Fortinet安全高性價VPN解決方案
混合式、多類型的攻擊防御
Fortinet的全系列安全產品可以提供集成、完整的解決方案,它可以實現對混合攻擊、入侵企圖、病毒、木馬、蠕蟲、間諜軟件、灰色軟件、廣告軟件和拒絕式攻擊等種類廣泛的攻擊和惡意行為。Fortinet采用基于網絡的ASIC加速的硬件平臺,以及一系列的高級的動態入侵檢測引擎,可以以更低的總體擁有成本,實現針對多種攻擊的更高級別的安全和業內領先的性能。這些安全引擎是由Foitinet屢或殊榮的FortiOS,可以單獨部署,也可以集成在一起提供全面的安全解決方案。
解決方案
Fortinet先進的VPN解決方案可以滿足任何大小的企業的性價比需求。Fortinet的VPN對采用昂貴的、低帶寬的楨中繼來通過Internet連接多個辦公室來說,是一個安全的、高性價比的解決方案。FortiManager集中管理VPN,可以讓數以千計的FortiGate系統通過唯一的窗口進行管理。Fortinet的VPN是與其防火墻、防病毒和IPS等應用層安全防護緊密結合在一起,所以是當今市場上最安全的VPN解決方案。
主要特征
|
優點
|
基于ASIC加速的VPN
|
可擴展倒千兆吞吐量的業內領先的VPN性能
|
IKE: 共享密鑰、證書和手工密鑰
|
支持IPSec工業標準
|
IPSec、SSL、L2TP和PPTP
|
支持多種VPN標準
|
擴展的用戶認證,Radius、LDAP、本地用戶數據庫、SecureID、X-auth認證
|
靈活的用戶認證選項
|
VPN內容檢測——防病毒、IPS、URL過濾
|
對爆發病毒的控制力,防止惡意內容通過VPN通道擴散
|
Hub-and Spoke配置
|
對VoIP通信安全來說是非常理想的
|
FIPS 140-2認證
|
經過認證可以在政府采用
|
流量整形優化VPN通道的流量
|
對VoIP和對時間敏感的關鍵應用是非常理想的
|
NAT穿越
|
有效地減少對靜態IP的需求
|
冗余的VPN網關
|
提高了VPN通道的可靠性
|
整合了防病毒合防火墻強化了客戶端的安全
|
保護移動用戶免受病毒、木馬和其他惡意軟件
|
企業遠程辦公室和合作伙伴的Extranet VPN
FortiGate與現有的防火墻平行部署,可以終結分支機構和外網的合作伙伴VPN,讓他們可以有限度地訪問DMZ服務器。管理員可以利用FortiGate整合的安全功能,配置細粒度的安全策略來控制對企業內部網和DMZ的訪問。
企業Hub-and-Spoke VPN
Hub and Spoke可以讓多個遠程站點連在一起,而不需要每個站點之間建立專用通道。該方法對于通過VPN傳輸VoIP來說是非常理想的,減少了長途費用。Fortinet的流量整形確保VoIP流量在穿越VPN通道時,可以得到高優先級。
MSSP:無病毒的VPN服務
服務供應商可以充分地利用Fortinet整合的病毒防護,通過啟動病毒引擎阻斷進出的VPN流量中病毒、蠕蟲、木馬、間諜軟件和其他惡意內容,來防止病毒從一個辦公地點流散到另外一個辦公地點,提供給用戶業內最安全的VPN服務。額外的好處是Fortinet的靈活的VPN架構可以與絕大多數IPsec VPN網關兼容。盡管用戶已經部署了VPN CPE設備,那么FortiGate部署于核心位置仍可以實現無病毒的VPN流量。
企業級的遠程訪問(IPSec和SSL)
對象外地銷售人員這樣的移動用戶來說,安全訪問企業的內部網獲取email和內網資源是非常理想的。Fortinet有IPSec客戶端,也有可以部署于防火墻隔離IPSec的環境中用SSL VPN。FortiGate VPN網關支持強認證方式,以確保只有經過認證的用戶才能建立VPN會話。
集中化VPN管理和報表
Fortinet的FortiManager是交鑰匙,基于設備的集中管理和監控系統,它可以讓企業和服務供應商輕而易舉地管理數以千計FortiGate設備。集中化管理明顯地簡化了管理員工作,他們可以通過單一的管理界面,部署大企業和VPN服務商的分支機構到分支機構的VPN。除此之外,FortiManager系統可以管理每個FortiGate的所有安全功能,建立和維護多個不同區域部署的FortiGate系統的統一、不斷更新的安全策略。
FortiManager
集中配置VPN和安全策略的全自動、強大的FortiGate管理功能
實時監控所有的FortiGate網絡防御功能
強大的基于角色的管理,對于VPN管理服務是非常理想的。
用戶可配置的管理員報警
加密的基于HTTPS的用戶界面
交鑰匙式、開箱即用的FortiManager,簡化了管理
FortiLog
Fortinet系統是集中化日志設備,它可以從參與到集中管理的FortiGate設備上收集和分析日志。FortiLog系統為網絡管理員提供了網絡使用和安全信息的實時查看。他們接收而生成報表信息,其中包含VPN狀態、檢測到的病毒、攻擊和實時流量日志。