首页 > 其他分享 >Fortinet 方案初了解

Fortinet 方案初了解

时间:2023-06-01 22:11:54浏览次数:27  
标签:WAN 方案 防火墙 网络 安全 了解 Fortinet SD

Fortinet 解决方案初了解

目录

Fortinet产品和方案的核心永远是以安全为核心、以安全做为驱动,在一众厂商当中比较特别!

企业数字化转型

  • 我们经常会在各种场景看到 “企业数字化转型”,“互联网+” 这类名词数字化转型的核心驱动是实现企业业务的转型、创新、增长

    • 而数字化转型的基础就是技术转型
      • 对于公司来说,技术转发无非是利用更好技术提升工作效率
  • 当前面临的挑战

    • 人工运维:CLI
    • 用户体验差:SNMP、缺少全局视角
    • 成本高:带宽差就得花钱买更高的带宽
    • 统一性差:有线、无线分离管理
    • 缺少安全性、缺少安全感知:ARP、DHCP-SNOPING、FLOOD
  • 传统网络架构

    image-20230601215450241

  • 网络安全的责任性越来越大

    网络的安全性绝不仅仅只看网络安全,如果终端不够安全,那网络肯定也不会安全。传统网络的解决方案当中,对于终端的安全无非是安装杀毒软件、桌管等软件进行管控,但是现在物联网时代到了,比如智能穿戴设置、机器人这样的东西是很难安装杀毒软件的,这就要求网络要承担更更多的安全责任。

fortinet安全驱动的网络实现了安全性和网络的结合,网络访问在一个集成的安全框架内设计的,统一的网络&安全架构,整合功能、简化管理、降低整体成本。有点类似于现在的SD-WAN,有的SD-WAN当中带防火墙的功能,而有的防火墙带SD-WAN的功能,而fortinet无疑属于后者。

现今时代,对于企业网络架构来说,什么是好的技术?Gartner对于当前企业网络基础架构有以下三个基本的考量点:

  1. 成本:成本革新,利旧,对现有的资产进行梳理和优化,比如虚拟化技术
  2. 整合:有线、无线是否能统一管理
  3. 运维:利用自动化、编排技术释放运维压力
  4. 安全

image-20230601215502265

这张图一看有点像华为控制器的感觉,确实非常类似,但华为的控制器是的独立性比飞塔更强,而飞塔完全是将防火墙扩展成为了一台控制器,防火墙即是防火墙、也拥有众多关键功能,而华为的NCE方案控制器并不承担路由、防火墙、sd-wan等关键业务。

Forinet解决方案介绍

image-20230601215516708

Fortinet的愿景是为客户提供一个全面、整合、自动化的网络安全架构,Fortinet架构的核心是防火墙,Fortinet的防火墙至关重要,相当于华为NCE网络当中的控制器的角色,承担的任务甚至比控制器更要多。重点提一下全面,是指从传统网络到现代的多云、混合云统一包括其中。


image-20230601215530579


image-20230601215546037

当以下三者组成的基础架构

  • FortiGate

    • NGFW
    • SD-WAN(亮点)
    • 控制器的功能(亮点)
  • FortiSwitch

    • 传统交换机功能
    • 被FortiGate统一纳管
  • FortiAP

    • 传统AP功能
    • 被FortiGate统一纳管

准入与认证

  • FortiNAC

    • 准入
    • 可与ForiAuthenticator认证功能联动
  • ForiAuthenticator

    • 认证服务器(AD、Radius)
    • 可与FortiNAC准入功能联动

大规模统一管理和分析

  • ForiManger

    • 多分支、大规模统一控制平台
    • 将多个分支的设备统一配置管理并可视化
    • 独立于第三方为SD-WAN提供监控
  • FortiAnalyzer

    • 监控
    • 分析
    • 自动响应

零开局免费小组件

  • FortiDeploy
    • 帮助客户远程初始化设备
    • 零配置开局

image-20230601215558023

image-20230601215607138

image-20230601215615912

  • 亮点
    • 纵横两榜,双榜第一
    • 注意,这两榜第一的都是一个产品,而华为、思科与之对比时是用不同的产品。
      • 其它厂商的防火墙和SD-WAN往往是两个产品

        • 其它厂商的防火墙和SD-WAN往往是两个产品
        • 即使融合,也不是深度融合
        • SD-WAN就得部署在网络边缘,缺少了与防火墙的深度融合确实令人担心

        image-20230601215630306


FortiGate完整功能集

image-20230601215640054

  • 可视化

    image-20230601215650438

    红色的点代表产生了安全事件的节点,将鼠标移动过去之后就能看到节点的详细信息。

  • 智能链路控制

    image-20230601215659082

    这一点与华为的SD-WAN没啥区别,多种不同的链路能根据业务进行调度,比如关键业务使用MPLS链路、迅雷下载的流量调度到与业务无关的链路,对于越大带宽的业务可以四条并发,带宽叠加。

  • 安全接入

    image-20230601215711549

    PS:从防火墙的管理交换机的端口安全是免费的功能

    image-20230601215719672

    image-20230601215727605

    image-20230601215738986

    image-20230601215750382

  • 自动响应隔离

    image-20230601215810813

  • 配置合规&安全审计

    image-20230601215821628

    • 提供漏洞扫描的功能,安全基线、安全加固、密码安全性之类的提示建议
    • 自动发现安全策略当中的漏洞,并提示告警,避免安全策略过多审计困难的问题
      • 会将长时间不使用的策略自动标识出来

  • 认证和准入

    image-20230601215831468

    image-20230601215845900

    PS:接入控制可以兼容对接华三、华为、思科、ARUBA的设备

  • 自动化管理和运维

    image-20230601215858254

    image-20230601215908374

    fortimanger还能自动配置防火墙的配置,如果防火墙的策略被搞坏了,还能让还原回来

    image-20230601215918331

    分析平台提供大屏、还能联动防火墙

    image-20230601215928342

image-20230601215942091

使用场景

image-20230601215952300

注意,上图当中很多防火墙其实是一台防火墙上虚拟出来的,一个网络分配一个防火墙;

image-20230601220003142

Fortinet的远程接入也很有优势

image-20230601220013280

公司介绍

image-20230601220022120

image-20230601220032140

标签:WAN,方案,防火墙,网络,安全,了解,Fortinet,SD
From: https://www.cnblogs.com/yizhangheka/p/17450369.html

相关文章

  • 如何在电话回访中做到客户关怀?提供个性化的服务和定制化的解决方案,增强客户粘性和忠诚
    在电话回访中做好客户关怀,可以有效增强客户的粘性和忠诚度,提高客户保留率。以下是一些具体的建议:记住客户的信息:在回访之前,可以查看客户的历史记录,了解其需求和问题。在回访时可以提醒客户之前的交流或反馈,以此来建立客户的信任感。了解客户的需求:通过对客户进行深入的了解,探究他们......
  • 算法之二分法、三元表达式、列表生成式、字典生成式(了解)、匿名函数、常见的内置函数
    算法之二分法二分概念二分算法,又称折半查找,即在一个单调有序的集合中查找一个解。每次分为左右两部分,判断解在哪个部分中并调整上下界,直到找到目标元素,每次二分后都将舍弃一半的查找空间。定义and实现:算法就是解决问题的高效办法常见的算法:二分法算法还可以锻炼我们的......
  • 递归函数以及其他了解知识
    递归函数什么是递归函数?'''递归就是直接或者间接使用自己的函数就是递归函数,执行递归函数将反复调用其自身,每调用一次就进入新的一层,当最内层的函数执行完毕后,再一层一层地由里到外退出。'''递归函数分为两个阶段:1、递推:由外向内的一个过程2、回溯:从内向外的一个过程#练......
  • 通过实例了解vue3.3更新的特征
    开场白5月份,vue团队发布了vue3.3.这次小版本的发布主要解决了--Vue与TypeScript一起使用时的许多长期存在的痛点.下面我们一起来学习一下vue3.3新特征准备新新特征的环境根据官方团队的描述,我们需要准备一下工作。vue升级到3.3时,建议同时更新以下依赖项:Volar/vue......
  • 服务器并发量的简单计算以及简单的分布式解决方案
      上课画的图,感觉不错......
  • 网页主题切换的实现方案
    各位看官大家好,想必大家在工作中一定遇到了网页主题切换或者一键换肤的功能,接下来我为大家整理了以下几种实现方案供大家参考学习。也请大家评论补充。方案一:通过link标签动态引入其做法就是提前准备好几套CSS主题样式文件,在需要的时候,创建link标签动态加载到head标签中,或者是......
  • 【macOS】iCloud Drive同步异常解决方案(上传/下载时进度条卡住)
    ✨iCloudDrive同步异常如下图上传进度条一直卡着不动✨解决方案Terminal运行如下命令killallbirdcd~/Library/Application\Supportsudocp-rCloudDocs~/Desktop/#备份sudorm-rf~/Library/Application\Support/CloudDocs之后iCloudDrive同步飞快桌面......
  • fortinet sql注入 语义分析检测
    Syntax-basedSQLInjectionDetectionUsingregularexpressionbasedsignaturestodetectSQLinjectionattacksiscoretoaWAFsolutionhoweveritdoesnotgowithoutissues.DuetothenatureoftheSQLlanguagebeingsimilartotheEnglishgrammarfalse......
  • ext4 extent 寻址方案
    ExtentTreeInext4,thefiletologicalblockmaphasbeenreplacedwithanextenttree.Undertheoldscheme,allocatingacontiguousrunof1,000blocksrequiresanindirectblocktomapall1,000entries;withextents,themappingisreducedtoasi......
  • windows复制粘贴功能失效的解决方案
    解决方案:1、如果远程复制正在进行,先使用任务管理器,强制结束:将任务管理器面板切换到进程,找到rdpclip.exe,选中它,然后点击结束进程。(电脑主要依赖该进程进行粘贴) 2、键盘上按Win+R组合键,弹出“运行”窗口,输入rdpclip.exe,按回车,重新启动复制粘贴功能 3、启动成功后,就可以正常......