Fortinet представил инновационную систему безопасности

Fortinet представил инновационную систему безопасности

Компания Fortinet, сообщает о новой системе безопасности программно определяемых сетей (Software-Defined Network Security-SDNS). Эта уникальная система безопасности подразумевает продвинутую защиту от угроз в современной гибкой среде ЦОД.

Это чёткая концепция о всеобъемлющем подходе к ИТ безопасности в ЦОД, которая предоставляет расширенную платформу интеграции с такими партнёрами, как HP, Ixia, PLUMgrid, Pluribus Networks, Extreme Networks и NTT. Безопасность в среде SDN устанавливает новые стандарты сетевой безопасности на современном предприятии, где ЦОДы были полностью модифицированы благодаря использованию технологий виртуализации, облачных вычислений и программно определяемых сетей.

«Зачастую инфраструктура информационной безопасности слишком статична, что мешает ей отвечать на быстроменяющиеся нужды цифровой экономики и эффективно предотвращать постоянно изменяющиеся угрозы», - отметил Нил МакДональд (Neil MacDonald), вице-президент и известный аналитик Gartner Research. «Всё чаще поставщики сетевой безопасности заменяют отдельные элементы аппаратного оборудования на управляющее программное обеспечение для достижения гибкости в политиках безопасности, независимо от местоположения».

Инновационная кибербезопасность всей архитектуры сети.

Новая система SDN безопасности от компании Fortinet вносит инновации во все основные слои сетевой архитектуры:

  • Data plane – объединение сервисов безопасности из аппаратных модулей в логические сущности, предоставляя дополнительные возможности по масштабируемости и тесной интеграции в коммутационную фабрику и сетевые потоки.
  • Control plane – управление и автоматизация обработки политик безопасности с адаптивным распределением нагрузки для исключения задержек при обеспечении безопасности и соответствия требованиям в динамичных окружениях.
  • Management plane – централизованное управление политиками безопасности и событиями физических и виртуальных приложений, частных и общедоступных облаков по всей инфраструктуре для обеспечения комплексной безопасности. 

«Мы не думаем, что будет существовать единая стандартная платформа SDN, которую будут использовать все предприятия и поставщики услуг», - сообщил Джон Мэдисон, вице-президент по маркетингу компании Fortinet. «Именно поэтому мы развиваем партнёрскую экосистему для поддержки различных платформ SDN через наши собственные и открытые интерфейсы прикладного программирования (API-х). Важно предоставить масштабируемые модули безопасности, которые могут быть использованы и преобразованы по требованию».

Усилия компании Fortinet в области безопасности программно-определяемых сетей начались более пяти лет назад с первых виртуальных устройств FortiGate-VM, предназначенных для защиты виртуализованных и консолидированных центров обработки данных. Эти усилия продолжились одновременно с продолжающейся трансформацией ЦОДов, например: новые решения по безопасности Fortinet для поддержки Microsoft Azure; членство в программе НР AllianceONE, чтобы поставлять готовые оптимизированные решения для SDN безопасности в портфеле компании HP; поддержка приложения ориентированной инфраструктуры Cisco, (ACI), предоставление решений по безопасности для клиентов VMware VSphere и SDDC.

Fortinet расширяет экосистему партнеров, чтобы ответить на требования клиентов центров обработки данных

В рамках своей стратегии для ЦОД, компания Fortinet тесно сотрудничает с многочисленными партнерами (их число не перестаёт расти), чтобы предоставить эффективную защиту в их ключевых инфраструктурах. Эти платформы включают SDN контроллеры, базы оркестровки, гипервизоры, управление облачными средами, управление безопасностью и аналитику. Fortinet в настоящее время работает с двумя десятками поставщиков, чтобы обеспечить защиту от киберугроз с помощью продвинутой платформы по безопасности SDN.

Команда Fortinet представит новую систему безопасности SDN на выставке Info Security Russia (стенд D4.1), которая пройдёт с 23 по 25 сентября 2015 в московском выставочном центре Крокус Экспо. Во время мероприятия Ронен Шпирер, менеджер по решениям и маркетингу в регионах EMEA и APAC компании FORTINET, выступит с ключевым докладом на тему: «Безопасность в программно-определяемом ЦОД» (зал К1).

В программу выставки также включен семинар Михаила Родионова, главы представительства Fortinet в России и Казахстане, на тему «UTM в основе комплексной защиты информации», и доклад Алексея Мальцева, системного инженера FORTINET, на тему «Комплексный подход по обеспечению защиты и доступности приложений».

Android-приставки превращают в DDoS-ботов через открытый ADB

Специалисты Palo Alto Networks Unit 42 обнаружили Kimwolf v7 — новую версию ботнета, заражающего Android-приставки и другие IoT-устройства. Теперь он имитирует поведение настоящих браузеров во время DDoS-атак и прячет управляющую инфраструктуру за несколькими уровнями защиты. Главное новшество — HTTP/2-флуд с полноценными браузерными отпечатками.

Зловред воспроизводит характерные параметры протокола и заголовки, поэтому отличить атакующий трафик от действий обычных посетителей становится сложнее.

Ботнет не просто заваливает сайт запросами, а старательно притворяется толпой добропорядочных пользователей.

Разработчики также укрепили связь с командными серверами. Kimwolf v7 получает их адреса через Ethereum Name Service и публичные Ethereum RPC-сервисы. Если этот канал не сработает, в бинарный файл зашит резервный адрес в сети Tor. Весь трафик проходит через локальный прокси, который одинаково обслуживает соединения с обычным интернетом и Tor.

Из новой версии убрали сканирование, эксплуатацию уязвимостей и перебор паролей. Исследователи считают, что операторы разделили обязанности: внешний загрузчик отвечает за заражение, а Kimwolf — за DDoS-атаки и пересылку трафика.

Вместо прежних 43 команд ботнет использует 15 пронумерованных методов, включая высокопроизводительный UDP-флуд, оптимизированный под ARM-процессоры Android-приставок.

Kimwolf атакует такие устройства как минимум с августа 2025 года. Обычно операторы через резидентские прокси добираются до приставок с открытым Android Debug Bridge на порте 5555. После запуска зловред маскируется под системные процессы вроде netd_service. Также исследователи нашли APK-файлы под названием SystemService, которые проверяли наличие root-доступа и запускали встроенную ELF-нагрузку.

Unit 42 рекомендует считать Android-приставки недоверенными устройствами, отделять их от корпоративной сети и отключать ADB либо оставлять доступ только через USB. Потому что дешёвая коробочка у телевизора вполне может оказаться дорогой проблемой для всей инфраструктуры.

RSS: Новости на портале Anti-Malware.ru