Показаны сообщения с ярлыком FortiAnalyzer. Показать все сообщения
Показаны сообщения с ярлыком FortiAnalyzer. Показать все сообщения

пятница, 17 декабря 2010 г.

Fujitsu выбирает FortiGate

Компания Fortinet – лидер в области комплексных решений безопасности сообщает о том, что канадское представительство одного из лидеров IT-рынка, компании Fujitsu, развернуло для защиты своей сети в Квебеке (Канада) устройства FortiGate. Fujitsu Canada выбрала продукцию Fortinet за надежность устройств, мощный механизм web-фильтрации и лучшие на рынке показатели производительности межсетевого экрана и VPN-соединений. Кроме того, важным преимуществом стал принцип лицензирования SSL VPN без зависимости от количества пользователей.

Руководство Fujitsu Canada в процессе принятия решения о переоснащении сетевой структуры новыми продуктами делало выбор среди трёх вендоров: Fortinet, SonicWALL и WatchGuard. К ключевым параметрам выбора относились: надёжность, устойчивость к высоким нагрузкам, масштабируемость, способность работать в сложной сетевой инфраструктуре с множеством интернет-адресов и величина затрат на владение всей системой, особенно на её поддержку.

В итоге для внедрения были выбраны устройства FortiGate-200B, установленные в офисе в Квебеке, которые обеспечивают защищённое соединение работающих удалённо пользователей с корпоративной сетью с применением SSL VPN. Для более лёгкого управления устройствами FortiGate был также внедрён продукт FortiAnalyzer-100C, позволяющий централизованно собирать отчёты со всех устройств производства Fortinet и выполнять их анализ.

По словам Фредерика Абеля (Frederic Abel), системного аналитика и архитектора Fujitsu Canada: "Переход с предыдущего решения для межсетевого экранирования на продукты Fortinet произошёл невероятно легко и быстро. Теперь удалённые пользователи без труда подключаются к корпоративной сети через VPN-шлюз, оставаясь при этом полностью уверенными в защищённости своих персональных систем и данных от любого вида кибератак".

"Позиции Fortinet в Канаде всегда были очень сильны, и такие контракты, как контракт с Fujitsu Canada только подтверждают это, – говорит Грехем Бушке (Graham Bushkes), вице-президент по продажам Fortinet Canada. – Не имеет значения, необходимо ли защитить сеть распределённой компании или только магистральную инфраструктуру: решения Fortinet походят в любом случае".

пятница, 3 декабря 2010 г.

Fortinet представляет самое быстрое в мире комплексное решение защиты и коммутирующие "лезвия"

Fortinet – ведущий поставщик устройств сетевой безопасности и мировой лидер в сегменте решений комплексной защиты (UTM) – сегодня анонсирует новую флагманскую модель в семействе FortiGate-5000. Обновления произошли также и в линейке высокопроизводительных коммутаторов компании. Комплекс на основе новых продуктов может решать задачи предоставления защиты сети для динамических сред крупных корпораций и провайдеров сетевых услуг.

Новый Foritgate-5001B является высокопроизводительным "лезвием", объединяющим в себе широкий спектр сервисов безопасности и поддержку 10Гбит Ethernet для платформ, построенных на основе шасси FortiGate-5000. Разработанный для форм-фактора ATCA (улучшенная архитектура для решений сегмента телекоммуникаций) Fortigate-5001B объединяет в себе основные функции безопасности, включая межсетевое экранирование с производительностью 40 Гбит/с и поддержку VPN-соединений со скоростью до 17 Гбит/с. В функции устройства входят корпоративный межсетевой экран, VPN, контроль приложений, система защиты от вторжений (IPS), средства защиты от вирусов и вредоносных программ, средство защиты от спама, фильтрация web-трафика. Для оптимизации производительности этих функций в устройстве используется последний четырехядерный процессор, выпущенный Intel и два сетевых процессора FortiASIC NP4.

Данное решение представляет собой четвертое поколение ATCA-совместимых решений, первое из которых, построенное на основе FortiGate-5001SX и FortiSwitch-5003, было предложено рынку в 2004-м году. Второе поколение ATCA-совместимых решений Fortinet вышло в 2006, на базе FortiGate-5005FA2 и FortiController-5208, и третье поколение,  на основе FortiGate-5001A и FortiSwitch-5003A, было представлено в 2008. В дополнение к этим инновационным решениям для телекоммуникационной индустрии, FortiGate получил соответствие стандарту NEBS Level 3 – регулирующему требования для телекоммуникационного оборудования центральных офисов крупных телекоммуникационных компаний.

Новый 10-GbE коммутатор-"лезвие" FortiSwitch-5003B для шасси серии FortiGate-5000 работает с исключительно минимальными задержками, что необходимо для центров обработки данных с большим объемом передаваемых данных. Новые продукты Fortinet созданные для очень крупных корпораций, провайдеров услуг и интернет-провайдеров, являются решением сетевой безопасности и частью сетевой инфраструктуры, объединяющим в себе значительно увеличенную производительность, улучшенную комплексную защиту и существенно сниженные операционные расходы.

Объединяя Foritgate-5001B с шасси FortiGate-5140B, телекоммуникационные корпорации и провайдеры  могут получить производительность до 500 Гбит/с на межсетевом экране, что является самым быстрым в индустрии межсетевых экранов, построенных с использованием "лезвий". Сочетая шасcи серии FortiGate -5000 с новым "лезвием" безопасности FortiGate-5001B и дополнительно с коммутирующим "лезвием" FortiSwitch-5003B, клиенты получают доступ к модульному решению безопасности, имеющему надежность и масштабируемость соответствующую сетям крупных провайдеров, использующих 10-GigE инфраструктуру. В силу своей модульности серия FortiGate-5000, дополненная новыми "лезвиями" FortiGate-5001B и FortiSwitch-5003B, может интегрироваться с решениями Fortinet в области централизованного управления и отчетности, что предоставляет широкие возможности контроля в больших сетях.

Помимо прочего серия устройств FortiGate-5000 предлагает следующие преимущества:

  • Дополнительные, поддерживающие "горячую замену", блоки питания и вентиляторы, что снижает количество компонентов  могущих быть единственной точкой отказа.
  • Использование режимов резервирования active/active и active/passive для предоставления непрерывных сервисов.
  • Интеграция с централизованными решениями по упралению и отчетности, такими как FortiManger и FortiAnalyzer, что дает возможность упростить  и снизить стоимость управления безопасностью, отчётностью и анализом. Доступность сервисов подписки FortiGuard для автоматического получения (в режиме реального времени) обновлений механизмов защиты от угроз.
  • Гибкость развертывания,  включающая в себя сегментацию сетей на основе пользователей, подразделений или любых других логических единиц обеспечивается с помощью виртуальных доменов. Эта платформа также идеально подходит для виртуализированных сред.
  • Дополняет или модернизирует существующую инфраструктуру безопасности путём включения необходимых сервисов на "лезвиях", обеспечивающих функции безопасности.
  • Представляет необходимый набор средств безопасности, распределения нагрузки и высокопроизводительной передачи данных для обеспечения потребностей компаний в области безопасности.

"Вы не можете подходить однотипно к сетевой безопасности, особенно в крупных бизнес-критических средах, поддерживающих сотни тысяч или даже миллионы клиентов и конечных пользователей" - сказал Майкл Кси, основатель, технологический директор и вице-президент Fortinet –  "У каждого пользователя свой профиль защиты от угроз  и требования к производительности системы,  поэтому мы продолжаем иновации в направлении гибких и расширяемых решений. И в доказательство наших действий, мы еще раз  продолжаем улучшать портфолио высокопроизводительных решений, представляя FortiGate-5001B и лезвия FortiSwitch-5003B."

FortiGate-5001B и FortiSwitch-5003B будут доступны для заказа уже в этом квартале.

суббота, 13 ноября 2010 г.

Компания Freedom Health отказалась от использования продуктов других вендоров в пользу Fortinet

Мировой лидер по производству многофункциональных сетевых устройств – компания Fortinet – одержала очередную убедительную победу: одна из крупнейших медицинских компаний США, входящая в десятку самых быстро растущих фирм (по данным исследовательской компании Inc 500 за 2009 год), развернула продукты компании Fortinet в своей распределённой корпоративной сети. Устройства FortiGate помогают администраторам наблюдать и контролировать использование сетевых ресурсов, а также обеспечивают многоуровневую защиту.

Примечательно, что раньше компания использовала решения WatchGuard в качестве межсетевого экрана и Websense – для веб-фильтрации. Однако продукты этих двух компаний не удовлетворяли ряд критичных для организации требований. Решение WatchGuard не было достаточным для соответствия стандартам HIPAA и CES, что является одним из основных условий работы на рынке здравоохранения. Продукт Websense не давал достаточной прозрачности, необходимой для полного контроля загрузки сети. Решение о замене устаревшего оборудование на продукты компании Fortinet было принято в 2009 году вице-президентом Freedom Health по информационным технологиям, Амином Чихалия (Amin Chikhalia). Выбор определил в первую очередь тот факт, что FortiGate не имеет недостатков своих предшественников и полностью удовлетворяет требованиям компанию к межсетевому экранированию и фильтрации web-трафика. Кроме того, Freedom Health планировала повысить безопасность своей сетевой инфраструктуры, и именно устройства FortiGate оказались идеальны для этого, так как все необходимые заказчику функции реализованы в одном устройстве. Данный факт позволил компании значительно сократить издержки при переходе на продукт Fortinet.

Дополнительным  преимуществом устройств FortiGate является технология серверной аутентификации Fortinet Server Authentication Extension (FSAE), используемой совестно с Microsoft Active Directory (AD) для обеспечения единой аутентификации пользователей. Совместная работа FSAE и AD позволяет создавать профили пользователей на основе должностей и выполняемой роли, что особенно важно, когда в компании одним компьютером пользуется несколько сотрудников с разными правами доступа. Вне зависимости от того, на какой именно рабочей станции пользователь входит под своим именем и паролем, к нему будут применены соответствующие правила безопасности, включая разрешение посещать определённые сайты и саму возможность доступа в сеть Интернет, что позволяет более точно контролировать использование сетевых ресурсов и тем самым целиком управлять сетевым каналом.

По прошествии нескольких месяцев использования продуктов Fortinet свои опытом и впечатлениями делится Аарон Клэри (Aaron Clary), администратор сети в Freedom Health: "Установка устройств FortiGate оказалась очень выгодной. Теперь мы можем не просто реагировать на инциденты нарушения безопасности, а предупреждать и избегать их. Контроль приложений позволяет устанавливать правила использования полосы пропускания не только в зависимости от приложения, но и от того, какой сотрудник пытается получить доступ к сети. Я полюбил FortiGate! Они полностью удовлетворяют наши текущие потребности и дают возможности для дальнейшего расширения".

Компания развернула устройства разного класса в своих 14 региональных офисах. Модель FortiGate-310B служит межсетевым экраном в ядре сети четырёх крупных офисов. Меньшие по размеру отделения используют модель FortiGate-51B в качестве межсетевого экрана, спам-фильтра, web-фильтра, а также для предотвращения вторжений и WAN-оптимизации.

Для централизованного контроля всей распределённой сетью, управления и отчетности были установлены устройства FortiManager и FortiAnalyzer.

пятница, 29 октября 2010 г.

Fortinet адаптирует четыре своих основных продукта для защиты виртуальной среды

Компания Fortinet – ведущий поставщик решений сетевой безопасности и международный лидер рынка многоуровневой защиты от угроз (UTM) – сообщила о расширении портфолио компании за счет четырёх виртуальных устройств, которые позволяют применять весь спектр возможностей многоуровневой защиты внутри виртуальных и облачных сред. Компания Fortinet разрабатывала защиту виртуальных сред с момента появления технологии виртуальных доменов (VDOM) в 2004 году. В 2006 году компания усилила свои позиции в области виртуализации путём приобретения прав на интеллектуальную собственность и технологию компании CoSine Communications, которая считалась одним из пионеров рынка виртуальных устройств. Данная технология позволяет провайдерам услуг, представляющих свою инфраструктуру под нужды конкретных заказчиков, обеспечивать весь спектр сервисов по защите информации клиентов. Крупные корпорации также доверяют Fortinet защиту своих частных и гибридных облачных инфраструктур.

Виртуальные устройства FortiGate®, FortiManager™, FortiAnalyzer™ и FortiMail™, наряду с физическими устройствами дают заказчикам возможность выбрать, какими видами защиты и в какой комбинации они хотят пользоваться. Следует отметить, что, комбинируя физические и виртуальные устройства, можно избавиться от слепых зон в защите, которые характерны при использовании виртуальных структур. Риски, связанные с подобными зонами, а также недостаток средств управления виртуальной безопасностью становятся всё более насущной проблемой по мере роста виртуальных сред.

Вместе с возможностью выбора между физическими и виртуальными устройствами, Fortinet даёт своим заказчикам единое средство управления сетью, независимо от форм-фактора того или иного продукта. Единая панель управления позволяет достичь желаемой комбинации производительности, прозрачности и контроля.

Виртуальные устройства Fortinet

Виртуальные устройства Fortinet рассчитаны на работу в среде VMware. Равно как и физические, виртуальные устройства позволяют организовать и защитить  инфраструктуру от широкого спектра угроз. Пользователям доступны такие опции, как: межсетевой экран (МЭ), защищённые VPN-соединения, защита от вторжений, антивирус, антиспам, защита от утечки информации, веб-фильтрация и защита приложений. Совмещая виртуальные и физические устройства FortiGate, можно создать защиту периметра и виртуальной среды с прозрачностью и хорошей управляемостью

Виртуальное устройство FortiManager позволяет эффективно управлять структурой любого размера, основанной на Fortinet: от единичных экземпляров до нескольких тысяч устройств и программных агентов. Продукт позволяет централизованно конфигурировать и обновлять следующие продукты: FortiGate, FortiWiFi, FortiMail и FortiClient.

Виртуальный FortiAnalyzer служит для централизованного сбора логов со всех устройств Fortinet и других продуктов, поддерживающих протокол syslog. Имея в своём распоряжении большой набор настраиваемых отчётов, пользователи могут фильтровать и просматривать записи, включающие структуру трафика, события безопасности, информацию о вирусах, атаках, посещаемых сайтах и электронной переписке. Помимо этого, FortiAnalyzer позволяет архивировать файлы в карантине, коррелировать события безопасности, проводить проверку сети на уязвимости, анализировать трафик, а также  архивировать электронные письма, переписку по протоколу IM и передаваемые по сети файлы.

Устройства FortiMail предназначены для блокирования спама и вирусов во входящей почте до того, как они смогут нанести вред пользователям или сети. Исходящий почтовый трафик также защищается (включая мобильный 3G-трафик), чтобы другие системы борьбы со спамом не заносили адреса пользователей в чёрные списки.

Виртуальные устройства функционируют точно так же, как их физические "собратья", в них так же применяются технологии виртуальных доменов (VDOM) и административных доменов (ADOM) для защиты виртуальных и комбинированных сред. Виртуализация работает в связке со стандартными виртуальными сетями (VLAN), что позволяет одному физическому или виртуальному устройству Fortinet поддерживать сотни доменов внутри сети, обеспечивая необходимую прозрачность и управление безопасностью между зонами.

"Не так много компаний которые занимаются как средствами защиты периметра так и защиты виртуальной среды, и Fortinet – единственная компания, которая предлагает полную многоуровневую защиту, как периметра, так и виртуальной структуры, в одном устройстве, – делится своим мнением Майкл Кси (Michael Xie), основатель, технический директор и вице-президент Fortinet в области разработок. – Увеличивая интеграцию в виртуальную среду, мы укрепляем нашу лидирующую позицию на рынке, а также даём импульс для развития направления "информационная безопасность как услуга".