Fortinet מובילה בזיהוי ואיתור של פרצות Zero Day

דרוג:

מאז שנת 2006 גילו במעבדות FortiGuard של החברה מעל ל- 143 פרצות Zero Day, מתוכן 18 פרצות בשנת 2013 לבדה


חברת
Fortinet®  (NASDAQ: FTNT)- מובילה עולמית באבטחת רשת עתירת ביצועים  - הודיעה היום כי במעבדות FortiGuard, הזרוע העולמית של Fortinet לחקר איומים, גילו בשנת 2013 לא פחות מ-18 פרצות Zero Day קריטיות (ללא טלאי אבטחה) - יותר מכל חברה אחרת הפועלת בענף אבטחת המידע. בסך הכל, מאז שנת 2006, גילו במעבדות FortiGuard יותר מ-140 פרצות. מתוכן תוקנו 128 פרצות על ידי החברות המתאימות. רשימה של פרצות ה -  Zero Day ניתן למצוא בכתובת הבא:

http://www.fortiguard.com/advisory/UpcomingAdvisories.html.

"מזה למעלה מעשור, מבצעים במעבדות FortiGuard עבודת מחקר מעולה עבור Fortinet, וזאת מאחורי הקלעים וללא פרסום. הגיעה העת שיותר מ-200 הגיבורים האלמונים, אשר שוקדים ללא לאות מאחורי הקלעים ברחבי העולם, יזכו להוקרה הראויה" אמר דרק מנקי, אסטרטג אבטחה עולמי במעבדות FortiGuard של Fortinet. "הצוות של מעבדות FortiGuard פועל במשותף על מנת לגלות איומים חדשים, ליצור קשר עם גורמי האכיפה והתגובה למקרי חירום, ולחשוף שיטות התחמקות תוך פיתוח של טכנולוגיות מתקדמות להתגוננות. הצוות הטקטי של חוקרי האבטחה שלנו עוסק בפיצוח היישומים שרובנו מתייחסים לשימוש היום יומי בהם כאל המובן מאליו, ולאחר מכן מעביר את הממצאים לחברות המתאימות על מנת שיעדכנו את התוכנות ובכך יעניקו הגנה טובה יותר ללקוחות. כל פרצה שאנו מגלים נגרעת מרשימת הפרצות שהאקרים יכולים לנצל. בסופו של התהליך, המוצרים הרלוונטיים מוקשחים והלקוחות זוכים להגנה - עוד לפני שהפרצה מתוקנת, וכמובן גם לאחר התיקון".

פרצת Zero Day  מוגדרת כפרצה שלא הייתה מוכרת קודם לכן, ומשום כך אין עדיין טלאי או עדכון זמין של חברת התוכנה לתיקון שלה, דבר שמותיר את המשתמשים חשופים למתקפות. לאחר שמתגלה פרצה מסוג זה מנתחים ומאמתים אותה במעבדות FortiGuard עוד לפני הדיווח לחברה המתאימה. לאחר התיקוף, מפתחים במעבדות FortiGuard חתימת IPS מתקדמת שמופצת ללקוחות Fortinet עוד לפני שחברת התוכנה שחררה טלאי, על מנת להגן על הלקוחות מפני הפרצה. החתימות, שהן ייחודיות ל-Fortinet, ממלאות תפקיד חשוב במאבק כנגד איומים מתקדמים ומתמשכים (APT).

"פרצות Zero Day עלולות לשמש ככלי נשק רב עוצמה בידיים של עברייני סייבר או סוכנויות ממשלתיות שיבצעו מתקפות ממוקדות ויעילות כנגד מערכות היעד. המשימה שלנו היא לעצור את אספקת הדלק למדורה, ולהגן על היעדים עוד לפני שהמתקפות יוצאות לפועל" הוסיף מנקי. "הגנה מפני פרצות Zero day היא משימה מורכבת, והשיטה שלנו מעניקה הגנה יעילה וייחודית מפני איומים מתקדמים ומתמשכים".

חשיפה אחראית

על פי המדיניות לחשיפה אחראית של מעבדות FortiGuard, פרטיה של פרצה שהתגלתה מתפרסמים לציבור הרחב רק לאחר שהפרצה תוקנה. אפילו ללא טלאי פעיל, ניתן להפיק חתימה של הפרצה כדי למנוע פריצות עתידיות. לאחר שנוצרה חתימה, היא עוברת את תהליך החתימות של מעבדות FortiGuard עבור פרצות Zero Day ומוקצה לה שם גנרי, זאת במטרה להעניק הגנה תוך חשיפה של פרטים מועטים ככל האפשר. לאחר מכן פועל הצוות של מעבדות FortiGuard בשיתוף עם חברות התוכנה על מנת ליצור טלאי לפרצה. לאחר ששוחרר הטלאי, ממשיכים במעבדות FortiGuard לפעול ביחד עם חברת התוכנה על מנת לנתח את המקור לפרצה ולמנוע ניצול של פרצות דומות בעתיד.

מעבר לחתימות

מספרן של התוכנות הזדוניות עולה בשנים האחרונות בשיעור רב, חברות אבטחת המידע מצאו שיטות חלופיות לגילוי של תוכנות זדוניות והגנה מפניהן. ב-Fortinet, למשל, משלבים במערכת ההפעלה  FortiOSמספר אמצעים חדשים להגנה. מערכת ההפעלה FortiOS 5 כוללת יותר מ-150 תכונות אבטחה חדשות שמעניקות הגנה מפני איומים מתקדמים ומתמשכים (APT) ומתקפות מתקדמות וממוקדות (ATA). שיפורים אלה כוללים גילוי מתקדם של תוכנות זדוניות, גילוי של קוד לניצול פרצות והגנה מפניו, מערכות מוניטין מבוססות ענן (Reputation) ומנוע מדיניות מורכב שמסייע להחיל מדיניות על פי המזהים של המשתמש ועמדת הקצה - יכולת זו חשובה ברשתות שמתאפיינות בביזור, וירטואליזציה ועבודה בענן.

מלבד הניתוח של האיומים השונים, עורכים החוקרים של מעבדות FortiGuard מחקרים, ומציגים אותם בוועידות אבטחה עולמיות, ובכלל זה EICAR, Blackhat, Virus Bulletin, Insomni'Hack ו-Hashdays. מחקרים ומצגות שהוצגו בוועידות אלה ניתן להוריד מהכתובת: http://www.fortiguard.com/resources/ResearchPapers.html.

 

אודות מעבדות FortiGuard
מעבדות FortiGuard אוספות סטטיסטיקות אודות איומי סייבר ומצביעה על מגמות לתקופה זו, המבוססות על נתונים שנאספו ממערכות FortiGate, מערכות אבטחת רשת  ומודיעין המותקנות ברחבי העולם. לקוחות המשתמשים בשירותי FortiGuard של Fortinet הינם מוגנים מפני הפגיעות שתוארו בדוח זה, כל עוד קונפיגורציית המוצר שלהם נכונה ומתאימה.
שירותי
FortiGuard מציעים פתרונות אבטחה רחבים, הכוללים אנטי וירוס, IPS, סינון תכני אינטרנט ויכולות אנטי-ספאם. שירותים אלה מסייעים בהגנה מפני איומים הן ברמת הרשת והן ברמת האפליקציה.

שירותי FortiGuard מתעדכנים על ידי מעבדות FortiGuard, דבר המאפשר לחברת  Fortinet  לספק הגנה מלאה מפני איומים חדשים.

אודות Fortinet

Fortinet  (NASDAQ: FTNT) מסייעת לארגונים להגן על רשתות, משתמשים ונתונים מאיומים המתפתחים ללא הרף. כמובילה עולמית  באבטחת רשתות בעלות ביצועים גבוהים, Fortinet מאפשרת לעסקים ולממשלות לאחד ולשלב טכנולוגיות עצמאיות ללא פגיעה בביצועים. בניגוד לחלופות יקרות בלתי גמישות המספקות ביצועים נמוכים, פתרונות

 


תגיות של המאמר: Fortinet | FortiGuard | דרק מנקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

i2c זכתה להוקרה על מערכת גילוי הונאות מבוססת בינה מלאכותית במסגרת פרסי החדשנות של The Digital Banker לאזור MEA לשנת 2026 i2c Inc.‎, חברת טכנולוגיה פיננסית גלובלית וחדשנית,
מבניר משתפת פעולה עם רד האט כדי להשיק פלטפורמת בינה מלאכותית משולבת שתהפוך מפעילים לספקי שירותי בינה מלאכותית Mavenir הכריזה היום על פלטפורמת בינה מלאכותית משול
Workvivo משיקה את Workvivo HQ, המטה הדיגיטלי מבוסס הבינה המלאכותית לכל עובד Workvivo by Zoom חשפה את Workvivo HQ, מטה דיגיטלי
חיל האוויר האמריקני העניק חוזה ייצור ל-GA-ASI עבור FQ-42A CCA General Atomics Aeronautical Systems, Inc (GA-ASI)
Eastnets משיקה את FinCrime Intelligence Platform לאיחוד חקירות בתחום הפשיעה הפיננסית Eastnets, ספקית גלובלית של פתרונות ציות ותשלומים,
Mavenir היא ספקית תוכנת הרשת הגדולה הראשונה שקיבלה הסמכה עבור פונקציית רשת ליבה לחבילות 5G במסגרת תוכנית BSI NESAS בגרמניה Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן
Checkmarx One משיגה את דיוק הסריקה הגבוה ביותר בתעשייה, שעולה בביצועיה על כלים מדור קודם כמו גם על מודלים של בינה מלאכותית Checkmarx, המובילה העולמית באבטחת אפליקציות סוכניו
Hypha יוצאת מפעילות סמויה ומכריזה על גיוס ראשוני בסך 50 מיליון דולר Hypha, פלטפורמת מודיעין נכסים מבוססת בינה מלאכותית
חברת F5 מרחיבה את יכולות ה-WAAP מבוססות ה-AI להגנה מפני דור חדש של מתקפות סייבר חברת F5 מרחיבה את יכולות ה-WAAP מבוססות ה-AI להגנה
קבוצת Pyxis, Principia Consulting ו- CommodityAI משתפות פעולה כדי להביא את הבינה המלאכותית הסוכנית לפעילות בסחורות ‏קבוצת פיקסיס (Pyxis Group), חברה גלובלית לייעוץ ה
NetBox Labs מכריזה על פלטפורמת תשתית תבונתית עם יכולות חדשות המשתרעות על פני כל מחזור החיים של הרשת והתשתית NetBox Labs השיקה את פלטפורמת התשתית התבונתית שלה,
מאקרובונד משיקה את AI Data Feed עם MCP ו-Skill, ומביאה מודיעין מאקרו-כלכלי מנוהל לתהליכי עבודה ארגוניים מבוססי בינה מלאכותית Macrobond הודיעה היום על זמינות כללית של שירות ה-A
O2 ו-Mavenir בחנו בהצלחה טכנולוגיה לשיפור צלילות השיחות עבור אנשים עם אובדן שמיעה O2 ביצעה ניסוי הוכחת היתכנות באמצעות טכנולוגיה עדכ
VeriSilicon מקדמת אימוץ מסחרי של AV2 ביישומי וידאו וסטרימינג מהדור הבא ‏VeriSilicon ‏(688521.SH) הכריזה היום כי פתרון ה-I
Mavenir ו-TextNow זוכות בפרס ה-MVNO והתעשייה לשיתוף הפעולה הטוב ביותר בטקס פרסי ה-MVNO העולמי Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות בינ
חברת TMcyber מקבוצת T&M חתמה על הסכם שותפות עם Palo Alto Networks בתחום אבטחת סביבות  OT וIoT חברת TMcyber מקבוצת T&M חתמה על הסכם שותפות עם Pal
Airgain משפרת את בטיחות הציבור ואת פתרונות הקישוריות של שירותי התשתית עם FirstNet, אשר נוצר עם AT&T Airgain, Inc. (נאסד"ק: AIRG), ספקית מובילה של פתרו
מחקר חדש מגלה כי כלי בינה מלאכותית מגיעים לשוק מהר יותר ממה שלקוחות יכולים לאמץ Instruqt, פלטפורמת האימוץ המעשית המשמשת חברות תוכנ
Graid Technology משיקה את VROC™ by Graid Technology עם מפת דרכים של 24 חודשים ותמיכה ביצרניות ציוד מקורי ברובד 1 Graid Technology, יוצרת SupremeRAID™ והסוכנת הגלוב
זום משיקה את ZoomMate: חבר הצוות הראשון המבוסס על בינה מלאכותית שנבנה כדי להפוך שיחות לעבודה שלמה היום, זום Zoom Communications, Inc. (נאסד"ק: ZM) ה
הוסף תגובה 
תגובות  ( תגובות)