Fortinet防火墻解決方案
混合式、多類型的攻擊防御
Fortinet的全系列安全產(chǎn)品可以提供集成、完整的解決方案,它可以實現(xiàn)對混合攻擊、入侵企圖、病毒、木馬、蠕蟲、間諜軟件、灰色軟件、廣告軟件和拒絕式攻擊等種類廣泛的攻擊和惡意行為。Fortinet采用基于網(wǎng)絡(luò)的ASIC加速的硬件平臺,以及一系列的高級的動態(tài)入侵檢測引擎,可以以更低的總體擁有成本,實現(xiàn)針對多種攻擊的更高級別的安全和業(yè)內(nèi)領(lǐng)先的性能。這些安全引擎是由Foitinet屢或殊榮的FortiOS,可以單獨部署,也可以集成在一起提供全面的安全解決方案。
解決方案
Fortinet的業(yè)內(nèi)領(lǐng)先的FortiGate可以實現(xiàn)無可匹敵的整合的安全功能,易于使用和高性價比。FortiGate與其狀態(tài)檢測防火墻功能一起提供了一套安全應(yīng)用,可以快速地識別合阻斷象SoBig和Netsky這樣混合式攻擊,防止它們危害到所防護的網(wǎng)絡(luò)。Fortinet產(chǎn)品線是可以擴展的,這樣不同型號FortiGate可以用其狀態(tài)檢測防火墻、VPN、防病毒、IPS、Web內(nèi)容過濾、反垃圾郵件和流量整形等安全功能來滿足各種規(guī)模的網(wǎng)絡(luò)。FortiManager和FortiLog這樣的開鑰匙的解決方案,可以為成千上萬的FortiGate提供集中管理,和對內(nèi)部審計和事件響應(yīng)提供詳細的報表功能。
主要特征
|
優(yōu)點
|
基于ASIC加速的硬件和針對目標開發(fā)的安全OS
|
實現(xiàn)線速和更低的TCO
|
應(yīng)用級別的安全
|
阻擋混合攻擊、病毒、蠕蟲、間諜軟件、漏洞掃描和其他惡意軟件。
|
虛擬域和安全區(qū)
|
對大企業(yè)和服務(wù)提供商來說是非常理想的
|
企業(yè)級高可靠性
|
對關(guān)鍵應(yīng)用實現(xiàn)自動地冗錯,而不會導(dǎo)致服務(wù)的損失
|
安全區(qū)和基于策略的配置
|
能夠讓管理員可以在更細的粒度上控制和管理流量。
|
VoIP智能的網(wǎng)關(guān)
|
使得H.323和SIP協(xié)議安全
|
動態(tài)路由協(xié)議,RIP、OSPF和BGP
|
與邊界路由和核心交換機之間保持交互,實現(xiàn)全網(wǎng)狀的結(jié)構(gòu)
|
詳細的日志和報表
|
實現(xiàn)非常細粒度的報表,對內(nèi)部監(jiān)聽的日志
|
透明、NAT和路由模式
|
實現(xiàn)不同的網(wǎng)絡(luò)拓撲的靈活和簡單的部署
|
基于策略的流量整形
|
對于象VoIP和其它的關(guān)鍵應(yīng)用非常理想
|
支持IM和P2P的協(xié)議
|
實現(xiàn)應(yīng)用程序內(nèi)部入侵攻擊防御,減輕這種攻擊的影響
|
支持多播的流量
|
對于財務(wù)用戶來說是非常理想的
|
企業(yè)和分支機構(gòu)的防火墻
經(jīng)過業(yè)內(nèi)考驗的FortiGate防火墻滿足企業(yè)對可擴展性、性能和可靠性上的要求。象整合的防病毒、IPS、反垃圾郵件合URL過濾等高級安全功能,與高可靠性、線速合安全區(qū)域一起都是可以在所有的FortiGate產(chǎn)品上提供的。除此之外,F(xiàn)ortinet龐大的產(chǎn)品線可以為任何大小的網(wǎng)絡(luò)提供具體的型號,同時FortiManager可以提供集中管理和輕而易舉部署成千上萬個FortiGate設(shè)備。
連鎖零售點的部署解決方案
FortiGate為零售客戶提供高性價比的解決方案,來滿足其獨特的商務(wù)需求,確保象POS、存貨管理和金融業(yè)務(wù)這類的應(yīng)用的安全;由于Fortinet采用基于ASIC、和針對目標設(shè)計方式,實現(xiàn)零售商所需的高可靠性和應(yīng)用的安全,避免代價高昂的網(wǎng)絡(luò)宕機。除此之外,F(xiàn)ortiGate系統(tǒng)易于部署、每個設(shè)備具有全面的安全特性,使得管理和防護多個零售點成為交鑰匙工程。
MSSP可管理的防火墻服務(wù)
MSSP逐漸都轉(zhuǎn)向了采用Fortinet業(yè)界領(lǐng)先的FortiGate系統(tǒng),以高效的方式為用戶提供整合的安全服務(wù)。Fortinet的安全區(qū)和虛擬域為如何建立一個可管理的安全服務(wù)提供了完美的平臺。同樣,MSSP采用Fortinet的FortiManager集中管理和FortiLog集中報表服務(wù)器,通過一個管理界面實現(xiàn)對成千上萬設(shè)備的管理和簡單部署,實現(xiàn)降低管理和維護成本。
SOHO DSL/電纜的部署解決方案
Fortinet安全系統(tǒng)易于部署,方便管理,為家庭辦公和小企業(yè)網(wǎng)絡(luò)的安全提供額外的價值和性能。FortiGate安裝向?qū)Э梢宰尠惭b在幾分鐘內(nèi)完成。
防火墻性能
FortiGate基于ASIC加速安全架構(gòu)實現(xiàn)了實時的業(yè)內(nèi)領(lǐng)先的性能,有從SOHO到千兆速度的擴展能力。FortiGate平臺采用了FortiASIC內(nèi)容處理芯片,是唯一可以在不影響網(wǎng)絡(luò)速度下,檢測和清除病毒、蠕蟲和其他基于內(nèi)容的攻擊。FortiGate安全系統(tǒng)的多種功能因為采用ASIC加速,所以可以實現(xiàn)性價比更高、更靈活和更強有力的網(wǎng)絡(luò)防護解決方案。
直觀的用戶界面
Fortinet的Web界面提供了直觀和友好的界面,而且其所有設(shè)備界面都是一致的。它有管理所有高級安全功能的特性,也同樣提供了設(shè)備上的日志和報表功能。流線型的儀表板以簡單、易于理解的界面顯示關(guān)鍵信息,讓管理員能夠簡單點兩下就可以查找到細節(jié)。
并發(fā)會話數(shù)和提升速度
FortiGate可擴展的防火墻功能對高性能和復(fù)雜的企業(yè)網(wǎng)絡(luò)部署來說是非常理想的。對于大流量的網(wǎng)絡(luò),比如說Web和電子商務(wù)服務(wù)器集群,F(xiàn)ortiGate的會話處理引擎可以在負載均衡的情況下,實現(xiàn)高達1400萬個防火墻會話數(shù),以及高達350000會話數(shù)/秒。
支持的應(yīng)用和環(huán)境
Fortinet支持的各類應(yīng)用中包含H.323和SIP只能網(wǎng)關(guān),可以實現(xiàn)VoIP流量的安全,即使采用了NAT。Fortinet的流量整形功能,確保VoIP的安全,對延遲比較敏感的應(yīng)用所使用的帶寬得到保障,以及獲得高的優(yōu)先級。
客戶的滿意
“通過Fortinet的平臺標準化了我們的管理服務(wù)提供,我們現(xiàn)在可以為用戶提供更多的安全選項,更快地部署,更低的費用體系。我們也可以提供邊際收益更高的服務(wù)和功能,這一點與我們以前采用多家軟件產(chǎn)品時是不同的。”
- Michael Bruck, President BAI Security.