设为首页加入收藏
群晖首页图片
网站标志
新闻详情
 
当前位置
新闻搜索
 
 
解决方案丨FortiGate NGFW在亚马逊云科技上的五大应用场景——飞塔 fortinet 防特网 四川 成都 IT解决方案商
作者:管理员    发布于:2022-10-24 21:27:00    文字:【】【】【


近日,2022年亚马逊云科技中国峰会圆满落幕!峰会指出,云计算已经成为各行各业数字化转型的技术底座。上云的趋势已经从互联网行业拓展到传统行业。全球网络安全、亚马逊云科技的发布合作伙伴(Launch Partner)Fortinet作为赞助商应邀参加此次峰会,提出加速上云阶段云平台用户面临五大安全场景需求,并以FortiGate为基础给出了系列解决方案。

上云纵深化阶段网络安全挑战陡增



峰会推动云技术发展趋势,全球云计算的产业大步向前。上云正在呈现出行业化、纵深化趋势,这也标志着云计算的应用已经进入到快速普及、场景应用的双向加速阶段。



在云计算的应用纵深化阶段,各行各业的云化迁移、云原生等多种类型的应用呈现爆发式增长。同时,其部署也因为这种云化转型呈现出明显的“混杂”特性。而接入这些应用的用户也因为移动办公、手机App等变得无处不在,用户所使用的终端更是多种多样。在这种“大转型”背景下,企业在云端的网络安全需求只是冰山的一角。



对于很多企业来说,云端的服务器、虚拟网络、云存储、异地可用区等资源,只是他们的基础设施的一部分。除此之外,他们还有本地数据中心、分支机构、员工移动办公、边缘设备等各种接入点。这种混杂、共存的基础设施,不但给企业带来了更加复杂的组网挑战,同时这种分布式的架构也让网络攻击平面数量暴涨。



云时代企业面临的五大安全场景需求



在这种复杂的基础设施架构下,企业的网络建设和安全防护的挑战是颠覆性的。传统的思路和产品对此无能为力。总结来说,云计算时代亚马逊云科技等云平台的用户普遍面临着云边界、云上网络、出海加速和混合网络、零信任网络访问以及网络安全即服务等五大安全场景需求。



FortiGate集防火墙、入侵检测与防御、高性能 SSL/IPSec VPN 网关、SD-WAN、零信任等网络和安全功能于一身,并已经与Transit Gateway (TGW)、Lambda、Cloud WAN、Gateway Loadbalancer (GWLB)、VPC Traffic Mirroring、GuardDuty、EKS等亚马逊云科技服务紧密集成。



对于在本地和云端进行安全组网、安全隔离、流量检查、行为监测、全球加速、私有应用保护等相关场景来说,FortiGate 将是理想选择,能够满足云计算时代五大安全场景需求:

用户部署 FortiGate-VM,即可获得下一代防火墙、入侵检测与防御、IPSec VPN/SSL VPN、SD-WAN、零信任网络访问ZTNA、网络地址转换 NAT 等功能。基于 FortiGate 内置的云连接器和自动化引擎,用户可以根据亚马逊云科技上的属性信息来定义自适应的防火墙策略,摆脱传统基于 IP 的策略定义,大幅减小运维工作量。

FortiGate 可以串行部署在用户亚马逊云科技 VPC 中,如集成网关负载均衡(GWLB),也可以与亚马逊云科技 Traffic Mirroring 服务集成,进行旁路检测,这样用户无需变更当前架构即可使用 FortiGate IPS 能力实现针对关键资产的威胁检测。如需进行响应,用户可以使用 FortiGate 内置的自动化引擎调用预定义亚马逊云科技 Lambda 对受感染或受攻击主机进行隔离操作。

FortiGate 可以与亚马逊云科技中转网关(TGW)以及 Cloud WAN 进行集成,将亚马逊云科技 VPC 与用户本地网络实现便捷连接,且无需使用多个管理控制台,实现运维简化。即使作为SD-WAN 设备,FortiGate 仍然可以是一台极其强大的防火墙,且无需支付额外成本,帮助用户实现 SD-WAN 组网的情况一下,提供全面的安全保护,如入侵防御,反病毒,僵尸网络阻断等。


FortiGate 是支持完整 SD-WAN 和 ZTNA 的下一代防火墙产品。因此可以实现在云边界网关的位置上同时承担 ZTNA代理网关的角色。FortiGate 可以为安装 FortiClient VPN/ZTNA客户端的用户同时提供 SSL VPN 和 ZTNA 功能,为用户提供化的便利并保障安全。

FortiGate 在防火墙、IPS、SD-WAN、ZTNA 之外还拥有拥有众多功能,以保护互联网访问安全,如:Web 过滤(90+ 分类,上千万条 URL)、应用控制(5500+ 应用签名)、DNS 过滤、IP 信誉、僵尸网络防御等。企业在云上部署FortiGate可以获得弹性扩展的互联网访问安全网关,以满足远程办公的安全需求,并兼顾访问体验。并能够使用其 IPSec VPN 与企业本地环境进行安全互联,解决远程用户在访问互联网的同时还需要访问本地资源的需求。



FortiGate 是同时入围 Gartner 企业防火墙与 SD-WAN 魔力象限的产品。依托于业界的应用级路由优化技术,FortiGate 可以为用户提供可靠的应用访问质量保障,以及可观测的网络性能关键指标。确保用户的关键业务流量可以被稳定的路由到高质量精品线路,确保应用访问体验得到足够的优化。



目前,FortiGate-VM等产品已经上架亚马逊云科技Marketplace,并支持BYOL、PAYG等订阅和部署模式。Fortinet也成为亚马逊云科技Marketplace(中国区)首个支持PAYG 按需付费模式的网络安全厂商。



尤其值得一提的是,FortiGate-VM还是首款在亚马逊云科技全球和中国区域支持 Graviton2 系列实例的 SD-WAN 与下一代防火墙。在亚马逊云科技Graviton 实例上部署 FortiGate-VM,用户可节省高达 20% 的亚马逊弹性计算云(Amazon EC2)服务支出,精简云投资的同时,为亚马逊云科技业务关键型云工作负载提供业内的安全防护。

IT解决方案:

下一代防火墙部署场景:化繁为简、加密云接入、可视化与自动化、默认FortiEDR和FortiXDR保护会自动检测并拦截本文中描述的攻击,且无需进行其他更新
以更低的复杂性提供业内的威胁防护和性能、网络与安全的融合、集成安全架构、多重检查引擎、统一控制管理、高级威胁防御、内置反病毒引擎、终端测的安全防护、全自动威胁检测、全自动威胁调查、全自动威胁响应

飞塔防火墙服务:应用控制、Web过滤、反病毒、FortiCloud 沙箱、入侵防御、病毒爆发防护服务、内容消除与重建、IP 信誉和反僵尸网络

品类:零信任网络访问(ZTNA)、下一代防火墙、FortiClient终端安全、FortiManager集中管理平台 、 FortiAuthenticator身份管理平台、HPC基础架构、雾计算基础架构、网络安全生态系统、集成式安全方法、入侵防御系统、网络访问控制、智能边缘、自动化安全架构、恶意设备检测、端点检测、高级威胁检测、事件分析溯源

飞塔防火墙, 飞塔防火墙官网, 飞塔信息, 防特网 fortnet,飞塔公司, 防特网 飞塔信息科技有限公司 飞塔是哪个国家的, 飞塔官网,飞塔防火墙配置手册, 飞塔防火墙配置, 飞塔sdwan, 防特网信息科技(北京)有限公司

防特网股票,

防特网股票代码, 防特网怎么样, 防特网待遇, 防特网招聘,防特网信息科技(北京)有限公司上海分公司
防特网信息科技(北京)有限公司 官网

fortinet是什么公司, fortinet 防火墙, fortinet股价,飞塔防火墙, fortigate防火墙, fortinet上海办公室
fortinet防火墙配置, FORTINET待遇, FORTINET FortiGate-

方案适用机型:

机框设备:FortiGate-3500F,FortiGate 7060E 、FortiGate 7040E 、FortiGate 7030E 、FortiGate 5001E,5144C,
超高端设备:FortiGate 6300F\6301F\6500F\6501F
高端设备:FortiGate 3980E、FortiGate 3960E 、FortiGate 3800D 、FortiGate 3700DFortiGate 3600E 、FortiGate 3400E、FortiGate 3200D、FortiGate 3100D 、FortiGate 3000D 、FortiGate 2500E、FortiGate 2000E、fortigate2200E, fortigate2601F, FortiGate 1500D 、FortiGate 1200D 、FortiGate 1000D
中端设备:FortiGate 900D 、FortiGate 800D 、FortiGate 600E、FortiGate 500E 、FortiGate 501E 、FortiGate 400E 、FortiGate 300E、FortiGate 200E 、FortiGate 100E
入门级设备:FortiGate 80E、FortiGate 60E、FortiGate 50E、FortiGate 30E 、FortiGate 60D – Rugged,ice-61850,ice-61850-3,fortigate-40F,fortigate-60F,fortigate 61F

fortigate rugged 30d rugged 35D,rugged 60D,ruggded 90D,

fortiswitch 工控安全交换机,FGR-30D,FGR-35d, fgr-60d, fgr-90d,

FORTianalyzer 日志与报告分析产品型号:faz-150G, faz-300F,faz-800F,faz-1000F,faz-3000G,faz-3500G,faz-3700F,

fortimanager集中管理平台产品型号:faz-200G,fax-300F,faz-1000F,fax-3000G,faz-3500G,faz-3700F,

FDC-1000F,fdc-vm

网络准入控制:fnc-ca-500c, fnc-ca-600c,fnc-ca-700c,fnc-r-650c,fnc-m-550c,

 

fortiAP 无线接入点。
Virtual Machines:FortiGate-VM00 、FortiGate-VM01, -VM01V 、FortiGate-VM02, -VM02V、FortiGate-VM04, -VM04V 、FortiGate-VM08, -VM08V 、FortiGate-VM16, -VM16V 、FortiGate-VM32, -VM32V 、FortiGate-VMUL, -VMULV

专有型号/系列:FortiOS 7.0、Fortinet SASE、FortiXDR,FortiTrust,fortigate fabric, fortiap,fortiswitch,fortisandbox,fortiai,fortideceptor,fortinac,fortisoar,fortisandbox,fortisiem

服务区域:

四川 飞塔 Fortinet:成都  防特网飞塔 Fortinet、绵阳 飞塔 Fortinet、自贡 飞塔 Fortinet、攀枝花 飞塔 Fortinet、泸州 飞塔 Fortinet、德阳 飞塔 Fortinet、

广元防特网 飞塔 Fortinet、遂宁 飞塔 Fortinet、内江飞塔 Fortinet、乐山 飞塔 Fortinet、资阳 飞塔 Fortinet、宜宾 飞塔 Fortinet、南充 飞塔 Fortinet、

达州 飞塔 Fortinet、雅安 飞塔 Fortinet、阿坝藏族羌族自治州飞塔 Fortinet、凉山彝族自治州 飞塔 Fortinet、广安 飞塔 Fortinet、巴中 飞塔 Fortinet、眉山 飞塔 Fortinet

重庆 飞塔 Fortinet

贵州飞塔 Fortinet:贵阳飞塔 Fortinet、遵义飞塔 Fortinet、铜仁飞塔 Fortinet、安顺飞塔 Fortinet、毕节飞塔 Fortinet 、六盘水飞塔 Fortinet、黔南州飞塔 Fortinet、黔西南州飞塔 Fortinet 、黔东南州飞塔 Fortinet

云南飞塔 Fortinet:昆明飞塔 Fortinet 、曲靖飞塔 Fortinet 、玉溪飞塔 Fortinet 、昭通飞塔 Fortinet 、临沧飞塔 Fortinet 、保山飞塔 Fortinet 、

丽江飞塔 Fortinet 、普洱飞塔 Fortinet、红河哈尼飞塔 Fortinet、德宏飞塔 Fortinet、楚雄飞塔 Fortinet 、文山飞塔 Fortinet 、

西双版纳飞塔 Fortinet 、怒江飞塔 Fortinet

西藏自治区飞塔 Fortinet:拉萨飞塔 Fortinet、昌都飞塔 Fortinet、林芝飞塔 Fortinet、山南飞塔 Fortinet、日喀则飞塔 Fortinet、那曲飞塔 Fortinet、阿里飞塔 Fortinet

飞塔自身关键词:

飞塔防火墙,飞塔官网,飞塔公司,fortigate防火墙,飞塔防火墙配置

飞塔相关关键词:

网络安全,安全SD-WAN,Fortinet FortiGate-VM,Fortinet,VPN保护,Web过滤,

网络分段,网络微分段,物联网平台保护,4006005255

 

 

更多咨询请联系:
成都科汇科技有限公司(IT解决方案商)
地址:四川省成都市武侯区人民南路四段一号时代数码大厦18楼A5
电话咨询热线:400-028-1235
24小时咨询热线:180 8195 0517(微信同号)
本文章为转发的公开信息,如有相关侵权,敬请联系上述联系方式即可删除。


脚注备案信息
群晖技术群