Fortinet מובילה בזיהוי ואיתור של פרצות Zero Day

דרוג:

מאז שנת 2006 גילו במעבדות FortiGuard של החברה מעל ל- 143 פרצות Zero Day, מתוכן 18 פרצות בשנת 2013 לבדה


חברת
Fortinet®  (NASDAQ: FTNT)- מובילה עולמית באבטחת רשת עתירת ביצועים  - הודיעה היום כי במעבדות FortiGuard, הזרוע העולמית של Fortinet לחקר איומים, גילו בשנת 2013 לא פחות מ-18 פרצות Zero Day קריטיות (ללא טלאי אבטחה) - יותר מכל חברה אחרת הפועלת בענף אבטחת המידע. בסך הכל, מאז שנת 2006, גילו במעבדות FortiGuard יותר מ-140 פרצות. מתוכן תוקנו 128 פרצות על ידי החברות המתאימות. רשימה של פרצות ה -  Zero Day ניתן למצוא בכתובת הבא:

http://www.fortiguard.com/advisory/UpcomingAdvisories.html.

"מזה למעלה מעשור, מבצעים במעבדות FortiGuard עבודת מחקר מעולה עבור Fortinet, וזאת מאחורי הקלעים וללא פרסום. הגיעה העת שיותר מ-200 הגיבורים האלמונים, אשר שוקדים ללא לאות מאחורי הקלעים ברחבי העולם, יזכו להוקרה הראויה" אמר דרק מנקי, אסטרטג אבטחה עולמי במעבדות FortiGuard של Fortinet. "הצוות של מעבדות FortiGuard פועל במשותף על מנת לגלות איומים חדשים, ליצור קשר עם גורמי האכיפה והתגובה למקרי חירום, ולחשוף שיטות התחמקות תוך פיתוח של טכנולוגיות מתקדמות להתגוננות. הצוות הטקטי של חוקרי האבטחה שלנו עוסק בפיצוח היישומים שרובנו מתייחסים לשימוש היום יומי בהם כאל המובן מאליו, ולאחר מכן מעביר את הממצאים לחברות המתאימות על מנת שיעדכנו את התוכנות ובכך יעניקו הגנה טובה יותר ללקוחות. כל פרצה שאנו מגלים נגרעת מרשימת הפרצות שהאקרים יכולים לנצל. בסופו של התהליך, המוצרים הרלוונטיים מוקשחים והלקוחות זוכים להגנה - עוד לפני שהפרצה מתוקנת, וכמובן גם לאחר התיקון".

פרצת Zero Day  מוגדרת כפרצה שלא הייתה מוכרת קודם לכן, ומשום כך אין עדיין טלאי או עדכון זמין של חברת התוכנה לתיקון שלה, דבר שמותיר את המשתמשים חשופים למתקפות. לאחר שמתגלה פרצה מסוג זה מנתחים ומאמתים אותה במעבדות FortiGuard עוד לפני הדיווח לחברה המתאימה. לאחר התיקוף, מפתחים במעבדות FortiGuard חתימת IPS מתקדמת שמופצת ללקוחות Fortinet עוד לפני שחברת התוכנה שחררה טלאי, על מנת להגן על הלקוחות מפני הפרצה. החתימות, שהן ייחודיות ל-Fortinet, ממלאות תפקיד חשוב במאבק כנגד איומים מתקדמים ומתמשכים (APT).

"פרצות Zero Day עלולות לשמש ככלי נשק רב עוצמה בידיים של עברייני סייבר או סוכנויות ממשלתיות שיבצעו מתקפות ממוקדות ויעילות כנגד מערכות היעד. המשימה שלנו היא לעצור את אספקת הדלק למדורה, ולהגן על היעדים עוד לפני שהמתקפות יוצאות לפועל" הוסיף מנקי. "הגנה מפני פרצות Zero day היא משימה מורכבת, והשיטה שלנו מעניקה הגנה יעילה וייחודית מפני איומים מתקדמים ומתמשכים".

חשיפה אחראית

על פי המדיניות לחשיפה אחראית של מעבדות FortiGuard, פרטיה של פרצה שהתגלתה מתפרסמים לציבור הרחב רק לאחר שהפרצה תוקנה. אפילו ללא טלאי פעיל, ניתן להפיק חתימה של הפרצה כדי למנוע פריצות עתידיות. לאחר שנוצרה חתימה, היא עוברת את תהליך החתימות של מעבדות FortiGuard עבור פרצות Zero Day ומוקצה לה שם גנרי, זאת במטרה להעניק הגנה תוך חשיפה של פרטים מועטים ככל האפשר. לאחר מכן פועל הצוות של מעבדות FortiGuard בשיתוף עם חברות התוכנה על מנת ליצור טלאי לפרצה. לאחר ששוחרר הטלאי, ממשיכים במעבדות FortiGuard לפעול ביחד עם חברת התוכנה על מנת לנתח את המקור לפרצה ולמנוע ניצול של פרצות דומות בעתיד.

מעבר לחתימות

מספרן של התוכנות הזדוניות עולה בשנים האחרונות בשיעור רב, חברות אבטחת המידע מצאו שיטות חלופיות לגילוי של תוכנות זדוניות והגנה מפניהן. ב-Fortinet, למשל, משלבים במערכת ההפעלה  FortiOSמספר אמצעים חדשים להגנה. מערכת ההפעלה FortiOS 5 כוללת יותר מ-150 תכונות אבטחה חדשות שמעניקות הגנה מפני איומים מתקדמים ומתמשכים (APT) ומתקפות מתקדמות וממוקדות (ATA). שיפורים אלה כוללים גילוי מתקדם של תוכנות זדוניות, גילוי של קוד לניצול פרצות והגנה מפניו, מערכות מוניטין מבוססות ענן (Reputation) ומנוע מדיניות מורכב שמסייע להחיל מדיניות על פי המזהים של המשתמש ועמדת הקצה - יכולת זו חשובה ברשתות שמתאפיינות בביזור, וירטואליזציה ועבודה בענן.

מלבד הניתוח של האיומים השונים, עורכים החוקרים של מעבדות FortiGuard מחקרים, ומציגים אותם בוועידות אבטחה עולמיות, ובכלל זה EICAR, Blackhat, Virus Bulletin, Insomni'Hack ו-Hashdays. מחקרים ומצגות שהוצגו בוועידות אלה ניתן להוריד מהכתובת: http://www.fortiguard.com/resources/ResearchPapers.html.

 

אודות מעבדות FortiGuard
מעבדות FortiGuard אוספות סטטיסטיקות אודות איומי סייבר ומצביעה על מגמות לתקופה זו, המבוססות על נתונים שנאספו ממערכות FortiGate, מערכות אבטחת רשת  ומודיעין המותקנות ברחבי העולם. לקוחות המשתמשים בשירותי FortiGuard של Fortinet הינם מוגנים מפני הפגיעות שתוארו בדוח זה, כל עוד קונפיגורציית המוצר שלהם נכונה ומתאימה.
שירותי
FortiGuard מציעים פתרונות אבטחה רחבים, הכוללים אנטי וירוס, IPS, סינון תכני אינטרנט ויכולות אנטי-ספאם. שירותים אלה מסייעים בהגנה מפני איומים הן ברמת הרשת והן ברמת האפליקציה.

שירותי FortiGuard מתעדכנים על ידי מעבדות FortiGuard, דבר המאפשר לחברת  Fortinet  לספק הגנה מלאה מפני איומים חדשים.

אודות Fortinet

Fortinet  (NASDAQ: FTNT) מסייעת לארגונים להגן על רשתות, משתמשים ונתונים מאיומים המתפתחים ללא הרף. כמובילה עולמית  באבטחת רשתות בעלות ביצועים גבוהים, Fortinet מאפשרת לעסקים ולממשלות לאחד ולשלב טכנולוגיות עצמאיות ללא פגיעה בביצועים. בניגוד לחלופות יקרות בלתי גמישות המספקות ביצועים נמוכים, פתרונות

 


תגיות של המאמר: Fortinet | FortiGuard | דרק מנקי |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

פתרונות ההגנה מפני הונאות מבוססי הבינה המלאכותית של Mavenir זכו בפרס של FutureNet Asia עבור חדשנות בחוויית לקוח חבילת ההונאה והאבטחה המשולבת ביותר של Mavenir מעצי
Zoom Cares מתחייבת להשקיע 10 מיליון בדמוקרטיזציה של חינוך לבינה מלאכותית ולהרחבת הזדמנויות Zoom Cares (נאסד"ק: ZM ) הכריזה על התחייבות בשיעור
זום חשפה את AI Companion 3.0 ב-Zoomtopia 2025 לשיפור השימוש בסוכני בינה מלאכותית ברחבי פלטפורמת Zoom Zoom Communications, Inc. (נאסד"ק: ZM) הציגה עידן
Denodo Platform 9.3 זמינה כעת עם תמיכה פורצת דרך בחדשנות בינה מלאכותית Denodo, חברה מובילה בניהול נתונים, הכריזה על תמיכה
UBiqube משחררת לראשונה בתעשייה את SASE Map עם מבט מקיף על ארכיטקטורת הענן של SASE UBiqube, המובילה העולמית בתיאום ומיכון של תשתיות I
אירוע Blue Magic Netherlands השני נקבע ל-18 בנובמבר General Atomics Aeronautical Systems, Inc (GA-ASI)
חברת Quest Software מכריזה על אסטרטגיית חברה חדשה ופלטפורמת ניהול נתונים מאוחדת להצלחה בתחום הבינה המלאכותית Quest Software, מובילה עולמית בניהול נתונים, אבטחת
Nedap מאפשרת פרטי כניסה לנייד ב-Google Wallet Nedap (AMS:NEDAP), מובילה עולמית בפתרונות אבטחה פי
Space42 ו-Viasat משיקות את Equatys Venture עם גישה לבלוק ספקטרום התדרים המתואם הגדול בעולם עבור שירותי תקשורת גלובליים ישירות למכשירים Space42 (ADX: SPACE42), חברת טכנולוגיית חלל מונעת
GA-ASI ו-AeroVironment השלימו את השיגור האווירי הראשון אי פעם של Switchblade 600 מהכטב"ם MQ-9A General Atomics Aeronautical Systems, Inc (GA-ASI)
זום הוכרה לראשונה ב- Magic Quadrant™  של Gartner®  לשנת 2025 בתחום שירות לקוחות כשירות Zoom Communications, Inc (נאסד"ק: ZM) הודיעה היום
AI-Media תציג את ההרחבה של LEXI Suite עם LEXI Voice, LEXI Direct API ו-LEXI AD (Audio Description) במהלך IBC 2025 באמסטרדם AI-Media (ASX: AIM), מובילה עולמית בפתרונות שפה מב
Evonik Oxeno עולה לאוויר עם פלטפורמת תכנון ממוקדת החלטות משודרגת בענן OMP ו-Evonik Oxeno מכריזות על עלייה לאוויר מוצלחת
Elixir מקדמת טכנולוגיית בינה מלאכותית עם הפתרון Catalyst, שממתין לאישור כפטנט, כדי לחולל מהפכה בהגירת CCM Elixir הכריזה היום על התקדמות משמעותית בבקשת הפטנט
Xsight Labs מספקת פלטפורמת מיתוג אוניברסלית מסוג Top-of-Rack ‏ (TOR) ‏Xsight Labs, חברה מובילה למוליכים מחצה ללא ייצור
הדמיה ברמה גבוהה יותר והעצמת הזרימה - AGFA HealthCare ב-RSNA 2025 ב-RSNA 2025, חברת AGFA HealthCare תחשוף את חבילת ח
Bristol Bay Cellular ו-RINA משיקות את רשת הליבה מבוססות הענן של אלסקה בהפעלה של Mavenir Mavenir, ספקית תשתית הרשתות הפועלות בענן, הכריזה ה
Mavenir העלתה לאוויר מערכת טעינה מרובת דיירים מתכנסת עבור SETAR הפועלת בקריביים Mavenir, ספקית תשתית הרשתות הפועלות בענן, הודיעה ע
UBiqube מעצימה את האספקה של SASE עם השקת שוק האוטומציה של SASE OpsLab UBiqube, המובילה העולמית בתיאום ומיכון של תשתיות I
זום זוכה בפרס Emmy® להנדסה, מדע וטכנולוגיה עבור חדשנות בתרומה לשידור האקדמיה לטלוויזיה העניקה ל-Zoom Communications, In
הוסף תגובה 
תגובות  ( תגובות)