Fortinet представила новую архитектуру для распределенных корпоративных сетей

Fortinet представила новую архитектуру для корпоративных сетей

Fortinet, представил новые решения в сфере сетевой безопасности. А также коммутаторы, разработанные для защиты телекоммуникационных и беспроводных распределенных сетей на конференции Американской национальной федерации ритейлеров.

Новые продукты были разработаны специально для клиентов, которые вынуждены соблюдать строгие стандарты PCI, которым требуется бесперебойная работа сети и техническая поддержка при управлении централизованными системами безопасности распределенных сетей и аутлетов. И которые имеют небольшие технические возможности или не имеют их совсем.

Компания Fortinet представила новые продукты на конференции Американской национальной федерации ритейлеров NRF, которая проходила с 13 по 15 января 2012 года в конференц-центре Jacob K. Javits Convention Center в Нью-Йорке.

6 новых продуктов, представленные компанией Fortinet, включают 4 новых устройства семейства FortiGate: FortiGate-60D, FortiWiFi-60D, FortiGate-60C-POE и FortiGate-60CM-3G4G-B. А также 2 новые платформы FortiSwitch: FortiSwitch-124B-POE и FortiSwitch-224B-POE. Таким образом, Fortinet поставляет комплексное решение для распределенных сетей, для защиты которых ранее требовались решения нескольких вендоров. В свою очередь, партнеры компании получают возможность приобрести для комплексной защиты сети решения одного вендора, которые отличают высокое качество, уникальное ценовое предложение, низкая стоимость владения и которые предоставляют возможность централизованного управления территориально распределенной сетью. Анонсированные продукты входят в новую архитектуру Fortinet для распределенных корпоративных сетей.

Данная архитектура состоит из следующих компонентов:

Уровень управления. Учитывая то, что корпоративные сети большинства ритейлеров являются сегодня территориально распределенными, возможность оперативного изменения конфигураций устройств и управления ими имеет принципиальное значение. Семейства решений FortiManager и FortiAnalyzer от Fortinet помогают ритейлерам управлять территориально распределенными сетями.

Уровень сбора информации. Как правило, вся информацию поступает в головной офис ритейлера. На этом уровне применяются такие ключевые решения по безопасности, как межсетевые экраны, контроль приложений, а также VPN туннели.

Уровень отдельных магазинов. Уровень отдельных магазинов требует обеспечения безопасности и возможности сетевого взаимодействия для широкого ряда функций, включая WiFi, эффективное взаимодействие голосовых и телекоммуникационных сетей. Также для эффективного взаимодействия пользователей каждый магазин должен обеспечивать контроль за используемыми приложениями и защиту от вредоносного ПО. Продукты компании Fortinet, в том числе, FortiGate, FortiWiFi и FortiVoice включают все необходимые функции для обеспечения безопасности розничных магазинов нового поколения.

Уровень доступа в корпоративную сеть. По мере того, как магазины начинают предоставлять доступ в корпоративную сеть своим сотрудникам, использующим планшеты и покупателям, использующим мобильные устройства, проблема обеспечения безопасного доступа становится крайне важной. Продукты компании Fortinet обеспечивают контроль безопасного доступа путем выявления вражеских точек доступа, аутентификации, сервисов гостевого WiFi доступа, ограничения скорости передачи трафика и балансировки нагрузки.

«Новые решения компании Fortinet демонстрируют, что компания обладает отличным пониманием сегодняшних потребностей распределенных корпоративных сетей», – заявил Michael Suby, вице-президент исследовательской компании Stratecast (Frost & Sullivan). «Эти новые продукты не просто консолидируют наилучшие характеристики продуктов Fortinet, упрощают процесс установки и управления и делают средства обеспечения безопасности более совершенными, они делают это с минимальным воздействием на производительность сети».

Краткий обзор новых продуктов компании Fortinet.

Компания Fortinet представляет четыре новых устройства сетевой безопасности на базе FortiOS-5.0, наиболее мощной операционной системы сетевой безопасности в мире. Новые решения FortiGate-60D и FortiWiFi-60D – это устройства сетевой безопасности следующего поколения, в которых применяется новая технология от Fortinet, включающая архитектуру SoC II (system-on-chip II) и специализированные сопроцессоры ASIC. Это первый случай применения технологии, которая обеспечивает двукратную производительность в области унифицированного управления угрозами для устройств начального уровня. Помимо того, что два данных устройства FortiGate отличаются лучшим ценовым предложением и лучшей производительностью, более экономным потреблением энергии, а также большей плотностью портов, они включают такие необходимые пользователям функции, как высокопроизводительный межсетевой экран, IPS и защита от вредоносного ПО.

FortiGate-60C-POE сочетает в себе функции обеспечения безопасности с 24-гигабитным портами PoE, которые могут поддерживать точки доступа, маршрутизаторы и беспроводные ретрансляторы, чтобы упростить инфраструктуру сетевой безопасности на удаленных объектах. Данное решение также обеспечивает защиту корпоративных устройств и данных с помощью широкого ряда технологий в сфере информационной безопасности для защиты распределенных корпоративных сетей ритейлеров и удаленных офисов. Решение, обладающее встроенным маршрутизатором и разработанное для защиты корпоративной сети площадью до3000 м², позволяет обеспечивать защиту коммуникаций сотрудников в беспроводных сетях и взаимодействия гостевых точек доступа.

Продукты семейства FortiGate-60CM-3G4G имеют встроенный беспроводной модем WAN 3G/4G для обеспечения взаимодействия с беспроводными провайдерами. Эту гибкую платформу можно дополнить специализированным модемом, а также сертифицировать для различных коммуникационных сетей. Это высоко интегрированное устройство по безопасности обеспечивает высокую степень доступности за счет одновременного использования высокоскоростного беспроводного трафика 4G и локальной сети, а так же протокола V.90 в качестве поддержки, устраняя потребность во внешних USB WAN модемах. Эта способность также делает данное устройство идеальным для мобильных киосков в местах, которые не предоставляют сервисов доступа к проводному Интернету.

Компания Fortinet также представляет 2 новых гигабитных PoE управляемых коммутатора; 12-портовый FortiSwitch-124B-POE и 24-портовый FortiSwitch-224B-POE, которые разработаны для территориально распределенных сетей, содержащих конвергированные сетевые приложения, включая систему голосовых сообщений, видео, данные и беспроводной интернет. Данные распределенные сети могут использовать PoE порты различных систем для управления широким спектром различных устройств, таких, как беспроводные точки доступа, видеокамеры и/или IP-телефония, не требуя отдельных источников электропитания. Каждый коммутатор, управление которым осуществляется централизованно, обеспечивает виртуальную сегментацию виртуальной ЛС для голосового, видео, беспроводного трафика, а также трафика данных и содержит отдельные источники питания для отдельных PoE устройств, чтобы способствовать решению проблем, которые могут возникнуть в корпоративных сетях.

«Я выбираю Fortinet для моих территориально распределенных корпоративных сетей, так как у данной компании представлена наиболее широкая линейка продуктов, которые обеспечивают эффективное взаимодействие в рамках территориально распределенных сетей и защищают доступ на уровне локальных и глобальных сетей. Решения Fortinet позволяют обеспечить безопасность корпоративной сети, не влияя на ее производительность, а централизованная система управления и отчетов еще больше упрощает эту процедуру»,  – заявил Larry Havlik, старший технический директор в Hat World / Lids.com.

«Дни, когда заказчики были вынуждены сочетать решения от разных вендоров для обеспечения безопасности территориально распределенных сетей прошли», – говорит Koroush Saraf, старший директор по продуктам компании Fortinet. «Наши экономичные UTM-решения, обеспечивающие сетевую безопасность, безопасные маршрутизаторы и беспроводные решения по обеспечению эффективного взаимодействия предоставляют предприятиям с территориально распределенными корпоративными сетями наиболее комплексные системы обеспечения безопасности в отрасли. Не менее важным является то, что все наши новые продукты управляются централизованно из единой консоли, что позволяет обеспечить высококлассную защиту территориально распределенных сетей».

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru