从系统到硬件 双管齐下防御APT

近日,Fortinet发布了该公司的FortiOS网络安全操作系统一个重大更新,以进一步提升FortiGate平台的多方面能力。此版本融入了众多创新技术,采用了业界领先的高级威胁防御架构,为企业提供对抗高级持续性威胁(APT),零日攻击和其他复杂的恶意软件的能力。该框架使用了Fortinet的屡获殊荣的技术,其中包括访问控制,威胁防御和检测,事件响应和持续监测。这些功能满足了应对日益复杂的网络威胁的需求,并减少网络破坏和数据丢失的风险。

Fortinet高级威胁防护架构的关键元素为:

· 访问控制:减小攻击平面,只允许授权的使用者通过授权端口进行网络访问。

· 威胁防御:检测程序代码、流量、网站和应用程序,主动阻挡可能的攻击。

· 威胁检测:持续搜寻威胁的蛛丝马迹,识别能够绕过传统防御的高级攻击手法。

· 事件响应:专家级安全服务,以及自动化的操作和更新,验证和抑制安全事件的发生。

· 持续监控:依照个人与企业安全防御标准调整并提高防御水平,适应快速演变的威胁环境。

FortiOS 5.2 : Fortinet高级威胁防护架构的基石

如今的网络威胁中已经不乏具有高度目标性的零日与APT攻击,用于窃取企业知识产权或其它重要数据。FortiGuard威胁响应与研究实验室的专家至今已发现超过140个新的零日漏洞,包括在2103年发现的18个。Fortinet APT防护架构应和了Gartner对于高级威胁防护的防御建议。正如Gartner在今年2月12日的报告「Designing an Adaptive Security Architecture for Protection from Advanced Attacks(防御高级威胁攻击的合适安全架构的设计)」,作者Neil MacDonald与Peter Firstbrook所描述的,“所有组织机构现在都应假设他们正处在不断遭受入侵攻击的状态下。综合的防御需要一个自适应处理,整合预测、预防、侦测与响应处理的能力。”

基于此,Fortinet将新的安全功能构建在升级的操作系统中,使APT和其它目标性攻击防护能更加有效。FortiAnalyzer日志与报告管理设备与FortiManager集中管理设备更新操作系统后同样支持FortiOS 5.2。

Fortinet APT威胁防护架构:

· 访问控制:

▲新增图形化策略表控制功能,使防火墙策略配置更简单而一致。

· 威胁防御:

▲新增基于深层数据流的高级反恶意软件引擎,比传统特征文件对比和启发式扫描更强大。高速数据流分析和广泛的主动侦测技术,包括脱壳还原和行为模拟。

▲新增内联SSL引擎运用了Fortinet专有的ASIC处理器CP8,使加密数据流的检测速度提高5倍之多。

▲增强显式Web代理支持https,进一步提高了效能。

▲增强IPS入侵防护引擎,应用了先进的解码器与动态分析技术等功能,防御最新的攻击技术。

· 威胁检测:

▲深度整合FortiGate和FortiSandbox,便捷部署与优化防护。

▲强化了客户端行为分析,引入新的入侵报告与危急程度评级功能,目的在于增强对未知攻击的检测能力。

▲提供更多预先定义报告选择,包括僵尸网络活动、定位被入侵系统。

· 事件响应:

▲控制面版设计可基于用户设备、应用程序、网站和威胁显示,包括危急程度和深入逐层检视(drill down),加快响应速度。

▲采用新的以角色为基础的工作流程模式,以在其他事件活动中调节响应机制。

▲基于事件调整策略表处理及相应的动作。

▲透过这些检视方式,直接控制政策窗体实行缓解措施。

· 持续监控:

▲新增基于身份策略(将使用者和其设备结合)的综合查看,交叉日志查看,以进一步完整化网络的可视性。

▲新增到FortiSandbox生态群的访问功能,以调用其情报信息。

▲深层的应用程序管控,提高云端应用的能见度。

Fortinet全球市场副总裁John Maddison表示,“相较以往,企业更需要智能型的整合方案,防御目标性高隐蔽性强的攻击所造成的数据窃取和网络中断。Fortinet推出的FortiOS 5.2版本,拥有许多重要的强化功能,能更妥善地防御APT的攻击。FortiOS 5.2更全面地协调支持我们所建构的先进威胁防护架构。唯有这样的架构能让企业有效地保护自己,免于如今不断演化的威胁。”

面市时间

FortiOS 5.2系统,以及FortiAnalyzer 5.0与FortiManager 5.0的更新版,预计今年第二季可正式提供。目前最终测试版已可供下载和测试,注册下载网址为:http://forti.net/beta。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146076.html<

(0)
运维的头像运维
上一篇2025-03-10 22:25
下一篇 2025-03-10 22:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注