
Fortinet 全方位資訊安全解決方案

FortiADC 產品功能
伺服器負載平衡:
建置多台網站伺服器與郵件伺服器,可增加服務應用效能。
可避免單台伺服器故障而發生服務中斷。
提供多種流量分流機制,確保企業服務不中斷。
SSL 加密流量處理:
設備內建 SSL Offloading 可加速相關流量的處理。
協助分擔伺服器卸載 SSL 加解密工作以提升服務伺服器效能。
提供加密、解密服務以提升 NGFW 的安全防護效能。
分流流量至多台 NGFW (可以是 FortiGate 或第三方次世代防火牆)。
安全防護:
內建 Anti-Virus 功能,針對 HTTP 與 Email 已知的威脅提供第一道防線。
具備防毒 (Anti-Virus) 機制,可針對已知的病毒威脅做即時防護。
整合 FortiSandbox 功能形成進階型的防禦機制。
藉由完整的虛擬環境、程式模擬等技術抓出高風險、可疑的程式與惡意軟體。
可即時產生出特徵碼並即時派送至 FortiADC 的特徵碼資料庫。
FortiSandbox 生成的特徵碼可即時派送至 FortiADC 做出最即時的防護。
FortiWeb 產品功能
網頁應用程式安全防護:
支援 SSL 加密流量檢測。
提供網頁應用程式完善的防護。
透過政策提供防護機制,如:OWASP TOP 10 威脅、Brute Force、 DDOS…etc。支援多元化的部署模式。
內建 By Pass 模組,當硬體或是軟體故障時,能夠快速恢復服務。
網頁防竄改:
當偵測網頁遭到惡意人士進行竄改時提供告警與復原服務。
透過 FTP, SSH, Windows Share 方式備份。
可強化他牌 WAF 所不足的功能,進而執行策略聯防。
管理和分析:
直覺式管理介面。
完整的日誌與深入的分析。
可整合 FortiWeb Central Manager 集中化管理與日誌收容。
其他功能:
不需繁瑣且複雜的設定。
不需購買額外 License,即具備病毒特徵庫、WAF 特徵庫、IP 信譽評比等更新。
FortiEDR and FortiGate
FortiEDR 與 FortiGate 聯防,是 Fortinet 在 端點(Endpoint)+網路(Network) 層面實現「自動化橫向防禦」的核心設計,特別適合金融、科技製造與高合規環境。 …
FortiPhish
FortiPhish 的主要優點與特色 1. 雲端服務、快速部署、可擴展 FortiPhish 為 雲端(SaaS)釣魚模擬服務,免除本地伺服器安裝,能快速啟動並隨組織規模伸縮。 2. 以 Forti…
Fortinet OT Security Solutions
Fortinet 提供一系列專為運營技術(Operational Technology, OT)環境設計的硬體設備,旨在保護工業控制系統(ICS)、監控與數據採集(SCADA)系統以及其他關鍵基礎設施…
Serial IO with FortiGate Rugged Firewalls
FortiGate Rugged 防火牆的序列 IO 說明 FortiGate Rugged 防火牆專為嚴苛的工業環境設計,通常包含序列埠,用於各種輸入/輸出 (IO) 和管理目的。以下是對 Fort…
Why FortiSIEM ?
法規要求是企業導入 FortiSIEM 的重要驅動因素之一。以下是一些常見的法規與其對 SIEM 的相關要求: 國際法規 GDPR(通用資料保護規範):適用於處理歐盟居民個人資料的企業,要求實施日誌管…
ISO 27001:2022 and FortiDLP
ISO 27001:2022對DLP的明確需求 ISO 27001:2022 是資訊安全管理系統(ISMS)的國際標準,其最新版本於2022年10月發布,引入了11項新控制措施,其中明確包含了 Ann…
FortiSOAR 產品功能
安全事件回應:
集中化和自動化的警報分類、強化、調查、協作和回應動作,適用於 IT/OT 安全。
集中化和自動化的警報分類、強化、調查、協作和回應動作,適用於 IT/OT 安全。
提供完整的事件案例管理解決方案,包括優先順序、分配、追蹤和報告。
案例和人力管理:
提供完整的案例管理解決方案,以及管理和追蹤任務分配、工作佇列和輪班日曆。
使主管能夠定義和管理工作佇列和時間表,並定義和追蹤團隊和個人的 SLA。
威脅情報管理:
自動從 FortiGuard Labs 和任何公共來源管理策劃的情報,以豐富調查、威脅搜尋和協作。
自動管理來自 FortiGuard Labs 和任何公共來源的策劃情報,以豐富調查和威脅搜尋。
資產管理:
集中化資產安全和風險視圖,以及自動化的變更管理流程劇本。
弱點管理:
結合基於風險的資產弱點視圖、任務管理和自動化的修補和緩解劇本。
提供基於風險的資產弱點視圖、任務管理和自動化的修補和緩解劇本。
OT 安全管理:
擴展的整合和功能滿足 OT 特定的監控和劇本自動化需求。
提供擴展的整合和功能,以滿足 OT 特定的監控和劇本自動化需求。
合規性驗證和報告:
追蹤、儀表板、SLA 和報告支持 IT/OT 法規遵循管理。11
GenAI 驅動的安全助理:
FortiAI 使用 GenAI 來指導、簡化和自動化威脅調查、回應動作等等。
FortiAI 使用自然語言和增強生成式 AI (GenAI) 來指導、簡化和自動化 FortiSOAR 分析師活動,例如威脅調查、回應和劇本建立。
AI 推薦引擎:
ML 為自動化和決策提供動力,包括警報分組、威脅評估、劇本建立和劇本建議。
推薦引擎使用 ML 為威脅調查和回應工作流程、任務分配、劇本建議和劇本建立指南提供自動化和決策。13
內容中心和社群:
不斷擴展的連接器、劇本、解決方案、影片和社群貢獻庫推動持續的效益。
提供 600 多個連接器、800 多個劇本、解決方案包、影片和社群貢獻,以快速推動效益。
無/低程式碼劇本:
專利的設計體驗提供視覺化拖放和快速開發模式,無需技術編碼技能即可建立劇本。
提供視覺化拖放和快速開發模式,無需編碼技能即可建立劇本。10
企業和 MSSP 就緒:
SaaS、內部部署、多租戶、專用和共享租戶選項支持 MSSP 和全球企業需求。
協作和事件作戰室:
允許分析師在調查期間、專用作戰室或透過常用通訊工具輕鬆協作。
FortiGate 產品功能
有線與無線網路安全:
集中控管有線網路交換器與無線 AP 管理。
提供內網與外網的資訊安全。
設備辨識功能機制,能夠識別 IoT 設備並利用內部網路隔離防護機制,確保資安防護。
無線網路定位與分析:
透過 FortiPresence,可以將無線網路的涵蓋清楚的顯示出來。
運用 Wi-Fi 技術,與 Wi-Fi 網路進行標的物監視與定位,以三角定位原理在室內達成精確物件技術之位置判定。
透過無線網路訊號的分析,可以統計出熱點區域,並應用於商場、遊樂園、醫療院所等場所。
配合 Wi-Fi Tag 等設備,可進行標的物與人員追蹤,確保醫院貴重資產安全或年長病人在醫院的活動安全。
有線與無線安全認證:
提供網頁認證或 802.1X 的方式做身分驗證,進而達到依據使用者的權限做網路存取的控管。
內建的認證方式,足以滿足基本身分的認證,無須額外再建置認證主機。
透過內建的雙因子 (Two Factor) 機制,利用其一次性密碼 (One Time Password) 的特性,達到更安全的認證方式。
結合 FortiAuthenticator 之後,可以整合不同的認證設備,達到 Single Sign-On,提供更便利的認證方式。
行動辦公資料傳輸安全性:
提供免授權費用的 SSL VPN 功能,確保資料不外洩。
SSL VPN 提供 Web Mode 以及 Tunnel Mode 的連線方式,提供客戶完整的 SSL VPN 連線的方便性。
透過自有的 FortiASIC 做硬體的加解密,提供客戶最好的 VPN 效能。
使用者的身分識別與權限的管理:
將身分識別與資安控管結合在一起,使得每個員工及設備可以有效的分權管理,做到資安滴水不漏。
可以依據 人、事、時、地、物 。 給予適合的網路環境,也就是說可以依據 : 什麼人被允許做什麼事,在哪個時間點,去到哪個目的地,使用何種的設備,來加以規範。
除了可以整合不同的後端使用者資料庫來源之外,又可以透過 Radius 回傳的 Attribute 參數,套用不同的權限。
訪客存取:
提供訪客服務系統,資訊人員可授權於櫃臺服務人員建立訪客存取的帳號及密碼,並設定存取時效性。
搭配 FortiAuthenticator 或者 FortiPresence Social Wi-Fi Login 功能,訪客可利用 Google 或者 FB 帳號提供給訪客臨時性的網路服務。
內建有線及無線設備的識別與管控:
依據多種的方式識別設備,例如利用設備在資料傳輸上的特性識別其作業系統,利用 MAC Address 識別製造商、瀏覽器版本、DHCP 的封包等方式識別設備。
透過安裝 FortiClient 的方式,將設備的相關資訊傳輸給 FortiGate,此種方式還可以知道設備安裝了哪些軟體,是否符合公司資產管理的要點。
建構整體良好無線網路以及具備無線網路健康度分析:
透過內建的無線網路健康分析,可以快速地分析出導致無線網路變慢的問題為何。
搭配 FortiPresence 提供無線訊號的熱感圖,以及無線定位資訊與整個無線網路的使用情形,提昇無線網路的使用品質。
FortiAP 具備有智慧頻帶管理技術,可以自動地避開以及做訊號功率的調整。
採用專屬的 FortiWLC 無線網路以及專屬的無線網路報表,可以更近一步解決客戶潛在的無線網路漫遊問題與無線連線效能低落等問題。
遭受感染或非法使用者的隔離:
可搭配 FortiAnalyzer 或者是 FortiManager, 將資料備份到上面, 並且購買 IoC 服務, 可以與 FortiGate 連動,將有問題的使用者,自動隔離在交換器及 AP 上或者把 IP 阻擋在 FortiGate 上。
可以與其他廠商做到資安聯防的功能,藉由 API 或 FortiGate 上的自動化功能,接受來自其他資安設備的通報,自動將有問題的設備隔離,或者透過 Policy 的設定將攻擊者阻擋在外。
提供完整的使用者紀錄與存取歷史資料:
將所有使用者的連線資訊詳細的保存下來,包含有每個使用者使用網路的時間與頻寬、使用上網設備、從哪個設備上來等詳細資訊,方便稽核與故障檢修。
透過完整的報表紀錄,提供給管理者知道整體網路的使用情形,包含防火牆流量紀錄,資安事件的統計,使用者的統計資料,可以找出潛在的資安問題,藉以強化網路的資安。
可選購具備有 SSD 儲存設備的型號,將資料存放在 SSD 中。
可利用 FortiCloud 所提供的七天免費儲存空間,將資料放上雲端。
