Fortinet запускает платформу «Connected UTM» и представляет 12 новинок

Компания Fortinet представила 12 новых продуктов, которые будут способствовать расширению интегрированных платформ Fortinet для розницы, филиалов и других предприятий с распределенной архитектурой управления сетью. Эти новые решения «Connected UTM»: беспроводные точки доступа, беспроводной расширитель WAN и коммутаторы для сети Ethernet, предоставляют мощные политики безопасности, контроль доступа, защиту от угроз и непрерывность бизнеса.

«Мы видим будущее для предприятий розничной торговли, филиалов и других предприятий с распределенной архитектурой управления сетью в «Connected UTM», - прокомментировал Патрик Бедвелл (Patrick Bedwell), Вице-президент по продукции и маркетингу в компании Fortinet. «Интегрируя новые решения UTM от Fortinet, компании могут значительно упростить инфраструктуру сети, улучшить управление, обеспечить комплексную политику безопасности и сократить расходы, пользуясь всеми преимуществами высокопроизводительной сетевой безопасности».

«Современные устройства UTM продолжают  включать в себя базовые функции защиты такие, как AV, IPS, фильтрацию веб-контента, и т.д. Мы также видим зарождающуюся тенденцию в интеграции таких функций по управлению, как WLAN, VoIP, камеры IP…», - говорит  Джон Гради (John Grady), менеджер по исследованиям IDC. «Решения Connected UTM от Fortinet являются хорошим примером развития этой тенденции, демонстрируя инновацию и новые способы использования UTM в средах с распределенной архитектурой управления».

Интеграция и соединение в основе платформы Connected UTM от Fortinet

Основа Connected UTM лежит в интеграции и управлении. Новые решения Fortinet FortiGate/FortiWiFi-30D-POE, FortiGate/FortiWiFi-60D-POE, FortiGate/FortiWiFi-90D-POE и FortiGate-280D-POE  обладают полным набором функций по безопасности UTM, а также имеют дополнительные функции: контроль над точками доступа WiFi, коммутаторы, идентификацию,  управление конечными точками и политикой безопасности в одном устройстве. Этот подход позволяет усилить политики безопасности сразу на нескольких типах устройств с помощью их подключения к единому FortiGate. Например, решение FG-280D-POE имеет 84 порта и рассчитано на небольшие сети такие, как магазины или учреждения здравоохранения, которым необходима высокая плотность портов, чтобы максимально сократить число устройств в сети, к примеру, коммутаторов.

Следующий уровень платформы Connected UTM включает в себя возможность подключения и управления несколькими устройствами с помощью интегрированного питания через Ethernet (PoE) порты. С помощью этой функции, сразу несколько устройств таких, как: беспроводные точки доступа, точки продажи (POS), сетевых видеокамеры и видеомагнитофоны, цифровые табло, системы IP-телефонии, могут быть присоединены и управляются с помощью FortiGate UTM Connected.

Повышение беспроводной производительности и отказоустойчивости

Управление несколькими устройствами с помощью единого устройства безопасности требует высокой производительности, чтобы предотвратить аппаратное ограничение пропускной способности. Для ускорения производительности беспроводной связи, компания Fortinet представила две новые точки доступа Wi-Fi. FortiAP-221C и FortiAP-320C поддерживают новый стандарт беспроводной связи 802.11ac со скоростью передачи данных свыше 1 Гбит. Этот уровень производительности помогает ответить более высоким требованиям к пропускной способности для гостевого доступа WiFi без замедления производительности критически важных корпоративных данных. Кроме того, с помощью точки доступа FortiAP или FortiWiFi, ритейлеры смогут сегментировать сеть в целях обеспечения гостевого доступа, сохраняя при этом совместимость PCI DSS.

Для организаций, которым, в первую очередь, требуется широкополосная передача или непрерывность/отказоустойчивость, Fortinet предлагает беспроводное устройство FortiExender-100B, которое действует как беспроводной расширитель WAN 3G/4G для улучшения ретрансляции критических данных между поставщиком услуг и устройством FortiGate. Устройства FortiGate и FortiExtender могут находиться друг от друга на расстоянии до 100 метров, что позволяет поместить FortiGate в подвальном помещении или монтажном шкафу, а антенну FortiExtender в совсем другом месте.

Платформа, которая сможет расти вместе с компанией

Архитектура сетевой безопасности обычно должна расти вместе с развитием компании. Fortinet представила два новых переключателя, способных расширить возможности подключенния платформы FortiGate. FortiSwitch-224D-POE имеет 24 (10/100/1000) порта доступа и 12 PoE портов, а FortiSwitch-108D-POE обеспечивает 10 (10/100/1000) портов доступа и 8 PoE портов. Эти коммутаторы позволяют организациям эффективно интегрировать в сеть дополнительные IP- устройства, например: беспроводные точки доступа, IP- телефоны и другое оборудование.

Подддержка бизнес-анализа

Способность Fortinet работать совместно с приложениями по бизнес-аналитике – это ещё одно важное преимущество Connected UTM. Бизнес-анализ предлагает ритейлерам полный спектр решений по управлению даннными, включая мониторинг, анализ и монетизацию потребительских данных в реальном времени. Считывая данные с мобильных устройств клиентов с момента их входа в магазин, аналитики способны оценивать потребности конкретных потребителей и ориентировать их в реальном времени к потенциально интересующим их товарам. Эта технология также помогает розничной торговле вернуть продажи, которые иначе были бы потеряны. РешениеConnected UTM от Fortinet служит для защиты сети магазинов, обеспечивая безопасный гостевой доступ к беспроводной сети, и легко защищая пользовательские данные от угроз и нежелательного воздействия.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хак Microsoft PlayReady позволяет загружать фильмы со стриминговых площадок

Технология Microsoft PlayReady, применяемая для защиты контента и доступа к нему, содержит уязвимости, эксплуатация которых может позволить недобросовестным подписчикам загружать фильмы с популярных стриминговых сервисов.

О лазейке рассказали специалисты по кибербезопасности из компании AG Security Research. Адам Годиак, основатель и гендиректор AG Security Research, ещё в 2022 году предупреждал Microsoft о возможности нелегально скачивать контент с Canal+, который должен быть защищён PlayReady.

Вектор доступа к медиаресурсам сводился ко взлому приставок и получению ключей. Представители Canal+ на тот момент игнорировали исследования Годиака, а чуть позже объявили о закрытии затронутой платформы.

Что касается Microsoft, техногигант из Редмонда всё-таки обратил внимание на работу специалиста, но отметил при этом, что описанные проблемы касаются настроек, которые контролируются поставщиком услуг. Другими словами, уязвимость не затрагивает службу или клиент Microsoft.

После этого Годиак решил изучить именно Microsoft PlayReady. Исследователя интересовало, насколько хорошо система защищать контент на популярных стриминговых сервисах.

В этот раз не было взлома приставок, AG Security Research сосредоточилась на анализе технологии Protected Media Path (PMP), цель которой — защищать контент в средах Windows.

В результате, по словам Годиака, в компонентах PMP удалось выявить уязвимости, позволяющие получить ключи для доступа к контенту, защищённому PlayReady. Используя такие ключи, пользователь мог получить медиаконтент с популярных стриминговых сервисов.

«Вектор атаки работает через временное окно, в течение которого ключи для доступа к контенту обрабатываются в форме XORed — простой текст. Значение таких ключей можно получить через операцию XOR с магической 128-битной последовательностью ключей», — объясняет специалист.

Этот способ исследователи продемонстрировали на примере сервисов Canal+ и Netflix, однако есть подозрения, что вектор может сработать и с другими платформами: HBO Max, Amazon Prime Video, Sky Showtime.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru