Fortinet расширяет линейку решений DDoS

Fortinet расширяет линейку решений DDoS

Компания Fortinet один из мировых лидеров в сфере высокопроизводительной сетевой безопасности, пополнила продуктовую линейку DDoS четырьмя новыми решениями, предназначенными для центров обработки данных, сервис-провайдеров (MSPs), средних и крупных предприятий. Новинки FortiDDoS-400B, FortiDDoS-800B, FortiDDoS-1000B и FortiDDoS-2000Bспособны обнаруживать угрозы и защищать предприятия от  наиболее разрушительных и сложных DDoS-атак.

Новинки основаны на инновационной системе, созданной на анализе поведения трафика для обнаружения и отражения DDoS-атак. В сочетании с новым линейным процессором ASIC, решения FortiDDoS способны распознавать больше типов атак и действовать в 10 раз быстрее, чем другие конкурирующие решения по обнаружению и блокированию DDoS-атак.

Инновационная система по обнаружению и отражению атак

Новая поведенческая система по отражению атак позволяет решениям FortiDDoS обнаруживать и отражать современные и будущие угрозы, чаще основанные на шаблонах и намерениях, чем на  контенте.Поскольку эти решения не нуждаются в сигнатурах, они способны более эффективно защищать от атак нулевого дня, используя динамический мониторинг трендов, вместо ожидания обновления сигнатурного файла. Очень короткий период блокировки достигается с помощью микросхемы ASIC и позволяет устройству непрерывно анализировать атаки. Это уменьшает вероятность ложных срабатываний, если профиль оценки поведения трафика возвращается в нормальное состояние. Конкурентным устройствам понадобится намного больше времени для корректного обнаружения и подавления атак при более высокой вероятности ложных срабатываний.

«С момента выпуска первого устройства в 2012, мы значительно улучшили наши методы определения типов DDoS-атак. Представленный в новых моделях адаптивный поведенческий мониторинг угроз автоматически определяет любой тип DDoS-атаки, в том числе снижает риск от, так называемой, проблемы «нулевых дней», и практически сразу принимает меры по её устранению», - прокомментировал Джон Маддисон (John Maddison), вице-президент по маркетингу компании Fortinet. « Более того, в отличие от наших ближайших конкурентов, мы в состоянии предложить ведущую в классе производительность за менее половины стоимости».

Преимущества FortiASIC

Во всех продуктах FortiDDoS используется специализированная ASIC микросхема, что исключает накладные расходы, связанные с производительностью устройств, которые возникают при использовании CPU илиCPU / ASIC гибридных систем. Процессор второго поколения FortiASIC-ТР2 обеспечивает обнаружение и отражение DDoS-атак в рамках одного процессора и обрабатывает все слои и типы трафика: 3, 4 и 7. Конкурентные компании используют  различные комбинации процессоров, при этом в их решении, часть трафика проходит через  ASIC, а часть через CPU или другие устройства, и затем, всё возвращается на CPU, что приводит к узким местам в сети и снижению общей производительности системы.

«Несмотря на все усилия интернет-провайдеров защититься от угроз DDoS, остаточные атаки и угрозы прикладного уровня все ещё в состоянии сбить работу в интернетном центре обработки данных», - сказалГемант Джейн (Hemant Jain), вице-президент по техническому обеспечению компании Fortinet. «Сегодня Fortinet обеспечивает отражение DDoS-атак и предоставляет решения с полнодуплексной пропускнойспособностью до 24 Гбит специально для использования в центрах обработки данных, чтобы критические услуги были всегда доступны».

Решение FortiDDoS выстраивает базу нормальной работы приложения, а затем наблюдает за трафиком. Если начинается атака, FortiDDoS видит это как аномалию, и немедленно принимает меры по её отражению. Пользователи защищены от известных и неизвестных атак нулевого дня, так как решения FortiDDoS не нуждаются в обновлении сигнатуры.

FortiDDoS отражает атаки иначе, чем другие аппаратные решения по DDoS. FortiDDoS использует двунаправленный подход, контролируя обычный входящий и исходящий трафик, а затем, применяя систему оценки репутации, оценивает IP–адреса как "хорошие" и вредоносные,  принимающие участие в атаке. «Хороший» трафик пропускается, а опасные IP–адреса временно блокируются. Если после повторной переоценки они оказываются реальной угрозой, то блокируются уже на более длительный период.

Технические характеристики

  • FortiDDoS-400B имеет 4 Гбит полнодуплексной пропускной способности, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 1 млн. одновременных соединений.
  • FortiDDoS -800B имеет 8 Гбит полнодуплексной пропускной способности, 16 портов 1 Gbps RJ-45 и порты SFP для локальной сети и подключения WAN с поддержкой до 2 млн. одновременных соединений.
  • FortiDDoS - 1000B имеет 12 Гбит полнодуплексной пропускной способности, 16 портов 10 Gbps SPF+ для локальной сети и подключения WAN с поддержкой до 3 млн. одновременных соединений.
  • FortiDDoS - 2000B имеет 24 Гбит в полнодуплексной пропускной способности, 16 портов 10 Gbps SPF+  и 4 порта 10 Gbps SFP+ с поддержкой шунтирования линии для локальной сети и подключения WAN с поддержкой до 6 млн. одновременных соединений.

На взлом робота нужно не больше часа

Большинство коммерческих роботов сегодня содержит значительное число уязвимостей. Как предупреждают китайские эксперты, получение полного контроля над такими устройствами может занять не более часа, а некоторые модели удаётся взломать всего за считаные минуты.

Как рассказал китайскому изданию «Ицай» сотрудник исследовательской и сервисной компании Darknavy Сяо Сюанган, уровень безопасности в современной робототехнике остаётся крайне низким. По его словам, на получение контроля над робособакой Deep Robotics Lite у него ушло менее часа.

Его коллега, эксперт Darknavy Цюй Шипей, продемонстрировал журналистам ещё более наглядный пример — взлом системы управления гуманоидного робота Unitree Robotics занял у него чуть больше одной минуты.

По словам Сяо Сюангана, атака на робота обычно состоит из двух этапов. Сначала злоумышленник получает удалённый доступ к устройству, а затем обходит штатные системы управления и получает прямой контроль над приводами. В таком сценарии робот теоретически может быть использован для агрессивных и потенциально опасных действий.

Инженер-робототехник Линь Ипэй считает, что уязвимости на текущем этапе развития робототехники во многом неизбежны. Многие производители сознательно оставляют доступ к низкоуровневым функциям и возможность удалённого входа — это упрощает отладку и обновление программного обеспечения. По мере взросления технологий такие механизмы обычно закрываются, как это ранее произошло в автомобильной индустрии.

При этом, как отмечает издание, инциденты с роботами, вышедшими из-под контроля, уже фиксировались на практике. В одном случае сотрудник робототехнической компании получил травму из-за некорректных действий робота. В другом — на выставке в Пекине робособака врезалась в группу детей.

По данным журналистов, значительная часть компаний, работающих в сфере робототехники, вовсе не имеет специализированных подразделений информационной безопасности. Среди крупных производителей собственная ИБ-служба есть лишь у Unitree Robotics.

RSS: Новости на портале Anti-Malware.ru