同是 Sandbox 技術:2.0 版 FortiSandbox 強調支援更多檔案類型
現時很多攻擊者都會通過一些未知漏洞從而發動 Zero Day Attack,而這些零日攻擊往往礙於防禦廠商未能及時發現及推送出有效的防護更新,因此企業分分鐘「中左招都唔知」。針對這些零日攻擊,廠商們一面到採用 Sandbox 技術,務求於方案之中的預先執行、分析零日攻擊,從而阻截有關流量。而 Fortinet 近日亦升級並推出了 FortiSandbox 2.0,其目的很明顯,就是為大家提供一個 Sandbox 環境讓企業盡可能過防禦到零日攻擊;官方指現時 FortiSandbox Cloud 將與 FortiGate 整合,讓管理員輕易地隔離受感染用戶及多個終端,進一步防範 Zero Day Attack 及進階威脅;FortiSandbox 2.0 亦可與 FortiMail 並行使用,自動攔截解決電郵威脅。
新版本支援更多檔案類型,包括 MS Office、PDF、Internet Explorer 及網頁、共享檔案庫,甚至可解壓和掃描封存檔案,為 IT 部門提供全方位的保護,讓惡意程式碼無所遁形。FortiSandbox 附有 FortiGate 或 FortiMail,可報告惡意檔案的幕後黑手、時間及地點,為實體、虛擬及雲端外掛程式等攔截或隔離入侵。
其實 FortiSandbox 是加強版進階威脅防護(ATP)架構的一部分,可無間斷提供偵測及自動更新,在新的威脅出現時提供即時保護。企業在已知威脅感染基礎架構前將其攔截,了解新的威脅並不斷改善及加強威脅防護。
截斷惡意電郵
電郵發送至 Fortinet ATP 架構後,FortiGate 會將該電郵的檔案元素重新路由至 FortiSandbox 以作分析之用,而 FortiMail 會自動保留入侵電郵,直至確保其沒有惡意為止。如電郵含有惡意成份,FortiMail 將會攔截該電郵,FortiSandbox 則會上傳分析資料至 FortiGuard,並觸發自動更新至整個 Fortinet 全球安全生態系統,從而防止漏網之魚的情況。