FortiGate NGFW打造安全、高效、智能的邊界安全樞紐

備受期待的“FortiOS安全無(wú)處不達(dá)”系列直播講座已于上周正式開(kāi)講。Fortinet北亞區(qū)首席技術(shù)顧問(wèn)譚杰,在第一講中詳解了FortiGate下一代防火墻(NGFW)如何為企業(yè)構(gòu)建安全、高效、智能的邊界安全樞紐,助力企業(yè)數(shù)字化轉(zhuǎn)型。當(dāng)前企業(yè)數(shù)字化轉(zhuǎn)型加速,網(wǎng)絡(luò)邊界逐漸模糊,威脅已經(jīng)無(wú)處不在,多種安全產(chǎn)品的運(yùn)維復(fù)雜性又讓管理人員無(wú)所適從,而更多安全功能的簡(jiǎn)單疊加導(dǎo)致的網(wǎng)絡(luò)性能降低更讓企業(yè)進(jìn)退兩難。

1657684551_62ce4247cf3b342b48276.jpg!small

轉(zhuǎn)變帶來(lái)企業(yè)邊界安全挑戰(zhàn)

Gartner數(shù)據(jù)顯示,當(dāng)前企業(yè)數(shù)字化業(yè)務(wù)轉(zhuǎn)型正在加速,60%1管理決策層選擇通過(guò)數(shù)字業(yè)務(wù)轉(zhuǎn)型來(lái)提高運(yùn)營(yíng)績(jī)效。同時(shí) ,越來(lái)越多的企業(yè)從傳統(tǒng)架構(gòu)轉(zhuǎn)移到混合架構(gòu),51%2的企業(yè)都在使用多云架構(gòu)。此外,網(wǎng)絡(luò)威脅也在不斷上升,勒索軟件攻擊在過(guò)去一年增加了11倍3。

1657684563_62ce425390f83f28f0ce8.jpg!small

譚杰表示,在這些明顯的因素推動(dòng)下,企業(yè)安全正在發(fā)生著巨大的轉(zhuǎn)變。首先就是OT與IT融合加速、隨時(shí)隨地辦公(WFA)、多云模式普及等企業(yè)數(shù)字化轉(zhuǎn)型趨勢(shì),使得“網(wǎng)絡(luò)邊界”逐漸模糊,威脅已經(jīng)無(wú)處不在,企業(yè)邊界已經(jīng)不是“內(nèi)網(wǎng)和外網(wǎng)”這種簡(jiǎn)單的二元?jiǎng)澐帧?/p>

這種轉(zhuǎn)變不但讓傳統(tǒng)防火墻等產(chǎn)品形同虛設(shè),也對(duì)過(guò)去多品牌、多型號(hào)安全產(chǎn)品之間的孤立作戰(zhàn)模式提出了嚴(yán)峻挑戰(zhàn)。不僅如此,從用戶(hù)視角來(lái)看,繁雜的安全產(chǎn)品不但帶來(lái)了操作復(fù)雜性,而隨著威脅的演進(jìn)不斷疊加安全功能的思路,也為其帶來(lái)了嚴(yán)重的網(wǎng)絡(luò)性能、安全效能等損耗。

1657684580_62ce42646b55d715fc0df.jpg!small

因此,在這種新的形勢(shì)下,企業(yè)邊界安全的需求也發(fā)生了質(zhì)的改變。首先,安全產(chǎn)品和方案能夠減輕已知和未知的威脅,不僅限于零日漏洞、勒索軟件等。其次,能夠消除多點(diǎn)產(chǎn)品、管理控制臺(tái)、支持的復(fù)雜性。同時(shí),安全防御應(yīng)盡量減少對(duì)網(wǎng)絡(luò)性能的影響。

需求不妥協(xié) 安全驅(qū)動(dòng)網(wǎng)絡(luò)

Fortinet相信,網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)(CSMA)無(wú)疑是這些相互依存和加強(qiáng)的趨勢(shì)中的關(guān)鍵,有助于提供一個(gè)通用的集成式安全架構(gòu)和態(tài)勢(shì)來(lái)保證所有企業(yè)辦公網(wǎng)絡(luò)、移動(dòng)辦公場(chǎng)景、數(shù)據(jù)中心和云端資產(chǎn)等各種新形式下的安全。CSMA旨在構(gòu)建一套跨數(shù)字基礎(chǔ)設(shè)施實(shí)現(xiàn)安全解決方案協(xié)作互聯(lián)的生態(tài)系統(tǒng),其主要目標(biāo)是將安全防護(hù)覆蓋至網(wǎng)絡(luò)的任意邊緣。

1657684594_62ce4272f22820574a227.png!small

雖然Gartner首次在業(yè)內(nèi)提出“網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)(CSMA)”這一解決方案,并為此奠定了理論和實(shí)踐基礎(chǔ)。但其實(shí)早在多年前,F(xiàn)ortinet已為企業(yè)部署了同樣的網(wǎng)格架構(gòu),這就是廣受市場(chǎng)青睞的Fortinet Security Fabric安全架構(gòu)。從這個(gè)角度來(lái)看,CSMA實(shí)際早已被市場(chǎng)所廣泛采納。Fortinet Security Fabric這一CSMA方案部署的典范早已走在市場(chǎng)前端。

1657684602_62ce427ab7d4bf03b9dd2.png!small

實(shí)現(xiàn)網(wǎng)絡(luò)和安全的全面融合,是成功打造CSMA策略和方案的先決條件。Fortinet將此理念稱(chēng)為安全驅(qū)動(dòng)型網(wǎng)絡(luò)。企業(yè)組織無(wú)需在網(wǎng)絡(luò)性能及卓越安全性二者之間做出任何妥協(xié)。CSMA應(yīng)能保護(hù)任意網(wǎng)絡(luò)上的用戶(hù)、設(shè)備和數(shù)據(jù)安全,無(wú)論其穿梭在任意網(wǎng)絡(luò)邊緣。除了安全驅(qū)動(dòng)型網(wǎng)絡(luò)之外,零信任網(wǎng)絡(luò)訪(fǎng)問(wèn)、自適應(yīng)云安全和開(kāi)放架構(gòu)也是CSMA設(shè)計(jì)中的基本構(gòu)建要素。

  安全、高效、智能的邊界安全樞紐

譚杰進(jìn)一步指出,防火墻是構(gòu)建CSMA方案的核心,為所有網(wǎng)絡(luò)邊緣提供更高級(jí)別的安全防護(hù)和更深層次的內(nèi)容檢測(cè),以實(shí)現(xiàn)實(shí)時(shí)、高效的威脅檢測(cè)和響應(yīng)。任何CSMA方案的構(gòu)建都必須圍繞下一代防火墻、身份驗(yàn)證和訪(fǎng)問(wèn)管理、網(wǎng)絡(luò),以及集成管理、分析和響應(yīng)工具。所有這些解決方案均應(yīng)支持適用于數(shù)據(jù)中心、云端、分支機(jī)構(gòu)和遠(yuǎn)程服務(wù)的不同版本。此外,至為關(guān)鍵的是,隨著企業(yè)防護(hù)需求的不斷擴(kuò)展,還應(yīng)能夠適應(yīng)擴(kuò)展其他工具,設(shè)備和應(yīng)用程序。

1657684609_62ce428167f936ef44262.jpg!small

防護(hù)能力是下一代防火墻的核心功能。FortiGate防火墻提供上下文感知,使整個(gè)企業(yè)網(wǎng)絡(luò)具有強(qiáng)化的安全態(tài)勢(shì)。同時(shí),F(xiàn)ortiGate通過(guò)獲得網(wǎng)絡(luò)部署的全面可見(jiàn)性,能夠發(fā)現(xiàn)和管控物聯(lián)網(wǎng)/OT/用戶(hù),通過(guò)應(yīng)用正確的網(wǎng)絡(luò)接入策略,防止已知和未知的威脅,及時(shí)阻斷網(wǎng)絡(luò)攻擊。此外,它還支持零信任網(wǎng)絡(luò)訪(fǎng)問(wèn)(ZTNA),通過(guò)高級(jí)檢測(cè)、網(wǎng)絡(luò)分割和在整個(gè)網(wǎng)絡(luò)中應(yīng)用一致的策略,持續(xù)用戶(hù)身份驗(yàn)證,將攻擊面最小化。

1657684615_62ce42877eddac2a67597.jpg!small

通過(guò)自動(dòng)化操作簡(jiǎn)化安全態(tài)勢(shì)。網(wǎng)絡(luò)管理者們面臨著在不斷擴(kuò)張的網(wǎng)絡(luò)中適應(yīng)和擴(kuò)大規(guī)模的壓力,通過(guò)Fabric Management Center (FMC)控制FortiGate防火墻,它們可以簡(jiǎn)化整個(gè)網(wǎng)絡(luò)的防火墻和策略管理,從單個(gè)控制臺(tái)自動(dòng)更新所有網(wǎng)絡(luò)保護(hù)設(shè)備,這為管理者提供了更大的網(wǎng)絡(luò)和威脅可見(jiàn)性和更全面的安全控制。

1657684622_62ce428ee0efb18d4b43e.jpg!small

安全與網(wǎng)絡(luò)性能需要兼得。在不影響吞吐量或網(wǎng)絡(luò)正常運(yùn)行時(shí)間的情況下,F(xiàn)ortiGate防火墻能夠整合提供IPS、SSL檢查、應(yīng)用程序可見(jiàn)性、Web過(guò)濾、反惡意軟件等服務(wù),所有這些都是由FortiGate安全處理器(SPU)的性能增強(qiáng)創(chuàng)新實(shí)現(xiàn),因此,對(duì)于FortiGate來(lái)說(shuō)網(wǎng)絡(luò)性能與安全效能可以兼得。

一體兩翼FortiGate下一代防火墻

譚杰認(rèn)為,對(duì)于FortiGate下一代防火墻來(lái)說(shuō),能夠擁有如此出色的安全和網(wǎng)絡(luò)能力,離不開(kāi)三大關(guān)鍵:FortiOS操作系統(tǒng)、FortiGuard威脅情報(bào)服務(wù)、FortiSPU安全處理器。一體(FortiOS)兩翼(FortiGuard、 FortiSPU)的FortiGate下一代防火墻能夠成為安全神經(jīng)中樞,幫助用戶(hù)打造安全、高效、智能的網(wǎng)絡(luò)邊界安全體系,加速數(shù)字化轉(zhuǎn)型。

1657684629_62ce429555ebf02abd7b0.jpg!small

其中FortiOS是業(yè)界最具有開(kāi)放性的操作系統(tǒng),使SD-WAN、SD-Branch、零信任網(wǎng)絡(luò)訪(fǎng)問(wèn)(ZTNA)等安全特性驅(qū)動(dòng)我們的安全驅(qū)動(dòng)網(wǎng)絡(luò)愿景。FortiGuard云服務(wù) 為Security Fabric產(chǎn)品組合中的每一個(gè)產(chǎn)品提供行業(yè)領(lǐng)先的威脅保護(hù)和情報(bào),防止已知和未知的威脅,如零日和勒索軟件。FortiSPU是Fortinet自研的系列ASIC安全芯片,是FortiGate等 產(chǎn)品性能的有力保障。

1657684635_62ce429b2f53214f24d13.jpg!small

最新推出的FortiOS 7.2為網(wǎng)絡(luò)和安全領(lǐng)域賦予全新定義,進(jìn)一步強(qiáng)勢(shì)賦能Security Fabric安全平臺(tái)屢獲殊榮的功能及服務(wù),助力廣大用戶(hù)及合作伙伴在當(dāng)今風(fēng)起云涌的數(shù)字化市場(chǎng)破浪乘風(fēng),奮勇?tīng)?zhēng)先?,F(xiàn)在及可預(yù)見(jiàn)的未來(lái)將是混合網(wǎng)絡(luò)主宰的時(shí)代。唯有以安全為核心,混合網(wǎng)絡(luò)才能行穩(wěn)致遠(yuǎn),更快速、更具規(guī)模地適應(yīng)網(wǎng)絡(luò)環(huán)境的不斷演進(jìn),安全守護(hù)所有邊緣環(huán)境。

1657684641_62ce42a107316b4b54132.jpg!small

精彩預(yù)告

7月20日,F(xiàn)ortiOS Everywhere系列講座第二講《深入淺出內(nèi)網(wǎng)安全治理》,將由Fortinet華東區(qū)技術(shù)負(fù)責(zé)人卜嬋敏為大家分享FortiGate協(xié)同F(xiàn)ortiAP、FortiSwitch和FortiAnalyzer等,打造智能、安全、高效LAN,敬請(qǐng)期待!

1657684648_62ce42a85138c6204cb97.jpg!small

數(shù)據(jù)來(lái)源:

Gartner: Top Priorities for IT: Leadership Vision for 2021-ebook

ESG: 2021 Technology Spending Intentions Survey

FortiGuard Threat Landscape Report, August 2021

?

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )