版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1建設新一代綠色教育網絡2教育網面臨多層次的安全威脅多層次的安全需求多區域物理層接入多鏈路網絡出口區域/個體帶寬管理
IPV6應用應用層安全
防御應用層的威脅傳播速度快蠕蟲病毒傳播渠道多垃圾郵件不良網站IM/P2P軟件破壞性強木馬垃圾郵件僵尸主機DoS攻擊3高校網絡安全區域分析Cernet宿舍區教學樓實驗室數據中心DMZTS行政樓4混合型威脅及新應用帶來的問題網絡中心惡意網頁蠕蟲病毒間諜軟件
P2P、IM應用垃圾郵件網頁欺騙木馬軟件……
服務器區5
STOP!STOP!如何防御多變的網絡內容威脅?
郵件開放
網站訪問開放
FTP服務開放
病毒/木馬過濾
網站內容過濾系統攻擊防御
應用安全監視新一代X-UTM安全網關6FortinetConfidental
保密文件6
到2011年UTM將是最大的單項市場,CAGR達到26.2%UTM已經超過了防火墻市場In2008,UTMsurpassedfirewallmarketFortinet創建UTM市場,并且引導著新一代X-UTM的發展
--source:IDC*--源自:IDC
安全融合產品UTM的市場發展7UTM安全融合技術的發展動力Firewall/VPNAntivirusWebFilteringIPS==8UTM安全融合=綠色安全網絡
節省投資消費最小化總體設備投入成本
最小化維護操作成本
平滑升級適應
節省能源消費
最小化硬件消耗的健全安全系統
最小化電源消耗的保護系統
最小化空間管理維護系統保護網絡安全網絡層到應用層安全
融合性威脅管理動態適應網絡最大化安全效能9某校園網安全現狀分析學生進行Internet訪問時帶入大量病毒、木馬、蠕蟲、間諜軟件(通過瀏覽網頁、Email、聊天、下載等多種方式)大量蠕蟲病毒在校園網各區域之間泛濫,形成DDoS攻擊,導致網絡擁塞,主機性能低下校園網內服務器面臨各種內部和外部網絡攻擊和入侵學生訪問Internet上的不良內容(如反動、色情的內容等),上傳嚴禁的BBS內容垃圾郵件降低效率,占用內部網絡資源,釣魚網站陷阱泛濫個體/代理服務器占用大量帶寬,無法有效均衡需要基于IPV6/IPV4的網絡/內容/應用級的統一安全部署方案10遠程教育宿舍樓實驗室教學樓數據中心分支校區總校中心行政網綠色安全網絡設計合作伙伴分支校區Cernet11安全部署特性基于會話權重的多鏈路支持基于用戶認證的鏈路路由基于用戶認證的內容安全過濾
-網頁過濾/論壇上傳/郵件/FTP/IM內容審計
-網站下載/上傳/郵件/FTP/IM病毒過濾基于IP/用戶認證的帶寬管理基于IP的TCP/UDP會話控制1000+不同應用控制能力IPSECVPN遠程分支VPN加密SSLVPN遠程移動用戶訪問完全IPV6支持12Fortinet公司概況全球領先的ASIC硬件技術的內容安全技術提供商專業網絡安全廠商1000+名員工/超過500+工程技術人員2000年成立發展最快的專業安全公司全球化的銷售服務體系(美國,歐洲,亞洲)權威的安全認證6項ICSA認證最高級政府安全認證
(FIPS-2,
CommonCriteriaEAL4+)50+安全行業認證美國病毒專業評測試VB100認證
歐洲專業IPS安全評測NSS認證13
設備銷量超過400000臺
全球最大電信安全管理服務提供商
遍及政府、教育、電信,金融,醫療能源,及零售機構分布全球各行業的客戶14教育行業部分客戶15Fortinet是7層安全市場的領導者“Fortinet引導著七層安全防御的發展方向”“Fortinet七層安全產品系列在全球占有率第一”16
可擴展的統一威脅安全網關FortiGateWEB管理界面日志集中管理CLI分析SNMP防病毒和間諜軟件狀態監測虛擬域FortiOS?操作系統FortiASIC?網絡和內容處理器過濾垃圾郵件入侵檢測與防御Web分類內容過濾WAN優化負載均衡應用控制DLP數據防泄漏SSL檢測SSL加速代理流量控制SSL&IPSECVPN基于用戶的策略審計報表17核心技術
雙ASIC芯片加速器FortiASIC-CP
(內容處理器)特征匹配防病毒IPS內容過濾加密解密VPN協商密鑰維護FortiASIC-NP
(網絡處理器)高速包轉發線速防火墻IPSecVPNNAT防DoS攻擊流量整形18國際安全廠商市場發展Virtualprivatenetwork(IPSecandSSL)防火墻+VPNFirewall
安全內容管理AntivirusAntispywareWebfilteringMessagingsecurity入侵檢測&防御Intrusiondetectionsystem(IDS)Intrusionpreventionsystem(IPS)19統一平臺綠色組合邊界安全X-UTM安全平臺防火墻防病毒網關UTM安全網關VPN網關內網行為管理IPS/IDSWeb過濾垃圾郵件內容安全20Fortinet統一安全產品家族邊界網絡/X-UTM網關主機安全數據庫安全應用安全集中管理/審計FortiGate安全網關系列FG30B-FG110CFG310B-FG3810AFG5000FortiManager
集中網管平臺FortiAnalyzer集中日志審計平臺FortiMail郵件安全網關FortiClient主機安全套件FortiDB數據庫評估/審計平臺安全服務FortiWebWeb/XML安全網關FortiScan
主機漏洞安全評估FortiGuard24X7安全服務云網絡21Fortinet安全產品線
邊界安全FortiGate系列管理FortiManager
審計FortiAnalyzer應用安全郵件//數據庫/Web主機安全FG/Wifi30B,50B,60BFG80C/CM,100AFG110C,310B,620BFG3016B,3600A,3810AFG5020,5050,5140FortiManager100,400BFortiManager3000B
FortiAnalyzer
100B,400B1000B,2000A,4000AFortiMail100,400B2000A,4000A
FortiDB400B1000B,2000B
FortiWeb1000B
FortiClient/FortiMobile
FortiScan1000B
22FortiGate30B-620B系列產品性能AV=httpthroughput產品型號防火墻VPN策略數并發會話新建會話VPN通道FG30B/Wifi90M5M20070,00030005FG50B/HD95M45M500250,000400020FG-80CM/Wifi300M-1G80M2,000500,00010000200FG-110C/HD500M-1G100M4,000600,000150001,500FG-310B8-12G6G-9G8,0001,000,000250003,000FG-620B20-24G12G-15G8,0001,000,0002800020,00023FortiGate3016-3800A產品系列性能
Performanceresultsdisplayedasbase/fullAMCexpandedusingUDPlargepacketsizesAV=httpapplicationthroughput型號防火墻會話VPN新建會話策略數VPN通道FG-3016B16-20G1000,00012-15G30000100,00010,000FG-3600A6-10G1000,000800M-3.8G40000100,00010,000FG-3810A7-55G2000,0001-13G40000100,00010,00024FortiGate5000系列ATCA高性能電信級平臺25FortiGate-30B/FortiWifi-30B/80C/80CMFortiGate-30B3x10/100ports(internal)1x10/100(WAN1)2xUSB1xconsoleportFortiWifi-30B內置wlan支持FortiGate-80CFortiASICCP6210/100/1000WAN接口610/100交換/安全接口110/100DMZ接口1ExpressCard3G插槽2USB接口FortiGate-80CM
內置模擬modemFortiWifi-80CM內置wlan支持*不支持以下特性:*SSLVPN,動態路由,VLAN,HA,雙鏈路備份,VIP服務器負載,虛擬域,流量整形2626
校區無線網絡區域移動訪問信用卡書店無線訪問無線的銷售點無線接入端/多分支學校互連
3G27FortiGate-110C產品信息硬件基于FortiASICCP的安全加速2個10/100/1000WAN接口8個10/100內置交換接口1個控制接口2個USB接口1U高度桌面式設備配有19”機架安裝工具吞吐量FG-110C基本模塊500Mbps-1G防火墻吞吐量100MbpsIPSecVPN吞吐量28FortiGate-310B
硬件規格FortiASICCP(內容處理器)用于安全掃描加速8個FortiASICNetworkProcessor(NP網絡處理器)用于網絡層轉發加速2個非加速銅口1個單寬的AMC插槽1GB系統內存2個USB端口,支持3Gmodem,支持USB系統文件備份備份的DC連接器接口(為將來使用)高度1U,機架式。吞吐量FG-310B基本配置8Gbps防火墻吞吐量(小包)12Mpps6GbpsIPSecVPN吞吐量(小包)增加AMC模塊(見上圖)12Gbps防火墻吞吐量(小包)18Mpps9GbpsIPSecVPN防火墻吞吐量(小包)14個GigE端口AMC擴展模塊29FortiGate-310B性能比較Notice:防火墻性能是基于平均包大小512字節情況下測試的結果
很多廠家在發布其產品的性能指標是都不透露測試時的包大小。30FortiGate-620B
硬件配置FortiASIC內容處理器的UTM加速16個FortiASIC網絡處理器(NP)加速接口4個非NP加速銅口1個單寬前面板AMC插槽2個USB接口1U高度機架式設備吞吐量FG-620B基本模塊16Gbps防火墻吞吐量(64-1518)24Mpps12GbpsIPSecVPN吞吐量配置可選AMC模塊20Gbps防火墻吞吐量(64-1518)30Mpps15GbpsIPSecVPN吞吐量24個千兆接口
31FortiGate-620B防火墻性能比較FortiGate防火墻性能是基于平均512字節數據包得出許多競爭對手對公布的性能指標沒有數據包字節數的數據.32FortiGate-3016B接口全部提供NP2ASIC加速
全線速防火墻吞吐量
線速的VPN
提高了IPSDoS防御能力性能參數
16/20
Gbps防火墻吞吐量(基本配置/配置AMC模塊)
12/15Gbps3DESVPN(基本配置/配置
AMC模塊)2GbpsIPS(UDP)冗余/熱插拔電源模塊配置支持500個虛擬防火墻高密度千兆線速防火墻接口
16個千兆SFP接口(可支持光口和銅口)
2-銅口千兆管理接口
1-AMC擴展模塊可選的AMC模塊
4個SFP端口的單寬AMC卡1個80G硬盤的單寬AMC卡33FortiGate3810A可擴展的10-Gig平臺10/100/1000MRJ45接口數量81000MSFP接口(支持SX、LX、TX)數量2–26*設備自帶SFP模塊數量2×SXAMC擴展槽2×單寬、2×雙寬(可擴展萬兆接口)支持USB無線Modem(2.5G~3G)是性能指標防火墻吞吐量7–55Gbps*1000M小包(64字節)100%IPSecVPN吞吐量1–19Gbps*IPSecVPN隧道數64,000并發會話數2,000,000每秒新建會話數40,000策略數100,000虛擬域(VDOM)數量10–500**343810AAMC擴展插槽
DWDWSWSWDW=雙寬插槽SW=單寬插槽ASM-xxx是單寬,例:ASM-FB4ADM-xxx是雙寬,例:ADM-XB2ADM-FB88*1000MSFP(線速)防火墻吞吐量:8GbpsVPN吞吐量:6GbpsADM-XD42*10G接口防火墻吞吐量:20GbpsVPN吞吐量:8GbpsASM-FB44*1000MSFP(全線速)防火墻吞吐量:4GbpsVPN吞吐量:3GbpsASM-S0880G硬盤35FortiGate-5000系列模塊化ATCA機箱ATCA安全刀片高性能的ATCA網絡模塊業界領先唯一的ATCA架構的安全平臺最高的端口密度-最高的性能最高的可靠性、可用性和可伸縮性靈活配置統一的安全解決方案運行多個或特定某個安全服務最高的性能下一代網絡萬兆以太網連接分布式的安全功能集成的負載均衡和集群FortiGate-5020FortiGate-5050FortiGate-5140FortiGate-5001SXFortiGate-5001FA2FortiGate-5005FA2FortiSwitch-5003AFortiController-5208高性能AMC擴展模塊下一代網絡萬兆以太網連接千兆以太網SFP連接FortiASIC硬件加速ADM-XE2ADM-FB8FortiGate-5001AIMAGESNOTTOSCALE36ASM-SAS存儲卡模塊ASM-SAS提供連接到外部SAS/SATA高容量存儲系統
2個InfiniBand接口(4路SAS設備/IB-SAS連接器)最大支持8路SAS/SATAdevicesRAID0,1,1ESupport支持RAID0,1,1ESFF-8470(Infiniband-SAS)標準的連接器一個Infiniband
串行連接電纜線
支持所有帶AMC單寬插槽的平臺
37FortiGuard安全云服務網絡病毒特征庫更新(AV)上百萬條病毒、木馬、蠕蟲、間諜軟件、廣告軟件、網絡釣魚等惡意程序的特征。全球4個團隊24X7更新維護。入侵&應用管理特征庫更新(IPS)4000多條入侵特征,及1000多種網絡軟件(如QQ,BT)控制特征。全球多個服務團隊每日更新。垃圾郵件特征庫更新(AntiSpam)1.6億條垃圾郵件特征(發送地址、發送帳號、郵件主題、郵件內容)。全球多個服務團隊每小時更新。網址分類過濾(WebFiltering)全球3個技術團隊,使用自動系統+人工方式,維護82種分類超過9000萬個網站庫,近20億網頁。38動態安全云服務入侵防御反病毒、反間諜軟件Web過濾反垃圾郵件應用控制FortiGuard
安全云服務廠家自有技術OEM/第三方合作X-UTM需要完善的內容防御功能和持續統一的安全服務KaperskySurfControlJuniperSymantectrendmicroironportCiscoironportKaperskyH3C39FortiGateUTM安全網關功能概述防火墻/VPN策略控制模塊集中安全策略管理/日志報表審計平臺FortiManager/FortiAnalyzer病毒/垃圾郵件/攻擊庫/web庫升級中心DOS/IPS系統攻擊保護模塊病毒/間諜軟件/蠕蟲安全模塊垃圾郵件保護模塊IM/P2P應用控制模塊網頁過濾安全
模塊
廣域網加速模塊DLP數據弱點保護40系統管理:中文Web管理工具41安全模塊:策略配置校園網絡公共網絡資源公共網絡個體42校園網絡安全模塊:會話監控管理
公共網絡資源公共網絡個體43認證模塊:靈活的用戶認證STOP!用戶訪問服務器資源時,先進行認證,輸入正確的用戶名密碼才可以繼續訪問管理員進行服務器管理員工訪問辦公系統合作伙伴訪問相應資源對不同用戶設置不同的訪問權限和網關路由支持認證方式本地、Radius、LDAP、SecurID、WindowsAD、PKI證書外部網絡用戶內部網絡44校園網絡安全模塊:病毒防御應用網頁/郵件/文件傳誦/聊天公共網絡資源45安全模塊:IPS/NAC隔離攻擊者支持DOS攻擊防御和會話控制IPS特征庫支持3000攻擊特征,24X7升級服務自動隔離攻擊者源地址、源及目的地址、來源接口防止之后可能的持續攻擊徹底阻斷,而非僅僅檢測到的端口可以設置隔離時間
01010101010101010010111011
01010101010101010010111011010101010101010101010101010101010內部網絡用戶46安全模塊:網頁內容過濾FortiGuardweb過濾82個類別控制超過4000萬個URL實時數據庫更新安全網站訪問47安全模塊:網頁的過濾應用網絡訪問的內容控制支持WEB內容關鍵字過濾屏蔽具有政治或敏感的網頁內容BBS論壇內容控制
網頁/BBS論壇公共網絡資源48安全模塊:垃圾郵件防御應用郵件傳輸內部網絡用戶公共網絡資源公共網絡個體49安全模塊:
VPN數據安全應用分支校區間互連IPSecVPNGRE通道移動用戶訪問IPSecSSLPPTPL2TP
遠程校區
互連網遠程用戶中心校區互連網加密通道加密通道中心校區50SSLVPN應用STOP!用戶訪問服務器資源時,客戶端到網關的數據將被加密傳輸,然后進行認證,輸入正確的用戶名密碼才可以繼續訪問管理員進行服務器管理員工訪問辦公系統合作伙伴訪問相應資源對不同用戶設置不同的訪問權限支持SSL加/解密加速支持認證方式本地、Radius、LDAP、x.509數字證書認證、WindowsADSSL加密外部網絡用戶內部網絡51SSLVPN登錄界面定制歡迎語界面風格組件選擇功能選擇終端檢測虛擬桌面52廣域網傳輸優化應用Internet/WANHTTPCIFSHTTP/CIFS數據請求本地存儲文件副本
HTTPCIFSH100001111H2DictionaryH1=0101
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年初中歷史中國近代專項試卷
- 試驗員考試試題與答案解析
- 鋼管租賃合同(范本)
- 五年級下冊數學北師大含答案 與復習1 與復習1
- 四年級下冊數學北師大含答案 看一看
- 黑暗料理趣味試題及參考答案
- 崗位操作流程標準化細則
- 期中評估測試卷(含解析含聽力原文無音頻) 2026-2027學年英語冀教版九年級上冊
- 2026中國智能家電品牌行業市場現狀供需分析及投資評估規劃分析研究報告
- 2026中國智能健身鏡內容生態構建與用戶留存率提升策略
- 基于E6、SO(10)理論的U(1)暗物質同位旋破壞模型解析與探究
- 耳尖放血療法課件
- 2025外研社小學英語四年級上冊單詞表(帶音標)
- GB/T 8243.6-2025內燃機全流式機油濾清器試驗方法第6部分:靜壓耐破度試驗
- 醫療口腔開業活動方案
- 經營性公路建設項目投資人招標文件
- ISO基礎知識培訓課件
- 化驗室風險點及預防措施
- 2024年度食用葵花籽油購銷協議模板版
- GB/T 41666.7-2024地下無壓排水管網非開挖修復用塑料管道系統第7部分:螺旋纏繞內襯法
- (人教2024版)七年級數學開學第一課-課件
評論
0/150
提交評論