شناسایی سریعتر و هوشمندانهتر تهدیدات پیشرفته با FortiSandbox 5.0
فورتی سندباکس FSA-500G یک راهکار امنیتی سریع و هوشمند است که با ترکیب قدرتمند «هوش مصنوعی و ماشینلرنینگ»، «تحلیلهای ایستا و پویا»، «مکانیزم مسدودسازی حملات در لحظه یا Inline Blocking» و «محیطهای مجازی قابل توسعه» قادر است پیشرفتهترین تهدیدات سایبری را به صورت آنی، شناسایی و خنثی کند.
این راهکار با تکیه بر یک موتور پیشرفته مبتنی بر هوش مصنوعی و معماری اختصاصی ماشینلرنینگ در مقایسه با نسلهای قبل، با ۱۰ برابر سریعتر و با 3 برابر دقت و نرخ شناسایی بالاتر، طیف وسیعی از تهدیدات پیشرفته از جمله حملات zero-day، بدافزارهای ناشناخته و تهدیدات پیچیده مبتنی بر هوش مصنوعی را در کوتاهترین زمان ممکن، شناسایی، تحلیل و مهار میکند.
همچنین FortiSandbox 5.0 این قابلیت را دارد که در تمامی لایههای امنیتی و بسترهای مختلف شامل Cloud، شبکههای IT، محیطهای Edge، زیرساختهای Hybrid و سامانههای OT به صورت همزمان و با بالاترین سطح کارایی و امنیت فعالیت کند.
نکته حائز اهمیت اینکه، FortiSandbox 5.0 با ۳ برابر ظرفیت بیشتر ماشینهای مجازی همهمنظوره (Universal VMs) نسبت به قبل، امکان گسترش سریع، مقیاسپذیر و متناسب با حجم تهدیدات را فراهم کرده و در برابر طیف گستردهای از فعالیتهای مخرب و حملات ناشناخته عملکرد مؤثرتری از خود نشان میدهد.
علاوه بر این FortiSandbox 5.0 با 3 برابر ظرفیت بیشتر در محیطهای Universal VMs نسبت به قبل، امکان گسترش سریع و مقیاسپذیر محیطهای تحلیل تهدیدات را فراهم آورده تا در برابر طیف گستردهای از فعالیتهای مخرب، از جمله حملات پیشرفته و ناشناخته، به صورت موثر عمل کند.
همچنین FortiSandbox 5.0 این قابلیت را دارد که در تمامی لایههای امنیتی و محیطهای مختلف از جمله Cloud، شبکههای IT، Edge، بسترهای Hybrid و زیرساختهای OT به صورت همزمان و با بالاترین سطح کارایی، امنیت را تامین کند.
این راهکار با بهرهمندی از ۳ برابر ظرفیت بیشتر Universal VMs نسبت به نسخههای قبلی، امکان گسترش سریع و متناسب با حجم و شدت تهدیدات را برای تحلیل و شناسایی فراهم کرده و در نتیجه، میتواند در برابر طیف گستردهای از فعالیتهای مخرب، حملات پیشرفته و تهدیدات ناشناخته، حتی در سناریوهای پرترافیک و چندلایه، بدون افت کارایی و بهصورت موثر عمل کند.
راهکار FortiSandbox از سیستمعاملهای مختلف و انواع فرمتهای فایل پشتیبانی میکند و با ارائه قابلیتهایی مانند «گزارشدهی پیشرفته»، امکان شناسایی سریع تهدیدات و مقابله موثر با آنها را در اختیار تیمهای امنیت قرار میدهد.
فورتیسندباکس، راهکاری انعطافپذیر و قابل توسعه است که متناسب با نیاز سازمانها در هر اندازه، امکان استقرار در محیطهای فیزیکی، فضای ابری و همچنین خدمات Hosted را فراهم میکند. این راهکار به صورت لوکال با 11 محصول Fortinet Security Fabric و سایر ابزارهای امنیتی، یکپارچه شده و امکان ارزیابی و محافظت در برابر محتوای مخرب را در محیطهای مختلف فراهم میسازد.
نکات کلیدی FSA-500G
- عملکرد 10 برابری در پردازش و شناسایی تهدیدات: با 10 برابر توان عملیاتی بیشتر نسبت به سندباکسهای رایج، قادر است حتی در سناریوهای پرترافیک و گسترده، عملیات شناسایی و مقابله با تهدیدات را بدون هیچگونه افت کارایی انجام دهد.
- افزایش 10 برابری سرعت تحلیل و مقابله آنی با تهدیدات: این راهکار با تحلیل و بررسی مستمر، رسیدگی به حوادث امنیتی را به مراتب، سریعتر انجام داده و بهرهوری تیمهای امنیت را افزایش میدهد. همچنین بازه زمانی بین کشف یک آسیبپذیری تا زمان پچکردن آن (exploit windows) را به حداقل رسانده و با مسدودسازی فایلهای ناشناس، پیش از ورود به شبکه، مدت زمان downtime و هزینههای ناشی از تهدیدات را کاهش میدهد.
- بهبود ۳ برابری در دقت و شناسایی تهدیدات: با 3 برابر دقت بیشتر، بدافزارهای بیشتری را شناسایی کرده و هشدارهای اشتباه (false positive) را به حداقل میرساند.
- 3 برابر انعطافپذیری و قابلیت توسعه بیشتر در Universal VMها: این امکان را فراهم میکند که سازمانها بتوانند انواع virtual machine (VM)های لوکال، کلود و یا سفارشیسازیشده و همین طور سیستمعاملهای مختلف را بر اساس نیاز خود انتخاب کنند.
- پشتیبانی جامع برای مرکز SOC: فورتیسندباکس، یک داشبورد واحد و یکپارچه ارائه میدهد تا تمام تهدیدات به طور متمرکز قابل مشاهده بوده و امکان تحلیل و مقابله فوری فراهم شود.
مراحل پیشرفت پلتفرم FortiSandbox 5.0
FortiSandbox سری G
فورتیسندباکسهای 1500G و 500G با تکیه بر مدلهای قبلی E و F، از فناوریهای روز دنیا استفاده کردهاند تا عملکرد بهتر، اشتراکگذاری سریعتر اطلاعات در نقاط مختلف جهان و همچنین هماهنگی کامل با سیستمهای امنیتی فورتینت و سایر ابزارهای امنیتی را فراهم کنند.
بهبود عملکرد
FortiSandbox های سری G با 2 برابر ظرفیت بیشتر در VMها و قدرت پردازش بالاتر در فایلها میتوانند دقت تشخیص تهدیدات را افزایش داده و سرعت پردازش را بهبود بخشند. همچنین این سری به سازمانها امکان میدهد تا سیستم را به صورت منعطف و اقتصادی، پیادهسازی کنند.
قابلیتهای ترکیبی
فورتی سندباکس FSA-500G به عنوان انعطافپذیرترین راهکار محافظت در برابر تهدیدات، مجموعهای از گزینههای متنوع برای پیادهسازی در سناریوها و نیازهای مختلف ارائه میدهد. سازمانها میتوانند این گزینهها را بهصورت ترکیبی و متناسب با معماری و الزامات امنیتی خود بهکار گیرند.
یکپارچگی با Security Fabric
راهکار FortiSandbox به صورت لوکال با محصولات امنیتی Fortinet مانند FortiGate، FortiMail، FortiWeb، FortiADC، FortiProxy و FortiClient یکپارچه میگردد و از طریق JSON API و پروتکل ICAP نیز قابلیت اتصال و تعامل با راهکارهای امنیتی سایر وندورها را دارد.
این سطح از یکپارچگی، امکان ارسال محتوای مشکوک، اجرای اقدامات اصلاحی به موقع و ارائه گزارشهای دقیق را در سراسر شبکه فراهم میکند.
یکپارچکی فورتیسندباکس با سایر تجهیزات، امکان اشتراکگذاری فوری اطلاعات تهدیدات را میان آنها فراهم میکند. این قابلیت به ویژه برای سازمانهای بزرگی که چندین FortiSandbox را در مناطق مختلف جغرافیایی مستقر کردهاند، بسیار ارزشمند است.
این قابلیت خودکار و بدون نیاز به مداخله (Zero-Touch) موجب شده راهکار FortiSandbox، راهکاری ایدهآل برای تامین امنیت یکپارچه در مقیاس گسترده و در مناطق مختلف به شمار رود.
موتور پیشرفته هوش مصنوعی در FSA-500G
در FortiSandbox 5.0،
هوش مصنوعی و ماشینلرنینگ، بهطور کامل در ساختار سیستم، یکپارچه شدهاند. این موتور پیشرفته هوش مصنوعی، با استفاده از مدلهای اختصاصی Machine Learning، قادر است انواع محتوای مخرب را به سرعت و بهصورت بلادرنگ شناسایی، تحلیل و مسدود کند؛ بدون آنکه هیچ تاخیر یا افت عملکرد ایجاد کند.
به این ترتیب، سازمانها میتوانند بدون نیاز به منابع یا راهکارهای امنیتی بیشتر، در برابر تهدیدات جدید و پیچیده، امنیتی مداوم را تجربه کنند.
محافظت آنی در برابر حملات Phishing
راهکارهای FortiSandbox قادر به تامین امنیت در برابر حملات zero-day phishing هستند. در این فرایند، لینکهای موجود در ایمیلها و لینکهای درجشده در documentها، استخراج شده و
فضای ابری FortiGuard، پردازش میشوند. سپس صفحات وب به صورت فوری، دانلود شده و با بهرهگیری از فناوریهای انحصاری فورتینت، برای شناسایی نشانههای فیشینگ، تحلیل میشوند.
مقابله هوشمند با تهدیدات سایبری
FSA-500G از طریق Security Fabric و به صورت انحصاری با سایر محصولات امنیتی، یکپارچه شده و بدون نیاز به تنظیمات پیچیده، به محافظت میپردازد. فورتیسندباکس به محض شناسایی کد مخرب، سطح ریسک را ارزیابی و اعلام میکند و بلافاصله اطلاعات جمعآوریشده را به اشتراک میگذارد تا تهدیدات پیشرفته و نوظهور را مهار کند. همچنین در صورت تمایل، این اطلاعات را میتوان با FortiGuard Lab به اشتراک گذاشت تا به ارتقا امنیت سایر سازمانها در سطح جهانی کمک کند. در نمودار زیر، این فرایند خودکار به تصویر کشیده شده است.
- ارسال فایلها و لینکها برای تحلیل از طریق FortiGate، FortiMail ، Client یا file server؛
- مسدودسازی فایلها و لینکهای مشکوک به صورت فوری یا قرنطینه کردن آنها در سیستم کلاینت؛
- ارسال IoCها به فورتیگیتها و در صورت تمایل به FortiGuard برای به اشتراکگذاری اطلاعات امنیتی.