FortiGate 100F  قابلیت فایروال‌های NGFW و توانمندی SD-WAN را در کنار هم دارد و یکی از بهترین گزینه ها برای شرکت‌هایی  با اندازه متوسط و بزرگ است. فورتی گیت 100F محصول کمپانی فورتی نت برای برنامه‌های مهم تجاری، کارایی بهینه را همراه با بهترین اثرگذاری امنیتی ارائه می‌دهد.

امنیت

• شناسایی هزاران برنامه در ترافیک شبکه برای بازرسی عمیق و اجرای سیاست‌های دقیق
• حفاظت از ترافیک Encrypted و non-encrypted در برابر وب‌سایت‌های مخرب و بدافزارها
• استفاده مداوم از خدمات امنیتی لابراتوار FortiGuard، شناسایی حملات شناخته شده و ناشناخته و جلوگیری از وقوع آن‌ها

عملکرد

• استفاده از فناوری (SPU) در فورتی گیت 100F با تاخیر بسیار کم به منظور ارائه بهترین عملکرد محافظتی در مقابل تهدیدات
عملکرد و محافظت پیشرو در صنعت برای ترافیک رمزگذاری شده گواهینامه SSL
• تست و تائید بهترین اثربخشی امنیتی و عملکرد آن به صورت مستقل
• دریافت گواهی نامه از NSS Labs، ICSA Virus Bulletin و AV Comparatives

شبکه

• ارائه بهترین قابلیت  SD-WAN  در فورتی گیت 100F برای اداره برنامه‌ها توسط WAN Path Control
ارائه پیشرفته‌ترین قابلیت‌های شبکه‌ای با بهترین کارایی و مقیاس‌پذیری در حوزه مدیریت IPSec VPN
• ارائه یک کنسول مدیریتی کارآمد و ساده با قابلیت مشاهده شبکه
• مدیریت متمرکز و استفاده از Zero-Touch
• تجزیه و تحلیل ساختار بر اساس چک لیست‌های از پیش تعریف شده و بهترین اقدامات جهت بهبود کلی وضعیت امنیت

ساختار امنیتی در فایروال فورتی گیت 100F

• ترکیب Fortinet و محصولات Fabric-ready به منظور ارائه دید وسیع‌تر به شبکه، تشخیص یکپارچگی end-to-end، اشتراک گذاری Thread Intelligence و اصلاح خودکار
• ترکیب Fortinet و محصولات Fabric-ready به منظور ایجاد توپولوژی خودکار که به کشف دستگاه‌های اینترنت اشیا (IOT) کمک می‌کند.

 

پیاده سازی

فایروال نسل بعدی (NGFW)

• ترکیب قابلیت‌های امنیتی محافظت در برابر تهدیدات به منظور کاهش پیچیدگی
• قابلیت شناسایی و متوقف کردن تهدیدات فراتر از پورت‌ها و پروتکل‌های برنامه‌ها در ترافیک شبکه
• استفاده از رمزگذاری استاندارد و ROI به منظور ارائه بالاترین عملکرد SSL
• مسدود کردن حملات پیچیده و محافظت از تهدیدات پیشرفته

Secure SD-WAN

• دسترسی ایمن و مستقیم به برنامه‌های Cloud به منظور بهبود تاخیر و کاهش هزینه WAN در فورتی گیت 100F
• کارایی بسیار بالا و مقرون به صرفه برای محافظت در برابر تهدیدات
• قابلیت Wan Path Controller و Link Health Monitoring
• بهترین عملکرد SSL Inspection و IPsec VPN
• مدیریت و گسترش ساده و بی دردسر
Powered by Purpose-built
Secure SD-WAN ASIC SOC4
• کارایی خارق العاده با ترکیب RISC-based CPU و SPU
• ارائه سریع‌ترین برنامه شناسایی برای انجام فعالیت‌های تجاری
• دسترسی سریع و مستقیم به اینترنت به کمک عملکرد IPSec VPN
• ارائه بهترین و کارآمدترین عملکرد امنیتی NGFW و Deep SSL Inspection
• گسترش امنیت برای دسترسی به لایه‌ها به منظور فراهم سازی امکان تبدیل SD-Branch با سوئیچ و Access Point

Dual Power Supplies

منبع تغذیه در تجهیزات شبکه‌ بسیار حساس و ضروری است. FortiGate 100F Series دارای دو منبع تغذیه قابل تعویض داخلی است.

Extends Security to Access Layer with FortiLink Ports

پروتکل FortiLink با ادغام FortiSwitch در FortiGate به عنوان یک پسوند Logical NGFW، امنیت را تامین می‌کند و امکان دسترسی به شبکه را فراهم می‌کند. درگاه ‌های دارای قابلیت FortiLink، در صورت لزوم می‌توانند مجددا به صورت درگاه‌های معمولی تنظیم شوند.

Fortinet Securtiy Fabric

Securtiy Fabric قابلیت دید عالی، جلوگیری از نفوذ با هوش مصنوعی و عملیات ها، هماهنگی و پاسخگویی خودکار را در تمام محصولات فورتی نت و اکوسیستم آن فراهم کرده است. علاوه بر این با اضافه شدن بار کاری و داده های بیشتر، خود را به صورت پویا با آن منطبق می کند. این امنیت از داده ها، کاربران و اپلیکیشن هایی که میان IoT، دستگاه ها و محیط های کلود شبکه در حرکت اند محافظت می کند. تمام این قابلیت ها تحت مدیریت Single Pane of Glass قرار دارند و در نتیجه قابلیت های امنیتی در کل محیط شما توزیع می شوند و در عین حال پیچیدگی به میزان قابل توجهی کاهش می یابد.
تجهیزات فورتی گیت  اساس Security Fabric هستند و با قابلیت یکپارچه سازی با محصولات امنیتی دیگر فورتی نت و راهکارهای شرکای Fabric، امنیت و قابلیت دید را افزایش می دهند.

برای نمایش باندل FG-100F اینجا کلیک کنید

FortiOS

به کمک سیستم عامل FortiOS می توانید تمام قابلیت های شبکه و امنیت را در کل پلتفرم فورتی گیت کنترل کنید. علاوه بر این با پلتفرم امنیتی نسل جدید و یکپارچه می توانید در زمان و هزینه های عملیاتی خود صرفه جویی کنید.

FortiGuard™ Security Services

FortiGuard Labs هوش مصنوعی مقابله با تهدید را تامین کرده است و امنیت جامعی را در بسیاری از محصولات فورتی نت فراهم می‌کند. این تیم که از محققان تهدیدات امنیتی، مهندسین و متخصصین حرفه‌ای تشکیل می‌شود با بسیاری از سازمان‌های مانیتورینگ تهدیدات در سراسر دنیا، عرضه کنندگان تجهیزات شبکه و امنیت و دستگاه‌های اجرای قانون در حال همکاری است:
• پلتفرم یکپارچه شده با یک OS به منظور انجام تمامی خدمات امنیتی و شبکه‌ای و همچنین برای تمامی پلتفرم‌های فورتی گیت
• پیشرو در صنعت امنیت با دارا بودن استانداردهای NSS، VB100، AV Comparatives و ICSA
• کنترل هزاران برنامه، مسدود کردن آخرین سوء استفاده و فیلتر کردن ترافیک وب بر اساس رتبه بندی URL
• شناسایی و مسدود کردن حملات پیشرفته در کوتاه‌ترین زمان ممکن به صورت خودکار با integrated advanced threat protection framework
• برطرف کردن نیازهای شبکه با قابلیت‌های گسترده routing، switching، WiFi، LAN و wan.
• فعال کردن تمامی قابلیت‌های ASIC-boosted که برای سریع‌ترین پلت فرم فایروال موجود، مورد نیاز است.
FortiCare™ Support Services
تیم پشتیبانی مشتریان، وظیفه پشتیبانی فنی تمام محصولات فورتی نت را در سراسر جهان بر عهده دارند. فورتی کر با برخورداری از تیم پشتیبانی در آمریکا، اروپا، خاورمیانه و آسیا به تمام سازمان‌ها خدمت رسانی می‌کند.

 

امنیت سایبری با هدف خرده فروشان و بنگاه های کوچک

محافظت از خرده فروشان و بنگاه های کوچک در برابر تهدیدات پیشرفته و ارائه تجارب مثبت در زمینه خرید

نگاه کلی

صنعت خرده فروشی را می توان یکی از اهداف تمام مهاجمان سایبری در نظر گرفت. در گذشته نیز، حملات سایبری و سرقت داده های بنگاه های کوچک تر ، قربانی های بسیاری داشته است. با توجه به نوآوری های دیجیتالی امروز و نیاز به ایجاد تجربه کاربری omni channel که باعث ایجاد تحول در شبکه شده، امنیت سایبری با هدف صنعت خرده فروشی نیز به امری پیچیده و مهم تبدیل شده است.

این پیچیدگی ها، مانعی در برابر محافظت از داده های مهم محسوب می شوند. سیستم POS و سایر دستگاه هایی که اطلاعات مالی مشتریان را در بر می گیرند، هدف خوبی برای مهاجمان سایبری می باشند. خرده فروشی، بیش از هر صنعت دیگری، تحت الزامات استاندارد PCI DSS و چارچوب امنیتی SSF قرار دارند تا کنترل امنیتی دقیقی بر روی اطلاعات مالی کاربران ایجاد گردد. راهکارهای امنیت با هدف خرده فروشان و یا بنگاه های کوچک می بایست شامل کنترل و نظارتی متمرکز بر روی دستگاه ها گردد به طوری که کارایی و کیفیت تجربیات مشتری، افزایش یابد.

امنیت سایبری ارائه شده توسط فورتی نت با هدف خرده فروشان

در این ویدئو به خوبی نشان داده می شود که چطور فورتی نت ارتباطات end to end و راهکارهای امنیت برای خرده فروشان را در بنگاه های کوچک  کنار هم قرار داده تا امنیت شبکه در برابر تهدیدات پیشرفته تامین گردد.

چالش های اصلی خرده فروشان در زمینه امنیت سایبری

رعایت قوانین انطباق با PCI

صنعت خرده فروشی به سرعت در حال تحول است، همان طور که شاهد هستیم از حالت خرید به صورت سنتی از فروشگاه به omnichannel customer experience تغییر کرده است. از طرفی وقتی خرده فروشان دستگاه های اینترنت اشیا و تلفن های هوشمند را به شبکه WiFi فروشگاهی خود اضافه می کنند و یا زیرساخت های شبکه خود را مبتنی بر فضای multi cloud قرار می دهند، محیط امنیتی مبهم می گردد. بنابراین خرده فروشان به منظور رعایت قوانین انطباق با PCI DSS، به مدیریت و کنترلی متمرکز نیاز دارند.

چشم اندازی بر تهدیدات پیشرفته

همان طور که پیشتر نیز گفته شد، سیستم های POS و سایر اپلیکیشن های حاوی اطلاعات مالی مشتریان، همواره مورد هدف مهاجمان سایبری بوده است. از طرفی حملات محروم سازی از سرویس (DDoS) و باج افزار (ransomware) نیز رو به افزایش می باشند. ادغام تکنولوژی شناسایی تهدیدات در لحظه و بدون کوچک ترین وقفه با راهکارهایی که تهدیدات ناشناخته ی گذشته را به نمایش می گذارد (مانند sandboxing)) به منظور حفاظت در برابر انواع حملات، امری مهم و حیاتی به شمار می رود.

مدیریت جامع و گسترده

با توجه به این که امروزه دستگاه های زیادی به شبکه دسترسی دارند، تیم فناوری اطلاعات مربوط به خرده فروش ها، سیستم های POS توزیع شده در مناطق مختلف جغرافیایی را مدیریت می کنند. قابلیت پیشرفته نظارت و کنترل بر سطوح مختلف حملات مانند فضای ابری چندگانه، دستگاه های تلفن همراه و سیستم های POS از نظر ایجاد محافظت در برابر حملات پیچیده بسیار مهم است. با این حال بسیاری از خرده فروشان، جهت مقابله با حملات در حال رشد، از محصولات امنیتی مختلف استفاده می کنند که منجر به اختلال در امر مدیریت شبکه می گردد.

کاهش هزینه ها

همواره کاهش هزینه ها برای تمامی مشاغل حائز اهمیت بوده است. برای تیم فناوری اطلاعات، وظایف مدیریت امنیت می بایست تا حد ممکن جای خود را به اتوماسیون بدهد. ناکارامدی در شناسایی تهدیدات و مقابله با آن ها می تواند اثرات جبران ناپذیری بر روی سازمان ها داشته باشد.

عملکرد شبکه

غالبا مشتریان، از شبکه های خرده فروشی، انتظار عملکرد مطلوبی دارند. هرگونه تکنولوژی مرتبط با امنیت سایبری که منجر به افت عملکرد شبکه گردد، تاثیر منفی بر روی تجربیات مشتریان خواهد داشت.

ارائه راهکارهای منحصر به فرد فورتی نت در زمینه امنیت سایبری خرده فروشان

نظارت و کنترل

Fortinet Security Fabric به سازمان ها امکان نظارت و مدیریت متمرکز بر فضاهای ابری مختلف و مکان های خارج از لوکیشن سازمان را می دهد.

اتوماسیون

اتوماسیون ارائه شده توسط فورتی نت، تاثیر بسزایی در شناسایی بسیار سریع تهدیدات و مقابله با آن ها دارد. در ضمن بر روی اجرای مداوم پالیسی ها و مطابقت با قوانین PCI DSS نیز تاثیر مثبت دارد.

اطلاعات مربوط به تهدیدات

راهکارهای فورتی نت از قابلیت های هوش مصنوعی و یادگیری ماشین برای مشخص نمودن انواع تهدیدات و برقراری ارتباط ایمن استفاده می کند. این امر باعث می شود امنیت سیستم های POS و دستگاه های اینترنت اشیا در برابر تهدیدات به صورت کامل حفظ شود.

عملکرد مطلوب

فایروال های نسل جدید فورتی گیت در راستای تامین امنیت شبکه با عملکرد مطلوب، امکاناتی مانند بالاترین سرعت ممکن و SD-WAN را ارائه می دهند. به علاوه، فعال کردن قابلیت هایی مانند SSL/TLS، کمترین تاثیر منفی را بر روی عملکرد شبکه و سرعت آن خواهد داشت.

معرفی محصول : فایروال فورتی گیت FG-500E

فایروال فورتی گیت های سری FG-500E قابلیت های فایروال نسل جدید (Next Generation Firewall) را برای سازمان های متوسط و بزرگ فراهم می کنند.Fortigate 500E با استفاده از عملکرد بهینه پردازنده های امنیتی و نظارت دقیقی که به وجود می آورند، با حملات سایبری مقابله می کنند.

Security (امنیت)

نظارت بر هزاران اپلیکیشن در ترافیک شبکه به منظور اجرای پالیسی های تعیین شده

مقابله با انواع بدافزار (malware)، اکسپلویت و وب سایت های مخرب

شناسایی و مسدود کردن انواع تهدیدات با استفاده از اطلاعات جمع آوری شده مبتنی بر هوش مصنوعی در FortiGuard Lab

Performance (کارایی)

ارائه عملکرد بهینه در برابر تهدیدات با سرعت بالا با استفاده از تکنولوژی پردازنده امنیتی هدفمند (SPU)

ارائه بهترین سطح عملکرد با استفاده از ترافیک رمزگذاری شده SSL

Certification (گواهینامه ها)

دریافت تاییدیه بهترین عملکرد امنیتی

دریافت گواهینامه از NSS labs، ICSA، Virus Bulletin و AV Comparatives

Networking (شبکه)

ارائه بهترین عملکرد در SD-WAN جهت کنترل اپلیکیشن ها

ارائه پیشرفته ترین قابلیت های شبکه، عملکرد بالا و IPsec VPN به منظور یکپارچه سازی امنیت

Management(مدیریت)

شامل یک کنسول ساده مدیریت تحت وب که امنیتی جامع و خودکار را فراهم می کند.

ارائه Zero Touch Integration توسط مدیریت Single Pane of Glass

بهبود وضعیت کلی شبکه با استفاده از یک چک لیست از پیش تعریف شده در خصوص تعیین بهترین اقدامات امنیتی

Security Fabric (یکپارچه سازی امنیت)

قابلیت نظارت دقیق، شناسایی تهدیدات، به اشتراک گذاری اطلاعات مربوط به حملات و همچنین اصلاح خودکار توسط تجهیزات فورتی نت

پیاده سازی قابلیت های فایروال نسل جدید (NGFW)

  • کاهش پیچیدگی ها در فایروال های FG-500E همراه با پیشرفته ترین قابلیت های امنیتی در یک تجهیز واحد
  • شناسایی و متوقف ساختن تهدیدات توسط قابلیت قدرتمند intrusion prevention قبل از رسیدن به شبکه
  • ارائه بالاترین سطح عملکرد SSL inspection و به حداکثر رساندن ROI با استفاده از رمزگذاری های مناسب
  • مسدود کردن حملات پیچیده به صورت آنی و در لحظه

اجرای قابلیت های SD-WAN  در فایروال FG-500E 

  • امنیت برنامه های Cloud به هنگام دسترسی مستقیم به اینترنت
  • قابلیت ایجاد محافظت در برابر تهدیدات در بالاترین سطح ممکن
  • ارائه قابلیت های WAN Path Controller و Link Health Monitoring به منظور بهینه سازی عملکردهای مبتنی بر اپلیکیشن
  • ارائه برترین عملکرد SSL Inspection و IPsec VPN
  • مدیریت ساده