Fortinet amplía su línea FortiWeb
La nueva línea de productos, aseguró la firma, está diseñada para atender las diversas necesidades de las grandes empresas, proveedores de servicios y organizaciones de tamaño medio que deben proteger las aplicaciones Web estratégicas de las brechas de seguridad y la filtración de datos.
En consonancia con el lanzamiento de sus nuevos firewalls de aplicaciones Web, Fortinet también introdujo mejoras en el sistema operativo FortiWeb 4.0 MR3 que proporcionan una nueva forma de registro y reporteo, facilidad de uso y capacidades de configuración y seguridad.
El FortiWeb-4000C de alto desempeño está dirigido a grandes centros de datos que deben proteger las aplicaciones Web vitales, como aquellos que contienen datos sujetos a la normativa PCI-DSS. Es un appliance firewall de aplicaciones Web de clase enterprise que soporta 70 mil transacciones por segundo y 2 Gbps de throughput.
Estos indicadores de desempeño son sustancialmente mayores que los sistemas competidores en su categoría. Un atributo clave del FortiWeb-4000C es su aceleración basada en hardware para implementar políticas de Prevención de Pérdida de Datos (Data Loss Prevention -DLP) que están diseñadas, principalmente, para la prevención del robo de información de la identificación personal y de tarjetas de crédito. Dado que las políticas DLP deben analizar todos los datos de salida e información ingresada por los usuarios, necesitan mucho mayor poder del CPU. Al proporcionar un hardware dedicado a los procesos de DLP, ofrece un mejor desempeño y al mismo tiempo libera el CPU para las tareas de procesamiento.
El FortiWeb-3000C FSX mantiene todas las características y ventajas del dispositivo FortiWeb-3000C, con la adición de una tarjeta bypass de fibra – fiber bypass card – para soportar a los grandes centros de datos que requieren soporte de fibra. El nuevo dispositivo cuenta con una interfaz adicional bypass de fibra – fiber bypass interface – que soporta interfaces SX de fibra. Al igual que su predecesor, ofrece opciones de implementación muy flexibles con balanceo de carga inteligente de siete niveles y aceleración basada en hardware y software para mejorar la utilización de los recursos y la estabilidad de la aplicación, al mismo tiempo que reduce los tiempos de respuesta del servidor.
Por su parte, el FortiWeb-400C es un dispositivo mejorado para reemplazar al FortiWeb-400B, que fue recientemente galardonado con cinco de las cinco estrellas de la revista SC. El nuevo producto es un appliance de firewall de aplicaciones Web con un CPU más rápido y memoria substancialmente mayor.
La compañía aseguró que todos los modelos FortiWeb están diseñados para asegurar aplicaciones Web y proteger el contenido sensible de las bases de datos mediante el bloqueo de amenazas, tales como el cross-site scripting, inyección SQL, sobrecargas en el buffer, la inclusión de archivos, negación de servicio y el envenenamiento de cookies. También cuentan con un escáner de vulnerabilidades Web y brinda ayuda para el cumplimiento PCI DSS 6.6 mediante la protección contra las10 principales vulnerabilidades para aplicaciones Web del Proyecto de Seguridad Open Web Application (OWASP, por sus siglas en inglés).
Las nuevas capacidades del FortiWeb 4.0 MR3
El sistema operativo FortiWeb 4.0 MR3, desplegado en toda la familia de productos FortiWeb, presenta mejoras en tres áreas clave: el registro y la presentación de informes, seguridad y configuración y la facilidad de uso.
Para un mejor registro y generación de informes, FortiWeb 4.0 MR3 proporciona la integración con el FortiAnalyzer de Fortinet, que ofrece un medio sencillo de administrar de forma centralizada todos los registros e informes de múltiples dispositivos FortiWeb físicos o virtuales, así como otras líneas de productos de la marca. Éste es un diferenciador clave dado que la mayoría de los proveedores que compiten en el campo de firewalls de aplicaciones Web requieren que el cliente recurra a proveedores terceros para cumplir con su creciente necesidad de centralización de registros y reportes.
El análisis en tiempo real de datos se simplifica a través de una nueva interfaz de análisis FortiWeb que le permite a las organizaciones analizar el uso del servidor Web desde un punto de vista de Hit, Flow and Attack (Hit, flujo y ataque). Además, los administradores de seguridad pueden mappear estas solicitudes en función de su punto geográfico de origen para tener una mejor comprensión del comportamiento del servidor e identificar las amenazas potenciales.
Para contrarrestar la negación de servicio (DoS), el FortiWeb 4.0 MR3 cuenta con una nueva capa de protección, la cual proporciona políticas DoS de red y aplicaciones. Aprovechando los nuevos algoritmos contenidos en estas políticas DoS, la familia de productos FortiWeb ahora puede analizar las solicitudes procedentes de los usuarios para determinar rápidamente su legitimidad o si están siendo provocadas por ataques automatizados asociados a amenazas persistentes avanzadas (APT) o nuevas cepas de malware. El nuevo software operativo también ofrece bloqueo de periodo, lo que permite mejorar la protección a los administradores al bloquear a usuarios individuales por períodos de tiempo en lugar de una conexión específica. También es compatible con la compresión avanzada para una utilización más eficiente del ancho de banda y un mejor tiempo de respuesta del usuario. Además, las nuevas mejoras en el balanceo de carga ofrecen contenidos basados en controles de mantenimiento y las nuevas alertas en caso de fallas en el servidor.
Una nueva interfaz de usuario FortiWeb también se incluye en la actualización del FortiWeb 4.0 MR3, lo que permite una configuración rápida y una interfaz intuitiva que sigue la línea de productos FortiGate de la compañía.
"La necesidad de asegurar las aplicaciones Web nunca ha sido mayor debido a que el número de transacciones basadas en la Web sigue en aumento, los requisitos de cumplimiento cada vez son más exigentes y un número mayor empresas y proveedores de servicios confían en la red para llevar a cabo una mayor parte de sus negocios", dijo Patrick Bedwell, vicepresidente de Marketing de Productos de Fortinet.
"Es por eso que se han seguido desarrollando nuevas e innovadoras soluciones de seguridad de aplicaciones de red que permiten a nuestra base global de clientes expandir sus operaciones en la red con confianza. Con la introducción de nuestros firewalls de aplicaciones Web FortiWeb, estamos ayudando a los clientes a proteger lo que se está convirtiendo en uno de sus activos de negocio más importantes", agregó.