Fortinet amplia la famiglia di firewall per applicazioni Web con nuove appliance per aziende e provider di servizi applicativi e cloud-based

FortiWeb-1000C e FortiWeb-3000C ottimizzano il nuovo firmware per offrire maggiore flessibilità di implementazione e miglioramenti significativi della sicurezza
Milano, (informazione.it - comunicati stampa - information technology) Fortinet® (NASDAQ: FTNT), uno dei leader di mercato nella fornitura di soluzioni per la sicurezza di rete e nel campo delle soluzioni UTM (Unified Threat Management), ha annunciato due nuove appliance per la famiglia FortiWeb™ di firewall per applicazioni Web: FortiWeb-1000C progettato per le imprese medio-grandi e FortiWeb-3000C il sistema per aziende di fascia alta e provider di servizi applicativi e cloud-based. Ogni apparecchiatura è dotata del nuovo firmware FortiWeb 4.0 MR1 concepito per offrire la massima protezione per le applicazioni Web che contengono dati sensibili soggetti alle direttive PCI (Payment Card Industry). I nuovi firewall per applicazioni Web contribuiranno, inoltre, ad arginare una serie di attacchi potenzialmente dannosi, come SQL injection e cross-site scripting, e a prevenire violazioni della sicurezza con la conseguente possibile perdita di dati altamente sensibili, quali numeri di carte di credito e informazioni di identificazione personale.

Con l'aggiunta di FortiWeb-1000C e FortiWeb-3000C, Fortinet offre ora quattro apparati web-firewall per offrire un'ampia gamma di opzioni di implementazione ai clienti che operano nei settori retail, finanziario e eCommerce. Le nuove soluzioni FortiWeb riducono sensibilmente le complesse prassi di conformità alle normative PCI Data Security Standard (DSS) sezioni 6.5 e 6.6, oltre a fronteggiare i problemi dilaganti riguardanti i furti di identità e le frodi finanziarie. FortiWeb-1000C e FortiWeb-3000C offrono inoltre un'affidabile protezione dei dati sensibili dei pazienti in ambito sanitario, garantendone la loro integrità e riservatezza.

"L'esigenza di proteggere le applicazioni Web che trattano informazioni sensibili di tipo finanziario e personale da attacchi sempre più sofisticati non è mai stata così sentita", ha commentato Paula Musich, Senior Analyst di Current Analysis. "La questione è, semplicemente, che le organizzazioni implementano sempre più diffusamente applicazioni Web e dati Internet-facing regolamentati. Per hacker e cybercriminali è come dipingere un gigantesco bersaglio sulle applicazioni che raccolgono dati di carte di credito e informazioni di identificazione personale dotate di un sistema di protezione minimo. Questo è il motivo per cui l'adozione di sofisticate soluzioni di gestione delle minacce e protezione Web con potenti funzionalità di attuazione delle policy dovrebbe costituire una prassi standard per qualsiasi organizzazione con attività di business sul Web".

Le appliance FortiWeb-1000C e 3000C sono costituite da moduli firewall XML e Web Application Firewall, tra loro integrati, che proteggono da attacchi mirati ad applicazioni e all'infrastruttura di servizi Web. Poiché offrono una visibilità integrata del panorama delle minacce di un'organizzazione, i firewall applicativi FortiWeb eliminano l'esigenza di gestire separatamente strumenti e console per la gestione delle minacce e del Web. In questo modo non è solo possibile ottimizzare le attività legate alla sicurezza e ridurre la complessità dell'infrastruttura, ma si riducono drasticamente i tempi necessari per proteggere i dati regolamentati e ottenere la conformità alle normative.

Per mantenere a livelli ottimali le prestazioni delle applicazioni Web, i firewall applicativi FortiWeb sfruttano un motore intelligente di bilanciamento del carico application-aware, per distribuire il traffico e instradare i contenuti su più server Web. Il bilanciamento del carico aumenta le performance applicative, migliora l'utilizzo delle risorse e la stabilità delle applicazioni, riducendo al contempo i tempi di risposta dei servizi.

Novità dei firewall applicativi FortiWeb
La release di FortiWeb 4.0 MR1 introduce una serie di importanti miglioramenti per i nuovi firewall applicativi FortiWeb-1000C e FortiWeb-3000C, tra cui:
• Policy predefinite e procedure guidate per policy - consentono implementazioni con un solo clic e facilitano significativamente il processo di creazione delle regole.
• Strumenti di warning avanzati - consentono di filtrare centinaia di warning, identificare fonti di attacco ripetitive utilizzando vari campi di aggregazione e comprendere rapidamente la natura degli attacchi.
• Vincoli di protocollo avanzati - consentono di applicare criteri che garantiscono l'accesso alle applicazioni Web in conformità allo standard RFC HTTP.
• Firme estese e DLP - consente ai clienti di creare proprie firme granulari e schemi di prevenzione dalla perdita di dati tramite un'interfaccia utente grafica FortiWeb per qualsiasi tipo di evento, in aggiunta alle firme predefinite delle applicazioni e alle regole per la prevenzione da perdite di dati.

"La richiesta dei clienti per un'infrastruttura di sicurezza più potente per le applicazioni Web è in rapido aumento e ciò è dovuto alla combinazione di attacchi in continua evoluzione, violazioni della sicurezza, conformità alle normative e casi di defacement di siti Web", ha dichiarato Michael Xie, Fondatore, CTO e Vicepresidente Engineering di Fortinet. "Allo stesso tempo, una quantità sempre maggiore di contenuti viene distribuita su Web e sia i provider di servizi cloud che le grandi organizzazioni hanno l'esigenza di utilizzare soluzioni di sicurezza affidabili che possano proteggere le infrastrutture di applicazioni Web senza incidere sulle performance delle applicazioni stesse. L'aggiunta degli apparati FortiWeb-1000C e FortiWeb-3000C alla famiglia di prodotti FortiWeb risponde direttamente a queste esigenze. Queste nuove piattaforme possono svolgere un ruolo chiave per garantire la sicurezza e il funzionamento ininterrotti delle infrastrutture di applicazioni Web dei nostri clienti".


Disponibilità
FortiWeb-1000C e FortiWeb-3000C sono già disponibili sul mercato.
Fortinet (www.fortinet.it e www.fortinet.com)
Fortinet (NASDAQ: FTNT) è un fornitore globale di sicurezza di rete e uno dei leader di mercato nel settore unified threat management (UTM). I nostri prodotti e i nostri servizi di sottoscrizione forniscono una protezione ampia, integrata e ad elevate prestazioni contro le minacce dinamiche, semplificando l’infrastruttura IT di sicurezza. I nostri clienti includono aziende, service provider e istituzioni governative globali, inclusa la maggior parte delle Fortune Global 100 del 2009. Le soluzioni di punta FortiGate forniscono performance ASIC-accelerated e integrano più livelli di sicurezza per proteggere i clienti da minacce a livello di rete e contenuti. L’ampio portafoglio di prodotti Fortinet va oltre l’UTM per proteggere tutta la rete delle sedi aziendali – dagli endpoint, fino al perimetro e al core, inclusi database e applicazioni. Fortinet ha sede a Sunnyvale, in California, con uffici in tutto il mondo.
Allegati
Slide ShowSlide Show
Non disponibili