Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Эрик Ахлм (Eric Ahlm) - руководитель исследований Gartner, заявляет: “Чтобы ответить, как можно эффективнее на нужды центров обработки и передачи данных, а также малых и крупных предприятий часто необходимо сочетание нескольких функций по безопасности таких, как, межсетевой экран нового поколения (NGFW), унифицированное управление угрозами (UTM), виртуальный брандмауэр и брандмауэр с отслеживанием состояния соединений.”

Компания Fortinet сообщила о новых функциях операционной системы FortiOS 5, которая лежит в основе всех интегрированных платформ безопасности FortiGate. Эти обновления включают в себя:

  • Возможность выбора функционала: заказчики могут легко выбирать из множества опций по безопасности таких, как: высокоскоростной межсетевой экран, межсетевой экран следующего поколения (NGFW), расширенная защита от целенаправленных устойчивых угроз (ATP), веб-фильтрация, унифицированное управление угрозами и т.д.
  • Видимость контекста: позволяет анализ в реальном времени, а также ретроспективный анализ работы сети, берущий во внимание аппликацию, пользователя и устройство
  • Расширенная защита от целенаправленных устойчивых угроз (ATP): Повышенные  средства безопасности для отражения постоянных атак разного направления

“Сегодня заказчики стремятся сократить расходы, упростить управление и при этом усилить защиту от угроз. Они всё более склонны выбирать решения по безопасности одного производителя,” – говорит Джон Маддисон (John Maddison), вице-президент по маркетингу Fortinet. “Например, предприятие может использовать высокоэффективные межсетевые экраны для центров обработки и передачи данных, межсетевые экраны следующего поколения (NGFW) для периметров локальной сети и унифицированное управление угрозами (UTM) для удалённых офисов. Благодаря уникальному инновационному подходу к безопасности и передовым научно-исследовательским разработкам, компания Fortinet предоставляет комплексную платформу по сетевой безопасности с целым рядом необходимых функций для защиты от угроз центров обработки данных, локальной сети и удалённых офисов.”

Безопасность сети от Fortinet – предоставить возможность выбора и удовлетворить самые высокие требования заказчиков

Благодаря Fortinet Feature Select предприятия могут быстро и легко настроить устройства FortiGate, учитывая особенности своей деятельности и свои самые узкие требования. Эта заранее установленная конфигурация может быть запущена в любой момент при установке или вводе в действие системы. Конфигурация включает высокоэффективный межсетевой экран (с VPN), NGFW (межсетевой экран, предотвращение вторжений и систему контроля приложений); ATP (расширенную защиту от угроз и контроль конечных точек); WF (веб-фильтрацию и явный прокси); NGFW + ATA (функции NGFW и ATP) и UTM (все вышеизложенные функции, а также  фильтрацию электронной почты, предотвращение потери данных,  сканирование уязвимостей).

Более глубокий анализ – больше защиты

Новая функция Contextual Visibility FortiOS 5 позволяет администраторам более глубоко отслеживать и детально анализировать историю сетевого трафика, а также сетевые операции в реальном времени. Типы данных включают IP и порт доступа, географический IP, тип сессии, имя пользователя, использование сети, зону покрытия сети, а также типы приложений и подключенных устройств. Таким образом, с помощью специальной функции «репутация клиента», администраторы могут сопоставлять данные и распознавать клиентов, ассоциирующихся с определёнными угрозами, и более эффективно изолировать подозрительные сайты и адреса IP.

Расширенная защита от целенаправленных атак (ATA)

Целенаправленные атаки (ATA) или целенаправленные устойчивые угрозы (APTs) нацелены на определённый тип организаций, проникновение в систему может осуществляться за счёт различных методов. Угроза может оставаться незамеченной на протяжении  долгого  времени перед тем, как произойдёт утечка данных. Новый сервис FortiGuard по предотвращению целенаправленных устойчивых угроз предоставляет комплексный подход к безопасности, включая защиту от уязвимостей «нулевого дня», необнаруженных угроз, фишинговых атак и/или взломов пароля. Сервис включает список ботнетов, вредоносные сигнатуры и механизм облачной “песочницы”.

Гарантированная производительность с ASIC

Устройства FortiGate обладают высокой производительностью, специально спроектированной сетью и специализированным однокристальным микропроцессором, прошедшим тесты самых престижных лабораторий, таких какNSS Labs, ICSA Labs, Common Criteria, Virus Bulletin и FIPS.

Используя эти решения, сетевые администраторы смогут во время распознавать угрозы при этом, не теряя на производительности работы сети. Сегодня технологии по безопасности, основанные на CPU общего назначения, уже не могут предоставить соответствующую защиту против широкого спектра современных угроз и значительно отстают по эффективности. Процессоры FortiASIC™ позволяют обеспечить безопасность сети, не замедляя её работы.

Опасный троян SparkCat снова пробрался в App Store и Google Play

Троян SparkCat снова вернулся в официальные магазины приложений. Эксперты «Лаборатории Касперского» сообщили, что обнаружили новый вариант этого зловреда в App Store и Google Play спустя примерно год после того, как его уже находили и удаляли оттуда.

На этот раз вредонос маскировался под вполне обычные приложения, которые не вызывают особых подозрений с первого взгляда: корпоративные мессенджеры и сервисы доставки еды.

А сценарий у операторов всё тот же: пользователь скачивает вроде бы безобидное приложение, а внутри оказывается троян, который охотится за данными пользователя.

Главная цель SparkCat — фотографии в галерее смартфона. Зловред в определённых сценариях запрашивает доступ к снимкам, после чего начинает анализировать текст на изображениях с помощью OCR. В первую очередь его интересуют фразы для восстановления доступа к криптокошелькам. Если троян находит что-то подходящее, изображение отправляется злоумышленникам.

По данным «Лаборатории Касперского», в App Store нашли два заражённых приложения, а в Google Play — одно. О находке сообщили Apple и Google, и в Google Play вредоносное приложение уже удалили. При этом проблема не ограничивается только официальными магазинами: приложения со SparkCat также распространяются через сторонние сайты. Некоторые из них, как отмечают исследователи, даже мимикрируют под App Store, если открыть их с iPhone.

Интересно, что обновлённые версии трояна по-разному ведут себя на Android и iPhone. На Android SparkCat ищет ключевые слова на японском, корейском и китайском языках, из-за чего исследователи предполагают, что эта часть кампании в первую очередь нацелена на пользователей в Азии. А вот iOS-версия ориентируется на мнемонические фразы криптокошельков на английском языке, так что здесь география потенциальных атак уже выглядит гораздо шире.

С технической точки зрения зловред тоже стал хитрее. В «Лаборатории Касперского» говорят, что новая Android-версия использует несколько уровней обфускации, в том числе виртуализацию кода и кросс-платформенные языки программирования. Для мобильного зловреда это уже довольно серьёзный уровень подготовки, который помогает ему дольше оставаться незамеченным и проходить проверки.

Как отметил эксперт по кибербезопасности Сергей Пузан, поведение нового образца очень похоже на первую версию SparkCat, поэтому есть основания полагать, что за обеими кампаниями стоят одни и те же разработчики. Его коллега Дмитрий Калинин добавил, что SparkCat продолжает эволюционировать и всё лучше обходит защитные механизмы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru