Fortinet防火墻解決方案
混合式、多類型的攻擊防御
Fortinet的全系列安全產品可以提供集成、完整的解決方案,它可以實現對混合攻擊、入侵企圖、病毒、木馬、蠕蟲、間諜軟件、灰色軟件、廣告軟件和拒絕式攻擊等種類廣泛的攻擊和惡意行為。Fortinet采用基于網絡的ASIC加速的硬件平臺,以及一系列的高級的動態入侵檢測引擎,可以以更低的總體擁有成本,實現針對多種攻擊的更高級別的安全和業內領先的性能。這些安全引擎是由Foitinet屢或殊榮的FortiOS,可以單獨部署,也可以集成在一起提供全面的安全解決方案。
解決方案
Fortinet的業內領先的FortiGate可以實現無可匹敵的整合的安全功能,易于使用和高性價比。FortiGate與其狀態檢測防火墻功能一起提供了一套安全應用,可以快速地識別合阻斷象SoBig和Netsky這樣混合式攻擊,防止它們危害到所防護的網絡。Fortinet產品線是可以擴展的,這樣不同型號FortiGate可以用其狀態檢測防火墻、VPN、防病毒、IPS、Web內容過濾、反垃圾郵件和流量整形等安全功能來滿足各種規模的網絡。FortiManager和FortiLog這樣的開鑰匙的解決方案,可以為成千上萬的FortiGate提供集中管理,和對內部審計和事件響應提供詳細的報表功能。
主要特征
|
優點
|
基于ASIC加速的硬件和針對目標開發的安全OS
|
實現線速和更低的TCO
|
應用級別的安全
|
阻擋混合攻擊、病毒、蠕蟲、間諜軟件、漏洞掃描和其他惡意軟件。
|
虛擬域和安全區
|
對大企業和服務提供商來說是非常理想的
|
企業級高可靠性
|
對關鍵應用實現自動地冗錯,而不會導致服務的損失
|
安全區和基于策略的配置
|
能夠讓管理員可以在更細的粒度上控制和管理流量。
|
VoIP智能的網關
|
使得H.323和SIP協議安全
|
動態路由協議,RIP、OSPF和BGP
|
與邊界路由和核心交換機之間保持交互,實現全網狀的結構
|
詳細的日志和報表
|
實現非常細粒度的報表,對內部監聽的日志
|
透明、NAT和路由模式
|
實現不同的網絡拓撲的靈活和簡單的部署
|
基于策略的流量整形
|
對于象VoIP和其它的關鍵應用非常理想
|
支持IM和P2P的協議
|
實現應用程序內部入侵攻擊防御,減輕這種攻擊的影響
|
支持多播的流量
|
對于財務用戶來說是非常理想的
|
企業和分支機構的防火墻
經過業內考驗的FortiGate防火墻滿足企業對可擴展性、性能和可靠性上的要求。象整合的防病毒、IPS、反垃圾郵件合URL過濾等高級安全功能,與高可靠性、線速合安全區域一起都是可以在所有的FortiGate產品上提供的。除此之外,Fortinet龐大的產品線可以為任何大小的網絡提供具體的型號,同時FortiManager可以提供集中管理和輕而易舉部署成千上萬個FortiGate設備。
連鎖零售點的部署解決方案
FortiGate為零售客戶提供高性價比的解決方案,來滿足其獨特的商務需求,確保象POS、存貨管理和金融業務這類的應用的安全;由于Fortinet采用基于ASIC、和針對目標設計方式,實現零售商所需的高可靠性和應用的安全,避免代價高昂的網絡宕機。除此之外,FortiGate系統易于部署、每個設備具有全面的安全特性,使得管理和防護多個零售點成為交鑰匙工程。
MSSP可管理的防火墻服務
MSSP逐漸都轉向了采用Fortinet業界領先的FortiGate系統,以高效的方式為用戶提供整合的安全服務。Fortinet的安全區和虛擬域為如何建立一個可管理的安全服務提供了完美的平臺。同樣,MSSP采用Fortinet的FortiManager集中管理和FortiLog集中報表服務器,通過一個管理界面實現對成千上萬設備的管理和簡單部署,實現降低管理和維護成本。
SOHO DSL/電纜的部署解決方案
Fortinet安全系統易于部署,方便管理,為家庭辦公和小企業網絡的安全提供額外的價值和性能。FortiGate安裝向導可以讓安裝在幾分鐘內完成。
防火墻性能
FortiGate基于ASIC加速安全架構實現了實時的業內領先的性能,有從SOHO到千兆速度的擴展能力。FortiGate平臺采用了FortiASIC內容處理芯片,是唯一可以在不影響網絡速度下,檢測和清除病毒、蠕蟲和其他基于內容的攻擊。FortiGate安全系統的多種功能因為采用ASIC加速,所以可以實現性價比更高、更靈活和更強有力的網絡防護解決方案。
直觀的用戶界面
Fortinet的Web界面提供了直觀和友好的界面,而且其所有設備界面都是一致的。它有管理所有高級安全功能的特性,也同樣提供了設備上的日志和報表功能。流線型的儀表板以簡單、易于理解的界面顯示關鍵信息,讓管理員能夠簡單點兩下就可以查找到細節。
并發會話數和提升速度
FortiGate可擴展的防火墻功能對高性能和復雜的企業網絡部署來說是非常理想的。對于大流量的網絡,比如說Web和電子商務服務器集群,FortiGate的會話處理引擎可以在負載均衡的情況下,實現高達1400萬個防火墻會話數,以及高達350000會話數/秒。
支持的應用和環境
Fortinet支持的各類應用中包含H.323和SIP只能網關,可以實現VoIP流量的安全,即使采用了NAT。Fortinet的流量整形功能,確保VoIP的安全,對延遲比較敏感的應用所使用的帶寬得到保障,以及獲得高的優先級。
客戶的滿意
“通過Fortinet的平臺標準化了我們的管理服務提供,我們現在可以為用戶提供更多的安全選項,更快地部署,更低的費用體系。我們也可以提供邊際收益更高的服務和功能,這一點與我們以前采用多家軟件產品時是不同的。”
- Michael Bruck, President BAI Security.