FortiSandbox-3000D

Продукт
Разработчики: Fortinet
Дата премьеры системы: 2013/11/20
Технологии: Network Health Monitoring - Мониторинг сети или управление здоровьем-производительностью ИТ-Инфраструктуры,  ИБ - Антивирусы,  ИБ - Антиспам,  ИБ - Межсетевые экраны

Содержание

FortiSandbox-3000D - аппаратно-программный комплекс, межсетевой экран нового поколения, сочетает в одном устройстве сервис двухуровневой "песочницы" (sandbox), динамический анализ угроз, приборный интерфейс в реальном времени и подробную отчётность

20 ноября 2013 компания Fortinet сообщила о выпуске FortiSandbox-3000D. Это устройство предоставит корпоративным пользователям мощный инструмент борьбы с целенаправленными устойчивыми угрозами (APTs). Новое решение функционирует совместно с межсетевыми экранами нового поколения Fortinet FortiGate (NGFW), шлюзом для защиты электронной почты FortiMail.

Назначение

Межсетевые экраны Fortinet выступают в качестве первой линии обороны, сканируя и снижая уровень угроз. Их совместное использование с FortiSandbox помогает выявлять и проверять подозрительные файлы, а затем устанавливать обновлённый уровень защиты на основе полного жизненного цикла угрозы. С помощью новой версии FortiMail 5.1, шлюзы для защиты электронной почты от Fortinet могут выявлять подозрительные сообщения и переправлять их на FortiSandbox для подробного анализа.

Описание

FortiSandbox-3000D может быть развернут как самостоятельное решение, без каких-либо изменений в сетевых конфигурациях, или, как комплексная реализация, устройство может быть интегрировано в платформы FortiGate и FortiMail для улучшенного обнаружения и снижения числа угроз.

В соответствии с концепцией разработки новой продукции Fortinet, в одном доступном и высокоэффективном устройстве FortiSandbox объединены возможности для обнаружения угроз, а также функции обнаружения вредоносной деятельности через протоколы. В основе решения находится двухуровневая `песочница` для эффективной работы по сложной методике на уровне виртуальных устройств (VM) с усложняющимися атаками, требующими более продвинутого контроля.

Основные функции

  • Динамическая защита от вредоносных программ, на основе облачного сервиса обновлений: FortiSandbox получает обновления из лаборатории FortiGuard Labs и может посылать запросы обратно в лабораторию в режиме реального времени, позволяя незамедлительно обнаруживать уже существующие и только возникающие угрозы

  • Эмуляция кода: Выполнение облегчённой проверки в "песочнице" в режиме реального времени, включая запуск вредоносного ПО в специфическом системном окружении

  • Полная виртуальная среда: обеспечивает среду выполнения для анализа высокого риска или подозрительного кода, а также исследования полного жизненного цикла угрозы

  • Расширенная наблюдаемость: Позволяет получить исчерпывающие сведения о работе сетей, систем и файлов, а также классифицировать их по рискам, чтобы сократить время реакции в случае инцидента

  • Обнаружение обратных сетевых обращений: проводит инспекцию сетевого трафика на наличие запросов на посещение вредоносных сайтов, установление связи с серверами C&C и другие действия, способные скомпрометировать сеть

  • Анализ вручную: позволяет администраторам безопасности вручную загружать образцы вредоносных программ для выполнения виртуальной песочницы без необходимости отдельного устройства

  • Дополнительный доступ к услугам FortiGuard: Tracer отчеты, вредоносные файлы и другая информация могут быть отправлены на исследование в лабораторию FortiGuard Labs, чтобы получить рекомендации и соответствующую обновлённую защиту

«Выпуск решения FortiSandbox является прямым ответом Fortinet на рост целенаправленных устойчивых угроз, которые используют всё более сложные методы для того, чтобы остаться незамеченными системами безопасности», - отметил Андрей Роговой, региональный директор по России и СНГ Fortinet. - Благодаря нашим многолетним исследованиям угроз и их развития, мы выяснили, что для эффективной борьбы с APT проверка файловой активности является необходимым дополнением к инспекции характеристик. Сегодня наши заказчики имеют возможность легко и с минимальными затратами проводить детальный анализ конкретных угроз в своих сетях, с дополнительным преимуществом одновременного использования решений FortiGate и FortiMail, для снижения количества угроз в режиме реального времени».

Доступность

Продукт FortiSandbox-3000D доступен.



Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2016 год
2017 год
2018 год
Текущий год

Распределение базовых систем по количеству проектов, включая партнерские решения

За всю историю
2016 год
2017 год
2018 год
Текущий год

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2016 год
2017 год
2018 год
Текущий год

Распределение базовых систем по количеству проектов, включая партнерские решения

За всю историю
2016 год
2017 год
2018 год
Текущий год