全球高效能網路安全領導廠商Fortinet® (NASDAQ: FTNT),今日宣佈推出新世代作業系統--FortiWeb 5,專用於旗下FortiWeb網路應用程式防火牆系列產品,能提供新增強的安全功能,防護在應用層逐漸增加的惡意軟體攻擊。新的FortiWeb 5 OS,能向後相容所有的FortiWeb產品,重要的增強功能包括可精確辨識Web應用程式流量的源頭,預先判斷出合法或惡意的流量來源。
FortiWeb能辨識出合法如搜尋引擎要求、掃瞄程式、自動抓取程式(crawler)和其它工具。這擴大了甫推出的FortiGuard IP信評服務所能判讀的機器人程式(bot)與分析的範疇,監控IP位址是否已遭攻陷,或者行為是否不正常。
專為大型企業和服務供應商所設計
隨著FortiWeb 5作業系統的推出,Fortinet同時也推出三款新的Web應用程式防火牆設備:FortiWeb-3000D、FortiWeb-3000DFsx和FortiWeb-4000D。它們都是針對需要高效能Web應用程式安全的組織所設計,例如大型企業、服務供應商和大型資料中心。FortiWeb-3000D和FortiWeb-3000DFsx支援達1.5Gbps的總處理能力,FortiWeb-4000D則可達4Gbps。新款的FortiWeb設備比同型舊款的產品速度增快約50 % ~100%,同時能有效防護OWASP前10大網路威脅,並有助於符合PCI DSS 6.6的規範。
解決Web應用程式的痛處
現今Web應用程式不斷地被自動化的描述語言工具、掃瞄程式、搜尋引擎,自未知或惡意的來源地持續地讀取或鎖定,因此安全管理人員必須能立即有效地辨識這些來源與流量的類型。這對於分辨好或壞的流量類型與來源非常重要。FortiWeb現在提供一個更精細的圖形儀表板(dashboard)控制界面,能輕易地阻絕和追蹤bot的流量趨勢。
此外,應用層阻斷服務(DoS)攻擊的防護愈來愈重要,這與駭客先前通常鎖定攻擊網路頻寬全然不同。FortiWeb 5增強了既有的反應機制,能更有效地分辨合法的Web應用程式要求,或是自動化的DoS工具,以支援多種不同的IT政策,提供更多的彈性與精細控制。
而且由於資料中心持續從IPv4轉換至IPv6,因此必須雙向支援兩種通訊協定,才能維持最佳的安全防護。FortiWeb 5.0完整支援IPv4-to-IPv6與IPv6-to-IPv4的通訊。
FortiWeb 5的新功能
FortiWeb系列產品的獨特之處,在於它整合廣泛的Web應用程式防護、第7層負載平衡,以及內建的弱點掃瞄在同一個簡易管理的系統中,不需要其它額外的授權。FortiWeb 5提供的新功能包括:
• 搜尋引擎辨識:高達30%的Web應用程式流量要求,來自已知的搜尋引擎,例如Google、Bing和Yahoo等,並伴隨著自動化攻擊、殭屍網路、傀儡程式與精心策劃的DDoS攻擊。因此,正確分辨來源和他們的意圖相當重要。FortiWeb 5提供了這項能力,企業組織可以依此保護和優化他們的Web應用程式。此功能也和全新的bot 控制辨識層有關,它能預先判斷進來的流量是來自合法搜尋引擎,還是來自殭屍網路、匿名代理伺服器、惡意來源,還是其它大規模的自動化攻擊。
• Bot儀表板: 搭配bot控制層的全新bot儀表板,能提供安全管理人員一個立即可見的快照(snapshot),總覽所有抵達Web應用程式的網路流量。因此,他們可以很快地查明機器人抓取程式是來自搜尋引擎,還是來自其它惡意的掃瞄。
• 真實瀏覽器執行(Real Browser Enforcement): FortiWeb 5應用層DoS防護的增強功能,它強化了真實瀏覽器執行的檢測,以更好的驗證要求,確保使用者的合法性,排除自動化的DoS工具。
Fortinet行銷副總裁John Maddison表示,「FortiWeb 5和新的高階Web應用程式防火牆,都是專為要求嚴謹的企業與服務供應商所設計。我們推出的不僅是能有效防護OWASP前10大威脅的設備,它還運用了可感知應用程式的負載平衡引擎,藉此分散流量,安排讀取各個Web伺服器的內容。FortiWeb產品擁有業界最先進的Web應用程式安全,以及最佳的處理效能。」
用戶即日起可免費下載FortiWeb 5作業系統。若有興趣了解更多有關FortiWeb 5,以及全新FortiWeb-3000D、FortiWeb-3000DFsx和FortiWeb-4000D的訊息,可參加我們免費的Webinar:
https://fortinet.webex.com/fortinet/onstage/g.php?t=a&d=572212639
Event Number: 572 212 639
關於Fortinet (www.fortinet.com)
Fortinet (NASDAQ: FTNT)為UTM解決方案全球領導者與網路安全領導供應商。我們的產品與線上安全服務能提供全方位、整合與高效能的防護,不僅能抵禦不斷變化的安全威脅,並可同時簡化資訊安全架構。Fortinet的客戶為全球各型企業、服務供應商與政府單位,包括2012年財星全球100大企業中的多數。Fortinet的旗艦級產品FortiGate,能提供ASIC晶片的硬體加速效能,並整合多重的安全功能,能防護應用程式與網路的威脅。除了UTM設備,Fortinet擁有全方位的產品線,從端點防護、網路邊緣到核心,包括資料庫與應用程式安全產品。Fortinet總部位於加州Sunnyvale,在全球各地均設有分公司。
有關產品與服務諮詢,請洽台灣Fortinet,電話02-2796-1666。
熱門新聞
2024-12-03
2024-12-02
2024-11-29
2024-12-02
2024-11-30