Компания Fortinet названа лидером рынка UTM-устройств 5 год подряд

Компания Fortinet названа лидером рынка UTM-устройств 5 год подряд

Российское представительство компании Fortinet объявило результаты последнего исследования IDC за четвёртый квартал и по итогам 2010 года, в которых компания по-прежнему занимает лидирующую позицию по объёму продаж среди участников рынка.



Лидерство Fortinet достигается благодаря тому, что всё больше компаний разного уровня, а также сервисные и телекоммуникационные провайдеры, выбирают для защиты своих сетей устройства FortiGate. Таким образом, компания уже на протяжении 5 лет сохраняет свои лидерские позиции. Исследования также показывают, что Fortinet является абсолютным лидером рынка корпоративных многофункциональных устройств.

По мнению специалистов IDC, сегмент UTM-устройств является самым быстрорастущим на рынке сетевой безопасности. По их прогнозам к 2014 году он составит примерно 30% всего рынка информационной безопасности.

Согласно последнему отчёту IDC Worldwide Quarterly Security Appliance Tracker за март 2011 года:

  • Fortinet остается абсолютным лидером по продажам среди разработчиков UTM в 4 квартале и по итогам 2010 года.
  • Fortinet является вендором №1 в двух ключевых корпоративных сегментах - $10.000-$24.9000 и $50.000K-$99.900 - как по продажам, так и по поставкам.
  • Fortinet является лидером UTM-рынка не только на территории США, но и по всему миру.

«Всё больше компаний выбирают устройства UTM для комплексной защиты своей сети, защиты контента и упрощения управления инфраструктурой, – говорит Кен Кси, основатель, президент и генеральный директор компании Fortinet. – Мы видим широкое применение UTM во всех вертикалях рынка, и рады, что IDC подтверждает эту быстро растущую тенденцию».

Напомним, что согласно терминологии IDC, устройство можно отнести к многофункциональному (UTM), если в нём интегрированы: межсетевой экран, система обнаружения и защиты от вторжений и антивирус.

В сегменте многофункциональных устройств Fortinet выступает со своей флагманской линейкой устройств FortiGate, в которой представлены решения для всех типов и размеров бизнеса. Благодаря встроенным сопроцессорам FortiASIC, все продукты данной линейки обеспечивают первоклассную производительность при передаче данных и при анализе отдельных сетевых пакетов. Каждое устройство включает в себя: антивирус, межсетевой экран, VPN-криптошлюз, систему предотвращения вторжений, web-фильтр, антиспам, WAN-оптимизацию и защиту от утечек информации (DLP).

Защитные механизмы всех устройств автоматически обновляются несколько раз в день, а высококвалифицированные специалисты лаборатории FortiGuard по всему миру следят за появлением и распространением новых угроз и моментально выпускают дополнения к существующим сигнатурам защитных механизмов.

Официальным дистрибьютором Fortinet в России является компания SafeLine.

Linux-бэкдор GoGra маскирует атаки под работу Outlook и Microsoft Graph

Исследователи обнаружили вариант бэкдора GoGra для Linux, который маскирует командный трафик под вполне легитимную активность Microsoft. Вместо привычной C2-инфраструктуры зловред использует почтовый ящик Outlook и Microsoft Graph API, чтобы незаметно получать команды и отправлять результаты их выполнения.

Эту кампанию связывают с группировкой Harvester, которая, по оценке Symantec, занимается кибершпионажем и активна как минимум с 2021 года.

По данным специалистов, новая Linux-версия GoGra была найдена в образцах, загруженных на VirusTotal. Исследователи считают, что первоначальное заражение начинается с того, что жертву убеждают запустить ELF-файл, замаскированный под PDF-документ.

После запуска дроппер на Go разворачивает полезную нагрузку, закрепляется в системе через systemd и XDG autostart, а для маскировки притворяется легитимным системным монитором Conky.

Главная хитрость GoGra — канал связи. Зловред использует встроенные Azure Active Directory credentials, получает OAuth2-токены и через Microsoft Graph API подключается к Outlook-почте.

Дальше он каждые две секунды проверяет директорию с названием «Zomato Pizza» и ищет письма, тема которых начинается со слова «Input». Содержимое таких писем закодировано в base64 и зашифровано по AES-CBC; после расшифровки команды выполняются локально на машине жертвы. Результат затем снова шифруется и отправляется оператору в ответном письме с темой «Output». Чтобы замести следы, зловред ещё и удаляет исходное письмо с командой через HTTP DELETE.

Исследователи отдельно подчёркивают, что Linux-вариант почти полностью повторяет Windows-версию GoGra. Совпадают не только архитектура и логика работы, но даже опечатки в строках и названиях функций, а также AES-ключ. Всё это указывает на одного и того же разработчика и усиливает привязку к Harvester.

Сам по себе приём с Microsoft Graph API тоже не новинка, но он остаётся очень удобным для шпионских операций. Трафик к Microsoft 365 и Outlook редко вызывает подозрения, а значит, вредоносная активность дольше растворяется в нормальном корпоративном фоне.

RSS: Новости на портале Anti-Malware.ru