Показаны сообщения с ярлыком FortiMail. Показать все сообщения
Показаны сообщения с ярлыком FortiMail. Показать все сообщения

вторник, 7 декабря 2010 г.

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

Специалистам по безопасности удалось отключить основные сервера бот-сетей Koobface и Bredolab

В своём очередном отчёте о состоянии информационной безопасности в мире специалисты Fortinet отмечают общее снижение активности спамеров в ноябре на 12%. Данный факт связан с "ударом" по бот-сети Bredolab, в ходе которого в Дании было отключено более 140 серверов.

"Бот-сеть Bredolab часто использовалась для рассылки спама, по большей части  связанного с продажей поддельных лекарственных средств, – комментирует Дерек Манки (Derek Manky), менеджер Fortinet по проектам в области сетевой безопасности и исследовании угроз. – Посредством бот-сети Bredolab рассылалась львиная доля спама по всему миру. Его уровень упал на 26% через неделю после вывода бот-сети из строя".

Отключение бот-сети Koobface

Бот-сеть Koobface, известная по рассылке спама с помощью популярных социальных сетей, была отключена 14 ноября 2010 года. Для этого британскому интернет-провайдеру Coreix пришлось отключить три своих главных сервера, к которым бот-сеть подключалась через прокси, используя протокол НТТР порт 80.

"Мы получили подтверждение, что 14 ноября, в связи с отключением основных серверов, промежуточные прокси-серверы не смогли пропустить через себя вредоносный трафик, что, в свою очередь, нанесло эффективный удар по бот-сети, - продолжает свой рассказ Дерек Манки. – К сожалению, уже через 5 дней, 19 ноября, активность бот-сети вернулась на прежний уровень. Скорее всего, это связано с тем, что в структуре Koobface имеется FTP-модуль".

Операторы бот-сети могут использовать украденные регистрационные данные FTP для захвата веб-серверов, чтобы использовать последние в качестве промежуточных прокси. По-видимому, операторы бот-сети перенаправили промежуточные прокси на другие серверы, которые теперь используются как основные контроллеры.

Последние уязвимости в продуктах Adobe, Microsoft и Apple

В ноябре специалисты лаборатории FortiGuard обнаружили уязвимости "нулевого дня" (zero-day) в следующих продуктах: Adobe Shockwave (FGA-2010-54), Adobe Flash (FGA-2010-56), Microsoft Office PowerPoint (FGA-2010-58) и Apple QuickTime (FGA-2010-61). В дополнение к этим четырём уязвимостям еще 146 уязвимостей были закрыты сервисом FortiGuard IPS (защита от вторжений), 40% из которых активно использовались злоумышленниками. На момент написания этой статьи хакеры все ещё активно используют для атак уязвимость "нулевого дня" Microsoft Internet Explorer (FGA-2010-55). Все 5 уязвимостей являются критичными и позволяют атакующим дистанционно исполнять произвольный код на рабочей станции.

Указанные уязвимости будут активно использоваться злоумышленниками, поэтому особенно важно, чтобы все приложения имели самые последние обновления безопасности. Дополнить защиту рекомендуется системой предотвращения вторжений (IPS), которая позволит минимизировать возможность атак через давние и самые новые уязвимости. Последнее время всё большее значение приобретает механизм контроля приложений для борьбы с вредоносной активностью на прикладном уровне.

Лаборатория FortiGuard составила статистику и тенденции распространения угроз на основе данных, полученных с устройств FortiGate и других систем обнаружения, выпускаемых и установленных по всему миру. Клиенты, которые используют подписку на сервис FortiGuard, уже защищены от угроз, упоминаемых в указанном отчете.

Подписка на сервисы FortiGuard предлагает широкий спектр механизмов для обеспечения безопасности, включая антивирус, IPS, веб-фильтр и антиспам. Эти сервисы помогают защищать сеть как на сетевом, так и на прикладном уровне (модель OSI). Обновляются они лабораторией FortiGuard несколько раз в день, что обеспечивает надежную защиту не только от давно бушующих эпидемий вирусов, но и от недавно появившихся. Если у пользователя имеется действующая подписка FortiGuard, то все самые свежие обновления автоматически загружаются на установленные у клиента продукты: FortiGate, FortiMail и FortiClient.

суббота, 13 ноября 2010 г.

Линейки устройств FortiGate и FortiMail получили сертификат RSA Secured, свидетельствующие об интеграции с enVision

Компания Fortinet, всемирно известный поставщик многофункциональных сетевых устройств (UTM) для построения и защиты сети, объявила о том, что была достигнута совместимость её UTM-устройств FortiGate и решения для защиты почты FortiMail с платформой enVision производства RSA – департамента продуктов безопасности компании EMC.

Платформа RSA enVision – это продукт "три в одном", выполняющий 3 основные задачи:

  • управление защищённостью сети и инцидентами безопасности для обеспечения соответствия регуляторам;
  • усиление безопасности и предупреждение рисков;
  • оптимизация работы IT-структуры и использования сетевых ресурсов.

RSA enVision осуществляет автоматический сбор, анализа, оповещение, аудит, отчётность и хранение информации о работе всей IT-структуры.

Компания RSA протестировала последние версии операционных систем устройств FortiGate и FortiMail (FortiOS 4.0 MR2 и FortiMail 4.0 соответственно). Результат показал, что продукты двух компаний прекрасно работают в связке, и события, обнаруженные FortiGate или FortiMail, могут использоваться в системе enVision для предупреждения и уменьшения вероятности рисков. Подобный анализ событий безопасности позволяет пользователям лучше понимать уровень уязвимости на уровне шлюза, и более эффективно бороться с вредоносной активностью в сети.

Представители Fortinet считают, что достигнутая интеграция продуктов двух компаний позволит их общим клиентам более полно закрывать требования регуляторов, а также быстрее и точнее управлять событиями безопасности.

Высокопроизводительные многофункциональные устройства FortiGate выполняют широкий спектр сетевых задач, таких как: маршрутизация, межсетевое экранирование, создание защищённых VPN-соединений (SSL и IPSec), защита от вирусов, спама, вторжений, утечек информации; веб-фильтрация, анализ шифрованного (SSL) трафика и WAN-оптимизация.

Линейка устройств FortiMail – это проверенный годами и опытом мощный инструмент для защиты почтового трафика от спама и вирусов. В линейке имеются продукты для организаций любого размера, от малых предприятий до международных корпораций и сервисных провайдеров.

пятница, 29 октября 2010 г.

Fortinet адаптирует четыре своих основных продукта для защиты виртуальной среды

Компания Fortinet – ведущий поставщик решений сетевой безопасности и международный лидер рынка многоуровневой защиты от угроз (UTM) – сообщила о расширении портфолио компании за счет четырёх виртуальных устройств, которые позволяют применять весь спектр возможностей многоуровневой защиты внутри виртуальных и облачных сред. Компания Fortinet разрабатывала защиту виртуальных сред с момента появления технологии виртуальных доменов (VDOM) в 2004 году. В 2006 году компания усилила свои позиции в области виртуализации путём приобретения прав на интеллектуальную собственность и технологию компании CoSine Communications, которая считалась одним из пионеров рынка виртуальных устройств. Данная технология позволяет провайдерам услуг, представляющих свою инфраструктуру под нужды конкретных заказчиков, обеспечивать весь спектр сервисов по защите информации клиентов. Крупные корпорации также доверяют Fortinet защиту своих частных и гибридных облачных инфраструктур.

Виртуальные устройства FortiGate®, FortiManager™, FortiAnalyzer™ и FortiMail™, наряду с физическими устройствами дают заказчикам возможность выбрать, какими видами защиты и в какой комбинации они хотят пользоваться. Следует отметить, что, комбинируя физические и виртуальные устройства, можно избавиться от слепых зон в защите, которые характерны при использовании виртуальных структур. Риски, связанные с подобными зонами, а также недостаток средств управления виртуальной безопасностью становятся всё более насущной проблемой по мере роста виртуальных сред.

Вместе с возможностью выбора между физическими и виртуальными устройствами, Fortinet даёт своим заказчикам единое средство управления сетью, независимо от форм-фактора того или иного продукта. Единая панель управления позволяет достичь желаемой комбинации производительности, прозрачности и контроля.

Виртуальные устройства Fortinet

Виртуальные устройства Fortinet рассчитаны на работу в среде VMware. Равно как и физические, виртуальные устройства позволяют организовать и защитить  инфраструктуру от широкого спектра угроз. Пользователям доступны такие опции, как: межсетевой экран (МЭ), защищённые VPN-соединения, защита от вторжений, антивирус, антиспам, защита от утечки информации, веб-фильтрация и защита приложений. Совмещая виртуальные и физические устройства FortiGate, можно создать защиту периметра и виртуальной среды с прозрачностью и хорошей управляемостью

Виртуальное устройство FortiManager позволяет эффективно управлять структурой любого размера, основанной на Fortinet: от единичных экземпляров до нескольких тысяч устройств и программных агентов. Продукт позволяет централизованно конфигурировать и обновлять следующие продукты: FortiGate, FortiWiFi, FortiMail и FortiClient.

Виртуальный FortiAnalyzer служит для централизованного сбора логов со всех устройств Fortinet и других продуктов, поддерживающих протокол syslog. Имея в своём распоряжении большой набор настраиваемых отчётов, пользователи могут фильтровать и просматривать записи, включающие структуру трафика, события безопасности, информацию о вирусах, атаках, посещаемых сайтах и электронной переписке. Помимо этого, FortiAnalyzer позволяет архивировать файлы в карантине, коррелировать события безопасности, проводить проверку сети на уязвимости, анализировать трафик, а также  архивировать электронные письма, переписку по протоколу IM и передаваемые по сети файлы.

Устройства FortiMail предназначены для блокирования спама и вирусов во входящей почте до того, как они смогут нанести вред пользователям или сети. Исходящий почтовый трафик также защищается (включая мобильный 3G-трафик), чтобы другие системы борьбы со спамом не заносили адреса пользователей в чёрные списки.

Виртуальные устройства функционируют точно так же, как их физические "собратья", в них так же применяются технологии виртуальных доменов (VDOM) и административных доменов (ADOM) для защиты виртуальных и комбинированных сред. Виртуализация работает в связке со стандартными виртуальными сетями (VLAN), что позволяет одному физическому или виртуальному устройству Fortinet поддерживать сотни доменов внутри сети, обеспечивая необходимую прозрачность и управление безопасностью между зонами.

"Не так много компаний которые занимаются как средствами защиты периметра так и защиты виртуальной среды, и Fortinet – единственная компания, которая предлагает полную многоуровневую защиту, как периметра, так и виртуальной структуры, в одном устройстве, – делится своим мнением Майкл Кси (Michael Xie), основатель, технический директор и вице-президент Fortinet в области разработок. – Увеличивая интеграцию в виртуальную среду, мы укрепляем нашу лидирующую позицию на рынке, а также даём импульс для развития направления "информационная безопасность как услуга".