Cloud-basierter Sandboxing-Dienst
Schutz gegen Advanced Persistent Threats: Fortinet führt neue Cloud-basierte Sandboxing- und IP Reputations-Services ein
Threat Intelligence Technology bietet erweiterten Schutz für die Plattformen "FortiGate", "FortiCloud", "FortiWeb", "FortiDDoS" und "FortiDNS"
(26.04.13) - Fortinet gab bekannt, dass das unternehmenseigene Forschungsteam "FortiGuard Labs" einen neuen Cloud-basierten Sandboxing-Dienst sowie einen IP Reputation Service anbietet. Die neuen Services dienen zum Schutz vor intelligenten Bedrohungen, auch Advanced Persistent Threats (APTs) genannt. Sie gewährleisten außerdem zusätzlichen Schutz für die Fortinet Netzwerk- und Applikations-Security-Plattformen "FortiGate", "FortiOS 5", "FortiCloud", "FortiWeb", "FortiDDoS" und "FortiDNS".
Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)
Über Advanced Persistent Threats (APTs)
APTs werden in der Regel von hochqualifizierten Teams oder Regierungen entwickelt und verwenden fortschrittliche Technologien und mehrere Methoden und Vektoren, um bestimmte Ziele zu erreichen sowie sensible oder geheime Informationen zu erhalten. Die Angreifer spähen die Ziele aus, um die besten Zugangswege zu ermitteln - dieser Vorgang ist auch als gezielter Angriff bekannt. Social Engineering oder Zero-Day Schwachstellen gehören zu den häufigsten Infektionsvektoren.
Über den Cloud-basierten Sandboxing-Service von FortiGuard
Der Cloud-basierte Sandboxing-Dienst von Fortinet erkennt anhand von Verhaltensmerkmalen mögliche Malware und beseitigt diese anschließend innerhalb der virtuellen Umgebung. Diese Vorgehensweise dient als zusätzliche Schutzschicht, die die renommierte Antivirus-Engine und Inline Lightweight Sandbox von FortiGate ergänzt. Verdächtige Dateien können für eine weitere Prüfung an den neuen gehosteten Service automatisch weitergeleitet werden, ohne dabei wesentliche Auswirkungen auf die Performance der FortiGate zu haben. Darüber hinaus verfügt FortiCloud über eine neue Funktion, das Online Sandboxing-Portal, das detaillierte Statusinformationen und Sichtbarkeit über die gescannten Ergebnisse bietet.
FortiGuard IP-Adressen Reputations Service
FortiGuard Labs untersucht und überwacht kontinuierlich IP-Adressen, die gefährdet sind oder sich ungewöhnlich verhalten. Der Dienst nutzt eine Reihe von verschiedenen Techniken – einschließlich der historischen Analyse, Honeypots und Botnet-Plattformen – um einen sofortigen Schutz vor zahlreichen automatisierten Angriffen für FortiGate-, FortiWeb- und FortiDDoS-Plattformen zu gewährleisten. Der Service lernt kontinuierlich von der globalen Aufstellung der Threat-Sensoren und verfolgt in Echtzeit bösartige Ereignisse zu den IP-Adressen. (Fortinet: ra)
Fortinet: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.