Fortinet presenta sistema operativo propio para sus cortafuegos

Diseñado para MSSPs, ISPs y grandes empresas.

El nuevo FortiWeb 5 OS, que es compatible con toda la familia FortiWeb, cuenta con avances críticos de seguridad, que incluyen la capacidad de identificar con precisión el origen del tráfico de las aplicaciones Web para distinguir de manera proactiva entre fuentes legítimas y maliciosas. FortiWeb proporciona la capacidad de poder distinguir entre peticiones de motores de búsqueda legítimos y reconocidos, escáneres, rastreadores y otras herramientas basadas en el umbral. Esto expande la identificación de los bots y el análisis de la cobertura introducida recientemente mediante el servicio de reputacion IP FortiGuard, que monitorea IPs que están comprometidas o que presentan un comportamiento anormal.

Diseñado para MSSPs, ISPs y grandes empresas
Junto con el lanzamiento de FortiWeb 5, Fortinet también ha presentado tres nuevos dispositivos firewall de aplicaciones Web: el FortiWeb-3000D, FortiWeb-3000DFsx y el FortiWeb-4000D, los cuales están diseñados para las grandes empresas, proveedores de servicios y grandes centros de datos que requieren de alto desempeño de seguridad para aplicaciones Web. El FortiWeb-3000D y el FortiWeb-3000DFsx soportan hasta 1,5 Gbps de rendimiento, mientras que el FortiWeb-4000D soporta hasta 4 Gbps. Los nuevos aparatos son del 50 al 100 por ciento más rápidos que sus predecesores y proporcionan una sólida protección contra los 10 principales riesgos incluidos en el Open Web Application Security Project (OWASP) y ayudan en el cumplimiento de la norma PCI DSS 6.6.

Atendiendo los puntos débiles de las aplicaciones Web
Debido a que actualmente las aplicaciones web han sido el objetivo y están siendo accedidas por herramientas automatizadas de scripting, escaneos, motores de búsqueda y fuentes desconocidas o maliciosas; los administradores de seguridad deben identificar rápida y fácilmente las fuentes y el tipo de tráfico. Esto es fundamental para distinguir entre los tipos buenos y malos de tráfico así como las fuentes. La tecnología FortiWeb proporciona ahora un panel gráfico para detectar y rastrear fácilmente las tendencias de tráfico bot.

Por otra parte, la necesidad de proteger contra ataques DoS a nivel de aplicaciones es cada vez más importante debido al precipitado aumento de los ataques dirigidos a los recursos de aplicaciones. Esto es un marcado contraste con el enfoque anterior de los hackers de interrumpir el ancho de banda de la red. El FortiWeb 5 amplía el mecanismo de respuesta a retos lanzado previamente el cual distingue las solicitudes legítimas de las aplicaciones Web de las herramientas automatizadas de denegación de servicio; para apoyar en diversas políticas, proporcionando una mayor flexibilidad y granularidad.

A medida que los centros de datos continúen su actual transición de IPv4 a IPv6, la necesidad de proporcionar un apoyo bi-direccional entre los dos protocolos de comunicación es esencial para mantener una seguridad óptima. FortiWeb 5 es totalmente compatible con las comunicaciones de IPv4 a IPv6 y de IPv6 a IPv4.

¿Qué hay de nuevo en FortiWeb 5?
Lo que hace única a la familia de productos FortiWeb es su capacidad para combinar una amplia protección de aplicaciones Web con un balanceo de carga de nivel 7 y un escanner de vulnerabilidades incorporado; todo esto en un sistema fácil de administrar que no requiere agregar licencias adicionales para cada componente del sistema.

FortiWeb 5 ofrece nuevas capacidades que incluyen:

  • Identificación del motor de búsqueda: Con aproximadamente un 30% de las solicitudes de tráfico de aplicaciones Web procedentes de los motores de búsqueda conocidos como Google, Bing, Yahoo y otros, junto con la proliferación de los ataques automatizados, botnets, zombies y los ataques orquestados DDoS, es imprescindible poder identificar correctamente las fuentes y su intención. FortiWeb 5 proporciona esta capacidad para que las organizaciones puedan proteger y optimizar sus aplicaciones Web de acuerdo a esto. Esta característica también se vincula a un nuevo nivel de identificación de control de bots del software, que identifica de forma proactiva si el tráfico de entrada viene de motores de búsqueda legítimos o botnets, proxies anónimos, fuentes maliciosas o ataques automatizados a gran escala.
  • Bot Dashboard: Como complemento a la capa de control de bots, el nuevo panel de bots le proporciona a los administradores de seguridad una visualización inmediata del tráfico que golpea a sus aplicaciones Web para que rápidamente puedan determinar si se trata de bots de apps que se infiltran por los conocidos motores de búsqueda o mediante escáneres maliciosos.
  • Refuerzo de Buscador Real: Como una mejora significativa para la protección DoS a nivel de aplicaciones, FortiWeb 5 refuerza su acción de respuesta a retos conocida como “Real Browser Enforcement”  para validar mejor las solicitudes y con ello determinar la legitimidad de los usuarios y eliminar las herramientas automatizadas DoS.

“La introducción de FortiWeb 5 y nuestros nuevos firewalls de aplicaciones Web están diseñados para las empresas y los proveedores de servicios más exigentes “, dijo John Maddison, vicepresidente de marketing de Fortinet. “No sólo estamos introduciendo una mayor protección inteligente contra el Top 10 de las amenazas de OWASP, estamos entregando nuevas aplicaciones que aprovechan un motor de balanceo de carga de aplicaciones para distribuir el tráfico y dirigir el contenido a través de múltiples servidores Web. La línea de productos FortiWeb combina lo mejor de ambos mundos – la más avanzada seguridad de las aplicaciones Web de la industria con un desempeño óptimo.”

Disponibilidad
El FortiWeb 5 OS ya se encuentra disponible como una actualización gratuita para todos los clientes existentes con un contrato de soporte válido desde https://support.fortinet.com. El nuevo FortiWeb-3000D, FortiWeb-3000DFsx y el FortiWeb-4000D se encuentran disponibles en este momento.

Webinar Gratuito
Para obtener más información acerca del sistema operativo FortiWeb 5 de Fortinet así como del FortiWeb-3000D, FortiWeb-3000DFsx y el FortiWeb-4000D, por favor regístrese en el siguiente enlace para obtener un Webinar gratuito: https://fortinet.webex.com/fortinet/onstage/g.php?t=a&d=572212639
Numero de Evento: 572 212 639


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022