Fortinet представила новые контроллеры доставки приложений

Fortinet представила новые контроллеры доставки приложений

Компания Fortinet, представила три новых высокопроизводительные контроллера доставки приложений (ADCs) для корпоративных центров обработки данных и поставщиков услуг. Эти новинки  предназначены для обеспечения масштабируемости и доступности для Интернет-приложений, которые хранятся на одном или нескольких центрах обработки данных.

FortiADC-1500D, FortiADC-2000D и FortiADC-4000D представляют собой расширение линейки контроллеров доставки приложений Fortinet, которая обеспечивает высокую производительность, широкий спектр технических характеристик и высокий уровень безопасности для сред с большим объемом приложений при одновременном снижении совокупной стоимости владения (TCO). В отличии от решений ADC конкурирующих производителей, которые зачастую нуждаются в установке дополнительных опциональных модулей для обеспечения необходимого количества высокоскоростных подключений, эти новые устройства уже включают в себя до 16 гигабитных Ethernet (GbE) портов и до восьми высокопроизводительных 10 гигабитных Ethernet SFP + портов без дополнительных затрат.

«Сегодня наша продуктовая линейка ADC  практически  выросла вдвое. Новые продукты позволят  удовлетворить потребности по доставке приложений крупных предприятий и сервис-провайдеров. Это ещё раз подчеркивает лидерство и позицию компании Fortinet в комплексном подходе к безопасности сетевой инфраструктуры. Ни один другой производитель ADC не предоставляет подобное соотношение цены и производительности, одновременно предлагая многочисленные  опции, такие как  балансировка нагрузки глобального сервера и 10 гигабитные SFP+ подключения», - прокомментировал Андрей Роговой, региональный директор Fortinet в России и странах СНГ.

Основные функции FortiADC-4000D

  • Производительность до 50 Гб/с на транспортном уровне  и до 1,600,000 клиентских запросов в секунду на уровне приложений для поддержки больших объёмов трафика в центрах обработки данных и на крупных предприятиях
  • Порты 16x GE и 8x 10 GB SFP+ Ethernet предоставляют высокую проходимость для ликвидации узких мест в сети
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до 31000 SSL соединений в секунду
  • Поддержка множества способов обеспечения высокой доступности работы приложений за счёт разнообразных методов обеспечения отказоустойчивости позволяет исключить простаивание элементов сети.
  • Выделенный порт управления позволяет осуществлять управление удаленными устройствами, даже если он выключен

Основные функции FortiADC-2000D

  • Производительность до 30 Гб/с на транспортном уровне   и до 1,200,000 клиентских запросов в секунду на уровне приложений для поддержки средних объёмов трафика в среднемасштабных центрах обработки данных
  • Порты 16x GE и 4x 10 GB SFP+ Ethernet
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до 31000 SSL соединений в секунду
  • Дублированные источники питания

Основные функции FortiADC-1500D

  • Производительность до 20 Gbps L4 на транспортном уровне и до 800,000 клиентских запросов в секунду на уровне приложений для поддержки небольших объёмов трафика или вторичных центров обработки данных
  • Порты 8x GE и 4x 10 GB SFP+ Ethernet
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до14 500 SSL соединений в секунду
  • Дублированные источники питания

FortiADC 4.0 представляет IP-репутацию и виртуальные домены

Обновления FortiADC ОС включают в себя две новые функции: IP- репутации и виртуальных доменов (VDOMs) наряду с другими улучшениями, такими GUI и подробным ведением журнала событий. IP репутация представляет собой подписной сервис, предлагаемый FortiGuard Labs, который позволяет FortiADC, обнаруживать и блокировать входящий трафик из известных вредоносных источников. Расширение услуг IP репутации для FortiADC продолжает стратегию компании Fortinet  в создании высокопроизводительных и безопасных решений доставки приложений. В сочетании с высокой пропускной способностью разгрузки SSL и встроенными межсетевыми экранами, FortiADC предлагает дополнительные функции безопасности, которых нет у других решений ADC в этой ценовой группе.

VDOMs позволяют  провайдерам услуг и крупным предприятиям обслуживать и управлять отдельными виртуальными ADC, используя одно устройство FortiADC.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru