Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Эрик Ахлм (Eric Ahlm) - руководитель исследований Gartner, заявляет: “Чтобы ответить, как можно эффективнее на нужды центров обработки и передачи данных, а также малых и крупных предприятий часто необходимо сочетание нескольких функций по безопасности таких, как, межсетевой экран нового поколения (NGFW), унифицированное управление угрозами (UTM), виртуальный брандмауэр и брандмауэр с отслеживанием состояния соединений.”

Компания Fortinet сообщила о новых функциях операционной системы FortiOS 5, которая лежит в основе всех интегрированных платформ безопасности FortiGate. Эти обновления включают в себя:

  • Возможность выбора функционала: заказчики могут легко выбирать из множества опций по безопасности таких, как: высокоскоростной межсетевой экран, межсетевой экран следующего поколения (NGFW), расширенная защита от целенаправленных устойчивых угроз (ATP), веб-фильтрация, унифицированное управление угрозами и т.д.
  • Видимость контекста: позволяет анализ в реальном времени, а также ретроспективный анализ работы сети, берущий во внимание аппликацию, пользователя и устройство
  • Расширенная защита от целенаправленных устойчивых угроз (ATP): Повышенные  средства безопасности для отражения постоянных атак разного направления

“Сегодня заказчики стремятся сократить расходы, упростить управление и при этом усилить защиту от угроз. Они всё более склонны выбирать решения по безопасности одного производителя,” – говорит Джон Маддисон (John Maddison), вице-президент по маркетингу Fortinet. “Например, предприятие может использовать высокоэффективные межсетевые экраны для центров обработки и передачи данных, межсетевые экраны следующего поколения (NGFW) для периметров локальной сети и унифицированное управление угрозами (UTM) для удалённых офисов. Благодаря уникальному инновационному подходу к безопасности и передовым научно-исследовательским разработкам, компания Fortinet предоставляет комплексную платформу по сетевой безопасности с целым рядом необходимых функций для защиты от угроз центров обработки данных, локальной сети и удалённых офисов.”

Безопасность сети от Fortinet – предоставить возможность выбора и удовлетворить самые высокие требования заказчиков

Благодаря Fortinet Feature Select предприятия могут быстро и легко настроить устройства FortiGate, учитывая особенности своей деятельности и свои самые узкие требования. Эта заранее установленная конфигурация может быть запущена в любой момент при установке или вводе в действие системы. Конфигурация включает высокоэффективный межсетевой экран (с VPN), NGFW (межсетевой экран, предотвращение вторжений и систему контроля приложений); ATP (расширенную защиту от угроз и контроль конечных точек); WF (веб-фильтрацию и явный прокси); NGFW + ATA (функции NGFW и ATP) и UTM (все вышеизложенные функции, а также  фильтрацию электронной почты, предотвращение потери данных,  сканирование уязвимостей).

Более глубокий анализ – больше защиты

Новая функция Contextual Visibility FortiOS 5 позволяет администраторам более глубоко отслеживать и детально анализировать историю сетевого трафика, а также сетевые операции в реальном времени. Типы данных включают IP и порт доступа, географический IP, тип сессии, имя пользователя, использование сети, зону покрытия сети, а также типы приложений и подключенных устройств. Таким образом, с помощью специальной функции «репутация клиента», администраторы могут сопоставлять данные и распознавать клиентов, ассоциирующихся с определёнными угрозами, и более эффективно изолировать подозрительные сайты и адреса IP.

Расширенная защита от целенаправленных атак (ATA)

Целенаправленные атаки (ATA) или целенаправленные устойчивые угрозы (APTs) нацелены на определённый тип организаций, проникновение в систему может осуществляться за счёт различных методов. Угроза может оставаться незамеченной на протяжении  долгого  времени перед тем, как произойдёт утечка данных. Новый сервис FortiGuard по предотвращению целенаправленных устойчивых угроз предоставляет комплексный подход к безопасности, включая защиту от уязвимостей «нулевого дня», необнаруженных угроз, фишинговых атак и/или взломов пароля. Сервис включает список ботнетов, вредоносные сигнатуры и механизм облачной “песочницы”.

Гарантированная производительность с ASIC

Устройства FortiGate обладают высокой производительностью, специально спроектированной сетью и специализированным однокристальным микропроцессором, прошедшим тесты самых престижных лабораторий, таких какNSS Labs, ICSA Labs, Common Criteria, Virus Bulletin и FIPS.

Используя эти решения, сетевые администраторы смогут во время распознавать угрозы при этом, не теряя на производительности работы сети. Сегодня технологии по безопасности, основанные на CPU общего назначения, уже не могут предоставить соответствующую защиту против широкого спектра современных угроз и значительно отстают по эффективности. Процессоры FortiASIC™ позволяют обеспечить безопасность сети, не замедляя её работы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Godfather наплодил почти 1200 двойников в 57 странах

Операторы MaaS-сервисов (Malware-as-a-Service, вредонос как услуга) активно множат количество образцов троянов для Android, чтобы повысить процент заражений. В 2023 году в Zimperium зарегистрировали 1171 клон банкера Godfather, и это не предел.

Семплы мало чем отличаются друг от друга и, по всей видимости, генерируются автоматизированными средствами (с помощью скриптов или ИИ-помощников). Однако даже незначительные перемены способны ввести в заблуждение антивирус, который к тому же, по данным аналитиков, установлен лишь у четверти пользователей мобильных устройств.

Объявившийся пару лет назад Godfather умеет вести запись экрана, регистрировать нажатия клавиш, перехватывать звонки и СМС второго этапа аутентификации, инициировать банковские переводы. В конце прошлого года список его целей включал 237 банковских приложений, используемых в 57 странах, а украденную трояном информацию аффилиаты MaaS-сервиса выводили в девять стран — в основном европейских и в США.

В ходе интервью Dark Reading руководитель исследовательских работ Zimperium Нико Кьяравильо (Nico Chiaraviglio) рассказал, что в 2022 году им не удалось собрать и десятка образцов Godfather. Когда операторы MaaS-сервиса начали применять полиморфизм, чтобы помочь клиентам повысить эффективность атак, число таких находок возросло в сто раз.

Их примеру последовали создатели других известных банкеров для Android, но в меньших масштабах. В результате количество семплов Nexus в коллекции экспертов увеличилось до 498, Saderat — до 300, PixPirate — до 123. Кьяравильо также отслеживает еще одно плодовитое семейство, пока безымянное; его численность уже превысила 100 тысяч.

Типовой антивирусный сканер, по словам эксперта, не способен справиться с таким количеством зловредных родственников, обладающих уникальными сигнатурами. Здесь нужны адаптивные решения, работающие по правилам корреляции, или поведенческий анализ — лучше с привлечением ИИ.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru