Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Fortinet включает защиту уровней доступа в систему обеспечения ИБ

Компания Fortinet анонсировала новую архитектуру безопасного доступа. Она расширяет возможности стратегии внутренней сегментации Fortinet, благодаря чему организации могут разделять проводные и беспроводные сети на сегменты по устройствам и уровням доступа.

Архитектура безопасного доступа выступает в качестве масштабной платформы для интегрированных высокоэффективных решений (от клиентских до облачных) по обеспечению информационной безопасности.

Согласно прогнозу компании Gartner, к 2020 г. количество подключенных к сети конечных точек вырастет до 33 млрд. Преобладающую часть будут составлять устройства нового «удаленного» типа, входящие в сеть интернета вещей (IoT). Распространение устройств и приложений создает сложности для организаций, которые сталкиваются с необходимостью обеспечения защиты всей сети от современных угроз информационной безопасности. Компания Fortinet провела независимое исследование, посвященное настораживающему разрыву между темпами развития технологии уровня доступа и появлением соответствующих средств обеспечения безопасности.

Майкл Кси (Michael Xie), основатель, президент и технический директор компании Fortinet, сообщает : «Уровень доступа, который должен быть передним краем защиты корпоративной инфраструктуры, до сих пор не становился объектом исследований в области информационной безопасности. Компания Fortinet совершила прорыв в этой сфере с помощью комплексного набора передовых решений и уникальных технологических возможностей».

Архитектура безопасного доступа Fortinet рассчитана на удовлетворение растущих требований к подключению и обеспечение информационной безопасности на высоком уровне.

Архитектура безопасного доступа Fortinet обеспечивает комплексную защиту от утечек данных и угроз информационной безопасности на уровне доступа. В то же время она объединяет сетевые операции и управление ими, благодаря чему нагрузка на ИТ-отделы снижается, а сетевые администраторы получают доступ к современным инструментам анализа и составления отчетов, а также к обширному портфелю гибких предложений по развертыванию доступа.

  • Инфраструктура: в наше время сети отличаются высокой мобильностью и нуждаются в современных технологиях доступа. Решение для гибкого и быстрого развертывания Fortinet включает последние средства и службы сетевой безопасности.
  • Интеграция: решение, объединяющее технологии обеспечения безопасности и доступа, подходит для организаций, заинтересованных в высокой масштабируемости и простоте использования благодаря возможности управления безопасностью и доступом из одного окна.
  • Облако: беспроводные точки доступа с облачным управлением без участия контроллеров, оснащенные встроенными брандмауэрами следующего поколения (NGFW), открывают новые возможности единого управления безопасностью и доступом из облака.

Архитектура безопасного доступа является ключевым элементом стратегии внутренней сегментации, которая предусматривает обеспечение безопасности за счет изоляции уровней доступа от инфраструктуры и важных данных. В основании стратегии внутренней сегментации Fortinet лежит новое поколение брандмауэров, способных справиться с огромными скоростями внутренних сетей.

Также архитектура безопасного доступа включает в себя множество современных решений, входящих в платформу обеспечения информационной безопасности Fortinet, к которым относятся средства управления конечными точками, беспроводные точки доступа, коммутаторы, средства управления беспроводными сетями, контроль приложений, современные решения для совместного управления и многое другое.

«Безопасность инфраструктуры доступа является одним из наших приоритетов, поэтому мы разработали решение, в котором высокоэффективные, масштабируемые и гибкие сети доступа сочетаются с современными технологиями информационной безопасности. Архитектура безопасного доступа Fortinet обеспечивает самый высокий на рынке уровень защиты доступа для наших клиентов», — сообщил Кен Кси (Ken Xie), основатель, председатель правления и генеральный директор компании Fortinet.

Энтузиаст выпустил скрипт для быстрой установки защищённого MTProxy

Пользователь Хабра под ником aikendo рассказал о развитии собственного проекта MTProxy, опубликованного от имени lingeniare. Несмотря на одинаковые названия, это не официальный прокси-сервер Telegram и не его форк, а сторонний скрипт для автоматической установки и настройки MTProxy.

Автор решил избавить пользователей от ручной компиляции, редактирования конфигураций и других развлечений для тех, кому отчаянно не хватает терминала после работы. На выходе скрипт должен предоставить уже настроенный прокси для Telegram.

После первого релиза проект получил Fake TLS с указанием внешнего домена через параметр --domain. Механизм маскирует прокси-трафик под обычное TLS-соединение и помогает проходить системы глубокого анализа пакетов — DPI.

Архитектуру секретов тоже переработали. Вместо общего файла ключи разных пользователей хранятся раздельно в каталоге /etc/mtproxy/secrets.d. Сам прокси запускается от отдельной системной учётной записи mtproxy, а сервис systemd получил дополнительные ограничения по принципу наименьших привилегий.

Для защиты от перебора и сетевого флуда скрипт добавляет правила iptables с модулем hashlimit. Их можно сохранять после перезагрузки через netfilter-persistent. Интерфейс статистики теперь доступен только локально по адресу localhost:2398, чтобы служебные данные не торчали наружу без необходимости.

За стабильностью следит watchdog на базе таймера systemd: при сбое он перезапускает прокси. Скрипт также настраивает синхронизацию времени по NTP, поскольку рассинхронизация часов может сорвать MTProto-рукопожатие. Опционально доступен сетевой алгоритм BBR.

После установки проект выводит QR-код и прямую ссылку tg://proxy, поэтому подключение не требует ручного переписывания параметров. Исходный код открыт на GitHub.

RSS: Новости на портале Anti-Malware.ru