Fortinet fronteggia le minacce e punta al mobile

Tra le principali novità di FortiOS 5.0 il supporto del BYOD e la protezione dalle APT, sfruttando anche il cloud. Costante l'attenzione alle prestazioni

Avatar di Gaetano Di Blasio

a cura di Gaetano Di Blasio

Fortinet si mantiene fedele alla propria "mission" sin dalla fondazione: coniugare sicurezza e prestazioni. Questo avviene attraverso dispositivi di ultima generazione che combinano più soluzioni, grazie a un sistema operativo per la sicurezza, e che sfruttano la potenza di circuiti ASIC dedicati.

FortiOS 5.0

FortiOS 5.0 consolida i numerosi sviluppi realizzati negli ultimi anni a partire dalla 4.0 e le 150 nuove feature sono "solo" aggiunte necessarie, secondo quanto dichiarato dai responsabili di Fortinet nel presentare l'ultima versione del sistema operativo per i sistemi di sicurezza Fortinet, specificando che le aggiunte indirizzano tre aree: la protezione dalle minacce avanzate di nuova generazione, la sicurezza dei dispositivi mobili in risposta al fenomeno del BYOD (Bring Your Own Device) e una gestione "intelligente" delle security policy e della reportistica.

L'access point sicuro FortiAP 14C

Scendendo un po' più in dettaglio, il nuovo software di sicurezza aggiunge alle appliance Fortinet capacità avanzate d'identificazione e gestione del comportamento di utenti e dispositivi, inclusi criteri basati sulla reputation, cioè lo stato di sicurezza del dispositivo rispetto alle attività che l'utente effettua.

Inoltre, la soluzione di avvale di un nuovo sistema di rilevamento malware (in grado di ispezionare il traffico crittografato), che comprende un motore euristico, basato sul comportamento, sul dispositivo e servizi antivirus basati su cloud, inclusi una sandbox del sistema operativo e un database della IP reputation dei botnet.

Il collegamento ai servizi cloud permette di anticipare le minacce, osservando in tempo reale gli eventi sulla Rete mondiale, evidenziano in azienda, specificando che il sistema applica il profilo adeguato per dispositivo/utente, il tutto in maniera trasparente per l'utente stesso che non deve fare nulla.

Fortinet Secure WLAN

Tra le altre novità più recenti, la soluzione Fortinet Secure WLAN fornisce security policy end-to-end, unificando accesso, sicurezza, autenticazione, switching e network management per reti cablate e reti Wireless LAN a vantaggio soprattutto delle imprese distribuite.

Parte della soluzione sono i nuovi prodotti per reti cablate e wireless presentati da Fortinet: gli switch Ethernet FortiSwitch-28C e FortiSwitch-348B e gli access point wireless FortiAP-14C e FortiAP-28C.

FortiWeb

Altro recente aggiornamento la famiglia FortiWeb: una serie di appliance firewall per applicazioni Web e XML, che proteggono, bilanciano e accelerano i servizi Web e i database e lo scambio di informazioni tra essi stessi.

Esempio d'implementazione di FortiWeb

I sistemi FortiWeb possono ridurre i tempi d’implementazione e le complessità derivanti dall’introduzione e la protezione di applicazioni basate su Web. La ricerca sulle minacce di Fortinet è alla base di tale protezione, migliorando la sicurezza delle informazioni confidenziali e aiutando il mantenimento delle normative, compresa la PCI compliance. Le soluzioni si spingono oltre le funzionalità dei tradizionali Web application firewall, per fornire l’enforcement della sicurezza XML, l’accelerazione delle applicazioni e il server load balancing.

Con la versione del sistema operativo FortiWeb 5, compatibile con le appliance precedenti, Fortinet ha introdotto nuove funzionalità con miglioramenti alla sicurezza, inclusa la capacità di identificare in modo accurato l'origine del traffico delle applicazioni Web, per distinguere le fonti legittime da quelle dannose. FortiWeb consente di individuare le richieste legittime dei più noti motori di ricerca, scanner, crawler e altri strumenti basati su soglie.