Fortinet安全高性價VPN解決方案
混合式、多類型的攻擊防御
Fortinet的全系列安全產(chǎn)品可以提供集成、完整的解決方案,它可以實(shí)現(xiàn)對混合攻擊、入侵企圖、病毒、木馬、蠕蟲、間諜軟件、灰色軟件、廣告軟件和拒絕式攻擊等種類廣泛的攻擊和惡意行為。Fortinet采用基于網(wǎng)絡(luò)的ASIC加速的硬件平臺,以及一系列的高級的動態(tài)入侵檢測引擎,可以以更低的總體擁有成本,實(shí)現(xiàn)針對多種攻擊的更高級別的安全和業(yè)內(nèi)領(lǐng)先的性能。這些安全引擎是由Foitinet屢或殊榮的FortiOS,可以單獨(dú)部署,也可以集成在一起提供全面的安全解決方案。
解決方案
Fortinet先進(jìn)的VPN解決方案可以滿足任何大小的企業(yè)的性價比需求。Fortinet的VPN對采用昂貴的、低帶寬的楨中繼來通過Internet連接多個辦公室來說,是一個安全的、高性價比的解決方案。FortiManager集中管理VPN,可以讓數(shù)以千計的FortiGate系統(tǒng)通過唯一的窗口進(jìn)行管理。Fortinet的VPN是與其防火墻、防病毒和IPS等應(yīng)用層安全防護(hù)緊密結(jié)合在一起,所以是當(dāng)今市場上最安全的VPN解決方案。
主要特征
|
優(yōu)點(diǎn)
|
基于ASIC加速的VPN
|
可擴(kuò)展倒千兆吞吐量的業(yè)內(nèi)領(lǐng)先的VPN性能
|
IKE: 共享密鑰、證書和手工密鑰
|
支持IPSec工業(yè)標(biāo)準(zhǔn)
|
IPSec、SSL、L2TP和PPTP
|
支持多種VPN標(biāo)準(zhǔn)
|
擴(kuò)展的用戶認(rèn)證,Radius、LDAP、本地用戶數(shù)據(jù)庫、SecureID、X-auth認(rèn)證
|
靈活的用戶認(rèn)證選項
|
VPN內(nèi)容檢測——防病毒、IPS、URL過濾
|
對爆發(fā)病毒的控制力,防止惡意內(nèi)容通過VPN通道擴(kuò)散
|
Hub-and Spoke配置
|
對VoIP通信安全來說是非常理想的
|
FIPS 140-2認(rèn)證
|
經(jīng)過認(rèn)證可以在政府采用
|
流量整形優(yōu)化VPN通道的流量
|
對VoIP和對時間敏感的關(guān)鍵應(yīng)用是非常理想的
|
NAT穿越
|
有效地減少對靜態(tài)IP的需求
|
冗余的VPN網(wǎng)關(guān)
|
提高了VPN通道的可靠性
|
整合了防病毒合防火墻強(qiáng)化了客戶端的安全
|
保護(hù)移動用戶免受病毒、木馬和其他惡意軟件
|
企業(yè)遠(yuǎn)程辦公室和合作伙伴的Extranet VPN
FortiGate與現(xiàn)有的防火墻平行部署,可以終結(jié)分支機(jī)構(gòu)和外網(wǎng)的合作伙伴VPN,讓他們可以有限度地訪問DMZ服務(wù)器。管理員可以利用FortiGate整合的安全功能,配置細(xì)粒度的安全策略來控制對企業(yè)內(nèi)部網(wǎng)和DMZ的訪問。
企業(yè)Hub-and-Spoke VPN
Hub and Spoke可以讓多個遠(yuǎn)程站點(diǎn)連在一起,而不需要每個站點(diǎn)之間建立專用通道。該方法對于通過VPN傳輸VoIP來說是非常理想的,減少了長途費(fèi)用。Fortinet的流量整形確保VoIP流量在穿越VPN通道時,可以得到高優(yōu)先級。
MSSP:無病毒的VPN服務(wù)
服務(wù)供應(yīng)商可以充分地利用Fortinet整合的病毒防護(hù),通過啟動病毒引擎阻斷進(jìn)出的VPN流量中病毒、蠕蟲、木馬、間諜軟件和其他惡意內(nèi)容,來防止病毒從一個辦公地點(diǎn)流散到另外一個辦公地點(diǎn),提供給用戶業(yè)內(nèi)最安全的VPN服務(wù)。額外的好處是Fortinet的靈活的VPN架構(gòu)可以與絕大多數(shù)IPsec VPN網(wǎng)關(guān)兼容。盡管用戶已經(jīng)部署了VPN CPE設(shè)備,那么FortiGate部署于核心位置仍可以實(shí)現(xiàn)無病毒的VPN流量。
企業(yè)級的遠(yuǎn)程訪問(IPSec和SSL)
對象外地銷售人員這樣的移動用戶來說,安全訪問企業(yè)的內(nèi)部網(wǎng)獲取email和內(nèi)網(wǎng)資源是非常理想的。Fortinet有IPSec客戶端,也有可以部署于防火墻隔離IPSec的環(huán)境中用SSL VPN。FortiGate VPN網(wǎng)關(guān)支持強(qiáng)認(rèn)證方式,以確保只有經(jīng)過認(rèn)證的用戶才能建立VPN會話。
集中化VPN管理和報表
Fortinet的FortiManager是交鑰匙,基于設(shè)備的集中管理和監(jiān)控系統(tǒng),它可以讓企業(yè)和服務(wù)供應(yīng)商輕而易舉地管理數(shù)以千計FortiGate設(shè)備。集中化管理明顯地簡化了管理員工作,他們可以通過單一的管理界面,部署大企業(yè)和VPN服務(wù)商的分支機(jī)構(gòu)到分支機(jī)構(gòu)的VPN。除此之外,F(xiàn)ortiManager系統(tǒng)可以管理每個FortiGate的所有安全功能,建立和維護(hù)多個不同區(qū)域部署的FortiGate系統(tǒng)的統(tǒng)一、不斷更新的安全策略。
FortiManager
集中配置VPN和安全策略的全自動、強(qiáng)大的FortiGate管理功能
實(shí)時監(jiān)控所有的FortiGate網(wǎng)絡(luò)防御功能
強(qiáng)大的基于角色的管理,對于VPN管理服務(wù)是非常理想的。
用戶可配置的管理員報警
加密的基于HTTPS的用戶界面
交鑰匙式、開箱即用的FortiManager,簡化了管理
FortiLog
Fortinet系統(tǒng)是集中化日志設(shè)備,它可以從參與到集中管理的FortiGate設(shè)備上收集和分析日志。FortiLog系統(tǒng)為網(wǎng)絡(luò)管理員提供了網(wǎng)絡(luò)使用和安全信息的實(shí)時查看。他們接收而生成報表信息,其中包含VPN狀態(tài)、檢測到的病毒、攻擊和實(shí)時流量日志。