Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Эрик Ахлм (Eric Ahlm) - руководитель исследований Gartner, заявляет: “Чтобы ответить, как можно эффективнее на нужды центров обработки и передачи данных, а также малых и крупных предприятий часто необходимо сочетание нескольких функций по безопасности таких, как, межсетевой экран нового поколения (NGFW), унифицированное управление угрозами (UTM), виртуальный брандмауэр и брандмауэр с отслеживанием состояния соединений.”

Компания Fortinet сообщила о новых функциях операционной системы FortiOS 5, которая лежит в основе всех интегрированных платформ безопасности FortiGate. Эти обновления включают в себя:

  • Возможность выбора функционала: заказчики могут легко выбирать из множества опций по безопасности таких, как: высокоскоростной межсетевой экран, межсетевой экран следующего поколения (NGFW), расширенная защита от целенаправленных устойчивых угроз (ATP), веб-фильтрация, унифицированное управление угрозами и т.д.
  • Видимость контекста: позволяет анализ в реальном времени, а также ретроспективный анализ работы сети, берущий во внимание аппликацию, пользователя и устройство
  • Расширенная защита от целенаправленных устойчивых угроз (ATP): Повышенные  средства безопасности для отражения постоянных атак разного направления

“Сегодня заказчики стремятся сократить расходы, упростить управление и при этом усилить защиту от угроз. Они всё более склонны выбирать решения по безопасности одного производителя,” – говорит Джон Маддисон (John Maddison), вице-президент по маркетингу Fortinet. “Например, предприятие может использовать высокоэффективные межсетевые экраны для центров обработки и передачи данных, межсетевые экраны следующего поколения (NGFW) для периметров локальной сети и унифицированное управление угрозами (UTM) для удалённых офисов. Благодаря уникальному инновационному подходу к безопасности и передовым научно-исследовательским разработкам, компания Fortinet предоставляет комплексную платформу по сетевой безопасности с целым рядом необходимых функций для защиты от угроз центров обработки данных, локальной сети и удалённых офисов.”

Безопасность сети от Fortinet – предоставить возможность выбора и удовлетворить самые высокие требования заказчиков

Благодаря Fortinet Feature Select предприятия могут быстро и легко настроить устройства FortiGate, учитывая особенности своей деятельности и свои самые узкие требования. Эта заранее установленная конфигурация может быть запущена в любой момент при установке или вводе в действие системы. Конфигурация включает высокоэффективный межсетевой экран (с VPN), NGFW (межсетевой экран, предотвращение вторжений и систему контроля приложений); ATP (расширенную защиту от угроз и контроль конечных точек); WF (веб-фильтрацию и явный прокси); NGFW + ATA (функции NGFW и ATP) и UTM (все вышеизложенные функции, а также  фильтрацию электронной почты, предотвращение потери данных,  сканирование уязвимостей).

Более глубокий анализ – больше защиты

Новая функция Contextual Visibility FortiOS 5 позволяет администраторам более глубоко отслеживать и детально анализировать историю сетевого трафика, а также сетевые операции в реальном времени. Типы данных включают IP и порт доступа, географический IP, тип сессии, имя пользователя, использование сети, зону покрытия сети, а также типы приложений и подключенных устройств. Таким образом, с помощью специальной функции «репутация клиента», администраторы могут сопоставлять данные и распознавать клиентов, ассоциирующихся с определёнными угрозами, и более эффективно изолировать подозрительные сайты и адреса IP.

Расширенная защита от целенаправленных атак (ATA)

Целенаправленные атаки (ATA) или целенаправленные устойчивые угрозы (APTs) нацелены на определённый тип организаций, проникновение в систему может осуществляться за счёт различных методов. Угроза может оставаться незамеченной на протяжении  долгого  времени перед тем, как произойдёт утечка данных. Новый сервис FortiGuard по предотвращению целенаправленных устойчивых угроз предоставляет комплексный подход к безопасности, включая защиту от уязвимостей «нулевого дня», необнаруженных угроз, фишинговых атак и/или взломов пароля. Сервис включает список ботнетов, вредоносные сигнатуры и механизм облачной “песочницы”.

Гарантированная производительность с ASIC

Устройства FortiGate обладают высокой производительностью, специально спроектированной сетью и специализированным однокристальным микропроцессором, прошедшим тесты самых престижных лабораторий, таких какNSS Labs, ICSA Labs, Common Criteria, Virus Bulletin и FIPS.

Используя эти решения, сетевые администраторы смогут во время распознавать угрозы при этом, не теряя на производительности работы сети. Сегодня технологии по безопасности, основанные на CPU общего назначения, уже не могут предоставить соответствующую защиту против широкого спектра современных угроз и значительно отстают по эффективности. Процессоры FortiASIC™ позволяют обеспечить безопасность сети, не замедляя её работы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru