Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Эрик Ахлм (Eric Ahlm) - руководитель исследований Gartner, заявляет: “Чтобы ответить, как можно эффективнее на нужды центров обработки и передачи данных, а также малых и крупных предприятий часто необходимо сочетание нескольких функций по безопасности таких, как, межсетевой экран нового поколения (NGFW), унифицированное управление угрозами (UTM), виртуальный брандмауэр и брандмауэр с отслеживанием состояния соединений.”

Компания Fortinet сообщила о новых функциях операционной системы FortiOS 5, которая лежит в основе всех интегрированных платформ безопасности FortiGate. Эти обновления включают в себя:

  • Возможность выбора функционала: заказчики могут легко выбирать из множества опций по безопасности таких, как: высокоскоростной межсетевой экран, межсетевой экран следующего поколения (NGFW), расширенная защита от целенаправленных устойчивых угроз (ATP), веб-фильтрация, унифицированное управление угрозами и т.д.
  • Видимость контекста: позволяет анализ в реальном времени, а также ретроспективный анализ работы сети, берущий во внимание аппликацию, пользователя и устройство
  • Расширенная защита от целенаправленных устойчивых угроз (ATP): Повышенные  средства безопасности для отражения постоянных атак разного направления

“Сегодня заказчики стремятся сократить расходы, упростить управление и при этом усилить защиту от угроз. Они всё более склонны выбирать решения по безопасности одного производителя,” – говорит Джон Маддисон (John Maddison), вице-президент по маркетингу Fortinet. “Например, предприятие может использовать высокоэффективные межсетевые экраны для центров обработки и передачи данных, межсетевые экраны следующего поколения (NGFW) для периметров локальной сети и унифицированное управление угрозами (UTM) для удалённых офисов. Благодаря уникальному инновационному подходу к безопасности и передовым научно-исследовательским разработкам, компания Fortinet предоставляет комплексную платформу по сетевой безопасности с целым рядом необходимых функций для защиты от угроз центров обработки данных, локальной сети и удалённых офисов.”

Безопасность сети от Fortinet – предоставить возможность выбора и удовлетворить самые высокие требования заказчиков

Благодаря Fortinet Feature Select предприятия могут быстро и легко настроить устройства FortiGate, учитывая особенности своей деятельности и свои самые узкие требования. Эта заранее установленная конфигурация может быть запущена в любой момент при установке или вводе в действие системы. Конфигурация включает высокоэффективный межсетевой экран (с VPN), NGFW (межсетевой экран, предотвращение вторжений и систему контроля приложений); ATP (расширенную защиту от угроз и контроль конечных точек); WF (веб-фильтрацию и явный прокси); NGFW + ATA (функции NGFW и ATP) и UTM (все вышеизложенные функции, а также  фильтрацию электронной почты, предотвращение потери данных,  сканирование уязвимостей).

Более глубокий анализ – больше защиты

Новая функция Contextual Visibility FortiOS 5 позволяет администраторам более глубоко отслеживать и детально анализировать историю сетевого трафика, а также сетевые операции в реальном времени. Типы данных включают IP и порт доступа, географический IP, тип сессии, имя пользователя, использование сети, зону покрытия сети, а также типы приложений и подключенных устройств. Таким образом, с помощью специальной функции «репутация клиента», администраторы могут сопоставлять данные и распознавать клиентов, ассоциирующихся с определёнными угрозами, и более эффективно изолировать подозрительные сайты и адреса IP.

Расширенная защита от целенаправленных атак (ATA)

Целенаправленные атаки (ATA) или целенаправленные устойчивые угрозы (APTs) нацелены на определённый тип организаций, проникновение в систему может осуществляться за счёт различных методов. Угроза может оставаться незамеченной на протяжении  долгого  времени перед тем, как произойдёт утечка данных. Новый сервис FortiGuard по предотвращению целенаправленных устойчивых угроз предоставляет комплексный подход к безопасности, включая защиту от уязвимостей «нулевого дня», необнаруженных угроз, фишинговых атак и/или взломов пароля. Сервис включает список ботнетов, вредоносные сигнатуры и механизм облачной “песочницы”.

Гарантированная производительность с ASIC

Устройства FortiGate обладают высокой производительностью, специально спроектированной сетью и специализированным однокристальным микропроцессором, прошедшим тесты самых престижных лабораторий, таких какNSS Labs, ICSA Labs, Common Criteria, Virus Bulletin и FIPS.

Используя эти решения, сетевые администраторы смогут во время распознавать угрозы при этом, не теряя на производительности работы сети. Сегодня технологии по безопасности, основанные на CPU общего назначения, уже не могут предоставить соответствующую защиту против широкого спектра современных угроз и значительно отстают по эффективности. Процессоры FortiASIC™ позволяют обеспечить безопасность сети, не замедляя её работы.

WhatsApp и Signal позволяют следить за человеком по одной галочке

Исследователи из Венского университета обнаружили в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Signal побочный канал, позволяющий незаметно отслеживать активность и примерное местоположение пользователя. Для атаки достаточно знать номер телефона, устанавливать вредонос или уговаривать жертву нажать на ссылку не требуется.

Проблема скрывается в уведомлениях о доставке. Когда сообщение достигает устройства получателя, мессенджер автоматически отправляет подтверждение.

Измеряя время между отправкой запроса и получением ответа — Round-Trip Time, или RTT, — атакующий может определить, находится ли смартфон в активном режиме, заблокирован ли экран и какое соединение используется.

Один замер почти ничего не расскажет. Но серия скрытых запросов уже складывается в цифровое расписание: когда человек пользуется телефоном, бывает дома или в офисе, перемещается между сетями и включает компьютер с привязанным клиентом.


Стабильная задержка может указывать на знакомую сеть Wi-Fi, а её изменение — на переход к мобильной связи или смену местоположения. GPS тут никто не взламывает, но привычки пользователя начинают светиться и без него.

Атака не вызывает уведомлений и работает даже без предыдущей переписки с жертвой. WhatsApp и Signal отправляют отдельные подтверждения от каждого подключённого устройства, поэтому следить можно одновременно за смартфоном, веб-версией и настольным клиентом.

Эксперты также показали возможность определять тип ОС и расходовать трафик и заряд аккумулятора скрытыми запросами. Исследование опубликовано на arXiv.


Разработчики мессенджеров знают о проблеме и применяют ограничения частоты запросов. Однако это лишь замедляет наблюдение: полностью отключить подтверждения доставки нельзя, поскольку они встроены в саму логику работы сервисов.

Для рядового пользователя массовая слежка таким способом маловероятна. Зато журналистам, активистам, политикам и жертвам сталкинга есть о чём задуматься.

RSS: Новости на портале Anti-Malware.ru