Conecta con nosotros

Noticias

Fortinet presenta su estrategia para luchar contra las APTs

Publicado el

privacidad

La compañía ha anunciado la nueva versión de su sistema operativo de seguridad de red FortiOS 5.2. Con este lanzamiento se incorporan innovadoras funcionalidades en el área de protección frente amenazas avanzadas de la compañía. Esta propuesta combina las tecnologías de Fortinet con los servicios ofrecidos por el equipo de investigación de amenazas FortiGuard ofreciendo un marco de trabajo que responde con efectividad a los complejos ciberataques y reduce el riesgo de que se produzcan brechas en la red y pérdida de datos.

La propuesta de Fortinet para la protección de amenazas avanzadas está basada en los siguientes elementos clave:

  • Control de Acceso: Reduce el área de ataque, permitiendo que sólo los usuarios autorizados tengan acceso a la red a través de los puertos autorizados
  • Prevención de amenazas: Detiene proactivamente los máximos ataques posibles inspeccionando código, tráfico, sitios web y aplicaciones
  • Detección de amenazas: Búsqueda continuada de indicadores de compromiso con el fin de identificar los ataques previamente desconocidos que pasan por alto las defensas tradicionales
  • Respuesta ante incidentes: Valida y analiza los incidentes a través de los servicios de seguridad, así como acciones y actualizaciones automatizadas
  • Monitorización continua: Evalúa y mejora la estructura de seguridad frente a las tradicionales propuestas de la industria, a la vez que se adapta con más facilidad al cambiante entorno de las amenazas

Así, la compañía ha integrado nuevas funcionalidades de seguridad en su sistema operativo para ofrecer una protección más efectiva frente a las APTs y otros ataques dirigidos. FortiOS 5.2, que será soportado por las versiones actuales de FortiAnalyzer 5.0 y FortiManager 5.0 en una próxima actualización, refuerza la estrategia de la compañía frente a las APTs en los siguientes niveles:

1 – Control de acceso: 

La nueva tabla de políticas basada con capacidad de manipulación sobre la interfaz gráfica facilita la configuración de las políticas del firewall.

2 – Prevención de amenazas:

  • El nuevo motor de identificación de malware avanzado va más allá de las firmas tradicionales y heurísticas; al combinar la velocidad del análisis basado en flujo con las tecnologías de detección proactiva que incluyen el la decodificación del paquete y la emulación.
  • El nuevo motor en línea SSL aprovecha el procesador CP8 ASIC de Fortinet para una inspección del contenido del tráfico cifrado cinco veces más rápida (varía según el modelo y la versión de FortiOS)
  • Un proxy web mejorado con soporte para https y con mayor rendimiento
  • Un motor IPS renovado que ofrece protección frente las últimas técnicas de exploit con decodificación mejorada y de análisis dinámico, entre otras

3 – Detección de amenazas:

  • Mayor integración entre FortiGate y el mejorado FortiSandbox para un despliegue más rápido y mayor protección.
  • Análisis del comportamiento del cliente con nuevos indicadores de compromiso y gravedad de las amenazas para ayudar a la detección de ataques desconocidos previamente.
  • Más informes predefinidos, incluyendo la actividad de las botnets y los sistemas comprometidos.

4 – Respuesta ante incidentes:

  • Nuevo panel basado en vistas de los dispositivos del usuario, aplicaciones, websites y amenazas, incluyendo la clasificación de gravedad para dar una rápida respuesta.
  • Los nuevos modos de flujo de trabajo basados en los roles permiten mejorar la respuesta ante incidentes.
  • La manipulación directa de los paneles de políticas desde las estos paneles permiten mitigar la acción.

5 – Monitorización continuada:

  • Nuevas vistas consolidadas con políticas basadas en identidad (combinando usuario y dispositivos) y log con referencias cruzadas para ofrecer una imagen más completa.
  • Nuevo acceso a la comunidad FortiSandbox para aprovechar su inteligencia.
  • Profundo control de la aplicación para la visibilidad de aplicaciones en la nube.

Top 5 cupones

Lo más leído

Suscríbete gratis a MCPRO

La mejor información sobre tecnología para profesionales IT en su correo electrónico cada semana. Recibe gratis nuestra newsletter con actualidad, especiales, la opinión de los mejores expertos y mucho más.

¡Suscripción completada con éxito!