Fortinet обновляет и расширяет линейку межсетевых экранов нового поколения

Компания Fortinet один из мировых лидеров в сфере высокопроизводительной сетевой безопасности, объявила об обновлениях операционной системы FortiOS, а также о новых решениях для интегрированной отчётности, повышенной защиты от угроз (APT) и двухфакторной аутентификации. Эти новинки продемонстрировали готовность компанииFortinet расширить функционал межсетевых экранов нового поколения, чтобы помочь предприятиям в решении непростых задач по безопасности, в том числе из-за всё более сложных кибер-угроз. В результате, решения FortiGate® покажут ещё более высокую производительность и высокий уровень защиты от угроз.

Преимущества операционной системы FortiOS

FortiOS лежит в основе всех интегрированных платформ FortiGate. Система имеет широкий набор функций по безопасности и параметров конфигурации.

Обновлённая операционная система FortiOS 5 обеспечивает:

  • Ещё более быстрый анализ протоколов SSL
  • Более глубокую отчётность, а также больше встроенных отчётов и анализа с повышенным уровнем детализации от FortiAnalyzer
  • Плотную компоновку с FortiAuthenticator и FortiSandbox для комплексной аутентификации и повышенной защиты от угроз

«Лидеры рынка ИТ безопасности обязаны обратить внимание на угрозы, связанные с повышением SSL трафика», - пишут Джереми Д’Онни (Jeremy D’hoinne) и Адам Хилс (Adam Hils), научные руководители Gartner¹. «Менее 20% организаций, использующих брандмауэр, систему предотвращения вторжений (IPS) или систему управления угрозами (UTM) способны расшифровать входящий или исходящий SSL трафик. Согласно исследованиям Gartner, в 2017 более половины сетевых атак на предприятии будут использовать зашифрованный трафик, чтобы обойти различные уровни контроля, по сравнению с менее 5% на сегодняшний день».

«Сегодня предприятия стараются улучшить наблюдение за сетью, углубить проверку пакетов и установить детальный контроль за использованием сети, а также за сетевым доступом, трафиком и контентом. В тоже время, им важно сохранить высокую пропускную способность сети и избежать её снижения», - заявил Джон Мэдисон (John Maddison), вице-президент по маркетингу Fortinet. «Fortinet позволяет достичь этих результатов благодаря улучшенной функции защиты от угроз и аутентификации. Управление устройствами Fortinet производится с помощью одной консоли».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хак Microsoft PlayReady позволяет загружать фильмы со стриминговых площадок

Технология Microsoft PlayReady, применяемая для защиты контента и доступа к нему, содержит уязвимости, эксплуатация которых может позволить недобросовестным подписчикам загружать фильмы с популярных стриминговых сервисов.

О лазейке рассказали специалисты по кибербезопасности из компании AG Security Research. Адам Годиак, основатель и гендиректор AG Security Research, ещё в 2022 году предупреждал Microsoft о возможности нелегально скачивать контент с Canal+, который должен быть защищён PlayReady.

Вектор доступа к медиаресурсам сводился ко взлому приставок и получению ключей. Представители Canal+ на тот момент игнорировали исследования Годиака, а чуть позже объявили о закрытии затронутой платформы.

Что касается Microsoft, техногигант из Редмонда всё-таки обратил внимание на работу специалиста, но отметил при этом, что описанные проблемы касаются настроек, которые контролируются поставщиком услуг. Другими словами, уязвимость не затрагивает службу или клиент Microsoft.

После этого Годиак решил изучить именно Microsoft PlayReady. Исследователя интересовало, насколько хорошо система защищать контент на популярных стриминговых сервисах.

В этот раз не было взлома приставок, AG Security Research сосредоточилась на анализе технологии Protected Media Path (PMP), цель которой — защищать контент в средах Windows.

В результате, по словам Годиака, в компонентах PMP удалось выявить уязвимости, позволяющие получить ключи для доступа к контенту, защищённому PlayReady. Используя такие ключи, пользователь мог получить медиаконтент с популярных стриминговых сервисов.

«Вектор атаки работает через временное окно, в течение которого ключи для доступа к контенту обрабатываются в форме XORed — простой текст. Значение таких ключей можно получить через операцию XOR с магической 128-битной последовательностью ключей», — объясняет специалист.

Этот способ исследователи продемонстрировали на примере сервисов Canal+ и Netflix, однако есть подозрения, что вектор может сработать и с другими платформами: HBO Max, Amazon Prime Video, Sky Showtime.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru