Новая версия FortiOS 6.0 от Fortinet получила более 200 улучшений

Новая версия FortiOS 6.0 от Fortinet получила более 200 улучшений

Компания Fortinet на всемирной конференции партнеров и пользователей Accelerate 18 объявила о выходе FortiOS 6.0, следующей версии самой популярной в мире операционной системы сетевой безопасности. Решение включает более 200 новых функций, которые обеспечивают автоматизацию операций безопасности и защиту корпоративных сетей от атак по всем направлениям, появившимся в связи с цифровой трансформацией.

Адаптивная система сетевой безопасности Fortinet представляет собой интегрированную и автоматизированную инфраструктуру, разработанную для защиты современных постоянно изменяющихся сетей.

Эта система оснащена интегрированными функциями комплексного отслеживания, выявления продвинутых угроз и автоматического принятия мер реагирования, а также функцией непрерывной оценки надежности, необходимой для эффективной защиты цифрового бизнеса.

Среди ключевых функций адаптивной системы сетевой безопасности отмечается технология защиты SD-WAN, позволяющая устанавливать приоритеты приложений, что способствует эффективной реализации детализированного управления SaaS, VoIP и другими бизнес-приложениями.

В число других обновлений входят функция формирования трафика, обеспечивающая оперативное выделение пропускной способности для важных приложений, функция развертывания в автоматическом режиме для управления самонастраивающимися расположениями SD-WAN, и технология включения VPN в одно касание, задачей которой является повсеместное предоставление VPN-доступа к облаку.

Версия FortiOS 6.0 станет доступна в 1-м квартале 2018 г. Это решение оснащено важными функциями, которые обеспечивают безопасность по всем направлениям, появившимся в связи с цифровой трансформацией.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Судя по всему, выявленная ранее причина существования атак спекулятивного выполнения (например, Meltdown и Foreshadow) на современные процессоры оказалась не совсем верна. В результате производители CPU выпустили не совсем корректные патчи.

Такой позиции придерживаются специалисты Грацского технического университета и Центра информационной безопасности имени Гельмгольца. Они же рассказали о настоящей, по их мнению, причине появления уязвимостей.

В отчёте (PDF) эксперты привели несколько новых похожих векторов атак, в которых используется ранее незамеченная проблема безопасности. Задействовав эту лазейку в реальной атаке, злоумышленник сможет извлечь конфиденциальные данные.

По словам исследователей, подобные атаки вызваны разыменованием регистров пользовательского пространства в ядре. Это значит, что брешь затрагивает не только выпущенные недавно процессоры Intel, но и CPU от ARM, IBM и AMD.

«Мы выяснили, что описываемые за последнее время проблемы не в полной мере отражали картину. В результате это вылилось в принятие не совсем корректных контрмер», — объясняют специалисты.

Что касается новых форм атак, то исследователи просто усилили знаменитый вектор Foreshadow, который с их помощью теперь может атаковать не только L1-данные. В отчёте демонстрируется такая атака на процессоры Intel.

Причём от эксплуатации бага не убережёт даже рекомендованные производителем настройки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru