Sản phẩm Fortigate:
Sản phẩm FortiGate của Fortinet là thiết bị (appliance) tường lửa Unified Thread Management - hợp nhất các cơ chế ngăn chặn và phòng ngừa các nguy cơ và hiểm họa của mạng các tổ chức, công ty:
- Bảo mật kết nối:
- Stateful Firewall: ngăn chặn các truy cập trái phép, phân vùng truy cập.
- IPsec & SSL VPN: cung cấp các kết nối bảo mật đến những tài nguyên đặc biệt.
- Intrusion Prevention: ngăn chặn việc khai thác các lỗ hổng bảo mật; thấu hiểu các giao thức, kiểm soát tốt hơn các ứng dụng.
- Antivirus / Antispyware: ngăn các nội dung độc hại lan truyền trong mạng.
- Web Filtering: ngăn cấm truy xuất đến những địa chỉ đáng ngờ, lừa đảo, spam hoặc chứa nội dung độc hại hoặc chứa các nội dung vi phạm chính sách bảo mật của tổ chức.
- Antispam: lọc và loại bỏ các thư rác.
- Kiểm soát ứng dụng: ngăn hoặc giới hạn truyền thông của một số ứng dụng phổ biến (IM, P2P ...), có khả năng nhận diện 1800 ứng dụng; kiểm soát lưu lượng ứng dụng.
- FortiGate kiểm soát các hiểm họa trong mạng bằng một tập khai báo gọi là UTM profiles. Thật ra UTM profiles là tập hợp các profiles cho từng hiểm họa hoặc đối tượng mà FortiGate cần kiểm soát, ví dụ như DoS, các tấn công xâm nhập, Antispam, ứng dụng ...
- Mỗi đối tượng này sẽ được theo dõi bởi một Sensor. Trong Sensor chính là các luật (Rule/Signature) ứng với các hành vi cần kiểm soát của đối tượng. Mô hình quản lý kiểu này cho phép chúng ta linh hoạt và kiểm soát chặt chẽ hơn các đối tượng bảo mật.
- Các UTM profile cần phải được áp dụng vào các Firewall policy mà FortiGate khai báo để thực hiện việc giám sát lưu lượng mạng.
Lưu đồ cấu hình của tính năng IDS/IPS và DoS Protection |
Content Inspection
FortiGate sử dụng 2 cơ chế quét khi một gói tin đến nó: Stream - based Scanning và File-based scanning. Điểm khác nhau cơ bản của 2 cơ chế này là File-based Scanning và File-based scanning. sẽ chờ để tập hợp lại file dữ liệu sau đó thực hiện quét, còn Stream-base thì quét trên từng gói tin.
Cơ chế Stream-Based Scanning:
- Data inspected as it enters the organization
- Packet-by-packet level
- Uses signatures to match data being received
- IPS engine (IPS, Application Control, Flow-based AV)
- Files are reassembled before file analysis
- Unpack and decrypt files prior to inspection
- Just one signature required to detect any variations of virus
- Proxy engine (AV, Web Filtering, Antispam, DLP)
Application control
FortiGate được hỗ trợ tính năng phân tích lưu lượng mạng ở Layer 7 của FortiOS, cho phép thiết bị có thể xác định được ứng dụng mà không còn quan tâm đến số port TCP như các phương pháp tiếp cận truyền thống; nhận diện được các ứng dụng IM/P2P... chạy trên port 80; phát hiện được các ứng dụng lồng nhau, ví dụ P2P/IM tunnel bên trong HTTP. Dựa trên việc nhận diện này, FortiGate có thể thực hiện các cơ chế giới hạn và kiểm soát lưu lượng cho từng ứng dụng.
Hình dưới thể hiện luồng xử lý của một gói tin khi nó đi qua thiết bị FortiGate.
VDOM
FortiGate hỗ trợ tính năng ảo hóa thiết bị thông qua cấu hình VDOM. Theo đó với một thiết bị FortiGate duy nhất ta có thể cấu hình nhiều VDOM, mỗi VDOM được xem như một thiết bị FortiGate riêng biệt, có interface, bảng định tuyến, UTM profile, firewall policy riêng biệt...
Ưu đãi Khi mua hàng tại Công ty TNHH tư vấn giải pháp và đào tạo Công nghệ thông tin DIPT:
- Thiết bị đều chính hãng mới 100%, CA, CQ đầy đủ
- Bảo hành đầy đủ theo chính sách của hãng
- Xuất hóa đơn VAT cho công ty, khách hàng
- Hỗ trợ cấu hình và lắp đặt khi khách hàng có nhu cầu
- Hỗ trợ giao hàng miễn phí tại nội thành Hà Nội.
Thông tin Liên hệ: Mss Phương
Website: http://www.dipt.com.vn/
Sđt: (04) 6664.2066 | Fax: (04) 6684.6379 | Dđ: 0973.5555.20
Email: phuongll@dipt.com.vn | Skype: dipt_phuongll | Yahoo: dipt_phuongll
Office: Tầng 1, Lô 26-TT25, Khu đô thị Văn Phú, Hà Đông, Hà Nội
Chúng tôi chuyên cung cấp các thiết bị hệ thống máy chủ, hệ điều hành mạng, thiết bị quản trị hệ thống, cung cấp các thiết bị và giải pháp trong lĩnh vực mạng, thiết bị hệ thống, và viễn thông, cung cấp và triển khai các phần mềm phục vụ cơ quan, doanh nghiệp, phục vụ cho nhu cầu quản trị và phát triển của doanh nghiệp.
Các sản phẩm như: thiết bị cisco router, thiết bị cisco switch, thiết bị cisco firewalls security, thiết bị cisco wireless ap, thiết bị cisco ip phones voip, thiết bị cisco modules cards, thiết bị load balancing, thiết bị fortinet networks, ...
Ngoài ra chúng tôi còn phân phối các sản phẩm phần mềm bản quyền của các hãng nổi tiếng như: Microsoft, adobe, autodesk, corel, kaspersky, symantec, winzip... (phần mềm microsoft, microsoft windows 10, windows server 2012, microsoft office 2016, office 365 bản quyền, phần mềm mdaemon, phần mềm sql server, phần mềm exchange server, phần mềm lync server, phần mềm kaspersky, phần mềm trend micro, phần mềm symantec, phần mềm adobe, phần mềm corel, phần mềm autocad, phần mềm winzip ...).
0 nhận xét:
Đăng nhận xét