Компания Fortinet объявляет о сотрудничестве с VMware

Компания Fortinet объявляет о сотрудничестве с VMware

Компания Fortinet сообщила о выпуске прототипа для обеспечения безопасности трафика в виртуальных сетях на уровне гипервизоров виртуальных сред. Таким образом, есть возможность установить средства контроля безопасности не в потоке трафика, а перед тем, как трафик пересечёт виртуальную сеть.

Точнее говоря, представленный прототип системного решения показывает защищённый поток трафика в виртуальной среде VMware обеспечивающий применение политик сетевой безопасности на границе физических и виртуальных сред. Концепция была впервые продемонстрирована на прошлой неделе, на конференции VMworld® 2013 в Сан-Франциско.

«Исторически средства контроля безопасности устанавливались непосредственно на потоках проходящей информации. Наше совместное решение с VMware представляет из себя усовершенствованную систему, обладающую более простым способом внедрения в сетевую инфраструктуру, и при этом более эффективно контролирующую сетевой трафик», – прокомментировал Андрей Роговой, Региональный Директор Fortinet в России и странах СНГ. «Данный прототип расширил нашу классическую линейку унифицированных VM устройств. Мы  рады предоставить нашим заказчикам новую возможность обеспечить безопасность программно-конфигурируемых сетей, а также облачных архитектур. Как только заказчик начнёт внедрение виртуализации в сети с облачным подходом с помощью новой платформы VMware NSX™, мы будем готовы предоставить ему глобальный подход для безопасности виртуальных и физических сред».

Сегодня всё больше лидирующих компаний переходит на использование программно-конфигурируемых сетей и нуждается в решениях, которые могут быть, при необходимости, легко внедрены и удалены из сети для достижения максимальной оперативности и качества сервиса. Платформа VMware NSX поможет виртуализировать сеть и предоставит платформу для внедрения решений по обеспечению сетевой безопасности виртуальной инфраструктуры. Платформа VMware NSX предоставит распределённую систему обслуживания, чтобы способствовать внедрению партнёрских сервисов.

«VMware имеет лучшую в классе партнёрскую экосистему, чтобы автоматизировать и упростить управление безопасностью для заказчиков, желающих виртуализировать свою инфраструктуру и перейти к  программно-конфигурируемой концепции сети», - заявил Милин Десаи (Milin Desai), Директор по продукции компании VMware. «Вместе, VMware и Fortinet, работают над тем, чтобы во период виртуализации сети гарантировать заказчикам устойчивое функционирование, эффективность инфраструктуры ИТ и непрерывность бизнеса».

Преимущества виртуального решения Fortinet

Решения и виртуальные домены FortiGate® предоставляют  консолидированную систему безопасности для защиты виртуальной инфраструктуры и позволяют  повысить наблюдение и контроль над информацией в виртуальных средах.

Гибкость и маштабируемость

Виртуальные решения Fortinet обладают высокой маштабируемостью и обеспечивают защиту обмена информацией между виртуальными машинами за счёт применения политик безопасности на уровне гипервизоров на платформах VMware, Citrix и Xen. Виртуальные решения FortiGate обладают теми же функциями управления сети, что и классические решения FortiGate. Таким образом, заказчики могут сочетать использование физических и виртуальных решений Fortinet, которые могут функционировать одновременно и управляться с помощью одной центральной платформы. Виртуализированные решения FortiManager™, FortiMail™, FortiAnalyzer™, FortiWeb™, FortiAuthenticator, FortiADC, FortiCache и FortiScan™ поставляются также и в виде физического эквивалента.

Многопользовательская архитектура

Виртуализированные и физические решения Fortinet также позволяют обеспечивать сегментацию сети в многопользовательские среды. Это даёт возможность создания виртуальных доменов и административных доменов для разделения сети на отдельные домены  для пользователей и бизнес-подразделений. Физические и виртуальные решения FortiGate, FortiManager, FortiMail и FortiWebподдерживают виртуальные и административные домены.

Контроль и управляемость

Решения FortiManager и FortiAnalyzer обеспечивают централизированное управление, мониторинг и анализ сети и  современных угроз. Совместно эти решения предоставляют функции встроенного наблюдения и контроля, необходимые для обеспечения безопасности физических и виртуальных инфраструктур. Сервис лаборатории FortiGuard® предоставляет автоматические обновления в реальном времени, чтобы обеспечить заказчикам  защиту от самых современных угроз.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru