Показаны сообщения с ярлыком уязвимости. Показать все сообщения
Показаны сообщения с ярлыком уязвимости. Показать все сообщения

вторник, 2 августа 2011 г.

Zscaler предлагает новейшие методы защиты для самого крупного пакета обновлений компании Microsoft

Zscaler предлагает новейшие методы защиты для самого крупного пакета обновлений компании Microsoft

 

Компания Zscaler, Inc., ведущий поставщик на рынке облачной безопасности, сегодня объявила о развертывании мгновенной защиты от угроз, включенных в самый обширный в истории цикл патчей, выпущенный Microsoft. Компании, использующие облачные сервисы Zscaler, получили мгновенную и прозрачную защиту от 33 уязвимостей, многие из которых носят критический характер. Средства защиты Zscaler уже развернуты и не требуют никаких дополнительных действий на стороне клиента.

Такие обширные обновления часто становятся нелегкой задачей для крупных компаний, поскольку им нужно в короткие сроки осуществить развертывание патчей во всех офисах, а также защитить сотрудников, использующих в работе мобильные устройства. Zscaler, как поставщику SaaS, удалось развернуть блокирующие угрозы средства защиты еще до того, как эти угрозы могли достичь уязвимых систем. Данные средства защиты применимы как для конечных пользователей офисных компьютерных сетей, так и для сотрудников, использующих портативные устройства.

"Уникальность Zscaler заключается в  способности обеспечить мгновенную защиту конечного пользователя, базируясь на заранее полученной информации об угрозах в рамках программы MAPP, благодаря чему клиенты Microsoft, использующие Zscaler, вне зависимости от их местонахождения, будут защищены от критических уязвимостей еще до того, как о них станет известно", - сказал Майкл Саттон, Вице-президент Zscaler по исследованиям в области безопасности. Программа Microsoft MAPP для производителей защитного ПО гарантирует, что надежные партнеры Microsoft в области безопасности получат сведения об уязвимостях до того, как эти сведения получат огласку, что позволит подготовить соответствующие средства защиты.

Сегодня Zscaler были развернуты средства защиты для 33 уязвимостей, включенных в бюллетени безопасности Microsoft за апрель 2011 года:

MS11-018 – накопительное обновление для системы безопасности браузера Internet Explorer

MS11-021 – уязвимости Microsoft Excel

MS11-022 – уязвимости Microsoft PowerPoint

MS11-023 – уязвимости Microsoft Office

MS11-028 – уязвимость платформы .NET Framework

MS11-029 – уязвимость в интерфейсе межпрограммного взаимодействия Microsoft Windows GDI+

MS11-033 – уязвимость в текстовом конвертере WordPad

MS11-026 – уязвимость в обработчике протокола MHTML

MS11-027 – накопительное обновление для системы безопасности для ActiveX Kill Bits

MS11-032 –  уязвимость в драйвере OpenType Compact Font Format (CFF)

MS11-034 – уязвимости в ядре ОС Windows

суббота, 16 июля 2011 г.

Решения Double-Take защищают бизнес "Находки Ре"

Решения Double-Take защищают бизнес "Находки Ре"

 

Перестраховочное общество "Находка Ре" является крупной региональной компанией, предоставляющей оперативную и надёжную перестраховочную защиту страховым обществам Урала, Сибири, Дальнего Востока, Камчатки и Сахалина. Компанию отличает новаторство в сфере информационных технологий, активная публицистическая деятельность, опыт организации филиалов и первенство в выходе на западный рынок.

Cамой уязвимой составляющей в работе любой страховой и перестраховочной компании является комплекс инфокоммуникационных технологий, включающий действующие корпоративные приложения и системы хранения данных.

В "Находке Ре" вопрос защиты решался посредством резервного копирования данных на другие носители. В случае сбоя аппаратных средств или ПО это позволяло восстановить систему в состояние до резервного копирования. Однако применяемая технология не давала комплексной защиты и быстрого восстановления без потерь данных, а также не уменьшала простои в работе.

"Перед IT-отделом была поставлена задача по выбору технологии, способной обеспечить быстрое восстановление данных и сократить время простоя бизнеса в случае катастрофы. Важным моментом при выборе решения был отказ от замены аппаратных платформ или элементов инфраструктуры. Мы не могли себе этого позволить ни по стоимости, ни по времени внедрения такого продукта, который к тому же не смог бы обеспечить гибкость для дальнейших изменений. После всех просчетов и определения приоритетных задач, мы пришли к выводу, что в идеале решение должно быть основано на программных алгоритмах и не зависеть от конкретной аппаратной или виртуальной платформы", - комментирует Владимир Беломестнов, технический директор "Находки Ре".

В качестве корпоративного стандарта по обеспечению стратегии катастрофоустойчивой защиты и согласно составленному "Плану обеспечения непрерывности бизнеса и восстановление после катастроф" компания выбрала продукты Double-Take, которые предоставляют наиболее комплексную защиту в отношении корпоративных технологий обеспечения непрерывности бизнес-процессов.

При работе Double-Take репликация данных происходит в реальном масштабе времени, и реплицируются только измененные байты по патентованной технологии STAR на отказоустойчивый внешний узел по стандартному протоколу IP. В случае отказа системы по любым причинам (разрушение здания, невозможности получить доступ к серверам компании), администрация принимает решение о восстановлении серверов компании. Время восстановления полноценной работы – часы, то есть восстановление на резервный офис осуществляется менее чем за сутки.

В случае аппаратного и программного сбоя резервный сервер берет управление на себя, осуществляя Full Server Failover на виртуальный сервер, работающий под управлением Windows 2008R2 c использованием технологии Hyper-V. Время восстановления в этом случае – минуты. Причем решение обеспечивает возможность восстановления как на момент отказа (что важно при отказе аппаратуры), так и возможность откатить точку восстановления до 24 суток назад с интервалом в час, что важно при сбоях, вызванных человеческим фактором. При этом восстанавливаются не только данные и программы, но и внутреннее состояние сервера производства.

Помимо вышесказанного, решения Double-Take в компании применяются для объединения баз данных с удаленных офисов. Репликация баз данных позволяет иметь актуальные копии данных в каждом из офисов компании – своеобразный географически распределенный кластер баз данных. Это дает возможность формировать управленческие решения, опираясь на актуальную картину перестраховочного портфеля, независимо от разницы во времени и расстояний, разделяющих  офисы в Находке, в Москве и в Лондоне.

Все содержательные вопросы по техническому сопровождению продуктов и консультации по внедрению осуществляла компания Business Continuity International – эксклюзивный дистрибутор решений Double-Take на российский рынок.

Виктор Бабков, генеральный представитель по развитию продуктов Double-Take Software в России, СНГ и странах Азиатско-Тихоокеанского региона: "Ни одна крупная международная перестраховочная компания не сможет успешно провести аудит, получить высокий рейтинг доверия акционеров и общественности, если должным образом не спланированы меры обеспечения непрерывности бизнеса в условиях чрезвычайных обстоятельств. Специалисты BCI провели исследование сетевой инфраструктуры "Находки Ре" и выявили критические элементы бизнеса, что позволило разработать оптимальный проект по внедрению решений Double-Take. Для "Находки Ре" важно сохранять постоянную актуальность данных и в случае катастрофы восстанавливать работоспособность ИС за минуты. Технология Double-Take подходит для этих целей идеально, так как обеспечивает репликацию данных и информации о состоянии прикладных систем практически в реальном времени. Проект по внедрению Double-Take был осуществлен в короткий срок и не потребовал от компании огромных финансовых вложений, что позволяет говорить об универсальности решений для малого и среднего бизнеса".

понедельник, 20 июня 2011 г.

Компания Qualys приглашает на VIII Международную выставку InfoSecurity Russia. StorageExpo. Documation’11

Компания Qualys приглашает на VIII Международную выставку InfoSecurity Russia. StorageExpo. Documation’11

Компания Qualys – один из ведущих поставщиков услуг в области аудита и управления рисками, сканирования сетей, мониторинга и управления уязвимостями и признанный лидер в разработке особых решений по управлению угрозами подтвердила участие в выставке InfoSecurity Russia. StorageExpo. Documation 2011.

В рамках деловой программы на Главной сцене с докладом выступит г-н Кристоф Бьянко (Christophe Bianco)- Вице-президент и Главный Управляющий, ЕМЕА

Тема доклада: Уязвимости и вредоносное ПО: статистика и исследования, а так же методы идентификации вредоносных программ.

В ходе презентации вы познакомитесь с последними статистическими данными в области исследования уязвимостей и вредоносных программ. Будут рассмотрены какие аспекты, как:

  • Идентификация уязвимостей и циклы восстановления данных
  • Обзор современных методов обнаружения вредоносных программ
  • Методы сканирования веб-сайтов на наличие вредоносного веб-контента
  • Идентификация дисков на наличие вредоносного ПО
  • Ложное срабатывание систем идентификации
  • И другие вопросы.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей доступна по ссылке.

Список компаний-участников 2011 см. здесь.

На фото: Кристоф Бьянко (Christophe Bianco)- Вице-президент и Главный Управляющий, ЕМЕА

четверг, 28 апреля 2011 г.

Актуальные темы и решения для деловой программы InfoSecurity Russia. StorageExpo. Documation-11. Экспертное мнение от компании "Анализ защищенности"

Компания Qualys – один из ведущих поставщиков услуг в области аудита и управления рисками, сканирования сетей, мониторинга и управления уязвимостями и признанный лидер в разработке особых решений по управлению угрозами – приняла участие в выставке InfoSecurity Russia. StorageExpo. Documation-2010 и подтвердила участие в выставке 2011-го. На стенде компании на вопросы посетителей отвечали председатель правления и генеральный директор Qualys, Inc. Филипп Курто (Philippe Courtot) и Управляющий директор компании Qualys по Восточной Европе, Кавказу и Центральной Азии Эдвинас Пранцулис (Edvinas Pranculis), а также генеральный директор партнера компании - ЗАО "Анализ защищенности" -  Алексей Никитенко. В этом году  компания "Анализ защищенности" решила участвовать в мероприятии с собственным стендом. На вопросы о состоянии рынка и о том, какие проблемы и решения интересуют заказчиков и что следует отразить в выставке, отвечает Директор по информационной безопасности ЗАО "Анализ защищенности" Андрей Прозоров.

www.infosecurityrussia.ru

"Крупный бизнес (например, банковский сектор и телеком) уже сейчас имеет большой штат специалистов, сложную ИТ-инфраструктуру и обширный перечень уже внедренных процессов и решений по ИБ), – комментирует Андрей Прозоров. - И поэтому для таких компаний будут актуальными следующие вопросы:

  • оптимизация и повышение эффективности процессов управления ИТ и ИБ;
  • соответствие требованиям по обработке и защите персональных данных;
  • соответствие требованиям и рекомендациям стандартам и лучшим практикам (СТО БР ИББС, PCI DSS, ISO 27001, ITIL, Cobit и др.);
  • обеспечение целостности и доступности информации;
  • повышение "практической" безопасности (внедрение процессов управления уязвимостями, внедрение средств мониторинга событий ИБ и др.).

Для среднего и малого бизнеса требуется обеспечение базового уровня ИБ (внедрение средств, обеспечивающих антивирусную защиту, межсетевое экранирование и защищенную передачу данных, а также основных процессов и документов, регламентирующих безопасность персональных данных и другой конфиденциальной информации) в качестве стартовой площадки для развития и ИТ и бизнеса в целом.

Таким образом, мы полагаем, следующие темы будут интересны для широкого круга посетителей выставки:

  • Правовое регулирование. Основные тенденции в российском законодательстве в области ИТ и безопасности.
  • Обеспечение безопасности персональных данных. Оптимизация работ по соответствию требованиям.
  • Практическая безопасность. Переход на процессно-ориентированный подход к управлению информационной безопасностью.
  • Практическая безопасность. Эффективное управление уязвимостями и инцидентами информационной безопасности.

С точки зрения демонстрируемых решений посетителям, вероятно, будут интересны:

  • системы управления уязвимостями;
  • услуги по внешнему сканированию PCI DSS;
  • системы контроля соответствия инфраструктуры техническим требованиям Международных и Российских стандартов ИБ;
  • системы анализа защищенности ВЕБ-приложений;
  • системы корреляции и анализа логов;
  • системы обнаружения и предотвращения вторжений;
  • системы автоматизации процессов управления ИБ".

Подробнее см. здесь.

Об участии компании в выставке см. здесь.

VIII Международная выставка InfoSecurity Russia. StorageExpo. Documation-11 пройдет с 28 по 30 сентября 2011 г. в Москве, в КВЦ "Сокольники", павильон 4.

Бесплатная регистрация посетителей открыта: wпо ссылке.

Список компаний-участников выставки 2011 года см. здесь.

Итоги 2010-го см. здесь.

Видеоинтервью здесь.

Фотоотчет по ссылке.

На фото: Андрей Прозоров

Актуальные темы и решения для деловой программы InfoSecurity Russia. StorageExpo. Documation-11. Экспертное мнение от компании "Анализ защищенности"

вторник, 7 декабря 2010 г.

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

В своём очередном отчёте о состоянии информационной безопасности в мире специалисты Fortinet отмечают общее снижение активности спамеров в ноябре на 12%. Данный факт связан с "ударом" по бот-сети Bredolab, в ходе которого в Дании было отключено более 140 серверов.

"Бот-сеть Bredolab часто использовалась для рассылки спама, по большей части  связанного с продажей поддельных лекарственных средств, – комментирует Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Посредством бот-сети Bredolab рассылалась львиная доля спама по всему миру. Его уровень упал на 26% через неделю после вывода бот-сети из строя".

Отключение бот-сети Koobface

Бот-сеть Koobface, известная по рассылке спама с помощью популярных социальных сетей, была отключена 14 ноября 2010 года. Для этого британскому интернет-провайдеру Coreix пришлось отключить три своих главных сервера, к которым бот-сеть подключалась через прокси, используя протокол НТТР порт 80.

"Мы получили подтверждение, что 14 ноября, в связи с отключением основных серверов, промежуточные прокси-серверы не смогли пропустить через себя вредоносный трафик, что, в свою очередь, нанесло эффективный удар по бот-сети, - продолжает свой рассказ Дерек Манки. – К сожалению, уже через 5 дней, 19 ноября, активность бот-сети вернулась на прежний уровень. Скорее всего, это связано с тем, что в структуре Koobface имеется FTP-модуль".

Операторы бот-сети могут использовать украденные регистрационные данные FTP для захвата веб-серверов, чтобы использовать последние в качестве промежуточных прокси. По-видимому, операторы бот-сети перенаправили промежуточные прокси на другие серверы, которые теперь используются как основные контроллеры.

Последние уязвимости в продуктах Adobe, Microsoft и Apple

В ноябре специалисты лаборатории FortiGuard обнаружили уязвимости "нулевого дня" (zero-day) в следующих продуктах: Adobe Shockwave (FGA-2010-54), Adobe Flash (FGA-2010-56), Microsoft Office PowerPoint (FGA-2010-58) и Apple QuickTime (FGA-2010-61). В дополнение к этим четырём уязвимостям еще 146 уязвимостей были закрыты сервисом FortiGuard IPS (защита от вторжений), 40% из которых активно использовались злоумышленниками. На момент написания этой статьи хакеры все ещё активно используют для атак уязвимость "нулевого дня" Microsoft Internet Explorer (FGA-2010-55). Все 5 уязвимостей являются критичными и позволяют атакующим дистанционно исполнять произвольный код на рабочей станции.

Указанные уязвимости будут активно использоваться злоумышленниками, поэтому особенно важно, чтобы все приложения имели самые последние обновления безопасности. Дополнить защиту рекомендуется системой предотвращения вторжений (IPS), которая позволит минимизировать возможность атак через давние и самые новые уязвимости. Последнее время всё большее значение приобретает механизм контроля приложений для борьбы с вредоносной активностью на прикладном уровне.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

среда, 24 ноября 2010 г.

Fujitsu устанавливает новый стандарт безопасности облачных вычислений

Fujitsu устанавливает новый стандарт безопасности облачных вычислений

Cегодня компания Fujitsu объявила о том, что она установила новый стандарт безопасности частных и защищенных сред облачных вычислений, внедрив исчерпывающий набор дополнительных функций, позволяющих уменьшить уязвимость решений на базе своей концепции Infrastructure as a Service (Инфраструктура как услуга). Эти нововведения позволяют ускорить внедрение облачных вычислений в корпоративных средах и устранить имеющиеся ограничения.

По результатам проведенного корпорацией Forrester Research независимого исследования безопасности облачных вычислений, можно сделать следующие выводы: "Забота о безопасности – одна из самых распространенных причин, по которым организации не спешат внедрять услуги облачных вычислений... Появление защищенных услуг облачных вычислений станет движущей силой развития рынка безопасных решений".

Кроме того, проведенное недавно компанией Fujitsu исследование подтверждает, что более 88% пользователей озабочены тем, что посторонние могут получить доступ к их данным. Fujitsu надеется повысить темпы внедрения облачных вычислений, убедив заказчиков в том, что их данные хранятся в надежных частных и гибридных средах, защищенных не хуже, чем собственные центры обработки данных этих компаний.

Предложение Fujitsu по обеспечению безопасности частных и защищенных сред облачных вычислений включает исчерпывающий стандартный комплект мер безопасности, в который входят средства обнаружения и предотвращения вторжений, организация межсетевой защиты и защищенный веб-сервер. Чтобы сохранить душевное спокойствие, заказчики также могут выбрать дополнительные услуги из обширного списка предложений, чтобы выйти на новый уровень безопасности и защиты данных.

"Теперь уже не вызывает сомнений тот факт, что частичный или полный переход ИТ-инфраструктур заказчиков на частные, защищенные или гибридные модели облачных вычислений позволяет им получить существенную выгоду и конкурентные преимущества, – считает Андре Кине (Andre Kiehne), вице-президент по сервисам компании Fujitsu Technology Solutions.– Согласно результатам независимых исследований, беспокойство заказчиков о безопасности препятствует внедрению новых решений. Именно по этой причине компания Fujitsu представляет новый стандарт безопасности частных и защищенных сред облачных вычислений. Услуги на базе этого стандарта будут доступны без дополнительной оплаты. Во многих случаях центры обработки данных Fujitsu имеют уровень защиты 3+ и обеспечивают гораздо более высокий уровень безопасности информации пользователей и предоставляемых услуг по сравнению с их собственными инфраструктурами".

"Компании все чаще выбирают услуги облачных вычислений, но информационная безопасность остается слабым местом, препятствующим развитию этой тенденции, – добавил Кине. – Открыв злоумышленникам простой доступ к частной вычислительной группе, вы фактически предоставляете им ключи от вашей системы. Именно по этой причине мы разработали новый стандарт безопасности облачных вычислений".

Глобальная сеть облачных вычислений компании Fujitsu

Говоря о защищенных облачных вычислениях, Fujitsu имеет в виду среды для ограниченного числа компаний, включающие отдельные сети, виртуальные серверы и системы хранения, развернутые в центре обработки данных Fujitsu. Частная вычислительная группа – настроенная на потребности конкретной компании единая вычислительная среда, включающая выделенные ИТ-системы, расположенные на площадке заказчика или в центре обработки данных Fujitsu.

Глобальная сеть центров обработки данных Fujitsu имеет наивысший уровень защиты – 3+. Это надежная основа для предоставления услуг облачных вычислений. В центрах обработки данных Fujitsu всегда резервируется оборудование всех критичных инфраструктур, в первую очередь это касается источников питания сетевых компонентов и линий доступа. Сертификация по стандарту ИСО гарантирует безопасность информационных технологий, соответствие требованиям охраны окружающей среды и автоматизированное управление качеством услуг.

Для защиты от несанкционированного доступа к данным пользователей и хакерских атак Fujitsu предоставляет выделенный канал доступа к виртуальным локальным сетям, оснащенный брандмауэрами и высоконадежными средствами защиты, а также защищенные туннели для работы в виртуальных частных сетях. С целью обеспечения соответствия местным и общеевропейским законам принимается также во внимание физическое расположение пользовательских данных. Обычно все данные вычислительных групп заказчиков шифруются, и пользователи полностью отвечают за сохранение ключей шифрования.

Всесторонняя защита

Fujitsu предлагает 13 различных пакетов для защиты систем облачных вычислений. Сегодня стандартный пакет обеспечения безопасности защищенных и частных облачных сред доступен для всех заказчиков – для тех, кто давно сотрудничает с Fujitsu, а также для новых.

Заказчикам, которым нужны более высокие уровни защиты своих защищенных или частных вычислительных сред или дополнительные функции управления данными, Fujitsu предлагает в качестве опции средства и инструменты для обеспечения безопасности, включая полное шифрование данных, надежно защищенный доступ по динамически изменяющимся паролям, которые могут передаваться в SMS-сообщениях или через специальные карты доступа. Организации, желающие контролировать входящие и исходящие потоки данных в своих средах облачных вычислений, могут также выбрать фильтрацию спама и контента, а также надежную систему архивирования электронной почты с возможностями простого поиска сообщений, соответствующую законодательным нормативам.

суббота, 13 ноября 2010 г.

Линейки устройств FortiGate и FortiMail получили сертификат RSA Secured, свидетельствующие об интеграции с enVision

Компания Fortinet, всемирно известный поставщик многофункциональных сетевых устройств (UTM) для построения и защиты сети, объявила о том, что была достигнута совместимость её UTM-устройств FortiGate и решения для защиты почты FortiMail с платформой enVision производства RSA – департамента продуктов безопасности компании EMC.

Платформа RSA enVision – это продукт "три в одном", выполняющий 3 основные задачи:

  • управление защищённостью сети и инцидентами безопасности для обеспечения соответствия регуляторам;
  • усиление безопасности и предупреждение рисков;
  • оптимизация работы IT-структуры и использования сетевых ресурсов.

RSA enVision осуществляет автоматический сбор, анализа, оповещение, аудит, отчётность и хранение информации о работе всей IT-структуры.

Компания RSA протестировала последние версии операционных систем устройств FortiGate и FortiMail (FortiOS 4.0 MR2 и FortiMail 4.0 соответственно). Результат показал, что продукты двух компаний прекрасно работают в связке, и события, обнаруженные FortiGate или FortiMail, могут использоваться в системе enVision для предупреждения и уменьшения вероятности рисков. Подобный анализ событий безопасности позволяет пользователям лучше понимать уровень уязвимости на уровне шлюза, и более эффективно бороться с вредоносной активностью в сети.

Представители Fortinet считают, что достигнутая интеграция продуктов двух компаний позволит их общим клиентам более полно закрывать требования регуляторов, а также быстрее и точнее управлять событиями безопасности.

Высокопроизводительные многофункциональные устройства FortiGate выполняют широкий спектр сетевых задач, таких как: маршрутизация, межсетевое экранирование, создание защищённых VPN-соединений (SSL и IPSec), защита от вирусов, спама, вторжений, утечек информации; веб-фильтрация, анализ шифрованного (SSL) трафика и WAN-оптимизация.

Линейка устройств FortiMail – это проверенный годами и опытом мощный инструмент для защиты почтового трафика от спама и вирусов. В линейке имеются продукты для организаций любого размера, от малых предприятий до международных корпораций и сервисных провайдеров.

пятница, 29 октября 2010 г.

Fortinet адаптирует четыре своих основных продукта для защиты виртуальной среды

Компания Fortinet – ведущий поставщик решений сетевой безопасности и международный лидер рынка многоуровневой защиты от угроз (UTM) – сообщила о расширении портфолио компании за счет четырёх виртуальных устройств, которые позволяют применять весь спектр возможностей многоуровневой защиты внутри виртуальных и облачных сред. Компания Fortinet разрабатывала защиту виртуальных сред с момента появления технологии виртуальных доменов (VDOM) в 2004 году. В 2006 году компания усилила свои позиции в области виртуализации путём приобретения прав на интеллектуальную собственность и технологию компании CoSine Communications, которая считалась одним из пионеров рынка виртуальных устройств. Данная технология позволяет провайдерам услуг, представляющих свою инфраструктуру под нужды конкретных заказчиков, обеспечивать весь спектр сервисов по защите информации клиентов. Крупные корпорации также доверяют Fortinet защиту своих частных и гибридных облачных инфраструктур.

Виртуальные устройства FortiGate®, FortiManager™, FortiAnalyzer™ и FortiMail™, наряду с физическими устройствами дают заказчикам возможность выбрать, какими видами защиты и в какой комбинации они хотят пользоваться. Следует отметить, что, комбинируя физические и виртуальные устройства, можно избавиться от слепых зон в защите, которые характерны при использовании виртуальных структур. Риски, связанные с подобными зонами, а также недостаток средств управления виртуальной безопасностью становятся всё более насущной проблемой по мере роста виртуальных сред.

Вместе с возможностью выбора между физическими и виртуальными устройствами, Fortinet даёт своим заказчикам единое средство управления сетью, независимо от форм-фактора того или иного продукта. Единая панель управления позволяет достичь желаемой комбинации производительности, прозрачности и контроля.

Виртуальные устройства Fortinet

Виртуальные устройства Fortinet рассчитаны на работу в среде VMware. Равно как и физические, виртуальные устройства позволяют организовать и защитить  инфраструктуру от широкого спектра угроз. Пользователям доступны такие опции, как: межсетевой экран (МЭ), защищённые VPN-соединения, защита от вторжений, антивирус, антиспам, защита от утечки информации, веб-фильтрация и защита приложений. Совмещая виртуальные и физические устройства FortiGate, можно создать защиту периметра и виртуальной среды с прозрачностью и хорошей управляемостью

Виртуальное устройство FortiManager позволяет эффективно управлять структурой любого размера, основанной на Fortinet: от единичных экземпляров до нескольких тысяч устройств и программных агентов. Продукт позволяет централизованно конфигурировать и обновлять следующие продукты: FortiGate, FortiWiFi, FortiMail и FortiClient.

Виртуальный FortiAnalyzer служит для централизованного сбора логов со всех устройств Fortinet и других продуктов, поддерживающих протокол syslog. Имея в своём распоряжении большой набор настраиваемых отчётов, пользователи могут фильтровать и просматривать записи, включающие структуру трафика, события безопасности, информацию о вирусах, атаках, посещаемых сайтах и электронной переписке. Помимо этого, FortiAnalyzer позволяет архивировать файлы в карантине, коррелировать события безопасности, проводить проверку сети на уязвимости, анализировать трафик, а также  архивировать электронные письма, переписку по протоколу IM и передаваемые по сети файлы.

Устройства FortiMail предназначены для блокирования спама и вирусов во входящей почте до того, как они смогут нанести вред пользователям или сети. Исходящий почтовый трафик также защищается (включая мобильный 3G-трафик), чтобы другие системы борьбы со спамом не заносили адреса пользователей в чёрные списки.

Виртуальные устройства функционируют точно так же, как их физические "собратья", в них так же применяются технологии виртуальных доменов (VDOM) и административных доменов (ADOM) для защиты виртуальных и комбинированных сред. Виртуализация работает в связке со стандартными виртуальными сетями (VLAN), что позволяет одному физическому или виртуальному устройству Fortinet поддерживать сотни доменов внутри сети, обеспечивая необходимую прозрачность и управление безопасностью между зонами.

"Не так много компаний которые занимаются как средствами защиты периметра так и защиты виртуальной среды, и Fortinet – единственная компания, которая предлагает полную многоуровневую защиту, как периметра, так и виртуальной структуры, в одном устройстве, – делится своим мнением Майкл Кси (Michael Xie), основатель, технический директор и вице-президент Fortinet в области разработок. – Увеличивая интеграцию в виртуальную среду, мы укрепляем нашу лидирующую позицию на рынке, а также даём импульс для развития направления "информационная безопасность как услуга".

понедельник, 18 октября 2010 г.

Новая угроза представляет серьезную опасность для организаций во всем мире: техники АЕТ позволяют обойти современные системы сетевой безопасности

Новая угроза представляет серьезную опасность для организаций во всем мире техники АЕТ позволяют обойти современные системы сетевой безопасности

Корпорация Stonesoft, ведущий разработчик продуктов в сфере сетевой безопасности и непрерывности бизнеса, сегодня объявила о своем открытии абсолютно новой, неизвестной до сегодняшнего дня категории угроз: динамических техниках обхода (АЕТ - Advanced Evasion Techniques), которые представляют серьезнейшую угрозу для сетей современных организаций во всем мире. Техники AET значительно расширяют современные представления о техниках обхода средств защиты. Подробностями своего открытия корпорация Stonesoft поделилась с Национальным центром реагирования на компьютерные инциденты CERT-FI (Финляндия) и независимой лабораторией ICSA Labs.

По сути техники AET предоставляют сегодняшним киберпреступникам мастер-ключ для доступа к любой уязвимой системе, например, к корпоративным ERP и CRM приложениям, путем обхода современных систем сетевой безопасности. В результате компании могут понести значительные потери данных, в том числе, потерю конфиденциальной информации. Дополнительно этот тип техник обхода могут использовать организованные преступники или кибертеррористы для выполнения противоправных или потенциально опасных действий.

Сообщение об открытии, сделанном командой разработчиков Stonesoft в Хельсинки, вместе с образцами AET было передано корпорацией Stonesoft в Национальный центр реагирования на компьютерные инциденты Финляндии CERT-FI, а также в лабораторию ICSA Labs, подразделение компании Verizon Business, которое занимается независимым тестированием и сертификацией средств информационной безопасности и сетевых устройств. Центр CERT-FI, отвечающий за глобальную координацию действий поставщиков систем сетевой безопасности по устранению выявленных уязвимостей, 4 октября выпустил соответствующее заявление об AET, и планирует сегодня (18 октября 2010 года) выпустить новое заявление.

"Открытие, сделанное Stonesoft, затрагивает технологии контентной инспекции. Тесное сотрудничество между CERT-FI, Stonesoft и другими поставщиками систем сетевой безопасности имеет важное значение для скорейшего устранения выявленных уязвимостей. CERT-FI стремится содействовать этому процессу", - сказал Юсси Эронен, глава координационного центра CERT-FI.

"У нас есть все основания полагать, что мы увидели лишь верхушку айсберга", - отмечает Юха Кивикоски, Директор по операциям корпорации Stonesoft. "Быстро меняющаяся и недиагностируемая природа динамических техник обхода может потенциально изменить всю индустрию сетевой безопасности. Конечно, эта индустрия постоянно имеет дело со все новыми и новыми угрозами, и успешно им противостоит, но мы считаем, что на этот раз только динамические решения смогут справиться с этими новыми уязвимостями".

"Stonesoft открыла новые способы обхода многих существующих систем сетевой безопасности", -говорит Джек Уолш, менеджер ICSA Labs. " Мы проверили достоверность исследований Stonesoft и считаем, что обнаруженные динамические техники обхода могут привести к невосполнимым потерям корпоративных данных и серьезным последствиям для бизнеса".

Новые категории угроз были обнаружены экспертами Stonesoft при тестировании своих решений по сетевой безопасности StoneGate против самых новейших угроз. Полевые испытания и экспериментальные данные показывают, что большинство существующих систем сетевой безопасности не в состоянии обнаружить AET и блокировать их атаки. Stonesoft предупреждает, что хакеры по всему миру уже могут использовать AET в целенаправленных атаках. Только несколько продуктов по сетевой безопасности могут противостоять этим атакам, поэтому перед организациями стоит непростая задача, как быстро обеспечить защиту своих информационных систем.

Лучшей защитой от техник обхода с динамической, постоянно меняющейся природой являются гибкие программно реализованные решения по информационной безопасности с возможностями удаленного обновления и централизованного управления, например, как система сетевой безопасности StoneGate от компании Stonesoft. Система защиты такого класса дают несомненное преимущество в борьбе с динамическими угрозами такими, как AET.

Однако подавляющее большинство существующих решений по сетевой безопасности являются статическими аппаратными решениями, которые сложно или даже невозможно вовремя обновить, чтобы эффективно противостоять быстро эволюционирующим динамическим угрозам.

Для получения дополнительной информации о динамических техниках обхода и рекомендаций по борьбе с ними, пожалуйста, посетите сайт www.antievasion.com. Информацию о решениях StoneGate можно получить на сайте www.stonesoft.com.