейлеров NRF, которая проходила с 13 по 15 января 2012 года в конференц-центре Jacob K. Javits Convention Center в Нью-Йорке.

6 новых продуктов, представленные компанией Fortinet, включают 4 новых устройства семейства FortiGate: FortiGate-60D, FortiWiFi-60D, FortiGate-60C-POE и FortiGate-60CM-3G4G-B. А также 2 новые платформы FortiSwitch: FortiSwitch-124B-POE и FortiSwitch-224B-POE. Таким образом, Fortinet поставляет комплексное решение для распределенных сетей, для защиты которых ранее требовались решения нескольких вендоров. В свою очередь, партнеры компании получают возможность приобрести для комплексной защиты сети решения одного вендора, которые отличают высокое качество, уникальное ценовое предложение, низкая стоимость владения и которые предоставляют возможность централизованного управления территориально распределенной сетью. Анонсированные продукты входят в новую архитектуру Fortinet для распределенных корпоративных сетей.

Данная архитектура состоит из следующих компонентов:

Уровень управления. Учитывая то, что корпоративные сети большинства ритейлеров являются сегодня территориально распределенными, возможность оперативного изменения конфигураций устройств и управления ими имеет принципиальное значение. Семейства решений FortiManager и FortiAnalyzer от Fortinet помогают ритейлерам управлять территориально распределенными сетями.

Уровень сбора информации. Как правило, вся информацию поступает в головной офис ритейлера. На этом уровне применяются такие ключевые решения по безопасности, как межсетевые экраны, контроль приложений, а также VPN туннели.

Уровень отдельных магазинов. Уровень отдельных магазинов требует обеспечения безопасности и возможности сетевого взаимодействия для широкого ряда функций, включая WiFi, эффективное взаимодействие голосовых и телекоммуникационных сетей. Также для эффективного взаимодействия пользователей каждый магазин должен обеспечивать контроль за используемыми приложениями и защиту от вредоносного ПО. Продукты компании Fortinet, в том числе, FortiGate, FortiWiFi и FortiVoice включают все необходимые функции для обеспечения безопасности розничных магазинов нового поколения.

Уровень доступа в корпоративную сеть. По мере того, как магазины начинают предоставлять доступ в корпоративную сеть своим сотрудникам, использующим планшеты и покупателям, использующим мобильные устройства, проблема обеспечения безопасного доступа становится крайне важной. Продукты компании Fortinet обеспечивают контроль безопасного доступа путем выявления вражеских точек доступа, аутентификации, сервисов гостевого WiFi доступа, ограничения скорости передачи трафика и балансировки нагрузки.

«Новые решения компании Fortinet демонстрируют, что компания обладает отличным пониманием сегодняшних потребностей распределенных корпоративных сетей», – заявил Michael Suby, вице-президент исследовательской компании Stratecast (Frost & Sullivan). «Эти новые продукты не просто консолидируют наилучшие характеристики продуктов Fortinet, упрощают процесс установки и управления и делают средства обеспечения безопасности более совершенными, они делают это с минимальным воздействием на производительность сети».

Краткий обзор новых продуктов компании Fortinet.

Компания Fortinet представляет четыре новых устройства сетевой безопасности на базе FortiOS-5.0, наиболее мощной операционной системы сетевой безопасности в мире. Новые решения FortiGate-60D и FortiWiFi-60D – это устройства сетевой безопасности следующего поколения, в которых применяется новая технология от Fortinet, включающая архитектуру SoC II (system-on-chip II) и специализированные сопроцессоры ASIC. Это первый случай применения технологии, которая обеспечивает двукратную производительность в области унифицированного управления угрозами для устройств начального уровня. Помимо того, что два данных устройства FortiGate отличаются лучшим ценовым предложением и лучшей производительностью, более экономным потреблением энергии, а также большей плотностью портов, они включают такие необходимые пользователям функции, как высокопроизводительный межсетевой экран, IPS и защита от вредоносного ПО.

FortiGate-60C-POE сочетает в себе функции обеспечения безопасности с 24-гигабитным портами PoE, которые могут поддерживать точки доступа, маршрутизаторы и беспроводные ретрансляторы, чтобы упростить инфраструктуру сетевой безопасности на удаленных объектах. Данное решение также обеспечивает защиту корпоративных устройств и данных с помощью широкого ряда технологий в сфере информационной безопасности для защиты распределенных корпоративных сетей ритейлеров и удаленных офисов. Решение, обладающее встроенным маршрутизатором и разработанное для защиты корпоративной сети площадью до3000 м², позволяет обеспечивать защиту коммуникаций сотрудников в беспроводных сетях и взаимодействия гостевых точек доступа.

Продукты семейства FortiGate-60CM-3G4G имеют встроенный беспроводной модем WAN 3G/4G для обеспечения взаимодействия с беспроводными провайдерами. Эту гибкую платформу можно дополнить специализированным модемом, а также сертифицировать для различных коммуникационных сетей. Это высоко интегрированное устройство по безопасности обеспечивает высокую степень доступности за счет одновременного использования высокоскоростного беспроводного трафика 4G и локальной сети, а так же протокола V.90 в качестве поддержки, устраняя потребность во внешних USB WAN модемах. Эта способность также делает данное устройство идеальным для мобильных киосков в местах, которые не предоставляют сервисов доступа к проводному Интернету.

Компания Fortinet также представляет 2 новых гигабитных PoE управляемых коммутатора; 12-портовый FortiSwitch-124B-POE и 24-портовый FortiSwitch-224B-POE, которые разработаны для территориально распределенных сетей, содержащих конвергированные сетевые приложения, включая систему голосовых сообщений, видео, данные и беспроводной интернет. Данные распределенные сети могут использовать PoE порты различных систем для управления широким спектром различных устройств, таких, как беспроводные точки доступа, видеокамеры и/или IP-телефония, не требуя отдельных источников электропитания. Каждый коммутатор, управление которым осуществляется централизованно, обеспечивает виртуальную сегментацию виртуальной ЛС для голосового, видео, беспроводного трафика, а также трафика данных и содержит отдельные источники питания для отдельных PoE устройств, чтобы способствовать решению проблем, которые могут возникнуть в корпоративных сетях.

«Я выбираю Fortinet для моих территориально распределенных корпоративных сетей, так как у данной компании представлена наиболее широкая линейка продуктов, которые обеспечивают эффективное взаимодействие в рамках территориально распределенных сетей и защищают доступ на уровне локальных и глобальных сетей. Решения Fortinet позволяют обеспечить безопасность корпоративной сети, не влияя на ее производительность, а централизованная система управления и отчетов еще больше упрощает эту процедуру»,  – заявил Larry Havlik, старший технический директор в Hat World / Lids.com.

«Дни, когда заказчики были вынуждены сочетать решения от разных вендоров для обеспечения безопасности территориально распределенных сетей прошли», – говорит Koroush Saraf, старший директор по продуктам компании Fortinet. «Наши экономичные UTM-решения, обеспечивающие сетевую безопасность, безопасные маршрутизаторы и беспроводные решения по обеспечению эффективного взаимодействия предоставляют предприятиям с территориально распределенными корпоративными сетями наиболее комплексные системы обеспечения безопасности в отрасли. Не менее важным является то, что все наши новые продукты управляются централизованно из единой консоли, что позволяет обеспечить высококлассную защиту территориально распределенных сетей».

Экс-глава подрядчика Пентагона продал России 0-day эксплойт

Бывший руководитель американской компании, разрабатывающей инструменты для взлома и слежки, признал вину в краже и продаже кибершпионских технологий. Речь идёт о 39-летнем австралийце Питере Уильямсе, который возглавлял подразделение Trenchant (входит в оборонный концерн L3Harris).

По данным Минюста США, с 2022 по 2025 год Уильямс продал восемь инструментов для эксплуатации уязвимостей и заработал на этом более $1,3 млн в криптовалюте.

В октябре он признал вину, а 24 февраля в федеральном суде Вашингтона ему должны вынести приговор.

Прокуратура утверждает, что проданные инструменты могли использоваться для массового взлома компьютеров и мобильных устройств по всему миру, в том числе в США.

Речь идёт о так называемых 0-day — уязвимостях, о которых производители софта ещё не знали и, соответственно, не успели выпустить патчи. По версии следствия, технологии были проданы российскому брокеру эксплойтов, среди клиентов которого есть структуры, якобы связанные с российским государством.

В судебных документах говорится, что действия Уильямса «нанесли прямой ущерб» американскому разведсообществу. Прокуроры требуют для него девять лет лишения свободы, три года надзора после освобождения, штраф до $250 тыс. и компенсацию ущерба в размере $35 млн. После отбытия срока Уильямса планируют депортировать в Австралию.

Сам он направил судье письмо с признанием ошибок. Уильямс пишет, что нарушил доверие семьи и коллег и сожалеет о своих решениях. Его адвокат, в свою очередь, настаивает, что проданные инструменты не были засекречены, а доказательств того, что обвиняемый знал о конечных государственных заказчиках, нет. По словам защиты, Уильямс не стремился навредить США или Австралии, хотя теперь понимает последствия.

История получила дополнительный резонанс из-за внутреннего расследования в самой Trenchant. По данным следствия, ФБР контактировало с Уильямсом с конца 2024 года и до его ареста в 2025-м. Несмотря на это, он продолжал продавать инструменты.

Более того, под его руководством был уволен сотрудник, которого компания заподозрила в утечке. Позднее прокуратура указала, что именно Уильямс был причастен к краже, а подчинённый фактически стал «козлом отпущения». Сам уволенный сотрудник ранее заявлял, что считает себя несправедливо обвинённым. Спустя несколько недель после увольнения он получил уведомление от Apple о возможной атаке с использованием государственного шпионского софта.

По данным следствия, покупателем инструментов могла быть компания Operation Zero — брокер эксплойтов, публично предлагающий до $20 млн за инструменты для взлома Android и iPhone и заявляющий, что работает исключительно с российскими госструктурами. В материалах дела брокер прямо не назван, но прокуроры описывают его как «одного из самых опасных в мире».

RSS: Новости на портале Anti-Malware.ru