Fortinet представила новые контроллеры доставки приложений

Fortinet представила новые контроллеры доставки приложений

Компания Fortinet, представила три новых высокопроизводительные контроллера доставки приложений (ADCs) для корпоративных центров обработки данных и поставщиков услуг. Эти новинки  предназначены для обеспечения масштабируемости и доступности для Интернет-приложений, которые хранятся на одном или нескольких центрах обработки данных.

FortiADC-1500D, FortiADC-2000D и FortiADC-4000D представляют собой расширение линейки контроллеров доставки приложений Fortinet, которая обеспечивает высокую производительность, широкий спектр технических характеристик и высокий уровень безопасности для сред с большим объемом приложений при одновременном снижении совокупной стоимости владения (TCO). В отличии от решений ADC конкурирующих производителей, которые зачастую нуждаются в установке дополнительных опциональных модулей для обеспечения необходимого количества высокоскоростных подключений, эти новые устройства уже включают в себя до 16 гигабитных Ethernet (GbE) портов и до восьми высокопроизводительных 10 гигабитных Ethernet SFP + портов без дополнительных затрат.

«Сегодня наша продуктовая линейка ADC  практически  выросла вдвое. Новые продукты позволят  удовлетворить потребности по доставке приложений крупных предприятий и сервис-провайдеров. Это ещё раз подчеркивает лидерство и позицию компании Fortinet в комплексном подходе к безопасности сетевой инфраструктуры. Ни один другой производитель ADC не предоставляет подобное соотношение цены и производительности, одновременно предлагая многочисленные  опции, такие как  балансировка нагрузки глобального сервера и 10 гигабитные SFP+ подключения», - прокомментировал Андрей Роговой, региональный директор Fortinet в России и странах СНГ.

Основные функции FortiADC-4000D

  • Производительность до 50 Гб/с на транспортном уровне  и до 1,600,000 клиентских запросов в секунду на уровне приложений для поддержки больших объёмов трафика в центрах обработки данных и на крупных предприятиях
  • Порты 16x GE и 8x 10 GB SFP+ Ethernet предоставляют высокую проходимость для ликвидации узких мест в сети
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до 31000 SSL соединений в секунду
  • Поддержка множества способов обеспечения высокой доступности работы приложений за счёт разнообразных методов обеспечения отказоустойчивости позволяет исключить простаивание элементов сети.
  • Выделенный порт управления позволяет осуществлять управление удаленными устройствами, даже если он выключен

Основные функции FortiADC-2000D

  • Производительность до 30 Гб/с на транспортном уровне   и до 1,200,000 клиентских запросов в секунду на уровне приложений для поддержки средних объёмов трафика в среднемасштабных центрах обработки данных
  • Порты 16x GE и 4x 10 GB SFP+ Ethernet
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до 31000 SSL соединений в секунду
  • Дублированные источники питания

Основные функции FortiADC-1500D

  • Производительность до 20 Gbps L4 на транспортном уровне и до 800,000 клиентских запросов в секунду на уровне приложений для поддержки небольших объёмов трафика или вторичных центров обработки данных
  • Порты 8x GE и 4x 10 GB SFP+ Ethernet
  • Специальная аппаратная разгрузка SSL обеспечивает повышенную производительность до14 500 SSL соединений в секунду
  • Дублированные источники питания

FortiADC 4.0 представляет IP-репутацию и виртуальные домены

Обновления FortiADC ОС включают в себя две новые функции: IP- репутации и виртуальных доменов (VDOMs) наряду с другими улучшениями, такими GUI и подробным ведением журнала событий. IP репутация представляет собой подписной сервис, предлагаемый FortiGuard Labs, который позволяет FortiADC, обнаруживать и блокировать входящий трафик из известных вредоносных источников. Расширение услуг IP репутации для FortiADC продолжает стратегию компании Fortinet  в создании высокопроизводительных и безопасных решений доставки приложений. В сочетании с высокой пропускной способностью разгрузки SSL и встроенными межсетевыми экранами, FortiADC предлагает дополнительные функции безопасности, которых нет у других решений ADC в этой ценовой группе.

VDOMs позволяют  провайдерам услуг и крупным предприятиям обслуживать и управлять отдельными виртуальными ADC, используя одно устройство FortiADC.

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru