Fortinet מובילה בזיהוי ואיתור של פרצות Zero Day

דרוג:

מאז שנת 2006 גילו במעבדות FortiGuard של החברה מעל ל- 143 פרצות Zero Day, מתוכן 18 פרצות בשנת 2013 לבדה


חברת
Fortinet®  (NASDAQ: FTNT)- מובילה עולמית באבטחת רשת עתירת ביצועים  - הודיעה היום כי במעבדות FortiGuard, הזרוע העולמית של Fortinet לחקר איומים, גילו בשנת 2013 לא פחות מ-18 פרצות Zero Day קריטיות (ללא טלאי אבטחה) - יותר מכל חברה אחרת הפועלת בענף אבטחת המידע. בסך הכל, מאז שנת 2006, גילו במעבדות FortiGuard יותר מ-140 פרצות. מתוכן תוקנו 128 פרצות על ידי החברות המתאימות. רשימה של פרצות ה -  Zero Day ניתן למצוא בכתובת הבא:

http://www.fortiguard.com/advisory/UpcomingAdvisories.html.

"מזה למעלה מעשור, מבצעים במעבדות FortiGuard עבודת מחקר מעולה עבור Fortinet, וזאת מאחורי הקלעים וללא פרסום. הגיעה העת שיותר מ-200 הגיבורים האלמונים, אשר שוקדים ללא לאות מאחורי הקלעים ברחבי העולם, יזכו להוקרה הראויה" אמר דרק מנקי, אסטרטג אבטחה עולמי במעבדות FortiGuard של Fortinet. "הצוות של מעבדות FortiGuard פועל במשותף על מנת לגלות איומים חדשים, ליצור קשר עם גורמי האכיפה והתגובה למקרי חירום, ולחשוף שיטות התחמקות תוך פיתוח של טכנולוגיות מתקדמות להתגוננות. הצוות הטקטי של חוקרי האבטחה שלנו עוסק בפיצוח היישומים שרובנו מתייחסים לשימוש היום יומי בהם כאל המובן מאליו, ולאחר מכן מעביר את הממצאים לחברות המתאימות על מנת שיעדכנו את התוכנות ובכך יעניקו הגנה טובה יותר ללקוחות. כל פרצה שאנו מגלים נגרעת מרשימת הפרצות שהאקרים יכולים לנצל. בסופו של התהליך, המוצרים הרלוונטיים מוקשחים והלקוחות זוכים להגנה - עוד לפני שהפרצה מתוקנת, וכמובן גם לאחר התיקון".

פרצת Zero Day  מוגדרת כפרצה שלא הייתה מוכרת קודם לכן, ומשום כך אין עדיין טלאי או עדכון זמין של חברת התוכנה לתיקון שלה, דבר שמותיר את המשתמשים חשופים למתקפות. לאחר שמתגלה פרצה מסוג זה מנתחים ומאמתים אותה במעבדות FortiGuard עוד לפני הדיווח לחברה המתאימה. לאחר התיקוף, מפתחים במעבדות FortiGuard חתימת IPS מתקדמת שמופצת ללקוחות Fortinet עוד לפני שחברת התוכנה שחררה טלאי, על מנת להגן על הלקוחות מפני הפרצה. החתימות, שהן ייחודיות ל-Fortinet, ממלאות תפקיד חשוב במאבק כנגד איומים מתקדמים ומתמשכים (APT).

"פרצות Zero Day עלולות לשמש ככלי נשק רב עוצמה בידיים של עברייני סייבר או סוכנויות ממשלתיות שיבצעו מתקפות ממוקדות ויעילות כנגד מערכות היעד. המשימה שלנו היא לעצור את אספקת הדלק למדורה, ולהגן על היעדים עוד לפני שהמתקפות יוצאות לפועל" הוסיף מנקי. "הגנה מפני פרצות Zero day היא משימה מורכבת, והשיטה שלנו מעניקה הגנה יעילה וייחודית מפני איומים מתקדמים ומתמשכים".

חשיפה אחראית

על פי המדיניות לחשיפה אחראית של מעבדות FortiGuard, פרטיה של פרצה שהתגלתה מתפרסמים לציבור הרחב רק לאחר שהפרצה תוקנה. אפילו ללא טלאי פעיל, ניתן להפיק חתימה של הפרצה כדי למנוע פריצות עתידיות. לאחר שנוצרה חתימה, היא עוברת את תהליך החתימות של מעבדות FortiGuard עבור פרצות Zero Day ומוקצה לה שם גנרי, זאת במטרה להעניק הגנה תוך חשיפה של פרטים מועטים ככל האפשר. לאחר מכן פועל הצוות של מעבדות FortiGuard בשיתוף עם חברות התוכנה על מנת ליצור טלאי לפרצה. לאחר ששוחרר הטלאי, ממשיכים במעבדות FortiGuard לפעול ביחד עם חברת התוכנה על מנת לנתח את המקור לפרצה ולמנוע ניצול של פרצות דומות בעתיד.

מעבר לחתימות

מספרן של התוכנות הזדוניות עולה בשנים האחרונות בשיעור רב, חברות אבטחת המידע מצאו שיטות חלופיות לגילוי של תוכנות זדוניות והגנה מפניהן. ב-Fortinet, למשל, משלבים במערכת ההפעלה  FortiOSמספר אמצעים חדשים להגנה. מערכת ההפעלה FortiOS 5 כוללת יותר מ-150 תכונות אבטחה חדשות שמעניקות הגנה מפני איומים מתקדמים ומתמשכים (APT) ומתקפות מתקדמות וממוקדות (ATA). שיפורים אלה כוללים גילוי מתקדם של תוכנות זדוניות, גילוי של קוד לניצול פרצות והגנה מפניו, מערכות מוניטין מבוססות ענן (Reputation) ומנוע מדיניות מורכב שמסייע להחיל מדיניות על פי המזהים של המשתמש ועמדת הקצה - יכולת זו חשובה ברשתות שמתאפיינות בביזור, וירטואליזציה ועבודה בענן.

מלבד הניתוח של האיומים השונים, עורכים החוקרים של מעבדות FortiGuard מחקרים, ומציגים אותם בוועידות אבטחה עולמיות, ובכלל זה EICAR, Blackhat, Virus Bulletin, Insomni'Hack ו-Hashdays. מחקרים ומצגות שהוצגו בוועידות אלה ניתן להוריד מהכתובת: http://www.fortiguard.com/resources/ResearchPapers.html.

 

אודות מעבדות FortiGuard
מעבדות FortiGuard אוספות סטטיסטיקות אודות איומי סייבר ומצביעה על מגמות לתקופה זו, המבוססות על נתונים שנאספו ממערכות FortiGate, מערכות אבטחת רשת  ומודיעין המותקנות ברחבי העולם. לקוחות המשתמשים בשירותי FortiGuard של Fortinet הינם מוגנים מפני הפגיעות שתוארו בדוח זה, כל עוד קונפיגורציית המוצר שלהם נכונה ומתאימה.
שירותי
FortiGuard מציעים פתרונות אבטחה רחבים, הכוללים אנטי וירוס, IPS, סינון תכני אינטרנט ויכולות אנטי-ספאם. שירותים אלה מסייעים בהגנה מפני איומים הן ברמת הרשת והן ברמת האפליקציה.

שירותי FortiGuard מתעדכנים על ידי מעבדות FortiGuard, דבר המאפשר לחברת  Fortinet  לספק הגנה מלאה מפני איומים חדשים.

אודות Fortinet

Fortinet  (NASDAQ: FTNT) מסייעת לארגונים להגן על רשתות, משתמשים ונתונים מאיומים המתפתחים ללא הרף. כמובילה עולמית  באבטחת רשתות בעלות ביצועים גבוהים, Fortinet מאפשרת לעסקים ולממשלות לאחד ולשלב טכנולוגיות עצמאיות ללא פגיעה בביצועים. בניגוד לחלופות יקרות בלתי גמישות המספקות ביצועים נמוכים, פתרונות

 


תגיות של המאמר: Fortinet | FortiGuard | דרק מנקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

העדשות הכפולות של C30 Dual מעניקות להורים יד מסייעת IMILAB, מובילה בטכנולוגיית בית חכם, תשיק את IMILAB
BlinkOps משיקה את הפלטפורמה הראשונה ללא קוד לבניית סוכני אבטחה עבור צוותים ארגוניים BlinkOps, הפלטפורמה המובילה בתחום האוטומציה של האב
Imricor מתחילה בניסוי VISABL-VT ‏ Imricor Medical Systems, Inc. ("החברה" או Imrico
HYCU® חושפת את R-Shield™ כדי לספק כיסוי חוסן סייבר מוחלט עבור סביבות תוכנה כשירות, מחשוב ענן וגם סביבות IT מקומיות HYCU, Inc, מובילה בתחום ההגנה על נתונים מודרניים ע
81% מצוותי אבטחת הסייבר רואים באוטומציית אבטחה מבוססת בינה מלאכותית עדיפות אסטרטגית – חשיפה של סקר שנערך על ידי BlinkOps BlinkOps, פלטפורמת אוטומציית האבטחה המובילה בשוק,
חברת הסטרטאפ Axibo AI מווטרלו הבטיחה 12 מיליון דולר כדי להיות חלוצה בפיתוח רובוטים דמוי אדם ש-'מיוצרים בקנדה' Axibo Inc, חברה חדשנית בתחום הרובוטיקה שפועלת מווט
ניצחונות לבינה המלאכותית בתחרות הנחשבת ביותר לרחפנים אוטונומיים באבו דאבי ליגת המרוצים לרחפנים אוטונומיים של אבו דאבי (A2RL)
OMP ממוקמת גבוה מכולן בקטגוריית יכולת הביצוע ב-Gartner® Magic Quadrant™ לשנת 2025 עבור פתרונות תכנון שרשרת אספקה OMP, מובילה עולמית בפתרונות תכנון שרשרת אספקה, הוכ
AI-Media חושפת את LEXI Voice בתערוכת NAB 2025 - זמין גלובלית עם תרגום קולי מועצם בינה מלאכותית AI-Media (ASX: AIM), מובילה עולמית בטכנולוגיית כתו
Zoom Workplace for Frontline זמין כעת כדי לשפר את התקשורת במשמרת ואת ניהול העבודה לעובדים בשטח Zoom Communications, Inc (נאסד"ק: ZM) הכריזה היום
GA-ASI מכריזה על השקעות טכנולוגיות מאירוע Blue Magic Netherlands General Atomics Aeronautical Systems, Inc (GA-ASI)
VeriSilicon משיקה מעבד גרפי OpenGL ES עם צריכת הספק נמוכה ביותר וביצועי 3D/2.5D היברידיים להתקנים לבישים VeriSilicon (688521.SH) הכריזה היום על השקת GCNano
VeriSilicon חושפת את VC9000D_LCEVC: מפענח וידאו LCEVC יעיל במיוחד התומך ב-8K Ultra HD ‏VeriSilicon (688521.SH) הכריזה היום על השקת VC900
Gradiant זוכה בפרס הזהב בטקס פרסי Edison לשנת 2025 עבור ForeverGone PFAS Removal and Destruction ‏Gradiant, חברה מובילה בעולם בתחום הטיפול המתקדם ב
SolarWinds מציגה באירועים הגלובליים של GITEX 2025 ‏SolarWinds (NYSE:SWI), ספקית מובילה של תוכנה פשוט
ExaGrid מרעננת את משפחת המוצרים שלה בדגמים חדשים ומוציאה את גרסה 7.2.0 ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיבוי
GA-ASI חתמה על עסקת שיתוף פעולה עם Hanwha מדרום קוריאה General Atomics Aeronautical Systems, Inc. (GA-ASI
Bitget משיקה את Bitget Onchain כדי להעניק למשתמשי CEX גישה מוקדמת לנכסי בלוקצ'יין מבטיחים Bitget, הבורסה המובילה למטבעות קריפטוגרפים וחברת ה
DPI מקבלת את אישור ISO 27001 היוקרתי על ניהול אבטחת מידע ‏Datalec Precision Installations (DPI), ספקית מובי
GA-ASI מרחיבה את יכולת הכיוון למטה עבור MQ-9B SeaGuardian® General Atomics Aeronautical Systems, Inc (GA-ASI)
הוסף תגובה 
תגובות  ( תגובות)