Хотим напомнить о важных изменениях, которые касаются владельцев FortiGate серий E.
Во-первых, несколько моделей заканчивают жизненный цикл в 2026 году. После указанных дат Fortinet прекратит выпуск новых прошивок FortiOS для этих устройств.
Во-вторых, начиная с FortiOS 7.4.4, модели с 2 ГБ RAM и младше (включая 60E, 80E) теряют поддержку ключевых функций: ZTNA, прокси-режим для политик и UTM, WAF, explicit и transparent proxy, WAN-оптимизацию . Если обновитесь до свежей прошивки — эти функции просто перестанут работать.
Что это значит для вас?
Новых прошивок не будет — устройство останется на текущей версии FortiOS без обновлений и патчей безопасности.
Некоторые функции отключатся на прошивках 7.4.4+.
Сигнатуры угроз останутся доступны — это единственное, что будет обновляться при наличии действующей подписки.
Что делать?
Заменить устройства на актуальные модели G-серии. Это даст:
Рост производительности в 2–5 раз;
Поддержку на 5–7 лет вперед;
Доступ ко всем функциям современных версий FortiOS.
Экономию при покупке до осеннего повышения цен.
Или перейти на российские решения с сертификатом ФСТЭК.
Fortinet представила FortiOS 8.0: единая ОС для безопасной сети с ИИ и квантовой защитой
Компания Fortinet анонсировала выход FortiOS 8.0 — нового поколения операционной системы, лежащей в основе Security Fabric. Решение расширяет концепцию Secure Networking, объединяя управление сетью и безопасностью в единой платформе для периметра, облака и ЦОД.
Ключевые инновации релиза сфокусированы на трех направлениях. AI-управляемая безопасность позволяет выявлять и контролировать использование генеративного ИИ и «теневых» AI-сервисов в сети, дополнена новыми инструментами DLP с распознаванием текста в изображениях (OCR) и агентами ИИ для упрощения настройки firewall и SD-WAN. В сегменте SASE следующего поколения появилась функция SASE Outpost для развертывания точек присутствия на собственных площадках заказчика, а также гибкие модели суверенного SASE. Кроме того, FortiOS 8.0 расширяет поддержку пост-квантовой криптографии, включая квантово-устойчивые VPN и усиленное SSL-инспектирование с гибридным обменом ключами.
Новая версия ОС призвана снизить операционную сложность, обеспечить контроль над AI-активностью и подготовить инфраструктуру компаний к вызовам квантовой эры.
Обнаружена критическая уязвимость, связанная с непроверенной криптографической подписью. Она затрагивает FortiOS, FortiWeb, FortiProxy и FortiSwitchManager и может позволить неавторизованному злоумышленнику обойти аутентификацию входа через FortiCloud SSO с помощью специально сформированного SAML-сообщения (CVE-2025-59718 и CVE-2025-59719)
Как проверить наличие угрозы Эта функция отключена в заводских настройках по умолчанию. Однако она может быть автоматически включена, если администратор регистрировал устройство в FortiCare через графический интерфейс и не снял галочку с опции "Allow administrative login using FortiCloud SSO".
Срочные меры защиты Если вы используете уязвимую версию ПО (см. таблицу ниже), выполните следующие действия:
Отключите функцию входа через FortiCloud.
В графическом интерфейсе: System → Settings → переключите "Allow administrative login using FortiCloud SSO" в положение Off.
Через командную строку (CLI):
config system global
set admin-forticloud-sso-login disable
end
2. Обновите ПО до защищенной версии, как указано в таблице.
Затронутые версии и решения
Продукт
Затронутые версии
Защищенная версия
FortiOS 7.6
7.6.0 – 7.6.3
7.6.4 и выше
FortiOS 7.4
7.4.0 – 7.4.8
7.4.9 и выше
FortiOS 7.2
7.2.0 – 7.2.11
7.2.12 и выше
FortiOS 7.0
7.0.0 – 7.0.17
7.0.18 и выше
FortiOS 6.4
Not affected
FortiProxy 7.6
7.6.0 – 7.6.3
7.6.4 и выше
FortiProxy 7.2
7.2.0 – 7.2.14
7.2.15 и выше
FortiSwitchManager 7.2
7.2.0 – 7.2.6
7.2.7 и выше
FortiWeb 8.0
8.0.0
8.0.1 и выше
FortiWeb 7.6
7.6.0 – 7.6.4
7.6.5 и выше
FortiWeb 7.4
7.4.0 - 7.4.9
7.4.10 и выше
FortiWeb 7.2 и FortiWeb 7.0
Not affected
Что делать дальше
Проверьте свои устройства на наличие затронутых версий.
Немедленно отключите FortiCloud SSO, если не можете сразу обновиться.
Запланируйте обновление до защищенной версии в ближайшее время.
Компания Fortinet достигла значимой вехи в развитии своих решений для защиты корпоративных коммуникаций. Как следует из свежего отчета Gartner Magic Quadrant for Email Security 2025, Fortinet была названа «Претендентом» (Challenger). Это авторитетное признание аналитиков мирового уровня подтверждает зрелость и конкурентоспособность почтового решения FortiMailна глобальном рынке.
Позиция «Претендента» в Магическом квадранте присваивается вендорам, которые демонстрируют высокую способность к реализации своих решений и сильное рыночное присутствие. Fortinet подчеркивает, что успех основан на уникальной интеграции сервиса безопасности электронной почты в единую экосистему Fortinet Security Fabric. Такой подход позволяет выйти за рамки изолированной защиты почтового ящика.
Ключевым преимуществом является глубокое взаимодействие почтового security-решения с другими компонентами платформы Fortinet — межсетевыми экранами нового поколения (NGFW), системами защиты конечных точек (EDR) и SOC-платформами. Благодаря этому угрозы, обнаруженные в электронной почте (например, вредоносные ссылки или файлы), могут автоматически блокироваться на всех уровнях корпоративной инфраструктуры, что значительно снижает время реакции на инциденты.
Для противодействия современным угрозам, таким как целевой фишинг (BEC) и сложный спам, решение активно использует передовые технологии искусственного интеллекта и машинного обучения. Это обеспечивает высокий уровень детектирования атак, которые легко обходят традиционные сигнатурные методы защиты.
Таким образом, признание Fortinet в отчете Gartner служит весомым подтверждением эффективности стратегии единой конвергированной платформы безопасности. Для клиентов это означает не просто еще один инструмент, а интегрированный, управляемый из единого центра компонент, который усиливает общую киберустойчивость организации в условиях растущей сложности цифровых угроз.
Как известно, в связи с налоговой реформой 2026 года общая ставка НДС повышается с 20 до 22 % с 1 января 2026 года.
Это изменение приведет к росту конечной стоимости решений Fortinet, включая подписки и продления для устройств FortiGate. Чтобы помочь клиентам минимизировать расходы, мы предлагаем заблаговременно продлить поддержку и обновления.
Заказав продление в декабре 2025 года, вы гарантированно получите его по текущим ценам без учета будущего повышения. Это позволит зафиксировать стоимость и защитить свой IT-бюджет на следующий период.
Мы готовы отгрузить в 2025 году сертификаты на продления, начинающиеся с любой даты в 2026 году сроком от 1 до 3 лет.
Рекомендуем обратиться по адресу security@almitech.ru c серийным номером текущего устройства и ИНН конечного пользователя устройства для оформления заявок до конца года.
Не упустите возможность продлить защиту инфраструктуры на выгодных условиях!
В рамках оптимизации производительности, начиная с версии FortiOS 7.4.4, на моделях FortiGate с объемом оперативной памяти 2 ГБ и менее прекращена поддержка функций, связанных с proxy. Это касается таких функций:
Zero Trust Network Access (ZTNA)
UTM profile with proxy-based inspection mode
Firewall policy with proxy-based inspection mode
Explicit and transparent proxies
Layer 7 Virtual server load balance protocols (HTTP, HTTPS, IMAPS, POP3S, SMTPS and SSL)
Перед обновлением до версии 7.4.4 или новее обязательно создайте резервную копию текущей конфигурации. После апгрейда все политики с прокси-режимом будут автоматически переведены в потоковый режим (flow-based), а неподдерживаемые настройки — удалены.
Данное изменение не затрагивает виртуальные машины FortiGate (VM).
Для проверки объема памяти вашего устройства используйте в CLI команду: diagnose hardware sysinfo conserve.
Модели, которые затрагивает ограничение функционала*:
FortiGate-40F / FortiWiFi-40F
FortiGate-50G / FortiWiFi-50G
FortiGate-51G / FortiWiFi-51G
FortiGate-60E / FortiWiFi-60E
FortiGate-61E / FortiWiFi-61E
FortiGate-60F / FortiWiFi-60F
FortiGate-61F / FortiWiFi-61F
FortiGate-80E
FortiGate-90E
Модели, которые не затронули ограничения*:
FortiGate-70F
FortiGate-71F
FortiGate-80F
FortiGate-81F
FortiGate-90G
FortiGate-91G
и другие
*список представленных моделей не является исчерпывающим
Если для вас этот функционал является важным, мы готовы предоставить специальные условия перехода на новые модели. Для этого вы всегда можете обратиться по адресу security@almitech.ru c серийным номером текущего устройства и ИНН конечного пользователя устройства.
Компания Fortinet предупредила об активной эксплуатации критической уязвимости нулевого дня CVE-2025-64446 в своем брандмауэре для веб-приложений FortiWeb. Уязвимость позволяет неаутентифицированным злоумышленникам создавать учетные записи администраторов и выполнять произвольные команды. Проблема затрагивает широкий спектр версий ПО.
Для защиты необходимо срочно обновить устройства до следующих версий:
FortiWeb 8.0.0 – 8.0.1 (патч: 8.0.2 или выше); FortiWeb 7.6.0 – 7.6.4 (патч: 7.6.5 или выше); FortiWeb 7.4.0 – 7.4.9 (патч: 7.4.10 или выше); FortiWeb 7.2.0 – 7.2.11 (патч: 7.2.12 или выше); FortiWeb 7.0.0 – 7.0.11 (патч: 7.0.12 или выше).
Если немедленное обновление невозможно, рекомендуется отключить HTTP/HTTPS на интерфейсах управления, доступных из интернета, и ограничить доступ к панели управления только доверенными сетями. Также следует проверить логи и конфигурации на наличие несанкционированных учетных записей.
Для российских компаний доступен к покупке пакет обновлений сигнатур и FortiOS: Standard Bundle. Для дочерних компаний и представительств иностранных организаций в России доступны все пакеты.
Для расчета стоимости подписки необходимо направить запрос по адресу security@almitech.ru c серийным номером устройства и ИНН конечного пользователя устройства. Для компаний с иностранной собственностью, которые продолжают работать в России, процедура продления происходит с учетом соблюдения экспортного контроля и разрешения производителя. Для российских компаний доступно возобновление ранее приостановленных подписок без штрафа.
На этом трехдневном курсе Вы узнаете, как использовать базовый функционал устройств FortiGate, включая профили безопасности. В ходе интерактивных лабораторных работ Вы разберетесь с политиками межсетевого экранирования, аутентификацией пользователей, SSL VPN, dial-up IPsec VPN, а также научитесь защищать Вашу сеть, используя такие профили безопасности как IPS, AV, WEB-фильтрация, AC, и другие. Полученные знания позволят Вам сформировать целостное представление о внедрении механизмов сетевой безопасности на основе продуктов FortiGate .
На этом двухдневном курсе Вы узнаете, как использовать расширенные возможности устройств FortiGate в области сетей и безопасности. Вы узнаете о наиболее часто применяемых в крупных инфраструктурах механизмах сетевой безопасности, включая transparent режим, site-to-site VPN, единый вход (SSO), web-proxy, а также освоите маршрутизацию, кластеризацию и диагностику.
Расписание ближайших курсов:
27.02. – 28.02.2025 (онлайн)
27.02. – 28.02.2025 (очно, Санкт-Петербург)
22.05. – 23.05.2025(онлайн)
22.05. – 23.05.2025 (очно, Москва)
По всем вопросам касательно обучения Fortinet, а также за предоставлением партнерской скидки, пожалуйста, обращайтесь к Булгаковой Ксении.