Fortinet включает IoT в адаптивную систему сетевой безопасности

Fortinet включает IoT в адаптивную систему сетевой безопасности

Fortinet включает IoT в адаптивную систему сетевой безопасности

Компания Fortinet сегодня объявила о расширении адаптивной системы сетевой безопасности Fortinet в целях обеспечения защиты корпоративных сетей от постоянно появляющихся киберугроз, проводником которых является Интернет вещей (IoT).

Адаптивная система сетевой безопасности Fortinet реализует функции отслеживания, интеграции, управления и масштабирования инфраструктуры, которые обеспечивают эффективную защиту от изощренных угроз, рост количества которых связан с распространением устройств IoT. 

Защита от множества атак со стороны IoT с помощью адаптивной системы сетевой безопасности

Недавние атаки, проводником которых стал IoT, продемонстрировали, насколько легко задействовать миллиарды устройств в целях поражения миллионов пользователей и виртуальных экономик целых стран. Эта проблема усугубляется отсутствием базовых функций защиты и управления во многих устройствах IoT.

В настоящее время описанная проблема является наиболее актуальной для организаций, данные которых перемещаются между разными средами и устройствами — от планшетных устройств до облачных приложений — и, следовательно, нуждаются в особой защите. Современные специализированные продукты и платформы безопасности не поддерживают функции отслеживания и сетевой интеграции, которые способствуют выявлению и предотвращению атак со стороны IoT. 

Расширение охвата адаптивной системы сетевой безопасности Fortinet в целях обеспечения соответствия требованиям безопасности IoT

В целях обеспечения эффективной защиты столь масштабных направлений, как IoT и облако, организациям следует внедрить адаптивную систему сетевой безопасности, которая охватывает инфраструктуру целиком и обеспечивает реализацию функций отслеживания, сегментации и комплексной защиты. Организациям необходимо обратить внимание на три стратегические функции сетевой безопасности, обеспечивающие защиту инфраструктуры от угроз со стороны IoT:

  1. Анализ — полное представление о состоянии сети играет значительную роль в процессе проверки подлинности и классификации устройств IoT, разработки профилей риска и распределения устройств IoT по группам в зависимости от уровня их надежности. В основе адаптивной системы сетевой безопасности Fortinet лежит решение FortiOS, которое предоставляет полные сведения о состоянии каждого элемента безопасности и компонента корпоративной сети. Благодаря этому ИТ-специалисты могут идентифицировать устройства IoT и трафик в критических точках инфраструктуры и управлять ими.
  2. Сегментация — организации должны иметь возможность разделять устройства и каналы связи IoT на группы на основе политик и предоставлять базовые полномочия в зависимости от профиля риска определенного устройства IoT. Межсетевой экран Fortinet Internal Segmentation Firewall поддерживает реализацию внутренней сегментации корпоративных сетей и устройств, благодаря чему ИТ-специалисты могут применять детализированные политики безопасности в зависимости от типа устройств и требований доступа к сети. 
  3. Защита — адаптивная система сетевой безопасности Fortinet поддерживает сопоставление сведений о нарушениях безопасности IoT с данными об угрозах в целях синхронизации реагирования на угрозы IoT. Также система безопасности позволяет помещать зараженные устройства IoT в карантин и устранять уязвимости в разных точках сети в целях предотвращения распространения угроз и доступа вредоносного трафика к важным ИТ-системам и корпоративным данным.

Крупнейшие корпорации и государственные организации доверили адаптивной системе сетевой безопасности Fortinet защиту важных устройств IoT, использующихся в промышленности и коммунальном хозяйстве. 

«Наши передовые полетные бизнес-решения применяются крупнейшими авиакомпаниями мира, поэтому наши сетевые бортовые устройства и коммерческие воздушные суда нуждаются в защите от изощренных угроз со стороны IoT. Эту задачу решает инновационная адаптивная система сетевой безопасности Fortinet, функционирующая на основе стратегической информации. Находясь на борту, наши клиенты получают обслуживание высшего качества», — Майкл Дирикс (Michael Dierickx), руководитель по информационной безопасности корпорации Panasonic Avionics.

Автоматизация адаптивной системы сетевой безопасности — ключ к безопасности IoT в будущем 

Концепция адаптивной системы сетевой безопасности легла в основу новаторских разработок компании Fortinet, в частности, системы безопасности сетей на основе целей. Система безопасности сетей на основе целей позволяет автоматизировать реализацию связанных с IoT корпоративных стратегий и операций путем удовлетворения потребностей бизнеса за счет принятия согласованных мер обеспечения сетевой безопасности без вмешательства специалиста. Компания Fortinet принимает активное участие в разработке инновационных решений для защиты IoT и располагает десятками выданных и ожидающих оформления патентов в сфере безопасности IoT. 

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru