Fortinet представила новые контроллеры доставки приложений

Fortinet представила новые контроллеры доставки приложений

Компания Fortinet, представила три новых высокопроизводительные контроллера доставки приложений (ADCs) для корпоративных центров обработки данных и поставщиков услуг. Эти новинки  предназначены для обеспечения масштабируемости и доступности для Интернет-приложений, которые хранятся на одном или нескольких центрах обработки данных.

FortiADC-1500D, FortiADC-2000D и FortiADC-4000D представляют собой расширение линейки контроллеров доставки приложений Fortinet, которая обеспечивает высокую производительность, широкий спектр технических характеристик и высокий уровень безопасности для сред с большим объемом приложений при одновременном снижении совокупной стоимости владения (TCO). В отличии от решений ADC конкурирующих производителей, которые зачастую нуждаются в установке дополнительных опциональных модулей для обеспечения необходимого количества высокоскоростных подключений, эти новые устройства уже включают в себя до 16 гигабитных Ethernet (GbE) портов и до восьми высокопроизводительных 10 гигабитных Ethernet SFP + портов без дополнительных затрат.

«Сегодня наша продуктовая линейка ADC  практически  выросла вдвое. Новые продукты позволят  удовлетворить потребности по доставке приложений крупных предприятий и сервис-провайдеров. Это ещё раз подчеркивает лидерство и позицию компании Fortinet в комплексном подходе к безопасности сетевой инфраструктуры. Ни один другой производитель ADC не предоставляет подобное соотношение цены и производительности, одновременно предлагая многочисленные  опции, такие как  балансировка нагрузки глобального сервера и 10 гигабитные SFP+ подключения», - прокомментировал Андрей Роговой, региональный директор Fortinet в России и странах СНГ.

Основные функции FortiADC-4000D

  • Производительность до 50 Гб/с на транспортном уровне  и до 1,600,000 клиентских запросов в секунду на уровне приложений для поддержки больших объёмов трафика в центрах обработки данных и на крупных предприятиях
  • Порты 16x GE и 8x 10 GB SFP+ Ethernet предоставляют высокую проходимость для ликвидации узких мест в сети
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до 31000 SSL соединений в секунду
  • Поддержка множества способов обеспечения высокой доступности работы приложений за счёт разнообразных методов обеспечения отказоустойчивости позволяет исключить простаивание элементов сети.
  • Выделенный порт управления позволяет осуществлять управление удаленными устройствами, даже если он выключен

Основные функции FortiADC-2000D

  • Производительность до 30 Гб/с на транспортном уровне   и до 1,200,000 клиентских запросов в секунду на уровне приложений для поддержки средних объёмов трафика в среднемасштабных центрах обработки данных
  • Порты 16x GE и 4x 10 GB SFP+ Ethernet
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до 31000 SSL соединений в секунду
  • Дублированные источники питания

Основные функции FortiADC-1500D

  • Производительность до 20 Gbps L4 на транспортном уровне и до 800,000 клиентских запросов в секунду на уровне приложений для поддержки небольших объёмов трафика или вторичных центров обработки данных
  • Порты 8x GE и 4x 10 GB SFP+ Ethernet
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до14 500 SSL соединений в секунду
  • Дублированные источники питания

FortiADC 4.0 представляет IP-репутацию и виртуальные домены

Обновления FortiADC ОС включают в себя две новые функции: IP- репутации и виртуальных доменов (VDOMs) наряду с другими улучшениями, такими GUI и подробным ведением журнала событий. IP репутация представляет собой подписной сервис, предлагаемый FortiGuard Labs, который позволяет FortiADC, обнаруживать и блокировать входящий трафик из известных вредоносных источников. Расширение услуг IP репутации для FortiADC продолжает стратегию компании Fortinet  в создании высокопроизводительных и безопасных решений доставки приложений. В сочетании с высокой пропускной способностью разгрузки SSL и встроенными межсетевыми экранами, FortiADC предлагает дополнительные функции безопасности, которых нет у других решений ADC в этой ценовой группе.

VDOMs позволяют  провайдерам услуг и крупным предприятиям обслуживать и управлять отдельными виртуальными ADC, используя одно устройство FortiADC.

Новый Android-вредонос внедряется в установленные на смартфоне приложения

На киберпреступных форумах злоумышленники продвигают новый Android-зловред формата «вредонос как услуга» (malware-as-a-service, MaaS). Троян получил имя Cellik, а его главная «фишка» — возможность встраивать вредоносную начинку в любые приложения из Google Play, сохраняя их внешний вид и рабочую функциональность.

Схема выглядит просто и опасно одновременно. Злоумышленник выбирает популярное приложение из официального магазина, собирает его троянизированную версию — и на выходе получает APK, который ведёт себя как обычное приложение.

Интерфейс на месте, функции работают, а пользователь долгое время может не подозревать, что вместе с приложением установил зловред. Продавец Cellik даже утверждает, что такой подход помогает обходить Google Play Protect, хотя подтверждений этому пока нет.

На Cellik обратили внимание специалисты из iVerify. По их данным, зловред продаётся по подписке за 150 долларов в месяц или за 900 долларов за пожизненную лицензию.

 

По возможностям Cellik — это полноценный шпионский инструмент. Он умеет в режиме реального времени транслировать экран устройства, перехватывать уведомления, просматривать файловую систему, выгружать файлы, стирать данные и общаться с управляющим сервером по зашифрованному каналу.

Есть и скрытый браузерный режим, который позволяет злоумышленнику открывать сайты с заражённого устройства, используя сохранённые у жертвы cookies.

 

Отдельного внимания заслуживает система инъекций. Cellik позволяет накладывать фальшивые окна входа поверх любых приложений или внедрять код прямо в них, чтобы красть учётные данные.

Более того, зловред может «подсаживать» вредоносную функциональность в уже установленные приложения — и тогда даже давно знакомая программа внезапно начинает вести себя подозрительно.

Самый тревожный момент — интеграция Google Play в APK-билдер Cellik. Прямо из интерфейса инструмента злоумышленник может просматривать магазин приложений, выбирать нужные и сразу собирать их заражённые версии. В iVerify отмечают, что ставка делается именно на доверие к популярным приложениям: трояны, спрятанные внутри них, потенциально могут дольше оставаться незамеченными автоматическими проверками.

RSS: Новости на портале Anti-Malware.ru