FORTINET
Рішення інформаційної безпеки для захисту мереж, вмісту і доступу, які підтримують обмін даними і в сукупності формують
комплексну систему
Система вашої мережевої безпеки
Забезпечує безпечне і високопродуктивне з’єднання між користувачами
Стратегія динамічної хмарної безпеки
Безпека на основі штучного інтелекту
Доступ до мережі з нульовим довірою
НАШІ ПОСЛУГИ
ПРОДАЖ РІШЕНЬ ПО НАЙКРАЩІЙ ЦІНІ
Допоможем підібрати вам рішення за вігідною ціной в найкоротші терміни
ДОПОМОГА В РЕАЛІЗАЦІЇ РІШЕННЯ
Допомога в розгортанні рішення та його подальша інтеграція
ПІДТРИМКА ТА АДМІНІСТРУВАННЯ
Технічна підтримка 24/7 та адміністрування нашими спеціалістами
Компанія SOFTNET GROUP
пропонує ряд послуг по продуктам та рішенням від FORTINET
Ми пропонуємо своїм клієнтам комплексні послуги з побудови систем інформаційної безпеки будь-якої складності, які включають в себе аналіз і планування системи, підбір і впровадження рішень, а також технічну підтримку.
ЗАПИТ ВАРТОСТІ
ПРОДУКТИ ТА РІШЕННЯ
FortiAnalyzer
Інтегрована архітектура безпеки з
можливостями аналітики та автоматизації
FortiAnalyzer
Огляд
Різновид цифрових атак швидко розширюється, що ускладнює захист від просунутих загроз. За даними останнього дослідження Ponemon, близько 80% організацій стикаються з проблемою старіння наявних засобів захисту від кібератак в міру впровадження інноваційних цифрових технологій. Крім того, кількість інцидентів в сфері інформаційної безпеки та витоків даних зростає в зв'язку зі складністю і фрагментованістю інфраструктур. Деякі організації забезпечують безпеку корпоративних мереж за допомогою набору спеціалізованих засобів захисту, ізольованих один від одного. Відсутність взаємодії між продуктами ускладнює відстеження подій співробітниками операційних відділів мережі і безпеки. Проблему недостатньої ефективності відстеження стану мережі може вирішити інтегрована архітектура безпеки, що включає функції забезпечення безпеки та управління журналами на основі аналізу. Рішення FortiAnalyzer в складі системи безпеки Fortinet Security Fabric підтримує застосування аналізу з метою більш ефективного виявлення порушень.
Особливості та переваги
- Комплексне відстеження з кореляцією подій і виявленням загроз
Прискорення виявлення загроз завдяки службі Indicator of Compromise (IOC), яка оперативно виявляє проникли в мережу загрози
- Параметри високої доступності корпоративного класу
Для аварійного відновлення використовуються автоматично створені резервні копії бази даних FortiAnalyzer, які можна поширити по територіально рознесених точок. Підтримується до п'яти вузлів в кластері. Один з вторинних вузлів можна легко перевести в статус основного.
- Розширена функція складання звітів про відповідність вимогам
Простота забезпечення відповідності вимогам завдяки сотням попередньо створених звітів і шаблонів, узгоджених зі стандартами.
- Автоматизація безпеки
Спрощення структури і зниження витрат завдяки автоматизації за допомогою API-інтерфейсів REST, сценаріїв, конекторів і зв'язок автоматизації.
- Інтеграція з іншими компонентами корпоративної інфраструктури
Автоматична безкоштовна інтеграція з рішеннями надійних партнерів, таких як Splunk, IBM QRadar, ServiceNow, Tufin і AlgoSec.
- Підтримка мультітенантності і адміністративних доменів (ADOM)
Ізоляція даних клієнтів і функція управління доменами ADOM, що забезпечує їх відповідність вимогам і ефективне виконання операцій.
FortiGate
Захист будь-якого сегмента мережі любого масштабу
FortiGate
Огляд
Міжмережеві екрани наступного покоління (NGFW) фільтрують мережевий трафік для захисту організацій від внутрішніх і зовнішніх загроз. Поряд з підтримкою функцій міжмережевих екранів з перевіркою стану, таких як фільтрація пакетів, підтримка IPsec і SSL VPN, моніторинг мережі і функції зіставлення IP-адрес, рішення NGFW включають можливості глибшої перевірки вмісту. Ці можливості дозволяють виявляти атаки, шкідливе ПЗ і інші загрози, а також дозволяють міжмережевих екранів NGFW блокувати ці загрози. Рішення NGFW надають організаціям можливості перевірки SSL, контролю додатків, запобігання вторгнень і розширені функції відстеження всієї поверхні атаки. Щоб задовольняти зростаючі потреби клієнтів, організації повинні розширюватися, розміщуючи різні додатки і впроваджуючи хмарні рішення різних постачальників. У цих умовах постійно виникають все нові і нові загрози, і можливості традиційних міжмережевих екранів починають відставати від вимог щодо забезпечення повного захисту. Це призводить до зниження якості взаємодії з користувачами і ослаблення системи безпеки. Рішення NGFW не тільки блокують шкідливі програми, але і включають можливості для майбутніх оновлень, забезпечуючи гнучкість розвитку при розширенні спектра загроз і захищаючи мережу при виникненні нових загроз. Міжмережеві екрани наступного покоління є життєво важливим компонентом при впровадженні системи безпеки мережі.
Приклади використання NGFW від FortiGate
- Управління ризиками зовнішніх систем безпеки
Зі збільшенням обсягу HTTPS-трафіку в організаціях, що не використовують стратегії дешифрування TLS, відсутня перевірка майже 90% зашифрованого HTTPS-трафіку, а значить, такі організації піддаються ризику цільових атак шкідливих програм і втрати даних. NGFW від FortiGate надають мережеві рішення забезпечення безпеки, які відстежують дані додатків, загрози і мережі, захищаючи будь-який периферійний пристрій за допомогою перевірених і кращих в галузі засобів захисту для безперебійної роботи і досягнення безперервності бізнес-процесів
- Управління ризиками внутрішніх систем безпеки
Плоскі мережі гірше витримують атаки, тому що в них відсутній розширена перевірка безпеки. Рішення NGFW від FortiGate забезпечують сегментацію мережі, зменшують поверхню атаки і перешкоджають переміщенню і поширенню атаки всередині мережі, гарантуючи безпеку сегмента будь-якого рівня (мікро, макро, портів і додатків) за допомогою автоматизованих робочих процесів, адаптивної системи довірених груп і високопродуктивної захисту від загроз для глибоко інтегрованої оборони, дотримання вимог відповідності та довіреної доступу до додатків.
- Управління вразливостями
Більшість шкідливих програм поширюються з використанням відомих вразливостей, і це є основним засобом атак. Рішення NGFW від FortiGate пропонують консолідовану систему мережевої безпеки з IPS без зниження продуктивності, забезпечуючи віртуальне виправлення і запобігання відомих атак і атак нульового дня, а також зниження витрат і спрощення системи.
- Забезпечте безпеку гіпермасштабованої систем
Традиційні міжмережеві екрани не справляються з обробкою великого потоку користувацького трафіку в рамках гіпермасштабіруемих систем. В результаті погіршується процес роботи користувачів. Відмова від системи безпеки відкриває двері зловмисникам, здатним порушити роботу ваших сервісів. Рішення NGFW від Fortinet пропонують унікальну і неперевершену захист для вашого корпоративного веб-сайту, забезпечуючи його доступність, швидку роботу і оптимальний досвід для користувачів
- Безпечне розгортання в хмарі
Організаціям потрібно використання хмарних систем для забезпечення гнучкості, відмовостійкості і масштабування за запитом. Безпечне переміщення даних між локальною і хмарної системами зі швидкістю локальної мережі необхідно для забезпечення зручності роботи користувачів і дотримання нормативних вимог. Традиційні міжмережеві екрани не дозволяють швидко передавати великі набори даних і, як наслідок, уповільнюють бізнес-процеси. Міжмережеві екрани наступного покоління Fortinet пропонують швидку передачу великих наборів даних, званих Elephant Flows, зі швидкістю аж до 100 Гбіт / с з можливістю шифрування IPsec з тим же рівнем пропускної здатності. Підвищіть швидкість передових досліджень, використовуючи 1800F.
FortiManager
Централізоване управління та автоматизація робочих процесів
FortiManager
Огляд
Стрімке поширення технологій цифрової трансформації (DX) призвело до ускладнення структури мереж і появи нових вразливостей, що ускладнює забезпечення мережевої безпеки. Серйозною проблемою залишаються руйнівні кібератаки. У той же час недавнє дослідження Ponemon показало, що в минулому році більш ніж в половині випадків джерелами загроз стали спочатку безпечні канали. Ці атаки можна було запобігти. Рішенням проблеми може стати стратегія безпеки, що робить ставку на автоматизацію операцій мережі. Рішення FortiManager, що входить до складу системи безпеки Fortinet Security Fabric, підтримує виконання операцій мережі в наступних цілях: централізоване управління, забезпечення відповідності вимогам і автоматизація робочих процесів для більш ефективної протидії порушенням.
Особливості та переваги
- Централізоване управління
Великий набір інструментів централізованого управління більш ніж 100 000 пристроїв, в числі яких міжмережеві екрани, комутатори і точки доступу, за допомогою єдиної консолі
- Параметри високої доступності корпоративного класу
Для аварийного восстановления используются автоматически созданные резервные копии базы данных FortiManager, которые можно распространить по территориально разнесенным точкам. Поддерживается до пяти узлов в кластере.
- Виділення ресурсів і моніторинг за допомогою засобу захисту SD-WAN
Выделение ресурсов и мониторинг работы средства защиты SD-WAN в филиалах и распределенных корпоративных сетях при помощи единой консоли
- Автоматизація безпеки
Спрощення структури і зниження витрат завдяки автоматизації за допомогою API-інтерфейсів REST, сценаріїв, конекторів і зв'язок автоматизації.
- Інтеграція з іншими компонентами корпоративної інфраструктури
Автоматична безкоштовна інтеграція з рішеннями надійних партнерів, таких як Splunk, IBM QRadar, ServiceNow, Tufin і AlgoSec.
- Підтримка мультітенантності і адміністративних доменів (ADOM)
Ізоляція даних клієнтів і функція управління доменами ADOM, що забезпечує їх відповідність вимогам і ефективне виконання операцій.
FortiAuthenticator
Управління доступом з функцією
ідентифікації для системи мережевої безпеки
FortiAuthenticator
Огляд
Причина багатьох найбільш небезпечних порушень безпеки - доступ неавторизованих користувачів до мережі або надання дійсним користувачам доступу на рівні, не відповідають їх реальним повноваженням. FortiAuthenticator підтримує функції, які забезпечують ефективну реалізацію політик безпеки і підвищують ступінь захищеності мережі. Доступ до конфіденційних мереж і даних при необхідності зможуть отримати тільки користувачі з відповідними повноваженнями.
Функції FortiAuthenticator:
- Прозора ідентифікація користувачів мережі і реалізація політик на основі посвідчень в корпоративній мережі, оснащеної системою Fortinet
- Надійна двухфакторная перевірка справжності / перевірка справжності за допомогою одноразового пароля за підтримки рішення FortiToken
- Управління сертифікатами для корпоративних бездротових підключень і підключень VPN
- Управління гостьовим доступом для дротових і бездротових мереж
- Функції єдиного входу для внутрішніх і хмарних мереж
FortiNAC
Управління доступом до мережі (NAC).
Безпека для всієї мереж IoT
FortiNAC
Огляд
Швидке поширення пристроїв IoT (Інтернет речей) призвело до того, що у організацій виникла необхідність покращувати уявлення про те, що підключено до їхніх мереж. Необхідно знати кожен пристрій і кожного користувача, який отримує доступ до корпоративних мереж. Пристрої IoT роблять можливими проекти по цифровому перетворенню, а також покращують ефективність, гнучкість і оптимізацію. Проте, вони за своєю суттю ненадійні, так як при їх конструктивної розробці перевагу забезпеченню досягнення низької вартості, а не безпеки. Рішення FortiNAC надає можливість відстеження мережі для перегляду всього, що до неї підключено, а також можливість управління цими пристроями і користувачами, включаючи динамічне, автоматичне реагування.
Рішення FortiNAC забезпечує три ключові можливості для захисту пристроїв IoT:
- Можливість відстеження, щоб бачити кожен пристрій і користувача, які отримують доступ до мережі
- Управління доступом до мережі для встановлення меж, в межах яких пристрої можуть виходити в мережу
- Автоматичне реагування для скорочення періоду реакції на події з днів до секунд
FortiMail
Блокування загроз електронної пошти
і запобігання втрати даних
FortiMail
Огляд
Безпека електронної пошти залишається ключовим інструментом підвищення продуктивності для сучасних організацій, оскільки електронна пошта - поширене поле дій для кіберзлочинців. За даними звіту 2018 Verizon Data Breach Investigations Report 49% шкідливого ПО було встановлено за допомогою електронної пошти. Компанія Gartner попереджає, що "Просунуті загрози (такі як програми-вимагачі і компрометація корпоративної електронної пошти) легко обходять традиційні механізми захисту на основі підписів і репутації, які зазвичай використовуються шлюзом захисту електронної пошти (SEG)."
Служби FortiGuard для FortiMail
- AntiSpam
Служба FortiGuard AntiSpam будується на комплексній багаторівневої методикою виявлення і фільтрації небажаної пошти, що надходить на корпоративні адреси. Технологія виявлення загроз в два проходи істотно скорочує обсяг небажаної пошти на периметрі мережі, завдяки чому користувач отримує повний контроль над атаками і зараженнями, каналом поширення яких є електронна пошта.
- Antivirus
Служба FortiGuard AntiVirus забезпечує захист від останніх вірусів, шпигунського ПЗ та інших загроз на рівні вмісту. Ця служба оснащена провідними сучасними модулями виявлення загроз, які запобігають проникненню існуючих і нових загроз в мережу з подальшим доступом до коштовного вмісту.
- Virus Outbreak Protection Service
Служба протидії поширенню вірусів FortiGuard Virus Outbreak Protection Service (VOS) забезпечує захист в період між оновленнями антивіруса. Для цього використовується функція аналізу в «пісочниці» FortiCloud Sandbox, яка виявляє шкідливе ПЗ і блокує його поширення в корпоративної мережі протягом інтервалів між оновленнями підписів. Операційна система в режимі реального часу ініціює пошук в нашій базі даних глобальних загроз.
- Content Disarm & Reconstruction
Служба знешкодження та реконструкції вмісту (CDR) в режимі реального часу витягує активний вміст файлів, створюючи неструктуровані очищені файли. Активний вміст розглядається як підозріле і віддаляється. Служба CDR обробляє всі вхідні файли, деконструюють їх і видаляє всі елементи, які не відповідають політикам брандмауера.
- FortiSandbox Cloud
Служба FortiSandbox Cloud - це рішення для виявлення просунутих загроз, яке виконує динамічний аналіз для ідентифікації раніше невідомого шкідливого ПЗ. Актуальні дані, створені «пісочницею» FortiCloud Sandbox, надходять в системи профілактичної перевірки всередині мережі для знешкодження загрози.
FortiSandbox
Технологія завчасного виявлення
просунутих загроз, яка отримала високу оцінку
FortiSandBox
Огляд
Через збільшення кількості та складності кібератак всього однієї уразливості досить для злому системи безпеки і витоку даних. Керівники з інформаційної безпеки використовують «пісочницю» в якості важливого компонента стратегії безпеки, який допомагає боротися з раніше невідомими погрозами. Оскільки напрямки атак стають все більш динамічними через зростання кількості IoT-пристроїв і хмарних служб, а кваліфікованих кадрів у сфері кібербезпеки постійно не вистачає, організаціям доводиться використовувати «пісочницю» з більш ефективними функціями управління і високим ступенем автоматизації.
Особливості та переваги
- Широкі можливості інтеграції
Розширені функції захисту від просунутих загроз для брандмауера наступного покоління, брандмауера веб-додатків, шлюзу захисту електронної пошти і платформи захисту кінцевих точок
- Інтелектуальна автоматизація
Забезпечення оперативного усунення загроз за допомогою обміну оновленнями в режимі реального часу. Це дозволяє блокувати загрози на початковій стадії і забезпечує подальшу захист організації і всього світового співтовариства.
- Багатофункціональність
Спрощення розгортання і зниження складності завдяки охопленню всіх протоколів в рамках єдиної спільної платформи «пісочниці»
- Гнучке розгортання
Доступно як фізична або віртуального пристрою в локальному середовищі, а також у вигляді хмарної служби або керованих послуг
- Можливість розширення відкритої системи
Гнучкі API-інтерфейси для простої інтеграції з рішеннями сторонніх постачальників і можливість швидкої інтеграції з системами партнерів Fabric Alliance
FortiWeb
Захист важливих бізнес-додатків на основі технології машинного навчання
FortiWeb
Огляд
Міжмережевий екран веб-додатків Fortinet FortiWeb ідеально підходить для захисту важливих веб-додатків від атак, що використовують відомі і невідомі уразливості. Нові загрози, які становлять небезпеку для веб-додатків, з'являються щодня. Це пов'язано в тому числі з розгортанням нових функцій, оновленням існуючих і впровадженням нових API-інтерфейсів мережі. Необхідне рішення, здатне адаптуватися до цих змін. FortiWeb - ось це рішення.
Приклади використання технологій захисту веб-додатків і API
- Захист додатків
Блокуйте відомі загрози і небезпеки «нульового дня», що представляють собою небезпеку для додатків, при цьому не закриваючи доступ легальним користувачам. На відміну від традиційної технології навчання додатків наше рішення не вимагає значних адміністративних витрат.
- Захист API
Забезпечте захист API-інтерфейсів, за підтримки яких працюють мобільні додатки і засоби корпоративного зв'язку.
- Протидія ботам
Блокуйте шкідливі боти, не перешкоджаючи роботі ботів, необхідних для ведення бізнесу, наприклад пошукових систем і засобів відстеження продуктивності і працездатності.
FortiDDoS
Сучасний засіб захисту корпоративних
центрів обробки даних від DDoS-атак
FortiDDoS
Огляд
Зловмисники постійно розробляють нові варіанти розподілених атак типу «відмова в обслуговуванні» (DDoS-атак) і використовують різні технології. Успішна протидія таким атакам вимагає наявності легко адаптується багаторівневого засоби безпеки. FortiDDoS забезпечує захист як від відомих атак, так і від атак «нульового дня», при цьому затримка залишається низькою. Рішення відрізняється зручністю розгортання і адміністрування. Воно включає комплексні інструменти аналізу і складання звітів.
Характеристики FortiDDoS:
- Функція захисту від DDoS-атак рівня 3, 4 і 7 за допомогою процесора безпеки (SPU), що підтримує управління трафіком з урахуванням особливостей додатків
- Відсутність необхідності в файлах підписів завдяки технології захисту від DDoS-атак на основі поведінки
- Мінімальна кількість помилкових спрацьовувань завдяки безперервній оцінці загроз
- Можливість одночасного відстеження сотень тисяч параметрів
- Протидія будь-яким DDoS-атакам: об'ємним, атакам рівня 7 і атакам SSL / HTTPS