Fortinet запускает платформу «Connected UTM» и представляет 12 новинок

Fortinet запускает платформу «Connected UTM» и представляет 12 новинок

Компания Fortinet представила 12 новых продуктов, которые будут способствовать расширению интегрированных платформ Fortinet для розницы, филиалов и других предприятий с распределенной архитектурой управления сетью. Эти новые решения «Connected UTM»: беспроводные точки доступа, беспроводной расширитель WAN и коммутаторы для сети Ethernet, предоставляют мощные политики безопасности, контроль доступа, защиту от угроз и непрерывность бизнеса.

«Мы видим будущее для предприятий розничной торговли, филиалов и других предприятий с распределенной архитектурой управления сетью в «Connected UTM», - прокомментировал Патрик Бедвелл (Patrick Bedwell), Вице-президент по продукции и маркетингу в компании Fortinet. «Интегрируя новые решения UTM от Fortinet, компании могут значительно упростить инфраструктуру сети, улучшить управление, обеспечить комплексную политику безопасности и сократить расходы, пользуясь всеми преимуществами высокопроизводительной сетевой безопасности».

«Современные устройства UTM продолжают  включать в себя базовые функции защиты такие, как AV, IPS, фильтрацию веб-контента, и т.д. Мы также видим зарождающуюся тенденцию в интеграции таких функций по управлению, как WLAN, VoIP, камеры IP…», - говорит  Джон Гради (John Grady), менеджер по исследованиям IDC. «Решения Connected UTM от Fortinet являются хорошим примером развития этой тенденции, демонстрируя инновацию и новые способы использования UTM в средах с распределенной архитектурой управления».

Интеграция и соединение в основе платформы Connected UTM от Fortinet

Основа Connected UTM лежит в интеграции и управлении. Новые решения Fortinet FortiGate/FortiWiFi-30D-POE, FortiGate/FortiWiFi-60D-POE, FortiGate/FortiWiFi-90D-POE и FortiGate-280D-POE  обладают полным набором функций по безопасности UTM, а также имеют дополнительные функции: контроль над точками доступа WiFi, коммутаторы, идентификацию,  управление конечными точками и политикой безопасности в одном устройстве. Этот подход позволяет усилить политики безопасности сразу на нескольких типах устройств с помощью их подключения к единому FortiGate. Например, решение FG-280D-POE имеет 84 порта и рассчитано на небольшие сети такие, как магазины или учреждения здравоохранения, которым необходима высокая плотность портов, чтобы максимально сократить число устройств в сети, к примеру, коммутаторов.

Следующий уровень платформы Connected UTM включает в себя возможность подключения и управления несколькими устройствами с помощью интегрированного питания через Ethernet (PoE) порты. С помощью этой функции, сразу несколько устройств таких, как: беспроводные точки доступа, точки продажи (POS), сетевых видеокамеры и видеомагнитофоны, цифровые табло, системы IP-телефонии, могут быть присоединены и управляются с помощью FortiGate UTM Connected.

Повышение беспроводной производительности и отказоустойчивости

Управление несколькими устройствами с помощью единого устройства безопасности требует высокой производительности, чтобы предотвратить аппаратное ограничение пропускной способности. Для ускорения производительности беспроводной связи, компания Fortinet представила две новые точки доступа Wi-Fi. FortiAP-221C и FortiAP-320C поддерживают новый стандарт беспроводной связи 802.11ac со скоростью передачи данных свыше 1 Гбит. Этот уровень производительности помогает ответить более высоким требованиям к пропускной способности для гостевого доступа WiFi без замедления производительности критически важных корпоративных данных. Кроме того, с помощью точки доступа FortiAP или FortiWiFi, ритейлеры смогут сегментировать сеть в целях обеспечения гостевого доступа, сохраняя при этом совместимость PCI DSS.

Для организаций, которым, в первую очередь, требуется широкополосная передача или непрерывность/отказоустойчивость, Fortinet предлагает беспроводное устройство FortiExender-100B, которое действует как беспроводной расширитель WAN 3G/4G для улучшения ретрансляции критических данных между поставщиком услуг и устройством FortiGate. Устройства FortiGate и FortiExtender могут находиться друг от друга на расстоянии до 100 метров, что позволяет поместить FortiGate в подвальном помещении или монтажном шкафу, а антенну FortiExtender в совсем другом месте.

Платформа, которая сможет расти вместе с компанией

Архитектура сетевой безопасности обычно должна расти вместе с развитием компании. Fortinet представила два новых переключателя, способных расширить возможности подключенния платформы FortiGate. FortiSwitch-224D-POE имеет 24 (10/100/1000) порта доступа и 12 PoE портов, а FortiSwitch-108D-POE обеспечивает 10 (10/100/1000) портов доступа и 8 PoE портов. Эти коммутаторы позволяют организациям эффективно интегрировать в сеть дополнительные IP- устройства, например: беспроводные точки доступа, IP- телефоны и другое оборудование.

Подддержка бизнес-анализа

Способность Fortinet работать совместно с приложениями по бизнес-аналитике – это ещё одно важное преимущество Connected UTM. Бизнес-анализ предлагает ритейлерам полный спектр решений по управлению даннными, включая мониторинг, анализ и монетизацию потребительских данных в реальном времени. Считывая данные с мобильных устройств клиентов с момента их входа в магазин, аналитики способны оценивать потребности конкретных потребителей и ориентировать их в реальном времени к потенциально интересующим их товарам. Эта технология также помогает розничной торговле вернуть продажи, которые иначе были бы потеряны. РешениеConnected UTM от Fortinet служит для защиты сети магазинов, обеспечивая безопасный гостевой доступ к беспроводной сети, и легко защищая пользовательские данные от угроз и нежелательного воздействия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Спрос на управление уязвимостями вырос на 30%, но с внедрением туго

В первом квартале 2025 года интерес российских компаний к управлению уязвимостями (Vulnerability Management, VM) заметно вырос — спрос на решения и услуги в этой сфере увеличился на 30% по сравнению с тем же периодом прошлого года.

По словам специалистов «Информзащиты», основными причинами роста стали увеличение числа уязвимостей (включая так называемые n-day — те, для которых уже есть патчи, но они ещё не установлены) и нехватка системного подхода к их устранению.

По оценке компании, после завершения пентестов в организациях остаётся неустранёнными более 40% уязвимостей, а в отдельных отраслях — до 70%. Хотя своевременная ремедиация может снизить риск успешной атаки почти на треть, многие компании откладывают установку обновлений на месяцы — не из-за технических ограничений, а из-за отсутствия выстроенного процесса.

Как отмечает Кирилл Дёмин, руководитель отдела систем мониторинга в IZ:SOC «Информзащиты», часто бывает так, что в компании нет выделенного VM-специалиста, и задача «зашивается» под SOC — команду, которая и без того загружена инцидентами и расследованиями. Но SOC не всегда имеет нужные полномочия и инструменты, чтобы системно закрывать уязвимости. В итоге — проблема остаётся нерешённой.

Ещё один тормоз — конфликты с ИТ-департаментами. Многие ИТ-руководители не готовы ставить патчи вне регламентных окон, опасаясь, что это повлияет на стабильность бизнес-приложений. По данным компании, таких — до 60%.

Одним из возможных решений эксперты называют создание отдельного подразделения — Vulnerability Operations Center (VOC). Это команда, которая занимается уязвимостями от начала до конца: от сканирования и оценки риска до контроля за тем, чтобы проблема действительно была устранена.

В такой центр входят разные специалисты: аналитики, инженеры по сканированию и внешним поверхностям, патч-менеджеры, специалисты по харднингу, BAS-эксперты и координаторы, работающие с ИТ и SOC. Всё это помогает распределить задачи и встраивать процессы VM в общую инфраструктуру компании.

Пока VOC в России — скорее концепция, чем массовое решение. Не каждая компания готова создавать отдельную команду или нанимать профильного специалиста. Тем не менее, интерес к этой модели растёт: появляются специализированные сервисы, которые берут на себя отдельные части процесса и фактически приближают компании к VOC-подходу. Понимание того, что управление уязвимостями — это не угроза стабильности, а её основа, становится всё более распространённым.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru