Hvorfor ikke blokere virus allerede inden det kommer ind på netværket?

I dag hvor flere og flere benytter cloud løsninger, og det meste af det daglige arbejde foregår online, er det vigtigere end nogensinde at beskytte dit netværk, og dine cloud services mod angreb. Med 2 faktor valideringen kan du sikre at udefra kommende ikke kommer dine til systemer. Men hvad med brugerne der er godkendte, hvordan beskytter du dem og deres handlinger?
Fortigate

Inteligente next generation firewall beskytter bedre

Med en next generation firewall fra Fortinet, kan du spærre for virus, malware og cryptoware allerede inden det kommer ind på dit netværk, og derved begrænse at de spreder sig rundt i dit netværk.

En next generation firewall er den nye type firewall, som udover basis firewall funktionalitet, også analyserer trafikstrømmen, og ser om der findes uønsket trafik, mens en bruger besøger en hjemmeside. Du kan overvåge og blokere trafikken, hvis der opfanges uønsket aktivitet. 

Med en traditionel firewall, som fx Cisco ASA, Cisco Small Business, Zyxel og Zywall USG, beskytter du ikke trafikken efter, den først er tilladt. Hvis du fx i en sådan firewall først har tilladt dine brugere at gå på Internettet – altså besøge hjemmesider – så har du på den måde tilladt alle hjemmesider, der findes. 

Med en next generation firewall analyseres trafikken også efter den er ”tilladt”, og opstår der ondsindet trafik, vil det blive blokeret. 


Ransomware

Måske har du på det seneste hørt om store danske (internationale) virksomheder, som alle var lammet igennem længere tid af hackere, der havde krypteret alt data i deres virksomheder. Det kostede dem tabt omsætning og indtægt i milliardklassen. De var udsat for et angreb af ransomeware eller cryptoware. De to ting er mere eller mindre det samme.   

Et angreb startes typisk af en ondsindet person, der sender en mail til en eller flere tilfældige eller nøje udvalgte personer i virksomheden. Det tilsendte ligner noget uskyldigt, som en fragtseddel eller besked om, at vedkommende skal have penge tilbage i skat. I mailen indsætter den ondsindede person et link til en fil, som aktiverer ransomwaren, hvis der klikkes på det. 

Herefter går den ondsindede software straks går i gang med at kryptere alle filer, som denne medarbejder har adgang til. Det begrænser sig ikke til vedkommendes pc, men også drev på servere. Det går rigtigt hurtigt, og brugeren mærker ikke noget til det, før det er for sent.

78% af de danske virksomheder, som it-sikkerhedsvirksomheden Mimecast spurgte i en stor undersøgelse for nyligt, svarede at de har været ofre for ransomware.

Rammes man af ransomware risikerer man, at softwaren udover at kryptere virksomhedens data også uploader og sælger ens data på det sorte marked, hvis ikke virksomheden betaler en løsesum.

Fortigate Next Generation Firewall kan hjælpe med at beskytte mod denne type angreb, da denne nye generation af firewalls er mere intelligente end de tidligere – de kan så at sige oftest spotte det onde før du selv aner uråd.


Flere filtre med afgørende beskyttelse

Fortigate kan med virus-, web- og DNS filter skanne trafikken på netværket for virus og andet ondsindet. På den måde beskytter du også dine telefoner, tablet, servere, netværkskomponenter med mere. En traditionel antivirus, som du kender det, skanner kun lokalt på din pc, og giver dermed ikke samme grad af beskyttelse. 

Webfilter beskytter din virksomhed mod ondsindede, hackede eller upassende websider. Webfilteret er sammen med DNS filter den første forsvarslinje mod webbaserede angreb.

Webfilter i Fortigate blokerer for mere end 97% af direkte malware download, og 80% af malware igennem alle testede metoder i Virus Bulletin sikkerhedstest.

DNS-filter er en liste, som opdateres kontinuerligt, og beskytter dine klienter mod domæner, som bruges til angreb.

Med webfilter og DNS-filter kan du desuden spærre for websites, som du ikke ønsker, at man kan besøge på jeres virksomhedsnetværk.

Du har også mulighed for at beskytte dit netværk mod download af piratsoftware, som er kendt for at indeholde malware og virus. Det gør du med Application Control fra Fortigate, som også kan prioritere trafik på dit netværk, så fx IP telefoni eller andre vigtige apps altid får båndbredde før download af filer. 

VPN til medarbejderne eller mellem dine afdelinger

Med en Fortigate kan du via FortiClient VPN tilbyde dine medarbejdere, at de kan koble sig på virksomhedens netværk og arbejde fra alle steder i verden, bare de har en ok internetadgang.  Det gode her er, at Next Generation Firewallen også kan beskytte dit netværk mod angreb fra en enhed, som er koblet op via VPN. 

Det er altså en ekstra sikkerhed, at du kan sikre dit netværk – og dermed din virksomhed – godt, selvom dine medarbejdere kobler op fra hjemmekontoret, strandbaren eller motorvejsrastepladsen.