FortiGuard Labs сообщает о радикальных изменениях ландшафта киберугроз

Наталья 4 марта 2021

«От начала и до конца 2020 года мы были свидетелями драматического развития событий в рамках ландшафта киберугроз. Хотя пандемия играла центральную роль, в течение года кибер-злоумышленники начали проводить атаки со все более разрушительными последствиями. Они максимально расширили поверхность цифровой атаки за пределами базовой сети, чтобы нацелиться на удаленную работу или обучение, а также на цифровую цепочку поставок. Риски кибербезопасности никогда не были такими большими, поскольку все взаимосвязано в более крупной цифровой среде. Интегрированные и основанные на искусственном интеллекте платформенные подходы, основанные на действенной аналитике угроз, жизненно важны для защиты со всех сторон, а также для выявления и устранения угроз, с которыми организации сталкиваются сегодня в режиме реального времени» – Дерек Мэнки, руководитель отдела аналитики безопасности и Global Threat Alliances, FortiGuard Labs.

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, объявляет о результатах нового полугодового исследования FortiGuard Labs Global Threat Landscape Report. Аналитика угроз второй половины 2020 года демонстрирует беспрецедентные изменения ландшафта киберугроз: злоумышленники максимально увеличивают площадь атак, чтобы масштабировать угрозы по всему миру. Противники оказались очень гибкими, создавая волны разрушительных и изощренных атак. Они нацелены на большое количество удаленных сотрудников или учащихся за пределами традиционной сети. Кроме того, они продемонстрировали впечатляющую гибкость в попытках нацеливаться на цифровые цепочки поставок и даже базовую сеть. Читайте блог, чтобы ознакомиться с основными выводами отчета. Главное из отчета за II полугодие 2020 года:

  • Натиск программ-вымогателей продолжается: данные FortiGuard Labs показывают семикратное увеличение общей активности программ-вымогателей по сравнению с первым полугодием 2020 года, причем рост активности обусловлен несколькими тенденциями. Условия для такого интенсивного роста создают следующие факторы: развитие RaaS (программа-вымогатель как услуга), упор на большие выкупы за крупные цели и угроза раскрытия украденных данных в случае невыполнения требований. Кроме того, с разной степенью распространенности наиболее активными из отслеживаемых типов вымогателей были Egregor, Ryuk, Conti, Thanos, Ragnar, WastedLocker, Phobos/EKING и BazarLoader. Секторы экономики, которые подвергались серьезным атакам программ-вымогателей, включают здравоохранение, сфера услуг, госсектор, финансовые организации. Чтобы эффективно бороться с растущим рисками, связанными с данным типом вредоносов, необходимо обеспечить своевременное, полное и безопасное резервное копирование данных за пределами корпоративной сети. Также, чтобы минимизировать риск, следует изучить стратегии доступа с нулевым доверием и сегментации, чтобы минимизировать риск.
  • Цепочка поставок в центре внимания: атаки на цепочки поставок имеют долгую историю, но случай с SolarWinds поднял дискуссию на новый уровень. По мере развития атаки затронутые организации обменивались значительным объемом информации. FortiGuard Labs внимательно следила за этой новой информацией, используя ее для создания IoCs для обнаружения связанной активности. Обнаружение связи с интернет-инфраструктурой, аффилированной с SUNBURST в декабре 2020 года, демонстрирует, что кампания была действительно глобальной по своему характеру, а «Five Eyes» демонстрировала особенно высокие показатели трафика, соответствующего вредоносным IoCs. Есть также свидетельства возможных вторичных целей, которые подчеркивают взаимосвязанный масштаб современных атак на цепочки поставок и важность управления рисками в цепочке поставок.
  • Злоумышленники нацелены на ваши действия в Интернете: изучение наиболее распространенных категорий вредоносных программ позволяет выявить самые популярные методы, используемые киберпреступниками для закрепления своих позиций в организациях. Главной целью атак были платформы Microsoft, связанные с документами, которые большинство людей используют в течение обычного рабочего дня. Веб-браузеры продолжали оставаться еще одним фронтом. В эту категорию HTML входили фишинговые сайты и скрипты, содержащие вредоносные программы, которые вводят скрытый код или перенаправляют пользователей на вредоносные сайты. Эти типы угроз неизбежно растут во время глобальных проблем или периодов интенсивной онлайн-торговли. Сотрудники, которые обычно пользуются услугами веб-фильтрации при просмотре из корпоративной сети, продолжают оставаться более уязвимыми, когда делают это за пределами такого защитного фильтра.
  • Домашний офис остается под прицелом: барьеры между домом и офисом значительно разрушились в 2020 году, а это означает, что нацеливание на дом приближает злоумышленников на один шаг к корпоративной сети. Во второй половине 2020 года эксплойты, направленные на устройства Интернета вещей (IoT), такие как те, которые существуют во многих домах, были в верхней части списка распространенных вредоносов. Каждое устройство IoT представляет собой новую «границу» сети, которую необходимо защищать и мониторить.
  • Злоумышленники выходят на глобальный уровень: группы Advanced Persistent Threat (APT) продолжают различными способами использовать пандемию COVID-19. Наиболее распространенными среди них были атаки, направленные на массовый сбор личной информации, кражу интеллектуальной собственности и сбор разведданных, соответствующих национальным приоритетам APT-группы. По мере приближения конца 2020 года наблюдался рост активности APT, нацеленной на организации, участвующие в работе, связанной с COVID-19, включая исследования вакцин и разработку внутренней или международной политики здравоохранения в отношении пандемии. Целевые организации включали правительственные учреждения, фармацевтические фирмы, университеты и медицинские исследовательские фирмы.
  • Сглаживание кривой эксплойтов уязвимостей: патчи и исправления являются постоянными приоритетами для организаций, поскольку киберпреступники продолжают попытки использовать уязвимости в своих интересах. Данные демонстрируют, насколько быстро и насколько далеко распространяются эксплойты (на основе анализа развития 1500 эксплойтов за последние два года). Хотя это не всегда так, похоже, что большинство эксплойтов не распространяются очень быстро. Среди всех, отслеживаемых за последние два года, только 5% были обнаружены более чем в 10% организаций. При прочих равных условиях, если уязвимость выбрана случайным образом, данные показывают, что вероятность того, что организация подвергнется атаке, составляет примерно 1 из 1000. Около 6% эксплойтов поразили более 1% фирм в течение первого месяца, и даже через год 91% эксплойтов не преодолели этот порог в 1%. Тем не менее, по-прежнему разумно сосредоточить усилия по исправлению уязвимостей с известными эксплойтами, и среди них отдать приоритет тем, которые наиболее быстро распространяются в свободных условиях.

Борьба с киберпреступниками требует комплексной стратегии и широкой осведомленности

Организации сталкиваются с атаками со всех сторон. Аналитика угроз остается центральной мерой для понимания этих угроз и способов защиты от меняющихся векторов нападения. Видимость также важна, особенно когда значительное количество пользователей находится за пределами типичного сетевого сценария. Каждое устройство создает новую границу сети, которую необходимо контролировать и защищать. Использование искусственного интеллекта (ИИ) и автоматического обнаружения угроз позволит организациям реагировать на атаки немедленно, что крайне важно для снижения скорости атак и их масштабирования на всех уровнях. Обучение пользователей в области кибербезопасности также должно оставаться приоритетом, поскольку кибергигиена – это не только сфера деятельности ИТ-специалистов и команд по обеспечению безопасности. Каждому необходимо регулярное обучение и инструктаж по передовым методам для обеспечения безопасности отдельных сотрудников и все организации в целом.

Читать далее →

Новая FortiOS 7.0 с возможностями SASE и Zero Trust Network Access

Наталья 15 февраля 2021

«Большинство поставщиков сосредоточены на каком-то одном конкретном участке безопасности, но реальность такова, что при таком подходе невозможно невозможно соответствовать современному сложному ландшафту киберугроз. Инновации в FortiOS 7.0 поддерживают стремление Fortinet предоставлять платформу кибербезопасности, которая бы работала на всей поверхности цифровых атак и обеспечивала обширную, интегрированную и автоматизированную безопасность устройств, данных и приложений» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, анонсировала выход седьмой версии FortiOS, флагманской операционной системы Fortinet. Включив в себя более чем 300 новых функций, FortiOS 7.0 расширит возможности Fortinet Security Fabric и Fortinet по обеспечению целостной безопасности всех сетей, конечных точек и облаков.

Наиболее производительная платформа кибербезопасности в индустрии работает на FortiOS

Взрывное развитие сетевых рубежей таких, как ЦОД, WAN, LAN, LTE, внесетевых, вычислительных, операционных технологий, CASB, SASE, интернета, к которым совсем недавно добавилась домашняя сеть, расширил и расколол периметр по всей инфраструктуре. Безопасность, которая может идти в ногу с изменениями в сети и современными требованиями к производительности, обеспечивая при этом целостную видимость, данные, анализ, обнаружение и своевременное скоординированное реагирование на кибератаки, требует комплексного платформенного подхода

Fortinet Security Fabric – это самая производительная в отрасли платформа кибербезопасности, работающая на базе FortiOS и обеспечивающая последовательную и гибкую защиту по всей поверхности атаки. Fortinet дает организациям любого размера возможность обеспечить безопасность и упростить свою ИТ-инфраструктуру. Платформа Fortinet Security Fabric обладает большим количеством моделей использования, чем у любого другого поставщика – физических, виртуальных, облачных и «As-a-Service» – и охватывает сетевую безопасность и SD-WAN, коммутацию и беспроводной доступ, контроль доступа к сети, аутентификацию, общедоступную и частную облачную безопасность, безопасность конечных точек и передовые решения по защите от угроз на основе AI. Все это построено на базе общей операционной системы,

Что нового в FortiOS 7.0?

Основные обновления в FortiOS 7.0 решают некоторые из самых сложных современных проблем безопасности, связанных с работой на дому, обеспечением безопасности на границе SASE и т.д., и распространяются на следующие ключевые области:

Zero Trust Access

  • Сетевой доступ с нулевым доверием для удаленного доступа и управления приложениями: FortiOS 7.0 позволяет каждому клиенту FortiGate использовать возможности Zero Trust Network Access (ZTNA), что делает Fortinet единственным поставщиком, предоставляющим ZTNA на базе межсетевого экрана. ZTNA, включенный в FortiOS 7.0, улучшает пользовательский опыт, поддерживая эволюцию улучшенного удаленного доступа для замены традиционных VPN. Он также уменьшает поверхность атаки, проверяя пользователя и устройство для каждого сеанса работы приложения, в то же время скрывая критически важные для бизнеса приложения из интернета. ZTNA от Fortinet еще больше упрощает управление, используя одну и ту же политику доступа независимо от того, где находятся пользователи – в сети или вне ее.

Сеть, основанная на безопасности

  • Согласованная безопасность где угодно с SASE: Fortinet предоставляет предприятиям гибкость, необходимую для того, чтобы их сотрудники могли работать из любой точки с помощью согласованной системы безопасности корпоративного уровня, предоставляемой на местах, а теперь и с помощью облачных технологий SASE (Security-as-a-Service). Удаленные пользователи вне сети получают одинаковый уровень безопасности независимо от их местонахождения. Клиенты, предпочитающие легкие упрощенные филиалы (Thin Edge) также поддерживаются через SASE.
  • Новые возможности самовосстановления SD-WAN: ведущее решение Fortinet Secure SD-WAN теперь включает возможности самовосстановления за счет адаптивных исправлений WAN, чтобы сделать работу приложений более устойчивой. Fortinet также расширила свой пассивный мониторинг приложений для SaaS и мультиоблачных приложений для повышения удобства работы пользователей и поддержки пользователей, работающих из любого места.
  • Расширение LTE Edge с 5G: Fortinet расширяет возможности сетевого подключения и безопасности за пределами WAN Edge с помощью инноваций в 5G и LTE, которые улучшают производительность и повышают отказоустойчивость беспроводных сетей. С разнообразными предложениями беспроводных сетей WAN и LTE, организации могут достичь безопасного, масштабируемого и высокодоступного сетевого соединения в любом месте.

Адаптивная облачная безопасность

  • Оптимизированная производительность и безопасность в мультиоблачных средах: сегодня организациям сложно управлять и оптимизировать доступ к приложениям и общую производительность в мультиоблачных средах. С появлением FortiOS 7.0 предложения Fortinet по адаптивной облачной безопасности теперь обеспечивают централизованное управление гибридными облаками с автоматическим масштабированием для практического использования ресурсов, динамической балансировкой нагрузки и видимостью взаимодействия с пользователем – все это разработано для упреждающего повышения общей производительности и безопасности внутри всего облачного периметра.

NOC/SOC

  • Повышение операционной эффективности NOC и SOC: FortiOS 7.0 представляет новые и расширенные инструменты, которые предлагают группам сетевой безопасности любого размера и сложности дополнительные возможности для повышения операционной эффективности, включая интеграцию FortiManager / FortiAnalyzer с последней версией FortiSOAR в качестве контейнера для полной оркестровки процессы безопасности организации. Обновление также упрощает управление SaaS и операции с помощью единого интерфейса FortiCloud. Для организаций, которые хотят использовать наш передовой опыт в области безопасности для расширения своих операционных групп, Fortinet теперь предлагает услуги SOC-as-a-Service и NOC Best Practice Service.

FortiGuard Labs Threat Intelligence

  • Веб-защита, оптимизированная для работы из дома: портфель услуг безопасности FortiGuard включает богатый набор расширенных возможностей безопасности для защиты контента, пользователей, устройств, доступа в Интернет и приложений. В FortiOS 7.0 Fortinet расширяет и без того богатое предложение по веб-защите с помощью первой в отрасли функции фильтрации видео, чтобы обеспечить еще более детализированную защиту в условиях роста потребления видео-контента, обусловленного работой из дома.

Доступность FortiOS 7.0

FortiOS 7.0 будет доступна в конце первого квартала 2021 года.

Accelerate 2021

Присоединяйтесь к Fortinet Accelerate 2021 Digital Edition 9 марта (Южная и Северная Америка), 10 марта (EMEA) и 11 марта (APAC), чтобы узнать о самых серьезных проблемах безопасности и решениях, необходимых для их преодоления.

Читать далее →

Fortinet представляет XDR на базе искусственного интеллекта для полностью автоматизированного обнаружения, расследования и реагирования на угрозы

Наталья 1 февраля 2021

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, представила новое решение для расширенного обнаружения и реагирования (XDR) FortiXDR, предназначенное для упрощения, ускорения обнаружения и реагирования на кибератаки в масштабах всей организации. FortiXDR – единственное в своем роде решение, использующее искусственный интеллект (ИИ) для исследования угроз, что критически важно для реагирования на инциденты. Распространяясь на облачную платформу конечных точек FortiEDR, оно улучшает структуру безопасности организации и степень защиты от угроз с помощью служб безопасности FortiGuard Labs. В частности, FortiXDR может полностью автоматизировать процессы по обеспечению безопасности, обычно выполняемые опытными аналитиками. Это позволяет более оперативно противостоять угрозам на широкой поверхности атаки.

«Киберпреступники используют сложные и все более интеллектуальные инструменты для атак на уязвимые границы сети, возникшие в результате цифровых инноваций. Это означает, что для борьбы со все более изощренной организованной киберпреступностью организациям необходимы более умные и быстрые технологии для обеспечения безопасности. FortiXDR – единственное решение XDR, которое использует искусственный интеллект для репликации ручного анализа угроз, позволяя организациям поспевать за преступниками. Интегрированное в платформу Security Fabric, оно помогает бизнесу идти в ногу с постоянно растущим ландшафтом киберугроз. Это актуально даже для организаций, ограниченных размерами команды и количеством инструментов» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

Решения XDR решают серьезные проблемы безопасности

Большое количество продуктов безопасности, обычно развертываемых на предприятиях, привело к появлению неуправляемого потока информации, касающейся безопасности, в котором могут скрываться угрозы. В результате чего группам по обеспечению кибербезопасности становиться сложнее обнаруживать и реагировать на кибератаки. В ближайшие 2-3 года это будет вынуждать бизнес консолидировать решения по безопасности и выбирать единого поставщика.

Многие организации стремятся к такой консолидации на основе решения XDR. Gartner определяет XDR как «платформу для обнаружения и реагирования на инциденты безопасности, которая автоматически собирает и сопоставляет данные из нескольких продуктов безопасности»1. XDR обеспечивает интеллектуальный и автоматизированный способ объединения традиционно изолированных решений в единую систему.

Тем не менее, хотя решения XDR могут облегчить некоторые из проблем, связанных со сложностью мультивендорных решений, большинство из них сосредоточено на сопоставлении событий безопасности от разных продуктов. Так, они по-прежнему требуют активного участия специалистов по безопасности, которых и так не хватает из-за пробела в кибер-навыках. Необходимо такое решение XDR, которое может автоматизировать весь процесс, от обнаружения до расследования событий и устранения инцидентов безопасности.

Fortinet внедряет искусственный интеллект в XDR

В отличие от других решений, FortiXDR работает на базе искусственного интеллекта с запатентованным механизмом динамического управления потоком и постоянно обучается на основе данных об угрозах и исследованиях FortiGuard Labs, а также на основе опыта специалистов по реагированию на инциденты. В основе решения лежит использование разнообразной информации о безопасности, получаемой со всей платформы Fortinet Security Fabric. Далее происходит процесс корреляции и анализа этих данных для точного выявления потенциальных инцидентов безопасности. Затем, чтобы прийти к окончательной классификации угроз и их масштабов, они исследуются механизмом ИИ также качественно, как если бы это делал опытный аналитик безопасности. Наконец, определяются наилучшие возможные контекстные ответные действия, которые могут быть автоматически реализованы для быстрого устранения подтвержденных инцидентов.

Среди главных преимуществ FortiXDR:

  • Значительно снижается общее количество сигналов по разным продуктам – в среднем на 77% или более.
  • Решение способно за секунды справляется со сложными задачами, на выполнение которых профессионалам, располагающим специализированными инструментами потребуется 30 минут или больше. Человеческий фактор полностью исключается.
  • Обеспечены консолидация независимых продуктов безопасности и автоматический скоординированный ответ.
  • Полностью автоматизировано интеллектуальное расследование инцидентов. Нет необходимости полагаться на ограниченные человеческие ресурсы.

Сокращение времени, необходимого для обнаружения и реагирования на угрозы

Помимо прочего, FortiXDR может получать телеметрию из большего числа частей организации, чем любое другое решение, что увеличивает вероятность обнаружения и правильной классификации атак. Оно также охватывает большее количество этапов цепочки кибератаки, поддерживает больше точек реагирования для более эффективного устранения последствий атаки, чем решения конкурентов. Все это позволяет организациям сократить среднее время до обнаружения (MTTD) и среднее время до ответа (MTTR), одновременно повышается эффективность операций по обеспечению безопасности и общую защищенность. В результате FortiXDR позволяет организациям снизить риск пропустить потенциально опасные кибератаки, такие как программы-вымогатели, фишинг и другие, при этом снижая нагрузку на небольшие группы по обеспечению безопасности.

FortiXDR и Fortinet Security Fabric

Платформа Fortinet Security Fabric, использует лучшие глобальные службы безопасности FortiGuard Labs, чтобы остановить как можно больше атак по всей цифровой поверхности. Она также обеспечивает идеальную основу для XDR - с общей структурой данных, коррелированной телеметрией, унифицированной видимостью, собственной интеграцией и бесперебойным взаимодействием. Теперь FortiXDR включает в себя автоматическую аналитику, расследование инцидентов и преднастроенные сценарии реагирования прямо из коробки.

Решение подходит для организаций любого уровня

FortiXDR присоединяется к лидирующему в отрасли портфелю предложений Fortinet по обеспечению безопасности на основе искусственного интеллекта, включая компоненты реагирования на инциденты, подходящие для организаций любого размера и сложности. Работа FortiXDR «из коробки» делает его идеальным для большинства средних и средних организаций с ограниченными командами, инструментами и процессами. Для организаций с большим количеством сотрудников, решений и системных процессов FortiSIEM добавляет видимость событий безопасности решений различных производителей, а FortiSOAR управляет ответами. Это семейство продуктов представляет собой подходящее решение для организаций любого размера, помогая командам снизить потенциальный риск инцидентов безопасности за счет блокирования большего количества, более быстрого обнаружения и быстрого реагирования.

Читать далее →

Fortinet продлевает доступность бесплатных самостоятельных учебных курсов NSE по кибербезопасности для дальнейшего наращивания кадровых ресурсов отрасли

Наталья 8 января 2021

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, объявляет, что все индивидуальные курсы повышения квалификации по безопасности останутся бесплатными после 2021 года. Fortinet стремится к развитию разнообразных кадров в области кибербезопасности, продолжая предлагать бесплатное обучение безопасности для всех во всем мире. Инициатива бесплатного обучения Fortinet предоставляет учащимся следующее:

  • Доступ к более чем 30 бесплатным курсам по безопасности: эти курсы охватывают широкий диапазон тем, от безопасного SD-WAN до безопасности операционных технологий (OT) и облачной безопасности, и ожидается, что в течение года будет добавлено больше курсов. Кроме того, для просмотра по запросу доступны предварительно записанные лабораторные демонстрации экспертов по кибербезопасности.
  • Подготовка к сертификационным экзаменам NSE: большинство бесплатных курсов являются официальной учебной программой для сертификационной программы Fortinet NSE. Программа сертификации Fortinet – это восьмиуровневая программа, по которой было выдано более полумиллиона сертификатов.
  • Получение профессиональные зачетов: в рамках партнерства с (ISC)2 люди могут использовать свое бесплатное завершение обучения, а также любой учебный курс NSE, чтобы получить зачеты непрерывного профессионального образования (CPE) для получения сертификатов CISSP и других (ISC)2. Учащиеся получают один зачет за каждый час обучения в NSE Training Institute, который они проводят с Fortinet.

«Более чем 800 000 регистраций в 2020 году показали, что Fortinet NSE удовлетворяет огромную потребность профессионалов в области безопасности всех уровней в обучении. Таким образом, мы стремимся продолжать предлагать весь каталог самостоятельного обучения экспертов по сетевой безопасности бесплатно до тех пор, пока мы не увидим, что тенденция дефицита навыков полностью изменилась. Вместе с нашей экосистемой академических и коммерческих учебных заведений, а также с государственными и неправительственными организациями мы продолжим предоставлять отрасли разнообразный, равноправный и инклюзивный набор профессионалов в области безопасности» – Роб Рашотт, вице-президент по глобальному обучению и технической подготовке, Fortinet.

Расширение доступа к знаниям о кибербезопасности

Поскольку пандемия привела к экспоненциальному росту числа удаленных сотрудников, потребность в защите удаленных сетей и пользователей стала главным приоритетом для организаций. ИТ-команды, которым уже приходилось искать специалистов по безопасности из-за нехватки навыков, столкнулись с еще большей потребностью в опыте для безопасного перехода к удаленной рабочей силе.

Одним из способов, которым Fortinet отреагировала на эту потребность в апреле 2020 года, было открытие доступа к полному каталогу учебных курсов Network Security Expert (NSE) Training Institute, который включает бесплатные курсы для самостоятельного изучения. Таким образом, Fortinet предоставила специалистам по ИТ и безопасности возможность получить новые навыки. переподготовить или повысить свои знания в области безопасности. С момента открытия этих курсов для публики было зарегистрировано более 800 000 человек. В течение года в Fortinet наблюдалось увеличение числа регистраций для прохождения тренинга по киберпространству программы сертификации NSE, состоящей из уровней обучения 1-3, средних уровней 4-6, предназначенных для технической аудитории, и уровней 7-8 для продвинутых специалистов.

Поскольку потребность в осведомленности о кибербезопасности в масштабах всего предприятия стала критически важным приоритетом для многих организаций, Fortinet также представила бесплатную услугу информирования и обучения по информационной безопасности. Сервис использует обучение NSE уровня 1 и включает его вместе с библиотекой информационных ресурсов и инструментов администрирования. Эта услуга предоставляет организациям простое и не требующее дополнительных вложений решение, позволяющее приступить к реализации общеорганизационной программы повышения осведомленности о кибербезопасности для всех сотрудников.

Более разнообразная и инклюзивная кибер-рабочая сила будущего

NSE Training Institute сотрудничает с мировыми лидерами, такими как Всемирный экономический форум, академические институты и некоммерческие организации, чтобы проводить кибер-обучение студентов, ветеранов, женщин, представителей меньшинств и других неиспользованных ресурсов. Обширная экосистема государственного и частного партнерства NSE Training Institute также позволяет Fortinet восполнять дефицит навыков за счет расширения доступа и охвата своей отмеченной наградами учебной программы NSE.

Читать далее →

Fortinet приобретает компанию Panopta, новатора в области мониторинга и восстановления сетей

Наталья 21 декабря 2020

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, объявляет о поглощении компании Panopta, предоставляющей инновационную SaaS-платформу, обеспечивающую полную прозрачность и автоматизированное управление состоянием корпоративной сети, включая серверы, сетевые устройства, контейнеры, приложения, базы данных, виртуальные устройства и облачную инфраструктуру.

«Учитывая сложный и распределенный характер многих ИТ-сред, организациям необходима высокопроизводительная и безопасная сеть для успешного выполнения инициатив в контексте цифрового бизнеса. С конвергенцией безопасности и сети посредством сетевого подхода, основанного на безопасности, организации могут получить возможности подключения и производительность, которые крайне важны для защиты современных гиперсвязанных предприятий. Приобретение компании Panopta позволит нам дополнить наши лучшие в своем классе предложения по обеспечению безопасности SaaS-платформой, которая обеспечивает дополнительную прозрачность и гибкое восстановление сети для гибридных сред, включая периферийные и облачные сети, для достижения еще большей безопасности и эффективности бизнеса» – Кен Кси (Ken Xie), основатель, председатель совета директоров и главный исполнительный директор компании Fortinet.

Клиенты активизируют свои инициативы в области цифровых инноваций, и пользовательский опыт определяет успех приложения. Обеспечение 100% работоспособности инфраструктуры крайне важно. Облачное решение Panopta предоставляет полную картину функционирования каждой службы, сетевого устройства и приложения в любом развертывании, будь то контейнеры, облако, локальная или гибридная среда. Fortinet Security Fabric в сочетании с масштабируемой платформой сетевого мониторинга и диагностики Panopta позволяет Fortinet предлагать бизнесу наиболее полное решение для управления сетью и безопасностью операций.

Ожидается, что помимо дальнейшего повышения безопасности и производительности гибридной сетевой инфраструктуры клиентов, комбинированное решение улучшит мониторинг в реальном времени и повысит эффективность инфраструктуры, на которой работают службы безопасности Fortinet, в том числе облачные. Например, сервис SASE, электронная почта, аналитика безопасности и межсетевые экраны веб-приложений получат выгоду от непрерывного мониторинга и диагностики, предоставляемых платформой Panopta. Интеграция между решением Panopta, межсетевым экраном следующего поколения FortiGate и решением Secure SD-WAN еще больше улучшит возможности подключения и производительность SD-WAN. Кроме того, интеграция автоматизированного управления инцидентами Panopta с нашей платформой SOAR может предоставить ИТ-специалистам единое представление платформы для диагностики и устранения инцидентов, связанных с состоянием сети в реальном времени.

Платформа Panopta построена так, чтобы быть дружественной к партнерам, расширяя возможности MSSP и партнеров с добавленной стоимостью, чтобы легко интегрировать многопользовательское решение в свое собственное предложение и быстро повысить ценность для своих конечных клиентов. Управление доступом на основе ролей в решении Panopta обеспечивает детальный уровень управления между клиентами, а также внутри групп Центра управления сетью (NOC) и Центра управления безопасностью (SOC).

В текущей среде удаленной рабочей силы доступность, производительность, безопасность и качество приложения и его компонентов влияют на взаимодействие с конечным пользователем. Решение Panopta анализирует как показатели состояния сети, так и производительность приложений для выявления потенциальных проблемных областей, которые могут повлиять на доступ пользователей, и обеспечивает быстрое автоматическое восстановление (также называемое Digital Experience Monitoring или DEM).

С приобретением Panopta Fortinet предоставит самую полную в отрасли сетевую платформу, основанную на безопасности, добавив новые возможности в области мониторинга, обнаружения и реагирования на инциденты в сети, включая:

  • Унифицированный мониторинг и автоматическое управление инцидентами, которые сокращают время реагирования и разрешения для групп NOC и, в свою очередь, помогают превышать SLA.
  • Более 50 глобальных точек присутствия (PoPS) с недорогими зондами для моделирования производительности приложений и задержек, которые могут повлиять на работу конечного пользователя (также известную как мониторинг искусственных транзакций).
  • Встроенный облачный мониторинг рабочих нагрузок Kubernetes и PaaS в AWS и Azure.
  • Полностью настраиваемые рабочие процессы оповещения с готовой интеграцией для сторонних предприятий и современных средств связи.
  • Еще одно первоклассное, дружелюбное к партнерам предложение услуг, которое остается верным неизменной приверженности компании Fortinet своим ценным партнерам

Финансовые детали сделки не раскрываются.

Читать далее →

Fortinet представляет первые в отрасли защищенные устройства SD-WAN для операционных технологических сред

Наталья 15 декабря 2020

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, объявила о выпуске FortiGate Rugged 60F и FortiGate Rugged 60F со встроенными межсетевыми экранами нового поколения c LTE, первых в отрасли защищенных устройств SD-WAN, созданных для работы в средах операционных технологий (OT). Эти новые версии повышенной прочности платформы FortiGate, разработанные для развертывания на бессредовых объектах, позволяют легко внедрять ведущее в отрасли решение Secure SD-WAN компании Fortinet в таких отраслях, как коммунальное хозяйство и энергетика, производство и транспорт. Там, где это было невозможно раньше.

«Конвергенция ОТ и ИТ меняет способ ведения бизнеса во многих организациях, а также создает новые риски для безопасности. Крайне важно, чтобы организации ОТ внедряли сетевые решения, основанные на безопасности, которые обеспечивают надежное соединение даже в удаленных и суровых условиях. Платформа FortiGate Rugged 60F обеспечивает безопасный SD-WAN, позволяя владельцам систем OT уверенно использовать цифровые инновации, обеспечивая при этом безопасную и непрерывную работу. Fortinet стремится сделать Secure SD-WAN доступным для всех периметров и вертикалей сети» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

Сети OT требуют специализированных решений

Фундаментальные сдвиги происходят в способах генерации и сбора данных в операционных средах. В таких отраслях, как производство, электроэнергетика и коммунальные услуги, нефтегазовая и другая важная инфраструктура, их распределенные местоположения традиционно полагались на дорогие арендованные линии или каналы MPLS для обеспечения безопасной и надежной связи. SD-WAN становится современным решением для организаций ОТ, позволяющим улучшить взаимодействие с пользователем, упростить управление и снизить совокупную стоимость владения, но для внедрения этой технологии требуется решение, отвечающее конкретным требованиям сред ОТ, включая пространство, мощность, безопасность и экологические требования.

Fortinet использует SD-WAN там, где его никогда не было

Чтобы решить уникальные проблемы организаций ОТ, Fortinet выпускает FortiGate Rugged 60F и FortiGate Rugged 60F со встроенным LTE, версии серии FortiGate 60 повышенной прочности, самого быстрого и мощного устройства Secure SD-WAN для настольных ПК. Этот межсетевой экран следующего поколения стал бестселлером − продано более 1,65 миллиона единиц по всему миру. Платформа FortiGate Rugged 60F − это первое в своем роде устройство, которое предоставляет следующие функции для поддержки сред OT при безопасном и надежном развертывании SD-WAN:

  • Компактность: FortiGate Rugged 60F сочетает в себе лучшую в отрасли SD-WAN, расширенную маршрутизацию и безопасность межсетевого экрана нового поколения в одном компактном форм-факторе, что позволяет развертывать его в средах с ограниченным пространством. Это дает дополнительное преимущество в виде снижения затрат и упрощения операций для сетевых аналитиков.
  • Гибкий монтаж и питание: FortiGate Rugged 60F разработан специально для развертывания на небольших площадках ОТ, где требуются другие варианты монтажа и питания, чем в традиционных коммутационных комнатах.
  • Прочный: FortiGate Rugged 60F специально разработан для работы в суровых условиях окружающей среды, таких как экстремальные температуры, электромагнитные помехи, высокая влажность и экстремальная или постоянная вибрация.
  • Встроенное соединение LTE: для удаленных местоположений FortiGate Rugged 60F поставляется с опцией встроенного LTE, чтобы обеспечить дополнительную возможность подключения к WAN, а также упростить развертывание и эксплуатацию.

Fortinet обеспечивает лучшую в отрасли производительность для ОТ

Платформа FortiGate Rugged 60F не только является единственным устройством Secure SD-WAN, сертифицированным для использования в операционных средах, но и обеспечивает наивысшую в отрасли безопасность и производительность сети. Платформа FortiGate Rugged 60F, основанная на запатентованном Fortinet SOC4 SD-WAN ASIC, обеспечивает защиту с малой задержкой, включая расшифровку SSL и более высокий масштаб IPsec VPN, а также интегрированные возможности SD-WAN, которыми управляет интуитивно понятный оркестратор SD-WAN от Fortinet. Решение Fortinet также подтверждено отраслевыми тестами. Fortinet была названа Лидером как в Gartner Magic Quadrant for Network Firewalls1, так и в Gartner Magic Quadrant for WAN Edge Infrastructure2. Новейшие устройства повышенной прочности Fortinet также опираются на 20-летний опыт работы в отрасли, предлагая решения, которые соответствуют уникальным потребностям, требованиям и ограничениям среды операционных технологий.

Сеть, основанная на безопасности для операционных технологий

Fortinet предлагает сетевой подход к SD-WAN, основанный на безопасности, объединяя сеть и безопасность в единое решение Secure SD-WAN с централизованной оркестровкой. В сочетании с Fortinet Security Fabric это дает клиентам единое решение, охватывающее всю конвергентную сеть IT-OT, чтобы закрыть бреши в безопасности OT, обеспечить полную видимость и упростить управление. Вся линейка продуктов FortiGate обеспечивает контроль кибербезопасности и прозрачность сетей OT. Версия повышенной прочности расширяет эти возможности и может быть развернута на нефтяных вышках, электрических подстанциях, сборочных линиях, морских грузах и в других суровых условиях

Читать далее →

Компания Fortinet снова вошла в список лидеров по результатам исследования Gartner Magic Quadrant 2020 for Network Firewall

Наталья 2 декабря 2020

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, сообщает о вхождении в список лидеров исследования Gartner Magic Quadrant 2020 for Network Firewall. Это уже 11 раз когда компания была отмечена исследованием Gartner 2020 Magic Quadrant, посвященным межсетевым экранам, в категориях «Ability to Execute» (Способность Реализации) и «Further in Completeness of Vision» (Полнота Видения).

«Мы уверены, что Fortinet предоставляет самую широкую и целостную платформу безопасности в отрасли. Мы первыми внедрили сетевой подход, основанный на безопасности, интегрировав элементы защиты в каждый сегмент сети и позволив клиентам обезопасить любую периферию в любом масштабе.

Fortinet снова вошла в список лидеров по результатам исследования Gartner Magic Quadrant 2020 for Network Firewall. Ранее мы также были названы в числе лидеров по результатам исследования Gartner 2020 Magic Quadrant, посвященного инфраструктуре WAN Edge. Мы считаем, что наш успех обусловлен неизменной приверженностью инновациям, уникальной и гибкой платформой безопасности и подходу, заключающемуся в защите всей поверхности атаки – от локальной сети до облака» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

Межсетевые экраны следующего поколения FortiGate (NGFW) являются неотъемлемым компонентом платформы Fortinet Security Fabric, которая обеспечивает широкую видимость и защиту на всей поверхности атаки. FortiGate NGFW защищают любую периферию и в любом масштабе, поскольку они оснащены специализированными блоками обработки безопасности (SPU), что обеспечивает наивысший в отрасли Security Compute Rating. Fortinet продолжает внедрять инновации, предлагая безопасный SD-WAN с расширенной маршрутизацией и наиболее гибкими в отрасли опциями безопасности, благодаря интегрированной облачной безопасности на основе NGFW или SASE.

Мы считаем, что место в квадранте лидеров во многом связано с постоянным стремлением компании предлагать сетевой подход, основанный на безопасности, который интегрирует защиту во все элементы сети и позволяет клиентам:

  • Управлять операционными рисками и рисками безопасности, обеспечивая непрерывность бизнес-процессов. Цифровая трансформация предлагает компаниям огромные возможности для формирования ценности и повышения эффективности. Однако это также создает новые риски для безопасности, такие как расширение поверхности атаки в фокусе потенциальных киберпреступников. С помощью Fortinet NGFW клиенты могут полностью контролировать свои сети, приложения и потенциальные угрозы. Fortinet предлагает наивысший в отрасли рейтинг безопасности вычислений благодаря мощности специально созданных блоков обработки безопасности (SPU, например NP7) для обеспечения оптимального взаимодействия с пользователем в любом масштабе.
  • Сокращение расходов и сложности системы. По мере расширения поверхности цифровых атак группы безопасности также должны расширять свои возможности защиты. NGFW от Fortinet позволяют клиентам выстраивать глубокую защиту с помощью сегментации, динамического доверия и расширенной инспекции безопасности для обеспечения бесперебойности операций. FortiGate NGFW защищает бизнес-приложения с помощью сервисов FortiGuard на базе искусственного интеллекта и машинного обучения, устраняя необходимость в специализированных продуктах и обеспечивая оптимальную совокупную стоимость владения (TCO).
  • Повышение эффективности работы. Единая консоль управления в Fabric Management Center обеспечивает полное и консолидированное представление о различных границах сети, локальных или в облачных. Fabric Management Center обеспечивает автоматизацию и оркестровку Security Fabric, охватывающую более 400 элементов экосистемы. Это упрощает рабочие процессы в FortiGate, FortiManager, FortiAnalyzer и партнерской экосистеме в масштабе предприятия.

Благодаря эффективности сетевого подхода, основанного на безопасности, и ведущих в отрасли межсетевых экранов следующего поколения FortiGate NGFW, Fortinet предлагает самые гибкие и гипермасштабируемые решения безопасности для удовлетворения растущих и часто непредсказуемых потребностей в производительности, которые могут быстро превзойти возможности организации.

Помимо получения звания лидера по результатам исследования Gartner Magic Quadrant 2020 for Network Firewalls, компания Fortinet была также отмечена как «Выбор клиентов Gartner Peer Insights for Network Firewall». Мы считаем, что это дополнительное признание со стороны клиентов еще раз подчеркивает, что подход Fortinet к платформе, базирующийся на принципах простоты, безопасности и масштабируемости находит отклик у клиентов во всех отраслях.

Читать далее →

Компания Fortinet признана «Визионером» по результатам исследования Gartner 2020 Magic Quadrant, посвященного инфраструктуре проводного и беспроводного доступа LAN

Наталья 24 ноября 2020

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, cообщает о получении позиции «Визионер» по результатам исследования Gartner 2020 Magic Quadrant, посвященного инфраструктуре проводного и беспроводного доступа LAN.

«Подключение к локальной сети является основой цифровых инноваций, но общая сложность системы часто затрудняет поддержку и обеспечение безопасности. Технология Fortinet упрощает управление, одновременно повышая безопасность сети за счет тесной интеграции сетевой инфраструктуры организации и архитектуры безопасности. Мы считаем, что наша способность реализовывать сетевой подход, основанный на безопасности, позволяет нам предоставлять клиентам упрощенную, безопасную и ускоренную сеть, обеспечивая дополнительное удобство для пользователей. Более того, мы также считаем, что именно благодаря такому подходу Fortinet входит в число двух компаний, включенных в Visionary Quadrant исследования Gartner 2020 Magic Quadrant, посвященного инфраструктуре проводного и беспроводного доступа LAN» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

  • По определению Gartner, в категорию Visionaries Quadrantes попадает вендор, который «демонстрирует способность расширять возможности своего предложения для обеспечения уникального и дифференцированного подхода к рынку. Визионер будет внедрять инновации в одной или нескольких ключевых областях технологий уровня доступа внутри предприятия (например, безопасность, управление или операционная эффективность). Важна также способность внедрять дифференцируемую функциональность на всем уровне доступа».
  • Fortinet считает, что это признание в сочетании с новаторским наследием компании в области кибербезопасности является еще одним подтверждением того, что Fortinet и ее стратегия сетевого подхода, основанного на безопасности, обеспечивает уникальный и дифференцированный подход к рынку инфраструктуры.
  • Подход Fortinet к проводным и беспроводным сетям, основанный на безопасности, предоставляет клиентам многофункциональное предложение, защищенное по дизайну, а не за счет надстроек, интегрируется в более крупную платформу, снижая сложность и расширяя возможности без дополнительного лицензирования для наилучшего соответствия целям ИТ-отделов по стоимости владения.

Видение Fortinet основано на следующих ключевых принципах:

  • Снижение затрат. Решения Fortinet LAN Edge сокращают общую совокупную стоимость владения и устраняют накладные расходы за счет объединения функций в межсетевом экране следующего поколения FortiGate (FortiGate Next-Generation Firewall) без необходимости в дополнительных лицензиях. Для включения управления LAN Edge не требуется дополнительных лицензий или затрат, и даже функции управления доступом к сети (NAC) можно включить и использовать без необходимости в дополнительных дорогостоящих лицензиях.
  • Упрощенное управление. Решения Fortinet LAN Edge упрощают управление за счет использования единой платформы для локальной сети и сетевой безопасности. ИТ-циклы сводятся к минимуму за счет наличия консолидированного центра для управления различными аспектами работы сети.
  • Снижение сложности системы. Решения Fortinet LAN Edge снижают сложность за счет централизации функций управления локальной сетью и безопасностью в межсетевом экране следующего поколения FortiGate (FortiGate Next-Generation Firewall) . Унифицированный подход к сложным сетям LAN упрощает управление и позволяет меньше беспокоиться о непреднамеренных сбоях.

Стратегия Fortinet дает возможность использовать уникальный подход к периферии локальной сети, который использует возможности межсетевого экрана нового поколения FortiGate в качестве сетевого контроллера, предлагая консолидированную видимость, централизованное управление и отчетность для облегчения управления и упрощения развертывания и предоставления ресурсов.

Fortinet решает самые значительные проблемы клиентов в части локальных сетей

Три года Fortinet подряд получает звание «Выбор клиентов Gartner Peer Insights» в категории «Gartner Peer Insights Customers’ Choice for Wired and Wireless LAN Access Infrastructure»[1]. Признание Gartner «Выбор клиентов» основано на оценке вендоров проверенными профессионалами – при определении этого рейтинга учитываются как количество отзывов конечных пользователей, так и общий рейтинг пользователей поставщика. Fortinet считает, что эта дополнительная валидация со стороны клиентов еще раз подчеркивает, что простой, безопасный и масштабируемый подход Fortinet к LAN Edge находит отклик. Опираясь на мощь сети, основанной на безопасности, и на ведущий в отрасли межсетевой экран следующего поколения FortiGate (FortiGate Next-Generation Firewall), Fortinet предлагает решение LAN Edge, которое может масштабироваться в соответствии с любыми потребностями развертывания, от кампуса до филиала и удаленного сотрудника.

  • Кампусные сети. Решение Fortinet LAN Edge создает единую консолидированную конфигурацию, снижающую вероятность ошибки, и общую платформу для повседневного управления сетью и безопасностью. Сетевой подход, основанный на безопасности, устраняет необходимость в дополнительных решениях для интеграции функций управления и безопасности.
  • SD-Branch. Сетевой подход к LAN Edge, основанный на безопасности, позволяет объединить три основных компонента сети филиала (SD-WAN, межсетевой экран / безопасность и сетевой уровень) в единую стандартную платформу для всех филиалов. Это упрощает удаленный контроль и администрирование распределенных сайтов до единого конвергентного решения для каждого сайта.
  • Удаленный сотрудник. Сетевой подход Fortinet к LAN Edge, основанный на безопасности, работает также и для удаленных точек беспроводного доступа. Использование центрального порта FortiGate в штаб-квартире снижает сложность настройки и управления ИТ, позволяя удаленным пользователям пользоваться такими же возможностями, как подключение в корпоративном офисе.

[1] Gartner, Gartner Peer Insights ‘Voice of the Customer’: Wired and Wireless LAN Access Infrastructure, 7 February 2020

Читать далее →

FortiGuard Labs предсказывает, что использование продвинутого периметра сети (Intelligent Edge) в качестве оружия кардинально изменит скорость и масштаб будущих кибератак

Наталья 19 ноября 2020

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, представляет прогнозы ландшафта киберугроз на 2021 год и далее глобальной аналитической и исследовательской группы FortiGuard Labs.

  • Эти прогнозы раскрывают стратегии, которые, по мнению экспертов группы, киберпреступники будут применять в ближайшем будущем, а также рекомендации, которые помогут специалистам по безопасности подготовиться к защите от этих атак.
  • Кибер-злоумышленники, использующие продвинутые периметры сети (Intelligent Edge), устройства с поддержкой 5G и достижения в области вычислительной мощности устройств, создадут волну новых и сложных угроз, беспрецедентных по скорости и масштабу. Кроме того, злоумышленники будут атаковать не только базовые сети, а продолжат использовать значительные ресурсы для нацеливания на развивающиеся периферийные среды, такие как удаленные сотрудники или даже новые периферийные OT-среды.
  • Для специалистов по безопасности критически важно заблаговременное планирование – для ускорения предотвращения, обнаружения и реагирования на угрозы необходимо использовать возможности искусственного интеллекта (AI) и машинного обучения (ML). Эффективный и интегрированный анализ угроз также будет важен для улучшения способности организации защищаться в реальном времени, поскольку скорость атак продолжает расти.
  • Ключевые аспекты прогнозов представлены ниже, ознакомиться с более подробной версией можно в блоге Fortinet.

«События 2020 года демонстрируют, что киберпреступники способны использовать драматические изменения, происходящие в нашей повседневной жизни, в качестве новых возможностей для атак беспрецедентного масштаба. В 2021 году и далее мы столкнемся с еще одним значительным сдвигом, связанным с появлением новых продвинутых периметров сети (Intelligent Edge), которые станут чем-то большим, чем просто пользователи и устройства, удаленно подключающиеся к сети. Нацеливание на эти развивающиеся периметры не только создаст новые векторы атак, но и группы скомпрометированных устройств, которые смогут работать согласованно, чтобы атаковать на скоростях 5G. Чтобы быть на шаг впереди злоумышленников в этой грядущей реальности, все периметры должны быть частью более крупной, интегрированной и автоматизированной платформы безопасности, которая объединяет базовые сети, мультиоблачные среды, филиалы и удаленных сотрудников» – Дерек Мэнки, руководитель отдела аналитики безопасности и Global Threat Alliances, FortiGuard Labs.

Продвинутый периметр сети (Intelligent Edge) – возможность и цель

За последние несколько лет традиционный периметр сети был заменен несколькими периферийными средами, WAN, мультиоблачными средами, центрами обработки данных, средствами удаленной работы, IoT и другими средами, каждая из которых имеет свои уникальные риски. Одним из наиболее значительных преимуществ для киберпреступников во всем этом является то, что, хотя все эти среды связаны между собой, многие организации пожертвовали централизованной видимостью и единым контролем в пользу производительности и цифровой трансформации. В результате киберпреступники планируют свои атаки, ориентируясь на эти среды, и будут использовать возможности скорости и масштабирования, которые открывает 5G.

  • Трояны развиваются, чтобы целиться в периферию. В то время как конечные пользователи и их домашние ресурсы уже являются целями для киберпреступников, более изощренные злоумышленники будут использовать их в качестве трамплина для атак на другие цели в будущем. Атаки на корпоративные сети, инициированные из домашней сети удаленного сотрудника, можно эффективно координировать, чтобы они не вызывали подозрений, особенно если четко известны характерные особенности пользования. В конце концов, продвинутые вредоносные программы могут также обнаруживать еще более ценные данные и тенденции с помощью новых EAT (Edge Access Trojans – троян доступа к периферии) и выполнять инвазивные действия, такие как перехват запросов из локальной сети для компрометации дополнительных систем или введения дополнительных команд атаки.
  • Роевые атаки с поддержкой периферии. Взлом и использование новых устройств с поддержкой 5G откроет возможности для более сложных атак. Киберпреступники добиваются прогресса в разработке и развертывании угроз на основе роя. В этих атаках используются захваченные устройства, разделенные на подгруппы, каждая из которых обладает специальными навыками. Они нацелены на сети или устройства как на интегрированную систему и обмениваются данными в режиме реального времени для уточнения своей атаки по мере ее проведения. Технологии роя требуют больших вычислительных мощностей для включения отдельных роевых ботов и эффективного обмена информацией между ними. Это позволяет им быстро обнаруживать уязвимости, делиться и сопоставлять данные, а затем менять методы атаки, с учетом обнаруженной информации.
  • Социальная инженерия может стать изощреннее. Смарт-устройства или другие домашние системы, которые взаимодействуют с пользователями, больше не будут просто целями для атак, а станут проводниками для более глубоких атак. Использование важной контекстной информации о пользователях, включая распорядок дня, привычки или финансовую информацию, может сделать атаки на основе социальной инженерии более успешными. Такие изощренные атаки могут привести к гораздо большему ущербу, чем просто отключение систем безопасности, камер или захват смарт-устройств, они могут поспособствуют вымогательству денег или получению дополнительных данных, скрытым атакам с использованием учетных данных.
  • Атаки вымогателей на OT-периферии могут стать новой реальностью. Программы-вымогатели продолжают развиваться, и по мере того, как ИТ-системы все больше объединяются с системами операционных технологий (OT), особенно если говорить о критически важной инфраструктуре – еще больше данных, устройств и, к сожалению, жизней окажутся в опасности. Вымогательство, клевета и порча уже являются торговли на рынке программ-вымогателей. В будущем человеческие жизни окажутся под угрозой, когда полевые устройства и датчики на ОТ-периферии, которые включают в себя критически важные инфраструктуры, будут все чаще становиться целями киберпреступников на местах.

Инновации в производительности вычислений – также в поле зрения злоумышленников

Другие типы атак, нацеленных на развитие производительности вычислений и инновации в области связи, специально киберпреступников, также не за горами. Эти атаки позволят злоумышленникам охватить новую территорию и заставят защитников опередить киберпреступников.

  • Продвинутый криптомайнинг. Вычислительная мощность важна, если киберпреступники хотят масштабировать будущие атаки с помощью возможностей машинного обучения и искусственного интеллекта. В конце концов, атаковав периферийные устройства из-за их вычислительной мощности, киберпреступники смогут обрабатывать огромные объемы данных и узнавать больше о том, как и когда они используются. Это также может повысить эффективность криптомайнинга. Заражение ПК, который захватывают из-за их вычислительных ресурсов, часто выявляется, поскольку использование ЦП напрямую влияет на работу конечного пользователя. Взломанные периферийные устройства могли бы быть гораздо менее заметными.
  • Распространение атак из космоса. Возможность подключения спутниковых систем и в целом телекоммуникационного оборудования в целом может стать привлекательной целью для киберпреступников. По мере того, как новые системы связи расширяются и начинают больше полагаться на сеть спутниковых систем, киберпреступники нацеливаются на эти структуры. В результате взлом спутниковых базовых станций и последующее распространение вредоносного ПО через спутниковые сети может дать злоумышленникам возможность потенциально нацеливаться на миллионы подключенных пользователей в любом масштабе или проводить DDoS-атаки, которые могут препятствовать жизненно важным коммуникациям.
  • Угроза квантовых вычислений. С точки зрения кибербезопасности квантовые вычисления могут создать новый риск – в будущем они смогут бросить вызов эффективности шифрования. Огромная вычислительная мощность квантовых компьютеров смогут расшифровать некоторые асимметричные алгоритмы. В результате организациям необходимо будет подготовиться к переходу на квантово-устойчивые криптоалгоритмы с использованием принципа crypto agility, чтобы обеспечить защиту текущей и будущей информации. Хотя обычный киберпреступник не имеет доступа к квантовым компьютерам, его имеют некоторые государства, поэтому возможная угроза будет реальна, если сейчас не приготовиться для противодействия ей путем использования принципа crypto agility.

ИИ будет иметь решающее значение для защиты от будущих атак

По мере того, как эти тенденции атак постепенно становятся реальностью, лишь вопрос времени, когда задействованные ресурсы станут товаром, доступным в виде услуг в даркнете, или как часть наборов инструментов с открытым исходным кодом. Следовательно, для защиты от этих типов атак в будущем потребуется тщательное сочетание технологий, людей, обучения и партнерских отношений.

  • ИИ необходимо развиваться. Развитие ИИ имеет решающее значение для защиты от новых атак в будущем. Нужно развить искусственный интеллект до следующего поколения. Это будет включать использование локальных обучающих узлов на базе машинного обучения как части интегрированной системы, подобной нервной системе человека. Технологии с продвинутым ИИ, которые могут предвидеть, регистрировать и противодействовать атакам, должны стать реальностью в будущем, потому что кибератаки будущего будут происходить за микросекунды. Основная роль людей будет заключаться в обеспечении того, чтобы системы безопасности получали достаточно информации, чтобы не только активно противодействовать атакам, но и фактически предвидеть атаки, избежать их.
  • Партнерские отношения жизненно важны для будущего. Нельзя ожидать, что организации будут защищаться от киберпреступников в одиночку. Им нужно будет знать, кому сообщить об атаке, чтобы можно было поделиться «цифровыми отпечатками пальцев» и чтобы правоохранительные органы могли выполнять свою работу. Поставщики услуг кибербезопасности, организации, занимающиеся исследованием угроз, и другие отраслевые группы должны сотрудничать друг с другом для обмена информацией, а также с правоохранительными органами, чтобы помочь ликвидировать противоборствующие инфраструктуры для предотвращения будущих атак. Киберпреступники не имеют границ в Интернете, поэтому борьба с ними также должна выходить за рамки границ. Только совместными усилиями мы сможем переломить эту ситуацию
  • Задействование команд Blue Teams (эксперты, занимающиеся предотвращением атак): тактика, приемы и процедуры (TTP) злоумышленников, изучаемые командами по анализу угроз, например методички для злоумышленников, могут быть переданы в системы ИИ для обнаружения моделей атак. Точно так же, когда организации освещают тепловые карты активных в настоящее время угроз, интеллектуальные системы смогут проактивно скрывать сетевые цели и размещать привлекательные ловушки на путях атаки. В конце концов, организации смогут отреагировать на любые попытки контрразведки до того, как они произойдут, что позволит Blue Teams сохранить превосходящий контроль. Такой вид обучения дает членам группы безопасности возможность улучшить свои навыки, защищая сеть.
Читать далее →

Новое устройство FortiGate 2600F

Наталья 5 ноября 2020

Компания Fortinet, мировой лидер в области глобальных интегрированных и автоматизированных решений для обеспечения кибербезопасности, анонсировала FortiGate 2600F, новейший межсетевой экран Fortinet, способный обеспечивать безопасность сразу нескольких периферий сети, включая гибридные центры обработки данных, многооблачные среды и большое количество удаленных рабочих мест. FortiGate 2600F, оснащенный специализированными блоками обработки безопасности (SPU) Fortinet, NP7 и CP9, предлагает одни из самых высоких показателей производительности в отрасли, демонстрируя в Security Compute Ratings показатели до 10 раз выше, чем у решений конкурентов. Данные возможности обусловили следующие варианты использования решения крупными организациями:

  • Высокоскоростное развертывание облачных вычислений: FortiGate 2600F обеспечивает высокоскоростное развертывание облачных вычислений для подключения корпоративных центров обработки данных к нескольким облачным средам, что позволяет организациям эффективно использовать облачные приложения для анализа больших данных.
  • Защита любой периферии в любом масштабе: FortiGate 2600F обеспечивает полную видимость с помощью проверки SSL (включая TLS1.3), обнаруживает неавторизованные приложения и угрозы и защищает пользователей и данные, которые проходят через гибридные среды центров обработки данных, для управления внешними рисками. FortiGate 2600F обеспечивает отказоустойчивость с аппаратным ускорением за счет измерения DDoS (распределенного отказа в обслуживании) IPv4 и IPv6 для атак лавинной рассылки, чтобы обеспечить непрерывность бизнеса для периферийных служб.
  • Гибкость для расширения возможностей большого количества удаленных сотрудников: FortiGate 2600F спроектирован так, чтобы обеспечить гибкость, позволяющую большому количеству удаленных сотрудников быстро и продуктивно подключаться к сети. FortiGate 2600F обеспечивает конфиденциальность и целостность данных компании при передаче и мониторинг в соответствии с существующей политикой кибербезопасности организации. FortiGate 2600F предлагает в среднем в 9 раз более быструю IPsec VPN, что позволяет организациям обеспечивать непрерывность бизнеса, поддерживая текущие операции.
  • Упрощение операций и увеличение рентабельности инвестиций: Недавний опрос лиц, принимающих решения в области кибербезопасности, проведенный Fortinet, показал, что почти 70% организаций обеспокоены внутренними угрозами. FortiGate 2600F объединяет возможности сегментации, SD-WAN и сетевого брандмауэра в единой компактной платформе, чтобы помочь крупным предприятиям снизить сложность, упростить операции и воспользоваться преимуществами возросшей рентабельности инвестиций. 2600F также уменьшает поверхность атаки за счет сегментации и защищает корпоративные данные и бизнес-приложения с помощью служб FortiGuard Labs Services на базе искусственного интеллекта / машинного обучения. FortiGate 2600F обеспечивает сегментацию VXLAN с аппаратным ускорением для обеспечения безопасной и сверхбыстрой связи в гибридных ИТ-архитектурах с использованием виртуальных расширений LAN (VXLAN).

«Корпорации ускоряют внедрение инициатив в области цифровых инноваций, а также вынуждены защищать удаленную и гибридную рабочую силу. В этой сложной среде крайне важно развернуть систему, которая смогла бы где угодно обеспечивать безопасность корпоративного класса. Сетевой подход Fortinet, основанный на безопасности, ускоряет конвергенцию сети и безопасности для защиты любой периферии, включая корпоративные центры обработки данных, WAN и облако, – и все это с помощью единой сетевой платформы межсетевого экрана» – Джон Мэддисон, первый вице-президент отдела маркетинга продуктов и решений компании Fortinet.

Характеристики FortiGate 2600F

Ниже приведены основные характеристики серии FortiGate 2600F и результаты Security Compute Rating. Security Compute Rating – это эталон (множитель производительности), который сравнивает производительность FortiGate со средними отраслевыми показателями конкурирующих продуктов в различных категориях, находящихся в одном ценовом диапазоне.

Спецификация

FortiGate
2601F

В среднем по отрасли

Security
Compute
Rating
Palo Alto
Networks
PA-5220
Check Point
SG-6700
Cisco
FPR-2140
Juniper
Networks
SRX4100

Межсетевой экран

198Gbps

29Gbps

7x

N/A

26Gbps

20Gbps

40Gbps

IPsec VPN

55Gbps

5.9Gbps

9x

11Gbps

4.61Gbps

3.2Gbps

5Gbps

Защита от угроз

20Gbps

7.9Gbps

2.5x

10Gbps

5.8Gbps

N/A

N/A

Проверка SSL

20Gbps

1.7Gbps

10x

1.9Gbps[1]

N/A

1.4Gbps

N/A

Параллельные соединения

24M

3.5M

7x

4M

2M

3M

5M

Соединений в секунду

900k

167k

5x

180k

164k

75k

250k

1NSS Labs NGFW 2019 Performance Comparative Report

На базе сетевого подхода, основанного на безопасности и Fortinet Security Fabric

Блоки обработки данных безопасности (SPU) Fortinet, включая NP7 и CP9, спроектированы для радикального увеличения скорости, масштабирования, производительности, эффективности и ценности решений Fortinet. В то же время они значительно улучшают пользовательский опыт, уменьшая занимаемую площадь и снижая требования к энергопотреблению. Решения Fortinet, в том числе FortiGate 2600F, обеспечивают сетевое взаимодействие на основе безопасности и платформенный подход через Fortinet Security Fabric, который объединяет сеть и безопасность во всей подключенной среде и обеспечивает защиту в локальной, виртуальной или облачной среде с использованием любого устройства или приложения.

Читать далее →