Soluții de Securitate cu Tehnologie Fortinet

Mulți dintre experții CISO (Chief Information Security Officer), împreună cu echipele lor, sunt copleșiți de volumul de muncă pe care îl implică peisajul amenințărilor cibernetice actuale. De multe ori sunt nevoiți să adopte o poziție reactivă în timp ce încearcă să identifice și să corecteze breșele de securitate fără să oprească business-ul.

Multe astfel de echipe sunt depășite de evoluția rapidă a ecosistemului criminalității informatice și de tehnologiile care se diversifică permanent în acest segment. În plus, atacurile sunt din ce în ce mai automatizate și au o viteză de propagare atât de rapidă încât răspunsul manual devine inadecvat. În acest context, anxietatea pe care o simt mulți CISO este naturală și justificată.

Sunt necesare răspunsuri automatizate și cât mai predictibile, pentru impredictibilitatea oferită de contextul amintit mai sus. În acest sens a fost dezvoltat în 2019 Indicele Fortinet Threat Landscape, pentru a oferi o perspectivă asupra dimensiunii și direcțiilor amenințărilor cibernetice. Acest indice ne oferă o posibilă soluție asupra volatilității ridicate și a tendinței ascendențe a amenințărilor cibernetice: prevenție prin automatizare.

Afla mai multe detalii despre Securizarea infrastructurii critice de rețea cu Fortinet Next Generation Firewall la clinetii Dendrio. Va propunem 2 studii de caz in White Paper-ul pe care il puteti descarca aici:

Creșterea constantă a volumului, vitezei și sofisticării atacurilor determină nevoia unei noi abordări a securității cibernetice: una care implică o automatizare extinsă pe întregul ciclu de viată a amenintărilor.

10.000 de alerte pe zi

Un studiu realizat de către SANS Institute în 2018 a arătat că centrul de operațiuni de securitate dintr-o organizație medie, primește peste 10.000 de alerte pe zi, însă un analist nu poate să investigheze empiric decât 20-25 dintre ele.

42% ignoră multe alerte

John Oltkis, în “Dealing with Over-whelming Volumes of Security Alerts”, 2017, constată că 47% dintre specialiștii în securitate nu cred că echipele lor colectează adecvat informații despre atacuri pentru a acționa proactiv. 42% dintre aceștia spun că organizația ignoră un număr semnificativ de alerte, deoarece resursa umană nu poate ține pasul cu volumul lor.

Malware-ul țintit și polimorfic

Malware-ul targetat și polimorfic atinge în acest moment cote alar-mante, ceea ce determină creșterea semnificativă a numărului zilnic de atacuri necunoscute (Zero Day).

O analiză realizată recent de FortiGuard Labs arată că până la 40% din malware-urile detectate într-o singură zi sunt de tip Zero Day,  nefiind cunoscute anterior. Când apar atacuri de tip Zero Day, echipa de cybersecurity este copleșită și acționează reactiv, pentru remedierea manuală a problemelor, însă acest mod de lucru nu este sustenabil pe termen lung.

În plus, Malware-as-a-Service (MaaS) este o re-sursă din ce în ce mai disponibilă pentru criminalii cibernetici care nu au abilitatea tehnică de a-l dezvolta de la 0. Devine posibil astfel ace-sul unui număr mai mare de infractori cibernetici, ceea ce determină o creștere semnificativă a volumului de atacuri. Un raport recent Fortinet Threat a identificat vânzarea malware-ului Emomet banking Trojan sub formă de licență – îl poți folosi și ai acces la update-urile acestuia, cât timp îl folosești.

Fortinet Next-Generation Firewall (NGFW)

Fortinet Next-Generation Firewall (NGFW) filtrează traficul din rețea, organizațiile fiind astfel protejate de amenințări externe. Prin păstrarea caracteristicilor unui firewall clasic precum filtrarea pachetelor de date, suportul VPN, monitorizarea rețelei și funcțiile de mapare IP, Next Generation Firewalls dețin, în plus, funcții de inspecție avansate și au astfel o capacitate superioară de a identifica atacuri, malware și alte forme de amenințări ciber-netice.

Next Generation Firewalls pun la dispoziția organizațiilor controlul aplicațiilor, prevenirea intruziunilor și vizibilitate avansată în rețea. Pe măsură ce peisajul amenințărilor continuă să se dezvolte rapid, firewall-urile tradiționale sunt depășite, punând în pericol o organizație. NGFWs nu numai că blochează programele malware, dar, oferă flexibilitatea de a evolua odată cu mediul extern și de a menține sigu-ranța rețelei pe măsură ce apar noi amenințări.

Fortinet este unul dintre cei 18 lideri furnizori incluși în raportul Gartner Magic Quadrant pentru Network Firewalls in anul 2019.

Afla mai multe detalii despre Securizarea infrastructurii critice de rețea cu Fortinet Next Generation Firewall la clinetii Dendrio. Va propunem 2 studii de caz in White Paper-ul pe care il puteti descarca aici: