İkiaşamalı yapay zeka tabanlı öğrenim, saldırı tespitindeki doğruluğu geliştirerek“kur ve unut” bir Web UygulamaGüvenlik Duvarı sunuyor. Kapsamlı, otomatik ve entegre siber güvenlikçözümlerinde dünya lideri Fortinet® (NASDAQ: FTNT), FortiWeb Web UygulamaGüvenlik Duvarı yazılımının 6.0 sürümünün en güncel versiyonunu duyurdu. Güncelversiyon ile, FortiWeb, web uygulamalarında davranış tabanlı tehdit saptamaiçin öğrenen makineleri kullanan tek kapsamlı Web Uygulama Güvenlik Duvarıgüvenlik sunucusuna dönüştü.
FortiWebWeb Uygulama Güvenlik Duvarı yazılımı 6.0 sürümündeki yenilikler şöyle:
FortiWeb’dekiyenilikler web uygulama tehditlerinin neredeyse yüzde 100 doğru saptanmasınısağlıyor.
Tehditsaptama doğruluğunun artması, aksiyon alınmadan önceki uyarıların çalışanlartarafından incelenmesi ihtiyacını ortadan kaldırarak, “kur ve unut” kolaylığıgetiren otomatik engellemelerde daha hızlı müdahaleyi mümkün kılıyor.
FortinetGüvenlik Dokusu ile kusursuz bir şekilde entegre olarak, zayıflıklara karşıkapsamlı bir koruma için üçüncü taraf hizmetlerle entegre olmanın yanı sırauygulama eklerinin dosya taraması sayesinde gelişmiş tehdit koruması,sadeleştirilmiş kurulum ve tehdit istihbaratı paylaşımı sağlıyor.
FortinetBölge Teknoloji Direktörü Melih Kırkgöz şunları söyledi: “Zayıf web uygulamalarının ele geçirilmesiylegerçekleşen veri ihlallerinin yüzde 48 gibi çarpıcı bir orana ulaşması, sibersuçluların kamu ve kurum içi web uygulamalarını giderek daha da fazlahedeflediğini gösteriyor. Saldırı önleme sistemleri ve şu anda yaygın olarakkullanılan web uygulama güvenliği çözümleri gibi mevcut teknolojiler butehditlere karşı sadece temel düzeyde bir koruma sağlıyor. Fortinet, yüzde yüzeyakın doğru tehdit saptama özelliğiyle, web tabanlı uygulamaları bilinen vebilinmeyen kötü amaçlı saldırılara karşı korumak için gelişmiş AI (yapay zeka) tabanlı öğrenen makine yeteneklerini FortiWeb WebUygulama Güvenlik Duvarı ile birleştirdi. Bu birleşim çözümü,otomatikleştirilmiş yönetim ve Fortinet Güvenlik Dokusu’na kusursuzentegrasyondan da faydalanıyor.”
Tehditlerekarşı korumasız web uygulamaları, şirketlerin ağlarına sızmak için kolay girişnoktaları arayan siber suçlular için cazip hedefler haline geldi. Zayıf webuygulamaları, pek çok şirketin ağlarını korumak için güvenlik duvarıuygulamalarını web uygulama güvenlik duvarlarına yükseltmelerinin nedeni olanveri ihlallerine ve misyon-kritik sistemlerin durdurulmasına yol açabiliyor. Web uygulama güvenlik duvarları geleneksel olarakanormal durumların ve tehditlerin saptanmasında Öğrenen Uygulamalar(AL-Application Learning) esasına göre çalışıyor; ancak günümüzdeki dinamiktehdit görünümünde öğrenen uygulamalar sürecinin şu an bazı kısıtları olduğu,“yanlış pozitif” saldırı tespitleri de yapabildiği, dolayısıyla zaten zor birdurumda olan güvenlik ekiplerinin tehditleri yönetebilmesi için ekstra zamanayırması gerektirdiği de görülüyor.
FortiWebWeb Uygulama Güvenlik Duvarı’nın yeni özellikleri, daha iyi bir tehdit saptama,daha kısa sürede müdahale ve daha kolay yönetim için öğrenen makineyetenekleriyle bu sorunlara çözüm oluyor. Anormallikleri saptamak içinkendisindeki mevcut girdiler ile gözlemlerini karşılaştırmak gibi basit ve tekkatmanlı bir yaklaşım kullanan ve bunun dışına çıkan her unsuru tehdit olarakgören “Öğrenen Uygulamaların (AL)” aksine FortiWeb anormallikleri ve tehditleriayrı ayrı saptamak için artık AI tabanlı öğrenen makineler ve istatistikselolasılıklara dayalı çift katmanlı bir yaklaşım kullanıyor. İlkkatman öğrenilen her bir parametre için matematiksel model oluşturuyor veardından olağandışı taleplerdeki anormallikleri belirliyor. Dahasonra, ikinci katman o anormalliğin gerçek bir tehdit mi ya da tehlikesiz birdeğişiklik mi (yanlış pozitif) olduğuna karar veriyor. Bu yeniliklerFortiWeb’in kurulum ve ince ayarlar için hiçbir bir kaynak gerektirmeden yüzde100’e yakın uygulama tehdidinin saptanmasını mümkün kılıyor.
FortiWeb, Fortinet’in Web Uygulama Güvenlik Duvarıçözümünü daha da güçlendirerek, tehdit saptama hizmetlerinde FortiGuardLaboratuvarlarındaki altı yıllık AI ve makine öğrenme gelişmelerinin avantajınıkullanıyor ve diğer teknolojilerin yakalayamadığı ya da tek noktaya odaklanançözümlerdeki boşluklardan kaçan karmaşık tehditlere karşı daha güçlü birsavunma için Fortinet Güvenlik Dokusu’na kusursuz entegrasyonsağlıyor. FortiWeb, donanım gereçleri, tüm önemli hipervizörplatformlar için sanal makineler, AWS ve Azure için herkese açık bulut ortamıseçenekleri ve barındırmalı bulut tabanlı çözümler olmak üzere dört uygunşekilde sunuluyor.