Показаны сообщения с ярлыком FortiGate. Показать все сообщения
Показаны сообщения с ярлыком FortiGate. Показать все сообщения

пятница, 17 декабря 2010 г.

Fujitsu выбирает FortiGate

Компания Fortinet – лидер в области комплексных решений безопасности сообщает о том, что канадское представительство одного из лидеров IT-рынка, компании Fujitsu, развернуло для защиты своей сети в Квебеке (Канада) устройства FortiGate. Fujitsu Canada выбрала продукцию Fortinet за надежность устройств, мощный механизм web-фильтрации и лучшие на рынке показатели производительности межсетевого экрана и VPN-соединений. Кроме того, важным преимуществом стал принцип лицензирования SSL VPN без зависимости от количества пользователей.

Руководство Fujitsu Canada в процессе принятия решения о переоснащении сетевой структуры новыми продуктами делало выбор среди трёх вендоров: Fortinet, SonicWALL и WatchGuard. К ключевым параметрам выбора относились: надёжность, устойчивость к высоким нагрузкам, масштабируемость, способность работать в сложной сетевой инфраструктуре с множеством интернет-адресов и величина затрат на владение всей системой, особенно на её поддержку.

В итоге для внедрения были выбраны устройства FortiGate-200B, установленные в офисе в Квебеке, которые обеспечивают защищённое соединение работающих удалённо пользователей с корпоративной сетью с применением SSL VPN. Для более лёгкого управления устройствами FortiGate был также внедрён продукт FortiAnalyzer-100C, позволяющий централизованно собирать отчёты со всех устройств производства Fortinet и выполнять их анализ.

По словам Фредерика Абеля (Frederic Abel), системного аналитика и архитектора Fujitsu Canada: "Переход с предыдущего решения для межсетевого экранирования на продукты Fortinet произошёл невероятно легко и быстро. Теперь удалённые пользователи без труда подключаются к корпоративной сети через VPN-шлюз, оставаясь при этом полностью уверенными в защищённости своих персональных систем и данных от любого вида кибератак".

"Позиции Fortinet в Канаде всегда были очень сильны, и такие контракты, как контракт с Fujitsu Canada только подтверждают это, – говорит Грехем Бушке (Graham Bushkes), вице-президент по продажам Fortinet Canada. – Не имеет значения, необходимо ли защитить сеть распределённой компании или только магистральную инфраструктуру: решения Fortinet походят в любом случае".

вторник, 14 декабря 2010 г.

Лидирующие IT-компании продолжают заменять продукты для защиты отдельных узлов на консолидированные решения Fortinet

Компания Fortinet – лидер в области комплексных решений безопасности объявляет о том, что компания Green Mountain Access (GMA) – интернет-провайдер широкого профиля, оказывающий услуги на территории штата Вермонт, США, внедрила многофункциональные устройства FortiGate для защиты своей сети от комбинированных угроз. Ранее провайдер использовал лишь межсетевое экранирование для защиты своих пользователей, но с внедрением продуктов Fortinet компания получила дополнительно такие функции, как: web-фильтрация, защита от вирусов и вторжений, а также поддержка VPN-соединения (IPSec и SSL).

При выборе нового решения Green Mountain Access руководствовался следующими требованиями к нему:

  • Устройства должны работать на гигабитных скоростях.
  • Необходима поддержка протокола IPv6.
  • Интерфейс управления должен быть интуитивно понятным и лёгким в работе.

После внимательного рассмотрения возможных решений, компания Green Mountain Access остановилась на устройствах FortiGate, которое, полностью удовлетворяя этим требованиям, заменив ими межсетевые экраны Juniper и web-фильтры от Websense, которые использовались для обеспечения отдельных функций.

В проекте использовались две модели: FortiGate-620B в активно/активном режиме для защиты внутренней сети GMA и FortiGate-310B – во вспомогательном центре обработки данных компании. Виртуальные домены (VDOM) были организованы для сегментирования сети, межсетевого экранирования и защиты почтовых и web-серверов.

Впечатлением от работы с продуктами Fortinet согласился поделиться Адам Ринг (Adam Ring), системный инженер Green Mountain Access: "Лёгкость использования продуктов Fortinet поражает! В этом аспекте с ними не сравнится ни один аналогичный продукт. Кроме того, они имеют неоспоримое преимущество: одно устройство FortiGate имеет функционал сразу нескольких специализированных продуктов".

"Мы всё чаще сталкиваемся с удивлением наших заказчиков, которые покупают устройства FortiGate ради какой-либо одной функции, но потом узнают обо всех возможностях продукта, – говорит Пит Брант (Pete Brant), вице-президент Fortinet по корпоративным продажам. – Компании любого размера могут получить выгоду от комбинированного подхода к защите, так как по своему выбору они могут использовать как одну, так и сразу несколько функций".

вторник, 7 декабря 2010 г.

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

В своём очередном отчёте о состоянии информационной безопасности в мире специалисты Fortinet отмечают общее снижение активности спамеров в ноябре на 12%. Данный факт связан с "ударом" по бот-сети Bredolab, в ходе которого в Дании было отключено более 140 серверов.

"Бот-сеть Bredolab часто использовалась для рассылки спама, по большей части  связанного с продажей поддельных лекарственных средств, – комментирует Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Посредством бот-сети Bredolab рассылалась львиная доля спама по всему миру. Его уровень упал на 26% через неделю после вывода бот-сети из строя".

Отключение бот-сети Koobface

Бот-сеть Koobface, известная по рассылке спама с помощью популярных социальных сетей, была отключена 14 ноября 2010 года. Для этого британскому интернет-провайдеру Coreix пришлось отключить три своих главных сервера, к которым бот-сеть подключалась через прокси, используя протокол НТТР порт 80.

"Мы получили подтверждение, что 14 ноября, в связи с отключением основных серверов, промежуточные прокси-серверы не смогли пропустить через себя вредоносный трафик, что, в свою очередь, нанесло эффективный удар по бот-сети, - продолжает свой рассказ Дерек Манки. – К сожалению, уже через 5 дней, 19 ноября, активность бот-сети вернулась на прежний уровень. Скорее всего, это связано с тем, что в структуре Koobface имеется FTP-модуль".

Операторы бот-сети могут использовать украденные регистрационные данные FTP для захвата веб-серверов, чтобы использовать последние в качестве промежуточных прокси. По-видимому, операторы бот-сети перенаправили промежуточные прокси на другие серверы, которые теперь используются как основные контроллеры.

Последние уязвимости в продуктах Adobe, Microsoft и Apple

В ноябре специалисты лаборатории FortiGuard обнаружили уязвимости "нулевого дня" (zero-day) в следующих продуктах: Adobe Shockwave (FGA-2010-54), Adobe Flash (FGA-2010-56), Microsoft Office PowerPoint (FGA-2010-58) и Apple QuickTime (FGA-2010-61). В дополнение к этим четырём уязвимостям еще 146 уязвимостей были закрыты сервисом FortiGuard IPS (защита от вторжений), 40% из которых активно использовались злоумышленниками. На момент написания этой статьи хакеры все ещё активно используют для атак уязвимость "нулевого дня" Microsoft Internet Explorer (FGA-2010-55). Все 5 уязвимостей являются критичными и позволяют атакующим дистанционно исполнять произвольный код на рабочей станции.

Указанные уязвимости будут активно использоваться злоумышленниками, поэтому особенно важно, чтобы все приложения имели самые последние обновления безопасности. Дополнить защиту рекомендуется системой предотвращения вторжений (IPS), которая позволит минимизировать возможность атак через давние и самые новые уязвимости. Последнее время всё большее значение приобретает механизм контроля приложений для борьбы с вредоносной активностью на прикладном уровне.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

пятница, 3 декабря 2010 г.

Fortinet представляет самое быстрое в мире комплексное решение защиты и коммутирующие "лезвия"

Fortinet – ведущий поставщик устройств сетевой безопасности и мировой лидер в сегменте решений комплексной защиты (UTM) – сегодня анонсирует новую флагманскую модель в семействе FortiGate-5000. Обновления произошли также и в линейке высокопроизводительных коммутаторов компании. Комплекс на основе новых продуктов может решать задачи предоставления защиты сети для динамических сред крупных корпораций и провайдеров сетевых услуг.

Новый Foritgate-5001B является высокопроизводительным "лезвием", объединяющим в себе широкий спектр сервисов безопасности и поддержку 10Гбит Ethernet для платформ, построенных на основе шасси FortiGate-5000. Разработанный для форм-фактора ATCA (улучшенная архитектура для решений сегмента телекоммуникаций) Fortigate-5001B объединяет в себе основные функции безопасности, включая межсетевое экранирование с производительностью 40 Гбит/с и поддержку VPN-соединений со скоростью до 17 Гбит/с. В функции устройства входят корпоративный межсетевой экран, VPN, контроль приложений, система защиты от вторжений (IPS), средства защиты от вирусов и вредоносных программ, средство защиты от спама, фильтрация web-трафика. Для оптимизации производительности этих функций в устройстве используется последний четырехядерный процессор, выпущенный Intel и два сетевых процессора FortiASIC NP4.

Данное решение представляет собой четвертое поколение ATCA-совместимых решений, первое из которых, построенное на основе FortiGate-5001SX и FortiSwitch-5003, было предложено рынку в 2004-м году. Второе поколение ATCA-совместимых решений Fortinet вышло в 2006, на базе FortiGate-5005FA2 и FortiController-5208, и третье поколение,  на основе FortiGate-5001A и FortiSwitch-5003A, было представлено в 2008. В дополнение к этим инновационным решениям для телекоммуникационной индустрии, FortiGate получил соответствие стандарту NEBS Level 3 – регулирующему требования для телекоммуникационного оборудования центральных офисов крупных телекоммуникационных компаний.

Новый 10-GbE коммутатор-"лезвие" FortiSwitch-5003B для шасси серии FortiGate-5000 работает с исключительно минимальными задержками, что необходимо для центров обработки данных с большим объемом передаваемых данных. Новые продукты Fortinet созданные для очень крупных корпораций, провайдеров услуг и интернет-провайдеров, являются решением сетевой безопасности и частью сетевой инфраструктуры, объединяющим в себе значительно увеличенную производительность, улучшенную комплексную защиту и существенно сниженные операционные расходы.

Объединяя Foritgate-5001B с шасси FortiGate-5140B, телекоммуникационные корпорации и провайдеры  могут получить производительность до 500 Гбит/с на межсетевом экране, что является самым быстрым в индустрии межсетевых экранов, построенных с использованием "лезвий". Сочетая шасcи серии FortiGate -5000 с новым "лезвием" безопасности FortiGate-5001B и дополнительно с коммутирующим "лезвием" FortiSwitch-5003B, клиенты получают доступ к модульному решению безопасности, имеющему надежность и масштабируемость соответствующую сетям крупных провайдеров, использующих 10-GigE инфраструктуру. В силу своей модульности серия FortiGate-5000, дополненная новыми "лезвиями" FortiGate-5001B и FortiSwitch-5003B, может интегрироваться с решениями Fortinet в области централизованного управления и отчетности, что предоставляет широкие возможности контроля в больших сетях.

Помимо прочего серия устройств FortiGate-5000 предлагает следующие преимущества:

  • Дополнительные, поддерживающие "горячую замену", блоки питания и вентиляторы, что снижает количество компонентов  могущих быть единственной точкой отказа.
  • Использование режимов резервирования active/active и active/passive для предоставления непрерывных сервисов.
  • Интеграция с централизованными решениями по упралению и отчетности, такими как FortiManger и FortiAnalyzer, что дает возможность упростить  и снизить стоимость управления безопасностью, отчётностью и анализом. Доступность сервисов подписки FortiGuard для автоматического получения (в режиме реального времени) обновлений механизмов защиты от угроз.
  • Гибкость развертывания,  включающая в себя сегментацию сетей на основе пользователей, подразделений или любых других логических единиц обеспечивается с помощью виртуальных доменов. Эта платформа также идеально подходит для виртуализированных сред.
  • Дополняет или модернизирует существующую инфраструктуру безопасности путём включения необходимых сервисов на "лезвиях", обеспечивающих функции безопасности.
  • Представляет необходимый набор средств безопасности, распределения нагрузки и высокопроизводительной передачи данных для обеспечения потребностей компаний в области безопасности.

"Вы не можете подходить однотипно к сетевой безопасности, особенно в крупных бизнес-критических средах, поддерживающих сотни тысяч или даже миллионы клиентов и конечных пользователей" - сказал Майкл Кси, основатель, технологический директор и вице-президент Fortinet –  "У каждого пользователя свой профиль защиты от угроз  и требования к производительности системы,  поэтому мы продолжаем иновации в направлении гибких и расширяемых решений. И в доказательство наших действий, мы еще раз  продолжаем улучшать портфолио высокопроизводительных решений, представляя FortiGate-5001B и лезвия FortiSwitch-5003B."

FortiGate-5001B и FortiSwitch-5003B будут доступны для заказа уже в этом квартале.

среда, 24 ноября 2010 г.

FortiGate-3950B и FortiGate-1240B отобраны для участия в финале соревнования за награду "Доверие читателей" издания SC Magazine

Международный лидер в производстве многофункциональных устройств для построения и защиты сети, Fortinet, находится на грани получения еще одной престижной награды. Сразу два устройства, производства этой компании, были отобраны для участия в финале соревнования за награду "Доверие читателей" в категориях "Лучший корпоративный межсетевой экран" и "Лучшее корпоративное многофункциональное устройство".  Конкурс организован специализированным изданием "SC Magazine", его целью является признание лучших в своём классе продуктов и услуг рынка информационной безопасности.

Именно FortiGate-3950B и FortiGate-1240B были выбраны из сотен претендентов, заявленных в 31 категории продуктов. Финалисты конкурса подвергнуться тщательному изучению и описанию, на основе чего широкий круг читателей издания, в который входят  эксперты по безопасности и информационным технологиям, сможет окончательно выбрать победителя. Церемония награждения победителей пройдет во время праздничного ужина, который состоится 15 февраля 2011 года в Сан-Франциско.

Линейка FortiGate® представляет собой аппаратно ускоренные устройства, имеющие следующий функционал: межсетевое экранирование, организация защищенных VPN-соединений (SSL и IPSec), антивирус, предотвращение вторжений, веб-фильтр, антиспам, контроль приложений, защита от утечек информации, анализ шифрованного SSL-трафика и WAN-оптимизация. Уникальная технология, использующаяся в FortiGate, комбинирует специализированные сопроцессоры FortiScan™ с основными процессорами последнего поколения, что позволяет минимизировать время обработки каждого пакета, проводя при этом тщательную проверку на наличие угроз. Сопроцессоры FortiASIC позволяют обнаруживать вредоносный код и прочие типы угроз на гигабитных скоростях.

"Мы очень рады, что не одно, а сразу два наших передовых устройства привлекли особое внимание читателей SC Magazine, - комментирует Патрик Бедуел (Patrick Bedwell), вице-президент Fortinet по продуктовому маркетингу. – Эти два продукта являются лучшими представителями линейки FortiGate. Они соединили в себе наши самые последние технологические инновации, которые позволяют достигать несравнимо высокой производительности. Этот факт, подкреплённый нашим стремлением к интеграции нескольких систем в одном устройстве, делает наши системы прекрасным решением для защиты сети организации любого размера, от среднего сегмента бизнеса до крпных корпораций".

15 ноября крупнейший поставщик и лидер рынка многофункциональных сетевых устройств Fortinet отметил свою десятую годовщину

15 ноября крупнейший поставщик и лидер рынка многофункциональных сетевых устройств Fortinet отметил свою десятую годовщину

В октябре 2000 года, Кен и Майкл Кси (Ken, Michael Xie) вместе с дюжиной лучших инженеров решили организовать компанию, которая решала бы сетевые проблемы нового поколения. Они работали сутки напролёт над созданием первого в мире многофункционального сетевого устройства, использующего специализированные сопроцессоры ASIC для аппаратного ускорения анализа сетевого трафика. Апогеем этих разработок стало явление рынку в мае 2002 года первого устройства FortiGate®. На сегодняшний день компании всех размеров, всех направлений хозяйственной деятельности независимо от географического положения используют FortiGate, для того чтобы полностью защитить свои сети от всех типов угроз. Со временем Fortinet расширила свой пакет продуктов, включив в него решения для защиты веб-приложений, почтового трафика, баз данных, пользовательских узлов и управления уязвимостями.

Технологическая компетентность и профессионализм специалистов Fortinet позволили компании сохранять лидерство на рынке UTM-продуктов в течение 6 лет подряд. Данный факт подтверждается сразу несколькими всемирно известными исследовательскими компаниями: "IDC", "Gartner и Frost & Sullivan". За свои технологические инновации вендор получил более 60 патентов, а по количеству сертификатов он превосходит любого другого производителя устройств сетевой защиты. За время своего существования Fortinet получил более 100 наград от таких известных специализированных изданий, как "Information Security Magazine", "SC Magazine" и "NetworkWorld".

Признание пользователей – это ещё один показатель успеха компании. За всё время Fortinet отгрузил более 600 тысяч устройств своим заказчикам по всему миру, количество которых на сегодняшний день превышает 100 тысяч. Большинство из партнёров Fortinet входит в список "Fortune Global 500" от 2010 года. Сфера их деятельности варьируется в самом широком диапазоне: это и телекоммуникационные компании, и государственные учреждения США, и сервисные провайдеры (MSSP), и фирмы разных масштабов, многие из которых специализируются на финансовом, медицинском и розничном рынках.

Именно благодаря постоянным инновациям и признанию пользователей компания достигла впечатляющих темпов роста, что в ноябре 2009 года неизбежно привело к выходу Fortinet на IPO (Initial Public Offering). По результатам 3 квартала 2010 года, вендор достиг всех своих финансовых целей: рост отгрузок составил 33%, а прирост выручки составил 29%, равно как и рентабельности. Большой вклад в рост компании вложила огромная команда талантливых людей, включающая 1 300 сотрудников в 23 офисах по всему миру.

суббота, 13 ноября 2010 г.

Компания Freedom Health отказалась от использования продуктов других вендоров в пользу Fortinet

Мировой лидер по производству многофункциональных сетевых устройств – компания Fortinet – одержала очередную убедительную победу: одна из крупнейших медицинских компаний США, входящая в десятку самых быстро растущих фирм (по данным исследовательской компании Inc 500 за 2009 год), развернула продукты компании Fortinet в своей распределённой корпоративной сети. Устройства FortiGate помогают администраторам наблюдать и контролировать использование сетевых ресурсов, а также обеспечивают многоуровневую защиту.

Примечательно, что раньше компания использовала решения WatchGuard в качестве межсетевого экрана и Websense – для веб-фильтрации. Однако продукты этих двух компаний не удовлетворяли ряд критичных для организации требований. Решение WatchGuard не было достаточным для соответствия стандартам HIPAA и CES, что является одним из основных условий работы на рынке здравоохранения. Продукт Websense не давал достаточной прозрачности, необходимой для полного контроля загрузки сети. Решение о замене устаревшего оборудование на продукты компании Fortinet было принято в 2009 году вице-президентом Freedom Health по информационным технологиям, Амином Чихалия (Amin Chikhalia). Выбор определил в первую очередь тот факт, что FortiGate не имеет недостатков своих предшественников и полностью удовлетворяет требованиям компанию к межсетевому экранированию и фильтрации web-трафика. Кроме того, Freedom Health планировала повысить безопасность своей сетевой инфраструктуры, и именно устройства FortiGate оказались идеальны для этого, так как все необходимые заказчику функции реализованы в одном устройстве. Данный факт позволил компании значительно сократить издержки при переходе на продукт Fortinet.

Дополнительным  преимуществом устройств FortiGate является технология серверной аутентификации Fortinet Server Authentication Extension (FSAE), используемой совестно с Microsoft Active Directory (AD) для обеспечения единой аутентификации пользователей. Совместная работа FSAE и AD позволяет создавать профили пользователей на основе должностей и выполняемой роли, что особенно важно, когда в компании одним компьютером пользуется несколько сотрудников с разными правами доступа. Вне зависимости от того, на какой именно рабочей станции пользователь входит под своим именем и паролем, к нему будут применены соответствующие правила безопасности, включая разрешение посещать определённые сайты и саму возможность доступа в сеть Интернет, что позволяет более точно контролировать использование сетевых ресурсов и тем самым целиком управлять сетевым каналом.

По прошествии нескольких месяцев использования продуктов Fortinet свои опытом и впечатлениями делится Аарон Клэри (Aaron Clary), администратор сети в Freedom Health: "Установка устройств FortiGate оказалась очень выгодной. Теперь мы можем не просто реагировать на инциденты нарушения безопасности, а предупреждать и избегать их. Контроль приложений позволяет устанавливать правила использования полосы пропускания не только в зависимости от приложения, но и от того, какой сотрудник пытается получить доступ к сети. Я полюбил FortiGate! Они полностью удовлетворяют наши текущие потребности и дают возможности для дальнейшего расширения".

Компания развернула устройства разного класса в своих 14 региональных офисах. Модель FortiGate-310B служит межсетевым экраном в ядре сети четырёх крупных офисов. Меньшие по размеру отделения используют модель FortiGate-51B в качестве межсетевого экрана, спам-фильтра, web-фильтра, а также для предотвращения вторжений и WAN-оптимизации.

Для централизованного контроля всей распределённой сетью, управления и отчетности были установлены устройства FortiManager и FortiAnalyzer.

Линейки устройств FortiGate и FortiMail получили сертификат RSA Secured, свидетельствующие об интеграции с enVision

Компания Fortinet, всемирно известный поставщик многофункциональных сетевых устройств (UTM) для построения и защиты сети, объявила о том, что была достигнута совместимость её UTM-устройств FortiGate и решения для защиты почты FortiMail с платформой enVision производства RSA – департамента продуктов безопасности компании EMC.

Платформа RSA enVision – это продукт "три в одном", выполняющий 3 основные задачи:

  • управление защищённостью сети и инцидентами безопасности для обеспечения соответствия регуляторам;
  • усиление безопасности и предупреждение рисков;
  • оптимизация работы IT-структуры и использования сетевых ресурсов.

RSA enVision осуществляет автоматический сбор, анализа, оповещение, аудит, отчётность и хранение информации о работе всей IT-структуры.

Компания RSA протестировала последние версии операционных систем устройств FortiGate и FortiMail (FortiOS 4.0 MR2 и FortiMail 4.0 соответственно). Результат показал, что продукты двух компаний прекрасно работают в связке, и события, обнаруженные FortiGate или FortiMail, могут использоваться в системе enVision для предупреждения и уменьшения вероятности рисков. Подобный анализ событий безопасности позволяет пользователям лучше понимать уровень уязвимости на уровне шлюза, и более эффективно бороться с вредоносной активностью в сети.

Представители Fortinet считают, что достигнутая интеграция продуктов двух компаний позволит их общим клиентам более полно закрывать требования регуляторов, а также быстрее и точнее управлять событиями безопасности.

Высокопроизводительные многофункциональные устройства FortiGate выполняют широкий спектр сетевых задач, таких как: маршрутизация, межсетевое экранирование, создание защищённых VPN-соединений (SSL и IPSec), защита от вирусов, спама, вторжений, утечек информации; веб-фильтрация, анализ шифрованного (SSL) трафика и WAN-оптимизация.

Линейка устройств FortiMail – это проверенный годами и опытом мощный инструмент для защиты почтового трафика от спама и вирусов. В линейке имеются продукты для организаций любого размера, от малых предприятий до международных корпораций и сервисных провайдеров.

вторник, 2 ноября 2010 г.

Отчёт Fortinet о состоянии сетевой безопасности в мире за октябрь 2010 года

Активизация атак Zeus и жертвы денежных махинаций

В своём очередном, октябрьском, отчёте о сетевой безопасности специалисты лаборатории FortiGuard предупреждают о повышении активности атаки Zeus и о тех рисках, которым подвергаются так называемые "денежные мулы" (money mule).

Денежный мул – это человек, который соглашается выступать финансовым посредником и использовать свой банковский счёт для перевода денег со счетов пострадавших на счета злоумышленников. Обычно это люди, которые ищут работу и не подозревают, что они становятся соучастниками киберпреступлений. Объявления, с помощью которых злоумышленники нанимают посредников, носят абсолютно невинный характер и могут содержать предложение таких вакансий, как: "агент по процессингу платежей", "агент по переводу денег" или совсем общее – "административный представитель". Подобные объявления встречаются повсеместно, от газет с разделом "вакансии" до специализированных сайтов. За услугу по использованию своего банковского счёта денежный мул получает вознаграждение в виде процента от суммы перевода.

"Как подчеркивается в нашем отчёте "Реализованные атаки, предсказанные на 2010 год", денежные мулы особо активно используются в этом году для реализации компьютерных преступлений, в том числе "отмывания" денег,  – делится экспертным мнением Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Примером данного факта служит отслеживание по всему Миру действий червя Zeus и выдвижение уже 37 обвинений против людей, выступавших в роли посредников".

Использование стремления людей скорее найти работу

По информации из лаборатории FortiGuard, последнее электронное письмо с целью нанять денежного мула имело тему: "Re: CV." (ответ на письмо с резюме). Текст письма предлагал соискателю должность административного представителя и зарплату в размере 5 000 Евро в месяц, плюс комиссионные. Помимо всего прочего в обязанности входило "осуществление ежедневных финансовых операций для клиентов" и "подготовка еженедельных финансовых отчётов".

"Большая часть вакансий, с которыми мы сталкиваемся, предлагает посреднику в среднем 10% комиссионных от каждого перевода, который он совершает, - продолжает Манки. – Сделав всего несколько движений мышкой, денежный мул может заработать 1 000 долларов США от перевода 10 000 долларов США".

Признаки того, что Вас хотят использовать в качестве денежного мула

Следующие правила помогут всем ищущим работу избежать возможности быть использованными в рамках указанных денежных махинаций:

  • Если вакансия слишком хороша, чтобы быть правдой, скорее всего она размещена злоумышленниками. Будьте осторожны с предложениями, в которых обещается огромный заработок за небольшую работу или при отсутствии опыта в данной работе.
  • Если описание вакансии расплывчатое, нечёткое и/или без указания, кому Вы будете отчитываться о работе, постарайтесь как можно больше узнать о компании, чтобы полностью прояснить ситуацию.
  • Отнеситесь с особым подозрением к работе, включающей денежные переводы из других государств, так как подобные операции очень сложно отслеживать и анализировать. Если компания, в которой Вы сомневаетесь, не имеет чётких контактных данных (телефона, адреса электронной почты или почтового адреса) на своём сайте, дважды подумайте, прежде чем работать в ней.
  • Не предоставляйте номер своего банковского счёта, кроме случаев, когда компания, запросившая его, является доверенной. Злоумышленники обычно просят денежных мулов использовать анонимные системы для перевода денег в иностранные фонды. Будьте предельно бдительны в случае подобных просьб.
  • Такие защитные системы, как антиспам или веб-фильтр могут помочь минимизировать попытки злоумышленников нанять посредников. Они помечают потенциально опасные письма, а также могут предупредить или заблокировать письма с неблагонадёжных доменов.
  • Если Вы подозреваете, что случайно стали жертвой подобных махинаций, срочно свяжитесь с Вашим банком.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

пятница, 29 октября 2010 г.

Fortinet адаптирует четыре своих основных продукта для защиты виртуальной среды

Компания Fortinet – ведущий поставщик решений сетевой безопасности и международный лидер рынка многоуровневой защиты от угроз (UTM) – сообщила о расширении портфолио компании за счет четырёх виртуальных устройств, которые позволяют применять весь спектр возможностей многоуровневой защиты внутри виртуальных и облачных сред. Компания Fortinet разрабатывала защиту виртуальных сред с момента появления технологии виртуальных доменов (VDOM) в 2004 году. В 2006 году компания усилила свои позиции в области виртуализации путём приобретения прав на интеллектуальную собственность и технологию компании CoSine Communications, которая считалась одним из пионеров рынка виртуальных устройств. Данная технология позволяет провайдерам услуг, представляющих свою инфраструктуру под нужды конкретных заказчиков, обеспечивать весь спектр сервисов по защите информации клиентов. Крупные корпорации также доверяют Fortinet защиту своих частных и гибридных облачных инфраструктур.

Виртуальные устройства FortiGate®, FortiManager™, FortiAnalyzer™ и FortiMail™, наряду с физическими устройствами дают заказчикам возможность выбрать, какими видами защиты и в какой комбинации они хотят пользоваться. Следует отметить, что, комбинируя физические и виртуальные устройства, можно избавиться от слепых зон в защите, которые характерны при использовании виртуальных структур. Риски, связанные с подобными зонами, а также недостаток средств управления виртуальной безопасностью становятся всё более насущной проблемой по мере роста виртуальных сред.

Вместе с возможностью выбора между физическими и виртуальными устройствами, Fortinet даёт своим заказчикам единое средство управления сетью, независимо от форм-фактора того или иного продукта. Единая панель управления позволяет достичь желаемой комбинации производительности, прозрачности и контроля.

Виртуальные устройства Fortinet

Виртуальные устройства Fortinet рассчитаны на работу в среде VMware. Равно как и физические, виртуальные устройства позволяют организовать и защитить  инфраструктуру от широкого спектра угроз. Пользователям доступны такие опции, как: межсетевой экран (МЭ), защищённые VPN-соединения, защита от вторжений, антивирус, антиспам, защита от утечки информации, веб-фильтрация и защита приложений. Совмещая виртуальные и физические устройства FortiGate, можно создать защиту периметра и виртуальной среды с прозрачностью и хорошей управляемостью

Виртуальное устройство FortiManager позволяет эффективно управлять структурой любого размера, основанной на Fortinet: от единичных экземпляров до нескольких тысяч устройств и программных агентов. Продукт позволяет централизованно конфигурировать и обновлять следующие продукты: FortiGate, FortiWiFi, FortiMail и FortiClient.

Виртуальный FortiAnalyzer служит для централизованного сбора логов со всех устройств Fortinet и других продуктов, поддерживающих протокол syslog. Имея в своём распоряжении большой набор настраиваемых отчётов, пользователи могут фильтровать и просматривать записи, включающие структуру трафика, события безопасности, информацию о вирусах, атаках, посещаемых сайтах и электронной переписке. Помимо этого, FortiAnalyzer позволяет архивировать файлы в карантине, коррелировать события безопасности, проводить проверку сети на уязвимости, анализировать трафик, а также  архивировать электронные письма, переписку по протоколу IM и передаваемые по сети файлы.

Устройства FortiMail предназначены для блокирования спама и вирусов во входящей почте до того, как они смогут нанести вред пользователям или сети. Исходящий почтовый трафик также защищается (включая мобильный 3G-трафик), чтобы другие системы борьбы со спамом не заносили адреса пользователей в чёрные списки.

Виртуальные устройства функционируют точно так же, как их физические "собратья", в них так же применяются технологии виртуальных доменов (VDOM) и административных доменов (ADOM) для защиты виртуальных и комбинированных сред. Виртуализация работает в связке со стандартными виртуальными сетями (VLAN), что позволяет одному физическому или виртуальному устройству Fortinet поддерживать сотни доменов внутри сети, обеспечивая необходимую прозрачность и управление безопасностью между зонами.

"Не так много компаний которые занимаются как средствами защиты периметра так и защиты виртуальной среды, и Fortinet – единственная компания, которая предлагает полную многоуровневую защиту, как периметра, так и виртуальной структуры, в одном устройстве, – делится своим мнением Майкл Кси (Michael Xie), основатель, технический директор и вице-президент Fortinet в области разработок. – Увеличивая интеграцию в виртуальную среду, мы укрепляем нашу лидирующую позицию на рынке, а также даём импульс для развития направления "информационная безопасность как услуга".