דרוג:
הציון התקבל עבור פתרונות החברה לגילוי של איומים מתקדמים ומתמשכים וגילוי פריצות
ציון "מומלץ" (Recommended) של NSS Labs מעיד כי הפתרון הפגין ביצועים טובים וכדאי לשקול אותו ברצינות. רק הפתרונות המובילים מבחינה טכנית זוכים לציון "מומלץ" של NSS - ושיקולים של נתח שוק, גודל הספקית או מודעות למותג אינם נלקחים בחשבון.
את הדוח המלא, כולל מפה של ערכי אבטחה (Security Value Map) ומתודולוגיית בחינה, אפשר להוריד מהכתובת:
www.fortinet.com/resource_center/whitepapers/breach-detection-systems-beyond-hype.html.
"קבלת תוקף בתנאי אמת מצד שלישי הוא משאב חיוני עבור ארגונים ששוקלים מוצרי אבטחה, משום שהוא יכול לחסוך את ההתלבטויות הנובעות מפעילויות השיווק של הספקיות" אמר מנכ"ל Fortinet, קן קסי. "תוצאות המבחן של NSS Labs שבות ומוכיחות את מחויבותה של Fortinet לעמידה בסטנדרטים הגבוהים בענף בכל הקשור לגילוי אבטחה, ביצועים, אמינות, ניהול ותמורה. במקרה זה, המומחיות של FortiGuard Labs תרמה תרומה מכרעת ליכולת לעמוד באמות המידה הגבוהות ואף להתעלות עליהן, ולהפגין יכולות שהן חיוניות, יותר מתמיד, למלחמה באיומי סייבר מתוחכמים - דוגמת איומי APT (Advanced Persistent Threats) של ימינו, בעלי האופי החמקמק".
תוך מינוף של מחקר מתקדם ותשתיות בחינה, וכן איסוף של איומי אמת ושיטות מתקפה שסופקו בו-זמנית למערכות הנבחנות, הפיקה NSS Labs נתונים אמפיריים מהמבחן הקבוצתי הראשון שערכה אי פעם לפתרונות לגילוי פריצות (Breach Detection Systems Group Test), ועל סמך נתונים אלה הכינה מפה של ערכי אבטחה (Security Value Map). במפה מוצגים מדדים של יעילות האבטחה והערך (עלות לכל Mbps של נתונים מוגנים) בתצורות הפתרון שנבחנו. התקן FortiSandbox-3000D של Fortinet נמנה על הפתרונות שהפגינו את הביצועים הטובים ביותר מבין שש ספקיות של פתרונות לאבטחת הרשת.
במבחן שנערך מול פתרונות של חמש ספקיות אחרות, זכה פתרון FortiSandbox-3000D של Fortinet בציון "מומלץ" (Recommended) על סמך תוצאות בתנאי אמת בקטגוריות של שיעור הגילוי, יציבות ההתקן ואמינותו, יעילות הניהול, הביצועים ועלות הבעלות הכוללת. זהו המבחן ההשוואתי המקיף ביותר לפתרונות לגילוי פריצות (Breach Detection Systems) שנערך עד כה על ידי צד שלישי.
מתוצאות המבחן של NSS Labs עולה כי פתרון FortiSandbox-3000D של Fortinet עבר 100 אחוזים מהבדיקות שבהן נמדדו אמינות הפתרון ויציבותו. כמו כן, בניתוח שלNSS נמצא כי שיעור הגילוי של האיומים על ידי FortiSandbox-3000D הגיע ל-99% - בסביבת מבחן בתנאי אמת שכללה יותר מ-1,800 דגימות של קוד זדוני וניסיונות לניצול פרצות שמופצים בפועל (live exploits). הן הציון בקטגוריה של גילוי איומים, והן הציון בקטגוריה של אמינות ויציבות, נלקחו בחשבון במדד של "יעילות אבטחה כוללת", בו זכתה Fortinet בציון של 99%.
המבחן של NSS Labs אישר גם כי FortiSandbox-3000D של Fortinet הוא פתרון עתיר ביצועים לגילוי פריצות (BDS), כאשר מרבית הגילויים מתבצעים תוך שלוש דקות לכל היותר. פתרון FortiSandbox-3000D העניק את המספר הגדול ביותר של חיבוריTCP לשנייה - 225,000 - ועמד בצורה מדויקת בקצבי התקשורת המוצהרים.
הציון "מומלץ" (Recommended), שהושג במבחן מחמיר מצד שלישי, אשר נערך בתנאי אמת, מעיד על המחויבות של Fortinet לעמוד בסטנדרטים הגבוהים בענף, ואף להתעלות עליהם.
כשמשתמשים ב- FortiSandbox בשילוב עם FortiGate NGFW ו-FortiGuard, מעניק הפתרון של Fortinet להגנה מפני איומי ATP (Advanced Threat Protection) יכולות של בקרת גישה, מניעת איומים, ניתוח התנהגותי, רציפות וניטור - להגנה הטובה ביותר מפני מתקפות ממוקדות.
"פתרון FortiSandbox-3000D של Fortinet נבחן ודורג על ידי NSS בקצב של 1,000 Mbps, על פי הצהרת הספקית (Fortinet מצהירה כי זהו התקן של 1,000 Mbps). NSS מחשבת את הציון של קצב התקשורת על סמך ממוצע של תמהילי פרוטוקולים בתנאי אמת (בגבולות הרשת הארגונית, חינוך), ועל סמך בדיקות של תגובות HTTP של 21 KB" צוין בדוח של NSS Labs. "התקן FortiSandbox-3000D של Fortinet גילה 99% מהתוכנות הזדוניות בפרוטוקול HTTP, 98% מהאיומים בדואר אלקטרוני, ו-100% מהניסיונות לניצול פרצות (exploits) - ובסך הכל עמד השיעור של גילוי הפריצות על 99.0%. הפתרון עבר את כל הבדיקות בקטגוריה של יציבות ואמינות וגילה 83% מההתחמקויות (evasions)".
אודות פתרון FortiSandbox-3000D
פתרון FortiSandbox-3000D הוא כלי חשוב במלחמה בתוכנות זדוניות מתוחכמות ובאיומים מתקדמים ומתמשכים (APT), כחלק מפלטפורמת אבטחה רחבה ומשולבת.
FortiSandbox מאחד מספר שירותים מיוחדים לגילוי ומודיעין, בפרוטוקולים שונים ובתפקודים נפרדים, ומציע מערך אחוד, עתיר ביצועים, בעלות נוחה מאוד. בלב הפיתרון נמצא Sandbox דו-שכבתי שמתמודד ביעילות עם התחכום הגובר של המתקפות, אשר מחייב בדיקה יסודית יותר.
בין התפקודים העיקריים:
- הגנה פרו-אקטיבית בפני תוכנות זדוניות.
- שאילתות ענן בתוצאות קהילתיות ובזמן אמת.
- הדמיית קוד.
- סביבה וירטואלית מלאה.
- גילוי התקשרות חוזרת (Callback).
- לוחות פיקוד לביצוע והפקת דוחות.
- שליחה אופציונלית ל- FortiGuard.
את FortiSandbox-3000D אפשר לשלב בפלטפורמות FortiGate ו- FortiMailשל Fortinet, לגילוי נרחב וצמצום איומים, או ליישם באופן מקומי ובפני עצמו, ללא צורך בשום שינוי בתצורת הרשת.
משפחת הפתרונות של FortiSandbox
את מחויבותה שלFortinet לזירה של הפתרונות לגילוי פריצות ממחישה גם ההכרזה שנערכה בחודש פברואר השנה, על התקן Fortinet-1000D - Sandbox ייחודי ודו-שכבתי אשר כולל סינון-קדם פרו-אקטיבי, מודיעין דינמי כנגד איומים ודוחות עשירים לארגונים קטנים ובינוניים. בדומה ל- FortiSandbox-3000D, גם FortiSandbox-1000D מציע גישה אחודה שמכסה את כל הפרוטוקולים והתפקודים במערך אחד, אותו ניתן ליישם בפני עצמו או כהרחבה משולבת של ההתקנים FortiGate ו-FortiMail.
זמינות
התקן FortiSandbox-3000D כבר זמין, בעוד שההשקה של התקן FortiSandbox-1000D מתוכננת להמשך החודש.
למידע נוסף על המוצרים ממשפחת FortiSandbox לגילוי של איומים מתקדמים (Advanced Threat Detection), ועל מוצרים נוספים שלFortinet לאבטחת הרשת, בקרו בכתובת www.fortinet.com. להערכה נטולת סיכונים של משפחת FortiGate, הכוללת מוצרי פיירוול עתירי ביצועים למרכז הנתונים (High Performance Data Center Firewalls), מוצרי פיירוול ארגוניים מהדור הבא (Enterprise Next Generation Firewalls) או התקנים אחודים, קטנים יותר, לניהול אחוד של איומים (Unified Threat Management), בקרו בכתובתhttp://www.fortinet.com/how_to_buy/try_and_buy.html .
סמינר אינטרנט של Fortinet: מפזרים את הערפל השיווקי - NSS Labs בוחנת פתרונות עדכניות לגילוי פריצות
ביום ג', 13 במאי, בשעה 9:00 בבוקר לפי שעון החוף המזרחי של ארה"ב (PT), תערוך Fortinet סמינר אינטרנט בשידור חי שיעסוק בנושאים הבאים:
- מיסוד של מתודולוגיית בחינה בתנאי אמת עבור מערכות לגילוי פריצות (BDS);
- תוצאות מבחן בתנאי אמת, כולל "המלצות" ו-"אזהרות";
- איזה ביצועים הפגין FortiSandbox בתנאי אמת.
הירשמו לאירוע בכתובת:
https://attendee.gotowebinar.com/register/6540954349161736450
|
|