אבטחת המידע הארגוני: מוצרים משלימים – לא מה שחשבתם
לקראת האירוע השנתי של אואזיס כותב ארז ישר, מנהל מוצר בפורטינט ישראל, אודות השינוי הדרוש לארגונים בתחום אבטחת המידע
האבולוציה של אבטחת המידע מגיעה כיום לרבדים רבים ברשת. בכל יום אנחנו פורסים יישומים חדשים, סביבות מרובות עננים ותשתיות מבוססות אינטרנט של הדברים, שדוחפים את יכולות הביצועים של טכנולוגיות האבטחה של ימינו עד קצה גבול היכולת. באופן מסורתי, מנהלי האבטחה בארגונים היו מקבלים את המגבלות הללו בכך שהם היו מוכנים "לסחור" בביצועי הרשת שלהם ולהתפשר אל מול אבטחת המידע.
בנוסף לביצועים ולנפח, האתגר העיקרי הנוסף העומד בפני פתרונות אבטחה מדור קודם הוא המורכבות הגוברת של הרשתות של ימינו. ככל שהרשת מורכבת יותר, כך קשה יותר לאבטח אותה, בייחוד כאשר הרשתות נבנות כיום סביב נתונים, התקנים ויישומים מקושרים. וכאן, בעצם, טמונה הבעיה בניסיון ליישם אסטרטגיית אבטחה מסורתית: בעוד שמוצרים ופלטפורמות בודדים עשויים לפעול לפי מפרטים וציפיות, עדיין מדובר במוצרים עצמאיים אשר פועלים בנפרד ומבודדים מפתרונות אבטחה אחרים.
אמנם, לעתים קיימת מידה מסוימת של קישוריות בין המוצרים השונים, אך בסופו של דבר, אין שום המשכיות אמיתית ביניהם. התוצאה הנובעת ממצב זה היא שמנהלי האבטחה בארגון לא מסוגלים לראות את הרשת כולה ויתרה מזו, לא יכולים לעקוב אחר נתונים ומשאבים שנמצאים בשטף מתמיד ברשת. משמעות הדבר היא כי הם עלולים בקלות להחמיץ איומים, במיוחד את אלה המתוחכמים יותר, ולחוות פרצות אבטחה אשר יפגעו ברשת, במשאבים ובארגון כולו.
גישה חדשה לאבטחה
בעוד שחברות אבטחת מידע אחרות רואות כמעט באופן בלעדי את הפיירוול וה-UTM (ר"ת Unified Threat Management) כפתרון אחיד לכל האתגרים השונים ברשת, פורטינט רואה את הדברים בצורה מעט שונה. פורטינט מבינה כי למוצר אחד אין את היכולת הדרושה לצורך אספקת אבטחה כוללת לאתגרים השונים ברשת, בין אם בצד התשתיתי או האפליקטיבי בארגון, ולכן, היכולת להשתמש במוצרים משלימים היא קריטית לארגון שמעוניין לשמור על הרשת סגורה מפני איומים חדשים ובה בעת להגדיל את הביצועים וזמינות האתר בצורה אופטימלית.
כיום, פורטינט היא החברה היחידה שמציעה מוצרים משלימים אלה לא רק כמוצרים עצמאיים, אלא גם כחלק אינטגרלי בפתרון מארג האבטחה החדשני (Security Fabric) של החברה. בין המוצרים שמהווים חלק ממנו ניתן למצוא את FortiProxy – מערכת סינון אתרים והגנה על משתמשי הארגון; FortiDDoS – פלטפורמה להגנה רשתית מפני מתקפות מניעת שירות; FortiMail – פלטפורמת אבטחת מייל; FortiWeb – פיירוול ליישומי ווב; FortiADC – מערכת ניתוב עומסים והאצה לאפליקציות; ואחרים.
משמעות הדבר היא שארגון שבחר להטמיע את מוצרי אבטחת המידע של פורטינט יהיה בעל האפשרות לשלב את המוצרים המשלימים הללו ברשת הארגונית, וכן לתאם פעולות אוטומטיות וניתוח של אירועים במקומות שונים ברשת. בנוסף, הדבר יאפשר לתקן ולהסיר את האיומים שזוהו על ידי הפצת חתימה או חוק בצורה אוטומטית לכל המוצרים השונים ברשת ולמנוע פגיעה ביישומים הקריטיים בארגון. גישה הוליסטית זו מאפשרת ראייה עקבית ושליטה משולבת, המסוגלת להתרחב ולהתאים את עצמה באופן דינמי לרשתות ההטרוגניות הקיימים כיום בארגונים.
פורטינט מאבטחת את הארגונים העסקיים, ספקי השירות והארגונים הממשלתיים הגדולים ביותר ברחבי העולם. החברה מספקת ללקוחותיה הגנה נבונה ורציפה על פני שטחי תקיפה מתרחבים ואת הכוח להתמודד עם דרישות ביצועים הולכות וגוברות של הרשת חסרת הגבולות – כיום ובעתיד. רק ארכיטקטורת מארג האבטחה של פורטינט יכולה לספק אבטחה ללא פשרות, שתענה על אתגרי האבטחה הקריטיים ביותר בסביבות רשת, יישומים, ענן או מובייל. פורטינט מדורגת במקום הראשון במספר ההתקנים שסיפקה ברחבי העולם. מעל ל-360 אלף לקוחות ברחבי העולם בוטחים בה כדי לאבטח את העסקים שלהם. למידע נוסף היכנסו לאתר החברה, בקרו בבלוג שלה או במעבדות FortiGuard.