Fortinet بیش از ۳۵۰ قابلیت جدید به بستر Security Fabric خود اضافه کرد
جان مدیسون، معاون اجرایی محصولات و مدیر ارشد بازاریابی Fortinet
«ما با انتشار FortiOs 6.4 به گسترش قابلیتهای Fortinet Security Fabric ادامه دادهایم تا این بستر بتواند در برابر ابزارهای گوناگون حمله و برای زیرساختهای مختلف، از جریانهای کاری خودکار پشتیبانی کند. بستر Fortinet در ترکیب با یکی از گستردهترین اکوسیستمهای همکاری بین سازمانی در صنعت امنیت، تیمی پیشرو در تحقیقات و تحلیل و اکوسیستم یکپارچهی امنیت اطلاعات، جامعترین بستر امنیت سایبری در بازار را ارائه میدهد.»
خلاصهی خبر
Fortinet، یکی از شرکتهای پیشرو جهان در زمینهی راهکارهای گسترده، یکپارچه و خودکار امنیت سایبری، امروز انتشار FortiOS 6.4، آخرین نسخه از سیستمعامل پرچمدار خود را اعلام کرد که بستر Fortinet Security Fabric روی آن اجرا میشود. FortiOS 6,4 با بیش از ۳۵۰ قابلیت جدید، امکانات جدیدی را در زمینهی خودکار سازی، توسعه پذیری، قدرت عملکرد و هوش مصنوعی ارائه کرده و امکان محافظت کامل از کل زیرساخت دیجیتال را به وجود آورده است.
افزایش خطرات با نوآوریهای دیجیتال
نوآوریهای دیجیتال موجی از تحولات به راه انداختهاند که ساختار سازمانهای فعال در همهی صنایع را به کلی تغییر داده و سازمانها را قادر میسازد به رشد کسبوکار خود شتاب بدهند. با این وجود، این تحولات باعث افزایش خطرات امنیتی نیز شده است چرا که سازمانها باید با چالشهایی چون افزایش پتانسیل حمله به زیرساخت خود، تهدیدات پیشرفته، افزایش پیچیدگی و گسترده شدن ملاحظات لازم برای تطبیقپذیری با قوانین و مقررات، رو به رو شوند. یک بستر امنیت سایبری تنها در صورتی میتواند امکان نوآوری دیجیتال را فراهم کند که قابلیت ارائهی این امکانات را داشته باشد:
- شفافیت گسترده در تمامی سطوح حملات دیجیتال برای مدیریت بهتر ریسک
- راهکارهای یکپارچه که پیچیدگی پشتیبانی از چندین محصول در سمت سرویسگیرنده را کاهش دهند
- جریانهای کاری خودکار برای افزایش سرعت عملیات و واکنش به حادثه
نوآوری دیجیتال با Fortinet Security Fabric
Fortinet برای روبهروشدن با خطرات امروزی و ارائهی جامعترین بستر امنیت سایبری موجود در بازار که امکان نوآوری در حوزهی دیجتال را فراهم کند، در آخرین نسخهی سیستمعامل خود، FortiOS 6.4، به ارتقای Fortinet Security Fabric ادامه داده است. Fortinet Security Fabric نتیجهی ۲۰ سال نوآوری بوده و از ابتدای کار به صورت تدریجی و تعاملی ساخته شده و ارتقا یافته و به همین خاطر گسترده، یکپارچه و خودکار است. تکتک شاخص های موجود در Fortinet Security Fabric – از فایروالهای نسل جدید گرفته تا اکسسپوینتها و سوییچها تا راهکارهای کنترل دسترسی شبکه (NAC)- به صورتی مهندسی شدهاند که در تعامل با یکدیگر کار کرده و همچنین با یکی از بزرگترین اکوسیستمهای هماهنگ موجود در صنعت امنیت، یکپارچه باشند.
قابلیتها و امکانات جدید FortiOS 6.4
FortiOS در نسخهی ۶.۴ امکانات جدیدی اضافه کرده که برای امکانپذیر کردن اهداف سازمانها در زمینهی نوآوری دیجیتال طراحی شدهاند. این امکانات حول چهار محور اصلی از بستر Fortinet Security Fabric و FortiGuard Labs شکل گرفتهاند:
شبکههای امنیتمحور: ارتقای امنیت و سرعت شبکه و تجربهی کاربری
- هماهنگی و تحلیل جزئی برنامههای کاربردی روی SD-WAN به صورت کاملا گرافیکی با استفاده از Fabric Management Center برای سادهسازی و خودکارسازی فرایند استقرار برنامهها، شبکهها و سیستمها.
- بهینهسازی بی وقفه برنامههای کاربردی SD-WAN توسط FortiGate برای ایجاد تجربهای یکنواخت و بدون اختلال در برنامههای کاربردی مخصوص توسعه کسبوکارها .
- ایجاد شفافیت بالاتر نسبت به تقسیمبندی (Segmentation) سیستم با اتصال VDOMهای چندمنظوره به Security Fabric با استفاده از FortiGate
- درگاه وب ایمن (SWG) گسترشیافته و تعریف سناریوهای کاربردی مختلف برای سیستم جلوگیری از نفوذ (IPS) با هدف محافظت بهتر و سادهسازی عملیاتهای مدیریت شبکه
- بهبود قابلیتهای SD-Branch با استفاده از کنترلر FortiAP، و سادهسازی استفاده از اتصالات LTE از طریق مدیریت یکپارچه با FortiExtender و وسیعترشدن امکانات FortiAP با مدلهای WiFi 6
دسترسی به شبکه به صورت Zero-Trust: شناسایی و تامین امنیت کاربران و دستگاههای داخل و خارج شبکه
- افزایش شفافیت نسبت به دستگاههای Native در سراسر Fortinet Security Fabric از طریق یکپارچهسازی FortiNAC با نقشهی توپولوژی Security Fabric و FortiAnalyzer
- بهبود قابلیت ایجاد پروفایل از دستگاهها داخل FortiNAC، که هم باعث شفافیت بهتر نسبت به دستگاههای لینوکسی شده و هم پیادهسازی دسترسیهای zero-trust به شبکه را با امکاناتی مانند تشخیص خودکار دستگاههای IoT و تقسیمبندی (Segmentation) سادهتر میکند تا پیچیدگیهای تامین امنیت دستگاههای IoT کمتر شود
- ارتقای قابلیت شناسایی و مدیریت کاربر با استفاده از FortiManager و برای سرویس ابری FortiAnalyzer، که باعث ارتقای کلی جریان کاری شده و با استفاده از سرویس ابری FortiToken، SAML را در FortiAuthenticator به کمک احراز هویت دومرحلهای بهبود میبخشد
- شفافیت و مدیریت دستگاههای داخل و خارج شبکه با کمک تلهمتری Fabric Agent برای دستگاههای داخل شبکه، و تانلهای امن VPN با استفاده از FortiClient و همچنین دسترسی ایمن از راه دور با استفاده از سرویس ابری FortiGuard برای دستگاههای خارج شبکه ایجاد میکند
امنیت پویای ابری: تامین امنیت و کنترل زیرساخت و نرمافزارهای ابری
- محافظت گستردهتر از برنامههای ابری با افزایش پوشش امنیتی نسبت به مجموعهی Office 365 از طریق یکپارچهسازی با FortiMail و FortiCASB؛ امکانات جدید یادگیری عمیق در FortiWeb برای حفاظت از برنامههایی که در مکانهای مختلف در حال اجرا بوده و به طور پیوسته در حال تغییر هستند. FortiWeb را میتوان هم به صورت یک محصول فیزیکی و هم مجازی، و هم به نرم افزار به صورت سرویس(SaaS) در فضاهای ابری خصوصی یا عمومی و همچنین به صورت کانتینر Docker پیادهسازی کرد.
- قدرت بیشتر در تامین امنیت شبکههای ابری با پشتیبانی از سناریوهای پیشرفتهی استفاده از شبکههای ابری هیبریدی، مانند SD-WAN برای AWS Outposts و GCP Anthos با استفاده از FortiGate VM و قابلیتهای اصلاح خودکار با بهرهگیری از FortiGate VM Cloud IDS.
- بهبود قابلیتهای حفاظت از بار کاری و شفافیت بر روی چندین فضای ابری از طریق لیست داراییهای FortiCWP و Streamline شدن جریانهای کاری در عملیاتهای امنیتی
عملیاتهای امنیتی مبتنی بر هوش مصنوعی: پیشگیری، تشخیص و واکنش خودکار به تهدیدات سایبری
- اضافهشدن قابلیت پیشرفتهی جدید برای تشخیص و پیشگیری از تهدید با قابلیتهای جدید آنتیویروس نسل جدید (NGAV)، که راهکار تقویت امنیت کاربران با استفاده از FortiClient را با کمک آنتیویروس نسل بعد مبتنی بر یادگیری ماشین، محافظت بی وقفه در مقابل باجافزارها و قابلیت خنثیکردن تهدیدات با کمک FortiEDR تکمیل میکند.
- امکان خودکارسازی بیشتر در FortiAnalyzer و FortiSIEM، به همراه هماهنگی کامل سیستم جدید FortiSOAR برای کاهش فشار کاری مرکز عملیات امنیت (SOC) و میزان هزینه از سوی شرکت. در حالی که FortiAnalyzer زیربنای تحلیل در Security Fabric بوده و FortiSIEM محدودهی عملکرد آن را به محیطهای شامل چندین نوع دستگاه و ابزار ارتباطی گسترش میدهد، عملکرد FortiSOAR به طور خاص این است که به طور خودکار و با بیشترین سطح اطمینان اطلاعات جانبی و دادههای مربوط به حوادث را برای بالاتر بردن سطح در فرایند واکنش به حادثه جمعآوری میکند، امکان مدیریت موردی را برای هماهنگی و همکاری موثرتر بین تیمهای تامین امنیت فراهم کرده و امکان هماهنگی دستورالعملهای لازم برای واکنش به حادثه را ایجاد میکند.
- علاوه بر این، امکان شناسایی پویای تهدیدات و برونسپاری وظایف در Security Fabric ایجاد شده تا بتوان به کمک مانیتورینگ از راه دور Fortinet و سرویس شبانهروزی واکنش به حادثهی Fortinet، تیمهای امنیتی را که منابع محدودی در اختیار دارند گسترش داد.
FortiGuard Labs: بستهی حفاظت ۳۶۰ درجهی Fortinet که توسط FortiGuard Labs ارائه شده مجموعهای کامل از سرویسهای عملیاتی، پشتیبانی و امنیتی برای مشتریان فراهم کرده و آنها را قادر میسازد به آسانی Fortinet Security Fabric را مستقر کرده و از قدرت کامل آن استفاده کنند. به علاوه این بستهی حفاظتی برای استقرار روی SD-WAN نیز بهینه شده است.
- سرویسهای جدید در بستهی حفاظت ۳۶۰ درجهی Fortinet ، سازمانها را قادر میسازد از هماهنگی در SD-WAN و شناسایی و تقسیمبندی خودکار دستگاههای IoT بهرهمند شده و همچنین به کمک مدیریت آدرس آیپی (IPAM) عملیاتهای خود را در سراسر Security Fabric بهینه کنند.
- بهبودهای جدید در سرویس رتبهبندی امنیتی حفاظت ۳۶۰ درجه نیز مشتریان را قادر میسازد به صورت فعال پیکربندیها، سیاستها، راهکارهای امنیتی و موانع موجود برای تطبیقپذیری با مقررات را شناسایی و اصلاح کرده و همچنین این موارد را با دیگر شرکتهای فعال در صنعت خود مقایسه کنند تا بتوانند وضعیت امنیتی نسبی خود را سنجیده و استراتژیهای هزینه ها را تعیین کنند.
در رسیس بیشتر بخوانید : معرفی FortiOS – 7
عزم راسخ Fortinet برای پیشتازی در نوآوریهای حوزهی امنیت سایبری
یکی از پایههای اصلی Fortinet Security Fabric، یعنی FortiOS، یکی از پراستفادهترین سیستمعاملهای امنیتی حال حاضر است که تا کنون بیش از ۵.۴ میلیون از آن برای مشتریان ارسال شده است. Fortinet تنها شرکت پیشرو در صنعت امنیت است که فناوری SPU اختصاصی را توسعه داده و تولید کرده تا بتواند بهترین قدرت عملکرد و نسبت ارزش به هزینه را ارائه کند. Security Compute Rating برای قدرت عملکرد این فناوری، نسبت به دیگر رویکردهای نرمافزاری بین ۳ تا ۴۷ برابر است. آزمایشگاههای FortiGuard متعلق به Fortinet از یکی موثرترین و شناختهشدهترین سیستمهای هوش مصنوعی (AI) و یادگیری ماشین (ML) موجود در صنعت امنیت برای پردازش و تحلیل بیش از ۱۰ میلیون رویداد استفاده کرده و اطلاعات تهدیدها را به صورت بی وقفه برای مشتریان ما ارسال میکنند. ترکیب FortiOS، فناوری اختصاصی SPU و اطلاعات تهدید متکی به قدرت هوش مصنوعی، نشانههایی از تعهد Fortinet نسبت به نوآوری و پیشتازی در صنعت امنیت سایبری هستند.
نظرات مشتریان
کنث کومپرس، مسئول امنیت اطلاعات دانشگاه هیلزبورو:
«Fortinet Security Fabric ما را قادر ساخته صرفهجویی عظیمی در هزینه و زمان داشته باشیم و به طور قابل ملاحظهای سطح امنیت ما را ارتقا داده است. ما [با کمک این بستر امنیتی] توانستهایم بودجهی لازم برای فایروال، سیستم جلوگیری از نفوذ (IPS) و قابلیتهای IDS را تا ۷۵ درصد و تعداد نفوذهای امنیتی را نیز ۹۰ درصد کاهش دهیم ضمن این که زمان صرفشده برای اصلاح سیستمها توسط کارکنان ما نیز کاهش یافته است. توانایی تامین پیوستهی امنیت چه در فضای ابری و چه در تاسیسات فیزیکی مزایای بسیاری برای ما داشته است.»
اریک نوردکوئیست، مدیر ارشد محصول در شرکت TPx Communications:
«رویکرد یکپارچهی Fortinet در امنیت سایبری ما را قادر ساخته به سادگی همهچیز را از طریق یک دریچه مشاهده و مدیریت کنیم – این امر هنگام ارائهی سرویسهای دارای ارزش افزوده به مشتریان سازمانی مزیتی جدی به شمار میرود. Fortinet Security Fabric به ما اجازه داده حفاظت امنیتی یکپارچه و جامعی را برای مشتریان خود تامین کنیم تا سطح امنیت آنها را ارتقا داده و هزینههایشان را کاهش دهیم.»
جاناتان هولینزهد، رییس شرکت Business Communications Inc.:
«ما به کمک Fortinet Security Fabric توانستهایم امنیت یکپارچه در چندین محیط مختلف را برای حفاظت بهتر در مقابل تهدیدات سایبری به مشتریان خود ارائه کنیم. تعدادی از اعضای تیم ما دارای مدرک NSE8 هستند، که نشاندهندهی سطح بالای توانایی در پیادهسازی Fortinet Security Fabric است، که ما را بیش از پیش قادر ساخته به مشتریان خود در جهت ایجاد بسترهای جامع امنیت سایبری کمک کنیم.»
کریس رودریگز، مدیر تحقیقات، بخش محصولات امنیت سایبری شرکت IDC:
«یک بستر امنیت سایبری مانند Fortinet Security Fabric میتواند حجم کارهای لازم برای مدیریت، پیکربندی و هماهنگی را کاهش دهد. ضمن این که سطح امنیت قویتری را در مقایسه با رویکردهای غیریکپارچه ایجاد میکند. تعداد فزایندهای از سازمانها در حال مهاجرت از محصولات تککاربرد به سوی رویکرد مبتنی بر بسترهای امنیتی هستند که میتوان مقیاس آنها را متناسب با تلاشهای صورتگرفته برای تحول در حوزهی دیجیتال افزایش داد و ابزارهای امنیتی را قادر میسازند یکدیگر را شناسایی کرده، اطلاعات را به اشتراک گذاشته و از طریق یک رابط کاربری مشترک مدیریت شوند.»








