Fortinet поможет поставщикам управляемых услуг по обеспечению ИБ

Fortinet поможет поставщикам управляемых услуг по обеспечению ИБ

Fortinet поможет поставщикам управляемых услуг по обеспечению ИБ

В условиях постоянного появления новых угроз и усложнения ИТ-инфраструктур нагрузка на ИТ-отделы по всему миру непрерывно растет. В силу этого организации всех размеров стремятся к упрощению операций и снижению нагрузок.

Это достигается за счет передачи функций обеспечения безопасности в ИТ-сфере поставщикам управляемых услуг, предоставляющим сервисы и услуги в  соответствии с потребностями организаций.

Программа Fortinet для партнеров в сфере MSSP ориентирована на оказание помощи существующим поставщикам управляемых услуг в процессе расширения списка предлагаемых услуг,  и на поддержание конкурентоспособности. Также программа направлена на предоставление ресурсов и рекомендаций партнёрам и системным интеграторам, чьей целью является выход на рынок управляемых услуг по обеспечению безопасности. Участники партнерской программы получат полный доступ к эксклюзивным службам Fortinet, с помощью которых поставщики управляемых услуг смогут расширить ассортимент клиентских услуг безопасности, а также повысить производительность работы инженерных отделов и увеличить прибыль.

  • Fortinet Developer Network — это портал, предназначенный для разработчиков и содержащий официальную документацию, посвященную API (интерфейс прикладного программирования приложений), разработанные инструменты, современные сценарии и уникальные практические рекомендации, с помощью которых поставщики управляемых услуг могут настраивать и автоматизировать продукты и услуги Fortinet, в то же время снижая нагрузку на инженерный отдел.
  • FortiConverter — это инструмент переноса конфигураций и политик, который упрощает и автоматизирует процедуру переноса в целях ускорения реализации проектов и повышения производительности технических специалистов.
  • FortiDeploy — это инструмент массовой подготовки для поставщиков управляемых услуг, который автоматизирует и упрощает одновременное развертывание большого количества решений FortiGate, FortiWiFi и FortiAP на удаленных или локальных площадках, подключая к системам централизованного управления
  • FortiPortal — это облачное решение, предоставляющее единый интерфейс управлением , предназначено для управления сетями и конфигурациями клиентов поставщиков управляемых услуг. Эта консоль централизованного управления поддерживает настраиваемые панели мониторинга, служащие для управления политиками и осуществления анализа в мультитенантных средах.  

«Предоставление современным организациям услуг безопасности высокой эффективности требует наличия технических знаний и доступа к базовым технологиям. Только благодаря сочетанию этих факторов службы Secured Retail Networks адаптируются к особым потребностям каждого клиента. Мы в течение длительного времени являемся партнером компании Fortinet, и программа Fortinet MSSP ориентирована на установление тесного сотрудничества и обеспечение доступа к инструментам, которые позволяют предоставлять дифференцированные услуги безопасности, настраивающиеся в зависимости от проблем наших клиентов. В то же время участие в программе способствует снижению издержек и увеличению доходов на капитал, вложенный в ИТ-сферу». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поведенческие атаки на медсектор в августе выросли почти на треть

В августе сектор здравоохранения столкнулся с заметным ростом кибератак: количество поведенческих веб-атак увеличилось почти на треть, подсчитали в компании «Вебмониторэкс». В отличие от классических эксплойтов уязвимостей, такие атаки маскируются под обычные действия пользователя — используют легитимные функции, но в злонамеренных целях.

Из-за отсутствия «вредоносных следов» заметить их значительно сложнее.

С начала года каждая организация в отрасли (от аптечных сетей до медицинских клиник) в среднем пережила около 3 миллионов попыток взлома онлайн-сервисов. Пик активности пришёлся на апрель, затем в июле был традиционный спад, но уже в августе число атак снова резко пошло вверх — на 60% больше, чем месяцем ранее.

Поведенческие атаки имитируют реальных пользователей и не требуют внедрения кода в запросы. Поэтому обычные методы обнаружения здесь не работают. Примеры таких атак: массовый перебор паролей для входа в личные кабинеты или BOLA — доступ к чужим данным через хитрые манипуляции с API. При этом всё чаще хакеры применяют ботов и сканеры, способные за секунды генерировать тысячи запросов с разных IP-адресов.

Но проблема не ограничивается только «поведенкой». В августе вдвое выросло число атак типа Path Traversal — когда злоумышленники получают доступ к закрытым файлам и конфигурациям приложений. А классические XSS по-прежнему остаются актуальными: через внедрение кода на страницу можно красть пользовательские сессии или подменять контент сайта.

«Мы видим, что интерес к здравоохранению у киберпреступников растёт. Это подтверждает и статистика атак, и недавние сбои в работе аптечных сетей и клиник. Медицинские веб-сервисы содержат огромные массивы чувствительных данных, и успешная атака может привести не только к утечкам, но и к сбоям всей инфраструктуры», — подчеркнула гендиректор «Вебмониторэкс» Анастасия Афонина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru