0.00
Skrzynki mailowe to najsłabsze ogniwo w bezpieczeństwie firm. Według nowego raportu F-Secure1 ponad jedna trzecia cyberataków na przedsiębiorstwa dotyczy poczty elektronicznej - w postaci phishingu (16% ogółu cyberzagrożeń), jak również złośliwego oprogramowania przesyłanego w załącznikach maili (18%). Najczęstszym pojedynczym źródłem ataków (21% przypadków) było wykorzystanie przez hakerów luk w zabezpieczeniach sprzętu i oprogramowania w firmowej sieci.
09-03-2018 WięcejDwie trzecie firm w Polsce uważa, że ma lepsze cyberzabezpieczenia niż ich konkurencja
43% osób odpowiedzialnych za bezpieczeństwo IT w działających w Polsce firmach jest przekonanych o wysokim poziomie swoich rozwiązań ochronnych - wynika z badania przeprowadzonego przez Fortinet. Pomimo tego w ciągu ostatnich dwóch lat naruszeń bezpieczeństwa doświadczyło aż 95% przedsiębiorstw w Polsce.
68% respondentów jest zdania, że zabezpieczenia w ich firmach są lepsze niż w innych przedsiębiorstwach działających w tej samej branży. Jedynie 6% badanych przyznaje, że ich zabezpieczenia pozostają w tyle za konkurencją. Uczestnicy badania odpowiedzieli także, jakie były dla nich kluczowe inwestycje w bezpieczeństwo w 2017 roku. Najwięcej, bo 30% wskazało na wprowadzenie nowych rozwiązań i usług bezpieczeństwa. Dla 16% badanych było to natomiast wdrożenie zasad i procesów bezpieczeństwa, dla 8% - aktualizacja dotychczasowych rozwiązań. Tylko 5% badanych wymieniło szkolenia pracowników.
Świadomość pracowników to podstawa bezpieczeństwa
Respondenci wskazali, że 37% przypadków naruszenia bezpieczeństwa w ciągu ostatnich dwóch lat było efektem socjotechniki, ataków ransomware oraz phishingu. W związku z tym, w 2018 roku 65% firm planuje wdrożenie programów edukacyjnych dla pracowników z zakresu bezpieczeństwa informatycznego. - Ten wynik odzwierciedla rosnącą świadomość faktu, że znaczna część naruszeń spowodowana jest nieostrożnością, niewiedzą bądź ignorancją pracowników - komentuje Jolanta Malak, regionalna dyrektor Fortinet na Polskę, Białoruś i Ukrainę.
Warto podkreślić, że 45% respondentów zapytanych o to, co inaczej zrobiłoby w swojej dotychczasowej karierze zawodowej, odpowiedziało, że zainwestowałoby więcej w szkolenia podnoszące świadomość bezpieczeństwa wśród pracowników.
Kolejnym ważnym zadaniem dla decydentów IT jest ochrona dostępu do sieci. Tylko 35% z nich twierdzi, że ma pełną widoczność i kontrolę nad wszystkimi podłączonymi do niej urządzeniami. Natomiast 45% badanych uważa, że ma kontrolę nad wszystkimi pracownikami użytkującymi sieć.
Ten brak pewności co do pełnej kontroli sieci pokazuje, że jest to obszar, który powinien być potraktowany priorytetowo przez zarząd. Jednak tylko 15% firm planuje wdrożenie w 2018 roku tak podstawowego środka bezpieczeństwa jak segmentacja sieci. Bez tego złośliwe oprogramowanie raz do niej wprowadzone, będzie mogło z łatwością się tam rozprzestrzeniać.
Kto według zarządu ponosi odpowiedzialność za naruszenia bezpieczeństwa?
Co ciekawe, w 58% przypadków naruszenia bezpieczeństwa zarząd w pierwszej kolejności obwiniał dział IT - albo konkretną osobę (12%), albo cały zespół (46%). Pracownicy spoza działu IT byli obwiniani za 23% przypadków naruszeń.
Tymczasem ciągle wzrasta popularność IoT oraz BYOD (Bring Your Own Device), a coraz powszechniejsze wykorzystanie aplikacji chmurowych oraz zjawisko shadow IT sprawiają, że dział IT nie może być wyłącznie odpowiedzialny za bezpieczeństwo. W coraz większym stopniu za ten obszar odpowiadają także pozostali pracownicy firmy.
Metodologia badania
Badanie Fortinet Global Enterprise Security Survey 2017 zostało przeprowadzone na zlecenie Fortinet przez niezależną firmę badawczą Loudhouse w celu przeanalizowania postaw wobec cyberbezpieczeństwa w biznesie w lipcu i sierpniu 2017 roku.
Globalna ankieta skierowana do osób odpowiedzialnych za podejmowanie decyzji w kwestiach informatycznych, które mają w firmach także wpływ na bezpieczeństwo informatyczne, objęła 1801 anonimowych respondentów z 15 krajów (Stany Zjednoczone, Kanada, Francja, Wielka Brytania, Niemcy, Hiszpania, Włochy, RPA, Polska, Korea, Australia, Singapur, Indie, Hong Kong i Indonezja) oraz z Bliskiego Wschodu. Respondenci internetowej ankiety nie znali celu ani sponsora badania.
Aby dotrzymać kroku dynamicznemu rozwojowi nowych usług i technologii, takich jak usługi w chmurze, usługi mobilne czy usługi wykorzystujące IPv6, operatorzy telekomunikacyjni muszą przekształcić swoje sieci w nowoczesne infrastruktury umożliwiające świadczenie coraz to nowych usług. Firma Fortinet rozumie stojące przed nimi wyzwania związane z wdrażaniem architektury sieciowej następnej generacji, umożliwiającej wydajne świadczenie kompleksowych usług cyfrowych wymagających dużych prędkości przesyłu informacji. Jednocześnie zdajemy sobie sprawę z konieczności zapewnienia wysokiego poziomu bezpieczeństwa sieci w celu zmaksymalizowania jej dostępności (czasu działania) i zapobiegania oszustwom.
Zabezpieczenia dla sieci następnej generacji |
Specjalnie z myślą o potrzebach operatorów sieci telekomunikacyjnych i ich klientów firma Fortinet opracowała i stworzyła linię kompleksowych systemów zabezpieczeń FortiCarrier™. Wyposażone w system operacyjny FortiOS™ Carrier o doskonałych parametrach zabezpieczeń urządzenia i systemy FortiCarrier w obudowach zgodnych ze specyfikacją AdvancedTCA™ obejmują szeroki zakres zabezpieczeń i technologii sieciowych zapewniających ochronę kluczowych usług i aplikacji działających w sieciach o dużej szybkości. Platformy FortiCarrier umożliwiają operatorom sieci komórkowych, dostawcom usług głosowych i firmom typu Managed Security Service Providers (MSSP) szybkie i bezpieczne przejście do architektury sieciowej następnej generacji, pozwalając im na rozszerzanie oferty usług i pozyskiwanie nowych źródeł przychodu. |
Niezrównana wydajność |
Kompleksowe systemy zabezpieczeń i urządzenia wirtualne FortiCarrier to dedykowane rozwiązania obejmujące najważniejsze technologie zabezpieczeń do ochrony sieci telekomunikacyjnych, które zapewniają obsługę IPv4 i IPv6, szybkie wdrożenie oraz wysoką skalowalność, pozwalającą na elastyczne dostosowanie do potrzeb przedsiębiorstwa. Platformy FortiCarrier stanowią wyjątkowe połączenie doskonałej wydajności akceleracji sprzętowej FortiASIC™ i stale aktualizowanych informacji o zagrożeniach dzięki usługom FortiGuard®, umożliwiając firmie Fortinet dostarczanie przedsiębiorstwom najszybszej dostępnej na rynku zapory o najlepszych parametrach ochrony sieci, zawartości i aplikacji. |
Zarządzane za pośrednictwem jednego panelu |
Rozwiązania FortiManager™ i FortiAnalyzer™ zapewniają proste w obsłudze scentralizowane zarządzanie oraz przejrzystość i analizę sieci dostawców usług i aktualnego profilu zagrożeń – bez względu na liczbę klientów czy rodzaj świadczonych usług. Automatyczne aktualizacje w czasie rzeczywistym dzięki usługom FortiGuard® chronią ponadto klientów końcowych przed najnowszymi zagrożeniami. |
Kompleksowy system zabezpieczeń |
Firma Fortinet oferuje również dodatkowe rozwiązania z dziedziny bezpieczeństwa informatycznego umożliwiające jej klientom podniesienie jakości oferowanych usług. Obejmują one m.in. FortiWeb™ Web Application Firewall, FortiMail™ Messaging Security, FortiDB™ Database Security i FortiClient™ Endpoint. |
Dedykowane rozwiązania Fortinet dla dostawców usług
Szerokie portfolio rozwiązań Fortinet zawiera systemy ukierunkowane na zabezpieczenie sieci operatorskich oraz efektywne dostarczanie usług. Poniżej wymieniono główne technologie dedykowane przez Fortinet dla operatorów telekomunikacyjnych:
Wirtualizacja w sieciach MSSP
Wizja Fortinet dotycząca wirtualizacji usług bezpieczeństwa sieci polega na wykorzystaniu wirtualizacji funkcji zarządzania oraz monitorowania systemów FortiManager/FortiAnalyzer wraz z funkcjami wirtualizacji bram FortiGate.
FortiCarrier – dedykowany system operacyjny dla sieci operatorskich
FortiOS jest systemem operacyjnym kontrolującym pracę urządzeń FortiGate. Jego specjalna linia FortiCarrier została wzbogacona o dodatkowe funkcje specyficzne dla sieci operatorskich. W dynamicznym środowisku abonenckim, gdzie adres IP przydzielany jest użytkownikowi na etapie komunikacji bramy GGSN, BRAS lub innej bramy dostępowej z serwerami RADIUS, możliwe jest także nadawanie profilu ochronnego. Zastosowanie dynamicznych profili ma jeszcze jedną dodatkową zaletę w postaci umieszczenia nawy użytkownika w logach generowanych przez bramy FortiGate.
Jeżeli odwrócimy sytuację i zechcemy kontrolować ruch skierowany od użytkowników indywidualnych, np. udostępniających swoje zasoby dla innych użytkowników, nasuwa się pytanie, w jaki sposób wykonać uwierzytelnianie i autoryzację. Typowym zastosowaniem może być chęć pobrania plików z domowego serwera dołączonego do linii DSL lub podgląd obrazu z kamery internetowej oraz wykonanie tego z poziomu smartfona lub tableta - scenariusz ten przedstawia rysunek 6. Kiedy obie usługi internetowe: stacjonarna i mobilna wykupione są u tego samego operatora, dzięki zastosowaniu rozwiązań Fortinet możemy kontrolę dostępu wykonać bez konieczności dodatkowego logowania.
Użytkownik mobilny w chwili uzyskania dostępu do sieci jest automatycznie wpisywany w odpowiednie polityki firewalla kontrolujące ruch do udostępnionych dla niego zasobów. Kluczem do uzyskania opisywanej funkcjonalności jest FortiAuthenticator wykonujący translację pomiędzy pakietami RADIUS a FSSO (Fortinet Single Sign On) w celu wpisania adresu IP i nazwy użytkownika mobilnego do odpowiednich polityk firewalla. Policy Server jest dostarczany przez partnerów technologicznych Fortinet.
Zaimplementowana w FortiCarrier Application Level Gateway dla protokołu SIP pozwala zapobiegać atakom poprzez limitowanie liczby wiadomości SIP na sekundę, odrzucanie niepoprawnych wiadomości, zapewnia funkcjonalność Hosted Nat Traversal (HNT), ciągłość pracy sieci obsługującej SIP, także w środowisku NAT, ukrywanie topologii SIP. Rysunek 7 przedstawia dwa scenariusze pracy FortiCarrier SIP ALG – otwierający na firewallu połączenia RTP dla sesji SIP oraz obsługujący tylko sygnalizację SIP.
FortiCarrier zabezpiecza ruch na interfejsach MMS: MM1, MM3, MM4 i MM7. Jest to możliwe dzięki rozbudowanym funkcjom rozpoznawania protokołów w porównaniu ze standardowym FortiOS. Alternatywnie na stykach MM3 i MM4 możliwe jest wykorzystanie FortiMaila.
Kolejnymi zaletami FortiCarrier są obsługa GPRS Tunneling Protocol (GTP) oraz Stream Control Transmission Protocol (SCTP). Dzięki wsparciu dla GTP wykrywane są anomalie protokołu oraz wykonywane jest filtrowanie IMSI, APN, IE.
Protokół SCTP znajduje obecnie coraz szersze zastosowanie w sieciach telekomunikacyjnych podczas migracji przenoszenia sygnalizacji SS7 z linków TDM do sieci IP. Bramy FortiGate dają unikalną możliwość kontrolowania sesji SCTP w sposób analogiczny do UDP czy TCP. Dzięki temu operator kontroluje w pełni wymianę ruchu sygnalizacyjnego z innymi sieciami.
FortiMail w ochronie przed blacklistingiem
Platforma FortiMail może pracować transparentnie dla protokołu SMTP. Ten tryb pracy wykorzystywany jest do skanowania ruchu SMTP wychodzącego z sieci operatora. Dzięki powstrzymaniu spamu już na brzegu sieci, a co za tym idzie nie wypuszczeniu go w świat, adresy IP przydzielone dla dostawcy usług nie trafiają na czarne listy serwisów reputacyjnych.
FortiClient Mobile – oprogramowanie ochronne dla terminali komórkowych
FortiClient Mobile to oprogramowanie dla smatfonów pracujących pod kontrolą Windows Mobile oraz Symbian. Oferowane funkcje to email antyspam, VPN, ochrona książki adresowej Outlook, SMS antyspam, filtrowanie SMSów i połączeń, zabezpieczenie telefonu. Oprogramowanie to może być centralnie zarządzane podobnie jak oprogramowanie FortClient na komputery PC.
IPv6 w bramach UTM – FortiGate
Bramy FortiGate Nowej Generacji – FG3950B
Ciągle wzrastający ruch w sieciach przedsiębiorstw oraz operatorów telekomunikacyjnych stawia przed dostawcami rozwiązań sieciowych wymagania dostosowania wydajności do warunków pracy sieci. Fortinet wychodzi na przeciw tym wymaganiom opracowując nowe technologie bram bezpieczeństwa mogące obsługiwać coraz większe ilości sesji oraz przepływności. Najnowsza brama FortiGate FG3950B przenosi do 120 Gbps zapewniając ochronę do 10 milionów sesji, które mogą być nawiązywane z prędkością do 175 tysięcy na sekundę.
W dobie migracji systemów bezpieczeństwa w kierunku Firewalla Nowej Generacji, platforma FG3950B wyposażona w moduły FMC-XG2, zapewnia sprzętową analizę przenoszonych pakietów do warstwy 7: firewall, antywirus, IPS oraz kontrolę aplikacji. Moduły te umożliwiają także sprzętową obsługę protokołu IPv6. Wszystkie te funkcje i wydajność realizowane są przez urządzenie o wysokości 3RU.