FORTIOS 7.6 : Toutes les nouveautés et les améliorations de l’OS FORTINET
FORTIOS, c’est quoi ?
Comme son nom l’indique, FORTIOS est un système d’exploitation unique développé par FORTINET. Dès sa création, le constructeur et éditeur historique de la sécurité réseau a choisi de développer un OS propriétaire afin de conserver la maîtrise de sa technologie et d’unifier ses différentes solutions.
Basé sur un noyau Linux, FORTIOS est un élément central de la Security Fabric. Chaque technologie fonctionne avec cet OS : firewall, switch, etc… Le choix de cette architecture centralisée présente certains avantages d’un point de vue sécurité, mais aussi de management.
Les avantages
Simplicité d’utilisation
FORTIOS permet en tout premier lieu, d’homogénéiser la gestion. Les équipes de sécurité ou d’administration qui exploitent déjà une solution de la Security Fabric n’auront aucun problème à gérer une autre solution de la plateforme. Quelles que soient les technologies intégrées, la prise en main sera nettement facilitée, réduisant ainsi le temps de formation.
Centralisation
Management des équipes de sécurité facilité, investigations plus rapides et précises… Grâce à un seul système d’exploitation, l’envoi et l’agrégation de logs sont simplifiés. Il est en effet possible de rassembler au même endroit les données de sécurité des FORTIGATE, FORTIAP, etc. Ces dernières pourront donc ensuite être synchronisées dans la console FORTIANALYZER afin de mettre en commun les informations de sécurité de tous les produits configurés.
Évolutivité
La présence d’un seul et unique OS vous garantit de n’oublier aucun produit lors des habituelles mises à jour. Comme FORTIOS agit sur un panel varié de technologies, de nombreux produits bénéficient d’améliorations automatiquement à chaque nouvelle mise à jour. En choisissant FORTINET, vous êtes sûr de choisir des solutions qui bénéficient d’une amélioration continue pendant tout leur cycle de vie.
De plus, tout l’environnement FORTINET dispose des dernières mises à jour de FORTIGUARD, la CTI de l’éditeur. La base de Cyber Threat Intelligence est constamment mise à jour avec les nouvelles menaces. Chacun des produits est donc à la pointe de la détection des sites malveillants, des malwares, etc.
La nouvelle mise à jour 7.6
Chaque année, une nouvelle release de FORTIOS est dévoilée. La toute dernière en date est la version 7.6, publiée le 25 juillet 2024, un peu plus d’un an après la 7.4, sortie elle, en mai 2023.
Qui dit nouvelle version, dit nouvelles fonctionnalités de sécurité et d’ergonomie. Sécurité réseau, SASE, intelligence artificielle ou encore outillage SOC, de nombreux pans sont concernés.
FORTIGATE
Les équipements firewall ou FORTIGATE dans le jargon FORTINET, se voient doter de meilleures capacités de détection. Parmi ces dernières, l’intelligence artificielle a permis d’améliorer considérablement :
- La détection du phishing ;
- Le temps pour avoir un rapport sur une alerte ;
- La prévention de la propagation des menaces grâce à une meilleure politique de patient zéro ;
- Le filtrage web et des URLs pour empêcher les attaques malveillantes par internet.
SASE
Deux nouveautés majeures sont présentées dans l’update du SASE (Secure Access Service Edge) :
- L’agent FORTICLIENT, pierre angulaire du SASE, embarque dès à présent toutes les fonctionnalités de FORTIEDR. Plus besoin de deux agents distincts, FORTICLIENT devient encore plus puissant.
- Les points d’accès distants (FORTIAP), les FORTISWITCH et les FORTIEXTENDER peuvent désormais être déployés et configurés depuis la plateforme SASE.
Fonctionnalités SOC
Le FORTINANALYZER comprend désormais de nouvelles fonctionnalités SOC :
- SIEM lite : L’ajout de capacités SIEM limitées au sein de FORTIANALYZER aide à la centralisation de toutes les données de la SECURITY FABRIC. Les alertes, événements et configurations sont fusionnés. Les dashboards sur les menaces deviennent plus intuitifs. Cela permet de mieux visualiser les menaces de sécurité.
- SOAR lite : Disponible avec l’abonnement « Security Automation », la version 7.6 embarque des features SOAR. On y trouve de nombreux ajouts : rapports premium, gestionnaires d’événements, règles de corrélation avancées, analyseurs de logs de solutions tierces, connecteurs d’automatisation, enrichissement des données et playbooks de réponse aux incidents.
SNS SECURITY, le partenaire historique de FORTINET
20 ans. C’est la durée de notre partenariat avec FORTINET. Le constructeur et éditeur de cybersécurité le plus distribué au monde a bien évolué depuis, et nous aussi.
Sur ces deux décennies, nous avons bâti main dans la main un programme de maintien en condition opérationnel adapté à nos clients, quel que soit leur secteur d’activité, leur taille et leur niveau de maturité cyber.
Nous disposons aujourd’hui de plus de 35 ingénieurs certifiés sur la SECURITY FABRIC. Ils accompagnent au quotidien nos clients dans la configuration et l’optimisation de leur parc d’équipements FORTINET : FORTIGATE, FORTIWEB, FORTINAC, FORTIAP…
Découvrez toutes les nouveautés lors d’un webinar dédié.
Après avoir traité les sujets du NAC et du SASE cette année, nous avions rendez-vous avec notre partenaire FORTINET pour un dernier webinar commun en 2024. Nous avons abordé ensemble toutes les nouveautés de la version 7.6 de FORTIOS (Nouvelle gamme G, nouveautés FortiManager, FortiGate, FortiAnalyzer…). À l’animation, Ludovic RANCOUL, Directeur technique SNS SECURITY était accompagné d’Alain MORAIS, Systems Engineer chez FORTINET. Inscrivez-vous dès à présent pour voir le replay. Au programme :- les nouvelles fonctionnalités FORTIGATE, FORTIANALYZER ET FORTIMANAGER ;
- les nouveautés hardware (matériel) : nouvelle gamme G de FORTIGATE, FORTISWITCH et FORTIAP ;
- la bascule vers le ZTNA et les changements attendus sur les fonctionnalités proxy et VPN SSL ;
- la démonstration de FORTIAI .