Fortinet, dostawca urządzeń bezpieczeństwa sieciowego i lider rynku zintegrowanych systemów zarządzania zagrożeniami, informuje że zespół badawczy FortiGuard wprowadził nowe usługi tzw. "sandboxing’u w chmurze" oraz określania reputacji IP, które powstały z myślą o ochronie przed zaawansowanymi atakami typu ATP (Advanced Persistent Threats).
Nowe usługi laboratorium FortiGuard zapewniają dodatkowe możliwości ochrony dla oferowanych przez firmę platform bezpieczeństwa sieciowego i aplikacyjnego, takich jak FortiGate, FortiCloud, FortiWeb, FortiDDoS oraz FortiDNS.
Czym są zagrożenia APT?
Autorami zagrożeń APT (Advanced Persistent Threats) są zazwyczaj wysoko wyspecjalizowane zespoły oraz rządy państw wykorzystujące zaawansowane technologie oraz wektory ataku w celu realizacji określonych zadań i pozyskiwania wrażliwych lub tajnych informacji. Określa się je również mianem ataków ukierunkowanych, ponieważ każda ofiara jest obejmowana uprzednią obserwacją w celu określenia najlepszej metody uderzenia. Wśród sposobów infekowania najczęściej występują metody social engineering oraz ataki zero-day.
"Sandboxing w chmurze" FortiGuard - informacje o usłudze
Oferowana przez FortiGuard usługa "sandboxing’u w chmurze" wykorzystuje do wykrywania złośliwego oprogramowania cechy behawioralne przez uruchamianie ich w środowisku wirtualnym. Służy ona jako dodatkowa warstwa zabezpieczeń, uzupełniająca silnik antywirusowy FortiGate oraz unikalny, wbudowany w niego lekki sandbox. Podejrzane pliki można automatycznie zgłaszać do nowej hostowanej usługi w celu dalszego skanowania bez znaczącego obniżenia wydajności platformy FortiGate. Dodatkowo platformę FortiCloud uzupełniono o nową funkcję, która służy jako sandbox online, zapewniając szczegółowe informacje o stanie skanowanych plików oraz monitoring wyników.
Określanie reputacji IP - informacje o usłudze FortiGuard
Laboratorium FortiGuard ciągle śledzi i monitoruje numery IP, które są narażone na zagrożenie czy zachowujące się nietypowo. Usługa wykorzystuje różnorodne techniki, w tym analizę historyczną, honeypoty oraz analizę botnetów, co pozwala platformom FortiGate, FortiWeb i FortiDDoS zapewniać natychmiastową ochronę przed zautomatyzowanymi atakami na dużą skalę. Usługa ta również ciągle uczy się na podstawie globalnych śladów w czujnikach zagrożeń, śledząc złośliwe zdarzenia związane z adresami IP w czasie rzeczywistym.
Źródło: Fortinet