Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Fortinet asegura las Aplicaciones Web
08-08-2011
La nueva familia de firewalls de aplicaciones Web FortiWeb, para empresas y proveedores de servicios de aplicaciones, software como servicio y proveedores de servicios administrados de seguridad, son los primeros sistemas en integrar un escáner de vulnerabilidades Web y funciones avanzadas de balance de carga de aplicaciones para reducir los tiempos de despliegue y la utilización de recursos y mejorar el rendimiento de la aplicación.
Fortinet también lanzó el dispositivo FortiWeb-3000CFsx, que ahora ofrece a las grandes empresas, proveedores de servicios de aplicaciones y proveedores de servicios basados en la nube, un rendimiento mejorado a través de su interfase abierta “fail open”.

Como un WAF y escáner de vulnerabilidades Web integrado, FortiWeb 4.0 MR3 es ideal para las organizaciones sujetas al cumplimiento de los estándares de Payment Card Industry Security Standards 6.6, los requerimientos de notificación de infracciones de datos tal como la ley 1386 de California State Assembly o el cumplimiento de HIPAA. Para los clientes que necesitan asistencia en la protección de aplicaciones Web críticas contra ataques como inyección SQL y Cross-Site Scripting, los appliances FortiWeb aprovechan el escáner de vulnerabilidad Web integrado para identificar y protegerse de manera proactiva contra posibles pérdidas de datos críticos de los Top 10 perfiles de ataque del Open Web Application Security Program. Además, como parte de esta versión, FortiWeb 4.0 MR3 cuenta con características avanzadas de compresión de datos para mejorar la utilización del ancho de banda y los tiempos de respuesta a los usuarios, así como el desempeño general de entrega de aplicaciones.

FortiWeb 4.0 MR3 cuenta con una amplia gama de nuevas capacidades que abarcan la seguridad y la configuración, logging y reporteo y facilidad de uso, incluyendo:

• Un nuevo esquema de protección de negación de servicio proporciona a la red y a la capa de aplicaciones políticas DoS. Esto le permite a los appliances FortiWeb analizar las solicitudes procedentes de los usuarios individuales para determinar si son auténticas o están haciéndose pasar por ataques automatizados.
• Una nueva función de Period Blocking mejora la protección de la organización al permitir a los administradores bloquear a usuarios por períodos de tiempo específicos en lugar de negarles el acceso con base en una conexión en particular.
• También se ha añadido la compresión avanzada para permitir una utilización más eficiente del ancho de banda y un mejor tiempo de respuesta al usuario mediante la compresión de la recuperación de datos desde los servidores.
• Nuevas mejoras en el balanceo de carga ofrecen "chequeos de salud – health checks" basados en contenidos y ofrecen alertas adicionales en caso de un fallo del servidor. Para una mayor protección al iniciar la sesión en los dispositivos FortiWeb, se soporta la autenticación Radius / LDAP. Además, el acceso a actualizaciones FortiGuard – que proporciona información al minuto sobre las amenazas más recientes, vulnerabilidades e investigaciones de seguridad - se pueden descargar a través del proxy.

Para mejorar el logging y los reportes, FortiWeb está ahora totalmente integrado con FortiAnalyzer de Fortinet para proporcionar un medio sencillo de administrar de forma centralizada todos los logs o registros y reportes de múltiples dispositivos FortiWeb. Proporcionando una nueva interfaz analítica, los dispositivos FortiWeb ahora cuentan con herramientas para ayudar a los clientes a entender el uso de aplicaciones Web utilizando diferentes vectores como el número de solicitudes, datos transferidos y tipos de ataque, todos estos asignados a su ubicación geográfica. Las nuevas mejoras de alerta también se incluyen, permitiéndole a los administradores de seguridad recibir notificaciones por correo electrónico y de alerta para una variedad de condiciones tales como la baja de recursos en el sistema, los problemas de salud del servidor y las limitaciones de sesión.

La familia FortiWeb también cuenta con una interfaz de usuario actualizada y simplificada que emula los dispositivos de seguridad consolidada FortiGate de Fortinet. Como resultado, se simplifica enormemente la configuración del sistema y se soportan las principales funciones de uso como la customización de páginas de error.


Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player