隨著行動裝置成為商務人士不可或缺的重要工具,員工透過無線網路存取資源、交換資料比例快速提升,以至於既有網路界線變得更為模糊,對傳統資安防護網帶來極大挑戰。在保護商業機密或消費者個資的前提下,企業需必須重新思考防護策略,才能加快偵測資安威脅的速度。
Fortinet 特別推出資安鐵三角無線強化包,涵蓋新一代整合式防火牆、交換器、無線基地台等三大產品。藉由各種資安產品之間的緊密搭配,協助企業打造安全無虞的網路環境,讓員工享有安全無虞的行動辦公環境,快速完成工作與回應市場需求。
隨著雲端應用服務、內容的多元化,透過不同形式連結到內外網成為重要課題,許多企業面臨到,如遭遇內網遭受威脅攻擊時,網路交換器無法防堵攻擊,無法立即進行封鎖阻擋,使得網管不知道攻擊者電腦在哪裡,更重要既有資安設備無攻擊記錄。
而太多品牌的解決方案佈署,各自獨立的管理系統,無法快速分辨與因應網路事件,造成複雜的架構增加維運的困難。
『資安鐵三角』提供存取控管結合人員認證與設備辨識,提供全面的內外網防禦,強化內網防禦,結合人員認證與設備辨識,將問題主機攔阻在交換器上,單一管理系統,在網路交換器上隔離主機 ( 隔離 VLAN ),並可用防火牆介面上封鎖主機 IP,將問題主機攔阻在交換器上,直接使用 FortiView 網路流量監控與統計分析,清楚呈現網路拓樸結構,讓企業不須任何額外成本,擁有最完整的資訊安全與保障。
最新的入侵防禦策略~安全性,由內至外滴水不漏 !
近期發生的一些重大的資安事件突顯了網路安全的危機,全面的防禦應從傳統的周邊防護到網路內部來進行轉變,以避免資料中心內部網路威脅的快速傳播。
但傳統的分隔模式已無法抵擋技術日益高明的駭客與攻擊者,Fortinet ISFW 公開最新的高性能內網安全防火牆,讓企業在任何的威脅情況之下依然做到滴水不漏的資安防禦。
在今天的環境中,僅依賴周邊防線時代已過去了,Fortinet 資安鐵三角開創出安全防火牆的概念並納入其進階威脅防禦的部署框架中,為企業與組織防禦當前最複雜的威脅。Fortinet 資安專家利用簡單易懂的訊息圖像向您說明 FortiGate 內網安全防火牆如何由內至外保護您的網路,並可提供高性能與威脅防禦的隔離功能。
近來國內發生石化業近日遭勒索病毒攻擊,內部系統癱瘓 ,可說是一場精心規劃的入侵行動,企業在資安防護上面臨的挑戰非常嚴峻,不僅安全威脅日益猖獗,攻擊手法也非常複雜,在網路上也不乏許多專業文章討論這些議題,面對這些挑戰,我們對這些新的威脅是否毫無招架之力?
或許我們見到的問題,是由於內部資訊防護思考與部署不夠周詳所導致的,而非因為技術本身就有弱點。如果這是事實,那就應該被視為一記警鐘,喚醒企業重新思考他們的資安措施。
對於技術高明的入侵者來說,這僅只是一個減速坡道,但傳統的分隔模式僅是以網路連線技術為基礎,成效並不彰,您必須部署有阻擋效果的路障才能隔絕入侵者的攻擊。
隨著防火牆技術的演進,如今我們可以實現新的分隔策略;不僅能抵禦來自外部網路的威脅,也能防護網路內部出現的危機。
網路拓樸圖及流量可視化
快速查詢設備資訊
有線 / 無線環境均可做 Layer 2 隔離
IOCs 威脅自動隔離
有線 / 無線網路統一接入管理
內網 / 外網資安全防禦
架構統一彈性擴充
容易管理
整合防火牆(FortiGate)、交換器(FortiSwitch)以及無線基地台(FortiAP),在統一的接入介面管理。
*FortiGate 就是AP及Switch 的Controller
內外網的安全
讓 FortiSwitch 及 FortiAP 成為 FortiGate 的邏輯延伸,在每一個終端設備的前面,進行內網的資安管控。
及時控管
網路拓樸及流量監控可視化。
針對發生資安問題的終端設備,可以做 Layer 2 隔離。
節省成本
FortiSwitch 與 FortiAP 不需要額外的授權成本 & 學習成本。
彈性擴充
透過彈性的架構,因應客戶的網路環境及管理政策,能夠快速地擴充。
數位轉型能力是公司的關鍵競爭力,也驅動企業 IT 的變革。5G 市場、IoT 產業、AI 數據分析的浪潮興起,也增加了企業對於頻寬的使用需求,要如何確保網路品質、有效管理網路也是一大學問。SD-WAN 將 SDN 技術應用至廣域網路管理,解決傳統靜態網路線路成本高、多點維運複雜、人力成本高之問題,提升用戶使用體驗與安全保障。 除了傳統 VPN、傳統專線之解決方案,SD-WAN 為跨國企業、多分點(分公司)、互聯網等用戶改善網路成本,簡化管理作業並更有效率的管理公司管理網路,為企業開啟更智能、更安全的互聯網路。
混合式 WAN 線路整合方案
自動故障轉移和故障回復
WarpTunnel™ 點對點 VPN 傳輸技術
頻寬管控以及服務品質保障 (QoS)
惡意頻寬使用自動回應
增加可使用網路頻寬
VPN 傳輸動態路徑選擇
WAN 線路負載平衡和 Multi-Homing
處理效能 : 600Mbps
同時連線數 : 3,000K
內建旁路:1
10/100/1000Mbps RJ45 : 6
內建硬碟空間:500GB
1 Gbps SFP : N/A
10 Gbps SFP+ : N/A
處理效能 : 800Mbps
同時連線數 : 6,000K
內建旁路:2
10/100/1000Mbps RJ45 : 6
內建硬碟空間:500GB
1 Gbps SFP : 4
10 Gbps SFP+ : N/A
處理效能 : 1Gbps to 2Gbps*
同時連線數 : 6,000K
內建旁路:2
10/100/1000Mbps RJ45 : 6
內建硬碟空間 : 1TB
1 Gbps SFP : N/A
10 Gbps SFP+ : 2
Info-safe Technology Corp.All rights reserved.