Fortinet поможет поставщикам управляемых услуг по обеспечению ИБ

Fortinet поможет поставщикам управляемых услуг по обеспечению ИБ

Fortinet поможет поставщикам управляемых услуг по обеспечению ИБ

В условиях постоянного появления новых угроз и усложнения ИТ-инфраструктур нагрузка на ИТ-отделы по всему миру непрерывно растет. В силу этого организации всех размеров стремятся к упрощению операций и снижению нагрузок.

Это достигается за счет передачи функций обеспечения безопасности в ИТ-сфере поставщикам управляемых услуг, предоставляющим сервисы и услуги в  соответствии с потребностями организаций.

Программа Fortinet для партнеров в сфере MSSP ориентирована на оказание помощи существующим поставщикам управляемых услуг в процессе расширения списка предлагаемых услуг,  и на поддержание конкурентоспособности. Также программа направлена на предоставление ресурсов и рекомендаций партнёрам и системным интеграторам, чьей целью является выход на рынок управляемых услуг по обеспечению безопасности. Участники партнерской программы получат полный доступ к эксклюзивным службам Fortinet, с помощью которых поставщики управляемых услуг смогут расширить ассортимент клиентских услуг безопасности, а также повысить производительность работы инженерных отделов и увеличить прибыль.

  • Fortinet Developer Network — это портал, предназначенный для разработчиков и содержащий официальную документацию, посвященную API (интерфейс прикладного программирования приложений), разработанные инструменты, современные сценарии и уникальные практические рекомендации, с помощью которых поставщики управляемых услуг могут настраивать и автоматизировать продукты и услуги Fortinet, в то же время снижая нагрузку на инженерный отдел.
  • FortiConverter — это инструмент переноса конфигураций и политик, который упрощает и автоматизирует процедуру переноса в целях ускорения реализации проектов и повышения производительности технических специалистов.
  • FortiDeploy — это инструмент массовой подготовки для поставщиков управляемых услуг, который автоматизирует и упрощает одновременное развертывание большого количества решений FortiGate, FortiWiFi и FortiAP на удаленных или локальных площадках, подключая к системам централизованного управления
  • FortiPortal — это облачное решение, предоставляющее единый интерфейс управлением , предназначено для управления сетями и конфигурациями клиентов поставщиков управляемых услуг. Эта консоль централизованного управления поддерживает настраиваемые панели мониторинга, служащие для управления политиками и осуществления анализа в мультитенантных средах.  

«Предоставление современным организациям услуг безопасности высокой эффективности требует наличия технических знаний и доступа к базовым технологиям. Только благодаря сочетанию этих факторов службы Secured Retail Networks адаптируются к особым потребностям каждого клиента. Мы в течение длительного времени являемся партнером компании Fortinet, и программа Fortinet MSSP ориентирована на установление тесного сотрудничества и обеспечение доступа к инструментам, которые позволяют предоставлять дифференцированные услуги безопасности, настраивающиеся в зависимости от проблем наших клиентов. В то же время участие в программе способствует снижению издержек и увеличению доходов на капитал, вложенный в ИТ-сферу». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru