Мировой лидер по производству многофункциональных сетевых устройств
– компания Fortinet – одержала очередную убедительную победу: одна
из крупнейших медицинских компаний США, входящая в десятку самых
быстро растущих фирм (по данным исследовательской компании Inc 500
за 2009 год), развернула продукты компании Fortinet в своей
распределённой корпоративной сети. Устройства FortiGate помогают
администраторам наблюдать и контролировать использование сетевых
ресурсов, а также обеспечивают многоуровневую защиту.
Примечательно, что раньше компания использовала решения
WatchGuard в качестве межсетевого экрана и Websense – для
веб-фильтрации. Однако продукты этих двух компаний не удовлетворяли
ряд критичных для организации требований. Решение WatchGuard не
было достаточным для соответствия стандартам HIPAA и CES, что
является одним из основных условий работы на рынке здравоохранения.
Продукт Websense не давал достаточной прозрачности, необходимой для
полного контроля загрузки сети. Решение о замене устаревшего
оборудование на продукты компании Fortinet было принято в 2009 году
вице-президентом Freedom Health по информационным технологиям,
Амином Чихалия (Amin Chikhalia). Выбор определил в первую очередь
тот факт, что FortiGate не имеет недостатков своих предшественников
и полностью удовлетворяет требованиям компанию к межсетевому
экранированию и фильтрации web-трафика. Кроме того, Freedom Health
планировала повысить безопасность своей сетевой инфраструктуры, и
именно устройства FortiGate оказались идеальны для этого, так как
все необходимые заказчику функции реализованы в одном устройстве.
Данный факт позволил компании значительно сократить издержки при
переходе на продукт Fortinet.
Дополнительным преимуществом устройств FortiGate является
технология серверной аутентификации Fortinet Server Authentication
Extension (FSAE), используемой совестно с Microsoft Active
Directory (AD) для обеспечения единой аутентификации пользователей.
Совместная работа FSAE и AD позволяет создавать профили
пользователей на основе должностей и выполняемой роли, что особенно
важно, когда в компании одним компьютером пользуется несколько
сотрудников с разными правами доступа. Вне зависимости от того, на
какой именно рабочей станции пользователь входит под своим именем и
паролем, к нему будут применены соответствующие правила
безопасности, включая разрешение посещать определённые сайты и саму
возможность доступа в сеть Интернет, что позволяет более точно
контролировать использование сетевых ресурсов и тем самым целиком
управлять сетевым каналом.
По прошествии нескольких месяцев использования продуктов
Fortinet свои опытом и впечатлениями делится Аарон Клэри (Aaron
Clary), администратор сети в Freedom Health: "Установка устройств
FortiGate оказалась очень выгодной. Теперь мы можем не просто
реагировать на инциденты нарушения безопасности, а предупреждать и
избегать их. Контроль приложений позволяет устанавливать правила
использования полосы пропускания не только в зависимости от
приложения, но и от того, какой сотрудник пытается получить доступ
к сети. Я полюбил FortiGate! Они полностью удовлетворяют наши
текущие потребности и дают возможности для дальнейшего
расширения".
Компания развернула устройства разного класса в своих 14
региональных офисах. Модель FortiGate-310B служит межсетевым
экраном в ядре сети четырёх крупных офисов. Меньшие по размеру
отделения используют модель FortiGate-51B в качестве межсетевого
экрана, спам-фильтра, web-фильтра, а также для предотвращения
вторжений и WAN-оптимизации.
Для централизованного контроля всей распределённой сетью,
управления и отчетности были установлены устройства FortiManager и
FortiAnalyzer.