Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Fortinet усовершенствовала свою платформу по сетевой безопасности

Эрик Ахлм (Eric Ahlm) - руководитель исследований Gartner, заявляет: “Чтобы ответить, как можно эффективнее на нужды центров обработки и передачи данных, а также малых и крупных предприятий часто необходимо сочетание нескольких функций по безопасности таких, как, межсетевой экран нового поколения (NGFW), унифицированное управление угрозами (UTM), виртуальный брандмауэр и брандмауэр с отслеживанием состояния соединений.”

Компания Fortinet сообщила о новых функциях операционной системы FortiOS 5, которая лежит в основе всех интегрированных платформ безопасности FortiGate. Эти обновления включают в себя:

  • Возможность выбора функционала: заказчики могут легко выбирать из множества опций по безопасности таких, как: высокоскоростной межсетевой экран, межсетевой экран следующего поколения (NGFW), расширенная защита от целенаправленных устойчивых угроз (ATP), веб-фильтрация, унифицированное управление угрозами и т.д.
  • Видимость контекста: позволяет анализ в реальном времени, а также ретроспективный анализ работы сети, берущий во внимание аппликацию, пользователя и устройство
  • Расширенная защита от целенаправленных устойчивых угроз (ATP): Повышенные  средства безопасности для отражения постоянных атак разного направления

“Сегодня заказчики стремятся сократить расходы, упростить управление и при этом усилить защиту от угроз. Они всё более склонны выбирать решения по безопасности одного производителя,” – говорит Джон Маддисон (John Maddison), вице-президент по маркетингу Fortinet. “Например, предприятие может использовать высокоэффективные межсетевые экраны для центров обработки и передачи данных, межсетевые экраны следующего поколения (NGFW) для периметров локальной сети и унифицированное управление угрозами (UTM) для удалённых офисов. Благодаря уникальному инновационному подходу к безопасности и передовым научно-исследовательским разработкам, компания Fortinet предоставляет комплексную платформу по сетевой безопасности с целым рядом необходимых функций для защиты от угроз центров обработки данных, локальной сети и удалённых офисов.”

Безопасность сети от Fortinet – предоставить возможность выбора и удовлетворить самые высокие требования заказчиков

Благодаря Fortinet Feature Select предприятия могут быстро и легко настроить устройства FortiGate, учитывая особенности своей деятельности и свои самые узкие требования. Эта заранее установленная конфигурация может быть запущена в любой момент при установке или вводе в действие системы. Конфигурация включает высокоэффективный межсетевой экран (с VPN), NGFW (межсетевой экран, предотвращение вторжений и систему контроля приложений); ATP (расширенную защиту от угроз и контроль конечных точек); WF (веб-фильтрацию и явный прокси); NGFW + ATA (функции NGFW и ATP) и UTM (все вышеизложенные функции, а также  фильтрацию электронной почты, предотвращение потери данных,  сканирование уязвимостей).

Более глубокий анализ – больше защиты

Новая функция Contextual Visibility FortiOS 5 позволяет администраторам более глубоко отслеживать и детально анализировать историю сетевого трафика, а также сетевые операции в реальном времени. Типы данных включают IP и порт доступа, географический IP, тип сессии, имя пользователя, использование сети, зону покрытия сети, а также типы приложений и подключенных устройств. Таким образом, с помощью специальной функции «репутация клиента», администраторы могут сопоставлять данные и распознавать клиентов, ассоциирующихся с определёнными угрозами, и более эффективно изолировать подозрительные сайты и адреса IP.

Расширенная защита от целенаправленных атак (ATA)

Целенаправленные атаки (ATA) или целенаправленные устойчивые угрозы (APTs) нацелены на определённый тип организаций, проникновение в систему может осуществляться за счёт различных методов. Угроза может оставаться незамеченной на протяжении  долгого  времени перед тем, как произойдёт утечка данных. Новый сервис FortiGuard по предотвращению целенаправленных устойчивых угроз предоставляет комплексный подход к безопасности, включая защиту от уязвимостей «нулевого дня», необнаруженных угроз, фишинговых атак и/или взломов пароля. Сервис включает список ботнетов, вредоносные сигнатуры и механизм облачной “песочницы”.

Гарантированная производительность с ASIC

Устройства FortiGate обладают высокой производительностью, специально спроектированной сетью и специализированным однокристальным микропроцессором, прошедшим тесты самых престижных лабораторий, таких какNSS Labs, ICSA Labs, Common Criteria, Virus Bulletin и FIPS.

Используя эти решения, сетевые администраторы смогут во время распознавать угрозы при этом, не теряя на производительности работы сети. Сегодня технологии по безопасности, основанные на CPU общего назначения, уже не могут предоставить соответствующую защиту против широкого спектра современных угроз и значительно отстают по эффективности. Процессоры FortiASIC™ позволяют обеспечить безопасность сети, не замедляя её работы.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru