Fortinet запускает новую партнёрскую программу для сервис-провайдеров

Fortinet запускает новую партнёрскую программу для сервис-провайдеров

Компания Fortinet, сообщила о запуске новой партнёрской программы для сервис-провайдеров в Азиатско-тихоокеанском регионе и в EMEA. Эта программа обеспечит провайдерам ещё более выгодные цены, специализированную техническую и маркетинговую поддержку, а также обучение.

Согласно последнему исследованию Frost & Sullivan, в 2013 году мировой рынок сервис-провайдеров (MSSP) вырастет на 19,6% и составит около 9,5 миллиардов долларов. Компания Fortinet занимает особую позицию на этом рынке, предоставляя провайдерам высокоэффективные,  гибкие и легко управляемые решения по безопасности, подходящие, как для малого бизнеса, так и для крупных структур.

Основные преимущества партнёрской программы Fortinet для провайдеров

Партнёрская программа Fortinet (Fortinet MSSP Partner Program - FMPP) была специально создана, чтобы обеспечить рост сервис-провайдерам за счёт внедрения эффективной инфраструктуры и специализированной поддержки. Эта двухуровневая партнёрская программа подходит, как небольшим структурам, так и крупным поставщикам услуг связи. 

Программа имеет четыре основные составляющие:

  • Эффективная инфраструктура – специальные скидки и расширение сервиса  

Построение инфраструктуры для MSSP требует высоких затрат и может стать тормозом для роста. Партнерская программа Fortinet для провайдеров предоставляет  удобную систему скидок и бонусов на заранее установленные пакеты, а также бюджетный сервис FortiCloud для управления небольшими структурами и их регистрации. Таким образом, Fortinet позволяет партнёрам уменьшить затраты и сохранить высокую прибыль.

  • Развитие бизнеса – создание услуг и регулярного дохода

Для достижения успеха в бизнесе, необходимо, чтобы услуги, цены, соглашения по объемам продаж и требования по поддержке соответствовали рыночному спросу. Партнёрская программа Fortinet основана на глубоком знании рынка и ориентирована на различные по величине структуры (CPE, Cloud и Hybrid). Благодаря центральной системе управления, компания Fortinet предоставляет провайдерам возможность автоматического продления лицензий и сервисов на очень выгодных для них условиях.

  • Маркетинговая поддержка - привлечение потенциальных клиентов

Благодаря программе Fortinet сервис-провайдеры могут получить специализированную маркетинговую поддержку: распределение лидов, коммуникации, рекламную поддержку, а также участие в различных региональных мероприятиях и присутствие на веб-портале Fortinet.

  • Специализированная поддержка и обучение для сервис-провайдеров

Временная остановка обслуживания является крайне рискованной для сервис-провайдеров и может привести к потере клиентов, поэтому техническая поддержка в этом случае должна быть особенно быстрой и эффективной. Программа Fortinet предоставляет провайдерам необходимые ресурсы и обучающие программы для поддержания эффективности и качества сервиса, например, MSSP Cookbook и библиотеку ресурсов.

Решения Fortinet имеют все необходимые сертификаты (Common Criteria, FIPS, NEBS, ICSA Labs, NSS Labs, IPv6, Virus Bulletin и другие) и отвечают самым высоким требованиям по эффективности и безопасности. 

“Наши решения отличаются особенной гибкостью, они позволяют провайдерам расти вместе увеличение числа заказчиков”, – прокомментировал Андрей Роговой, региональный директор Fortinet в России и СНГ. РешенияFortinet полностью отвечают нуждам сервис-провайдеров и их заказчиков, предоставляя возможность сделать бизнес более продуктивным и прибыльным.”

В 100 приложениях для знакомств оказалось около 2000 уязвимостей

Исследование ста приложений для знакомств — как российских, так и зарубежных — показало тревожную картину: в них обнаружено почти 2000 уязвимостей, причём 17% из них относятся к критическим. Анализ провела компания AppSec Solutions.

Результаты исследования приводят «Ведомости». Как пояснил изданию руководитель отдела анализа защищённости AppSec Solutions Никита Пинаев, ещё 23% выявленных уязвимостей имеют средний уровень критичности, а 14% — низкий.

Оставшиеся проблемы относятся к категории Info либо представляют собой организационные, сетевые, логические и другие ошибки.

Наиболее распространённой критической проблемой, по словам Никиты Пинаева, стало хранение чувствительных данных непосредственно в исходном коде — такую ошибку выявили в 22 приложениях.

В ещё 46 случаях идентификационные данные, включая логины, пароли и токены, передавались в открытом виде. В 12 приложениях уязвимости были связаны с ошибками аутентификации и управления сессиями, а в 40 — с некорректной настройкой или работой облачных сервисов.

Мобильный разработчик компании EvApps Андрей Соболевский отметил в комментарии для «Ведомостей», что в среднем в одном мобильном приложении насчитывается от 20 до 30 уязвимостей. Чаще всего они связаны с небезопасным хранением данных, слабыми механизмами идентификации и аутентификации пользователей, а также с SQL-инъекциями.

По словам руководителя отдела операционной поддержки платформы Solar appScreener ГК «Солар» Антона Прокофьева, уязвимости мобильных приложений носят типовой характер и практически не зависят от отрасли. Основные причины — отсутствие проверок на этапе разработки и использование непроверенных компонентов с открытым исходным кодом.

Руководитель разработки PT Maze в Positive Technologies Николай Анисеня добавил, что применение средств, затрудняющих реверс-инжиниринг, позволило бы сократить количество выявляемых уязвимостей примерно на 40%, а в отдельных категориях приложений — даже вдвое.

Антон Прокофьев также отметил, что в приложениях массовых сервисов — к которым, помимо дейтинга, относятся доставка еды, онлайн-магазины и аптечные сервисы — чаще всего встречаются пять категорий уязвимостей:

  • Обращение к DNS, позволяющее злоумышленникам перенаправлять запросы на сторонние ресурсы.
  • Небезопасная рефлексия, создающая возможность запуска произвольного кода.
  • Ошибки в реализации протоколов шифрования.
  • Использование слабых алгоритмов хеширования.
  • Применение незащищённых протоколов обмена данными.

Подобные уязвимости встречаются в трёх из четырёх приложений и открывают возможности для атак типа MITM («человек посередине»), при которых злоумышленник внедряется в канал связи. Это, в свою очередь, чревато утечками пользовательских данных.

Архитектор информационной безопасности UserGate uFactor Дмитрий Овчинников отметил, что одна из главных опасностей таких атак — их незаметность для пользователей. При этом злоумышленники могут не только похищать данные, но и получать доступ к скрытому функционалу приложений, а затем использовать эту информацию в других, в том числе таргетированных атаках. Инженер ИБ компании «Спикател» Владимир Иванов также предупредил, что, например, сталкеры могут использовать функции дейтинговых приложений для слежки за пользователями.

Всего, по данным AppSec Solutions, уязвимости присутствуют в 70% мобильных приложений. Злоумышленники активно используют их для монетизации доступа — через фишинг, масштабирование массовых атак, выманивание денег за несуществующие услуги, а также злоупотребление чужими счетами и платными подписками.

RSS: Новости на портале Anti-Malware.ru