Chuyển đến nội dung
  • Tiếng Việt
Công ty cổ phần Nam Trường Sơn Hà Nội Công ty cổ phần Nam Trường Sơn Hà Nội
MENUMENU
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • EfficientIP
      • Giải Pháp DDI - DNS Security
    • FireMon
      • Quản Lý Chính Sách
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • PENTERA
      • Dò quét, xác minh lỗ hổng
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • Safetica
      • Safetica DLP
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • ITRS
      • Giải pháp ITRS Opsview
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ
Menu
  • Trang chủ
  • Giới thiệu
  • Sản phẩm
    • Penta Security
      • Tường Lửa Ứng Dụng Web
      • Giải Pháp Xác Thực Một Lần
    • ACRONIS
      • Backup Dữ Liệu Cá Nhân
      • Backup & Phục Hồi Dữ Liệu
    • OpenText
      • Dò Quét Lỗ Hổng Ứng Dụng
      • Giải Pháp SIEM, SOAR, SOC
      • Giải Pháp IOM, ITSM
    • Sophos
      • Tường Lửa Thế Hệ Mới
      • Antivirus Cho Doanh Nghiệp
    • Barracuda
      • Tường Lửa Ứng Dụng Web
      • Email Security Gateway
    • Kaspersky
      • Antivirus Cho Doanh Nghiệp
      • Phòng Chống Tấn Công APT
      • Threat Intelligent
    • Owl Cyber Defense
      • Truyền Dữ Liệu Một Chiều
      • Truyền Dữ Liệu Hai Chiều
    • Wedge Network
      • Giải Pháp Bảo Mật Đa Lớp
    • FireMon
      • Quản Lý Chính Sách
    • InfoExpress
      • Giải Pháp Quản Lý Truy Cập
    • Delinea
      • Quản Lý Truy Cập Đặc Quyền
    • Progress
      • Cân Bằng Tải Ứng Dụng
      • Quản Lý & Phân Tích Network
      • Quản Lý và Giám Sát Mạng
      • Chia Sẻ Dữ Liệu An Toàn
    • FORTRA
      • Bảo Mật Ứng Động
      • Dò Quét & Quản Trị Lỗ Hổng
      • Bảo Mật Ứng Dụng Tĩnh
      • Giới Thiệu về PCI DSS
    • Netscout
      • Arbor Edge Defense
      • Giám sát & chuẩn đoán Mạng
    • Extreme Networks
      • Thiết bị Routing
      • Thiết bị Switching
      • Thiết bị Wireless
    • Qualys
      • Quản Lý Lỗ Hổng Bảo Mật
    • EfficientIP
      • Giải Pháp DDI – DNS Security
    • Acalvio
      • Giải Pháp Phòng Thủ Chủ Động
    • OPSWAT
      • Cổng Bảo Mật 01 Chiều
      • Cổng Bảo Mật 02 Chiều
      • Trạm Làm Sạch Dữ liệu
    • SecPod
      • Quản lý Bản vá và Lỗ hổng bảo mật
    • TEHTRIS
      • Giải pháp EDR, EPP vs MTD
      • Giải pháp TEHTRIS SIEM
      • Giải pháp TEHTRIS SOAR
      • Giải pháp TEHTRIS XDR
    • Safetica
      • Safetica DLP
    • ITRS
      • Giải pháp ITRS Opsview
    • PENTERA
      • Dò quét, xác minh lỗ hổng
  • Dịch vụ
    • TƯ VẤN AN TOÀN THÔNG TIN
    • DỊCH VỤ KIỂM THỬ VÀ ĐÁNH GIÁ BẢO MẬT
    • ĐÀO TẠO VỀ BẢO MẬT
    • TRIỂN KHAI VÀ HỖ TRỢ KĨ THUẬT AN TOÀN THÔNG TIN
  • Giải pháp
    • Bảo Mật Toàn Diện
    • Hệ thống Wifi và bảo mật Wifi
    • Hệ thống mạng và Trung tâm dữ liệu
    • Quản lý, bảo mật kết nối di động và BYOD
    • Quản lý, phân tích và bảo mật thông tin
    • Hệ thống lưu trữ, phục hồi và quản trị thông tin
  • Tin Tức
    • Tin Tức & Sự Kiện
    • TUYỂN DỤNG
  • Liên hệ

Home

  • Hữu ích
  • Tin Tức & Sự Kiện

Giới thiệu giải pháp tường lửa UTM của Fortinet

02/06/201611/06/2021 admin

Giới Thiệu Giải Pháp Tường Lửa UTM Của Fortinet  

 

Sản phẩm FortiGate của Fortinet là thiết bị (appliance) tường lửa Unified Thread Management – hợp nhất các cơ chế ngăn chặn và phòng ngừa các nguy cơ và hiểm họa của mạng các tổ chức, công ty:
– Bảo mật kết nối:
+ Stateful Firewall: ngăn chặn các truy cập trái phép, phân vùng truy cập.
+ IPsec & SSL VPN: cung cấp các kết nối bảo mật đến những tài nguyên đặc biệt.
– Tích hợp bảo mật cho ứng dụng và nội dung số:
+ Intrusion Prevention: ngăn chặn việc khai thác các lỗ hổng bảo mật; thấu hiểu các giao thức, kiểm soát tốt hơn các ứng dụng.
+ Antivirus/ Antispyware: ngăn các nội dung độc hại lan truyền trong mạng.
– Bảo mật ứng dụng:
+ Web Filtering: ngăn cấm truy xuất đến những địa chỉ đáng ngờ, lừa đảo, spam hoặc chứa nội dung độc hại hoặc chứa các nội dung vi phạm chính sách bảo mật của tổ chức.
+ Antispam: lọc và loại bỏ các thư rác.
+ Kiểm soát ứng dụng: ngăn hoặc giới hạn truyền thông của một số ứng dụng phổ biến (IM, P2P…), có khả năng nhận diện 1800 ứng dụng; kiểm soát lưu lượng ứng dụng.

UTM profiles

 – FortiGate kiểm soát các hiểm họa trong mạng bằng một tập khai báo gọi là UTM profiles. Thật ra UTM profiles là tập hợp các profiles cho từng hiểm họa hoặc đối tượng mà FortiGate cần kiểm soát, ví dụ như DoS, các tấn công xâm nhập, Antispam, ứng dụng …
– Mỗi đối tượng này sẽ được theo dõi bởi một Sensor. Trong Sensor chính là các luật (Rule/ Signature) ứng với các hành vi cần kiểm soát của đối tượng. Mô hình quản lý kiểu này cho phép chúng ta linh hoạt và kiểm soát chặt chẽ hơn các đối tượng bảo mật. Hình 4 minh họa cho cách thức cấu hình hoạt động tính năng IPS và DoS protection trên FortiGate.
– Các UTM profile cần phải được áp dụng vào các Firewall policy mà FortiGate khai báo để thực hiện việc giám sát lưu lượng mạng.

nts hn fortinet 1

Sơ đồ áp dụng UTM profiles​

nts hn fortinet 2

Lưu đồ cấu hình của tính năng IDS/IPS và DoS Protection​

· Content Inspection FortiGate sử dụng 2 cơ chế quét khi một gói tin đến nó: Stream-based Scanning và File-based scanning. Điểm khác nhau cơ bản của 2 cơ chế này là File-based scanning sẽ chờ để tập hợp lại file dữ liệu sau đó thực hiện quét, còn Stream-base thì quét trên từng gói tin.

nts hn fortinet 3
Mỗi một giao thức (HTTP(S), FTP(S), SMTP(S), IMAP(S), POP3(S), IM(Yahoo, ICQ, MSN, AIM)) có thể được kiểm tra bằng một Proxy riêng biệt. Công việc của các proxy lúc này đưa ra quyết định, buffer file, SSL inspection, logging, thay đổi thông điệp, tính toán kích thước file…

nts hn fortinet 4

Application control  FortiGate được hỗ trợ tính năng phân tích lưu lượng mạng ở Layer 7 của FortiOS, cho phép thiết bị có thể xác định được ứng dụng mà không còn quan tâm đến số port TCP như các phương pháp tiếp cận truyền thống; nhận diện được các ứng dụng IM/P2P… chạy trên port 80; phát hiện được các ứng dụng lồng nhau, ví dụ P2P/IM tunnel bên trong HTTP. Dựa trên việc nhận diện này, FortiGate có thể thực hiện các cơ chế giới hạn và kiểm soát lưu lượng cho từng ứng dụng. Hình dưới thể hiện luồng xử lý của một gói tin khi nó đi qua thiết bị FortiGate.

nts hn fortinet 5

Luồng xử lý của một gói tin.​

· VDOM
FortiGate hỗ trợ tính năng ảo hóa thiết bị thông qua cấu hình VDOM. Theo đó với một thiết bị FortiGate duy nhất ta có thể cấu hình nhiều VDOM, mỗi VDOM được xem như một thiết bị FortiGate riêng biệt, có interface, bảng định tuyến, UTM profile, firewall policy riêng
biệt…

nts hn fortinet 6  
nts hn fortinet 7

VDOM trên FortiGate​

 

admin 02/06/2016
Đăng trong Hữu ích, Tin Tức & Sự KiệnThẻ Bảo mật máy tính, Đại lý Fortinet, Giải pháp bảo mật thế hệ mới dành cho Doanh nghiệp, Giải pháp tường lửa UTM, Nam Trường Sơn Hà Nội, Nam Trường Sơn Hà Nội bán sản phẩm Fortinet, NTS HN cung cấp fotinet, Phân Phối Fortinet, Tường lửa UTM
Chia sẻ ngay với bạn bè!
Tweet

Điều hướng bài viết

Giải pháp bảo mật thế hệ mới dành cho Doanh nghiệp
Phát hiện thêm biến thể virut ransomware Petya và Mischa
Ý kiến bình luận

Các bài viết liên quan

  • Thycotic thuộc nhóm phát triển nhanh nhất theo DELOITTE – 05 năm liên tiếp

    thycotic
    THYCOTIC CÓ TÊN TRÊN DANH SÁCH 500 CÔNG TY CÔNG NGHỆ PHÁT TRIỂN NHANH NHẤT...
  • Giải pháp hiệu quả phòng chống các cuộc tấn công an ninh mạng tinh vi

    Giải Pháp Hiệu Quả Phòng Chống Các Cuộc Tấn Công An Ninh Mạng Tinh Vi...
  • Kaspersky phát hành công cụ giải mã dữ liệu bị nhiễm Ransomware Fonix, Ziggy

    ransomware
    Kaspersky Phát Hành Công Cụ Giải Mã Dữ Liệu Bị Nhiễm Ransomware Fonix, Ziggy Gần...
  • 10 cách tối ưu phòng chống hack website

    10 cách tối ưu phòng chống hack website  Tấn công website thường được tin tặc...
  • Tổng hợp những ứng dụng nhiễm malware XcodeGhost trên Appstore cần xóa

    Tổng hợp những ứng dụng nhiễm malware XcodeGhost trên Appstore cần xóa Hiện tại appple...
  • Giải pháp Barracuda Cloud to Cloud Backup – Bảo vệ dễ dàng và khôi phục nhanh chóng cho Office 365

    Giải pháp Barracuda Cloud to Cloud Backup - Bảo vệ dễ dàng và khôi phục...
  • Thư mời tham gia hội thảo trực tuyến “Cloud Workload Security And Protection By Kaspersky”

    THƯ MỜI: HỘI THẢO TRỰC TUYẾN “CLOUD WORKLOAD SECURITY AND PROTECTION BY KASPERSKY” Thời gian...
  • Công nghệ ngăn chặn các mối đe dọa nâng cao

    barracuda-advanced-protection
    CÔNG NGHỆ NGĂN CHẶN CÁC MỐI ĐE DỌA NÂNG CAO Với sự phát triển nhanh...

HỖ TRỢ TRỰC TUYẾN

Kỹ thuật: 0946 192 368
Kinh doanh: (024) 6281 8045
Fax: (024) 6281 8046
Hỗ trợ qua Messenger

CÔNG TY CỔ PHẦN NAM TRƯỜNG SƠN HÀ NỘI.

Tầng 15, Tòa nhà Licogi 13, số 164 Khuất Duy Tiến, Quận Thanh Xuân, Hà Nội.

ntshanoi@nts.com.vn

0246 2818045

024 62818046