Jacob Chen Fortinet Taiwan SE

Slides:



Advertisements
Similar presentations
© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 思科零售行业 统一通信解决方案.
Advertisements

教育局資訊科技教育組 程序表講者 簡介計劃目的 佘孟先生 ( 教育局資訊科技教育組總課程發展主任 ) 使用津貼安排 傅永洪先生 ( 教育局資訊科技教育組高級行政主任 ) 專業發展課程 卓偉嘉先生 ( 教育局資訊科技教育組高級課程發展主任 ) 技術顧問及項目管理服務 林詠宜女士.
校園資訊安全與防火牆架設 嘉義市育人國小 黃士騰.
◈ 中小企业需要的所有功能 各种功能,可以永久使用的系统 Ecount ERP 每月$55 库存/销售/采购 生产/成本/利润 会计/资金
資訊安全.
Fortinet产品IDC安全解决方案.
Bomgar Remote Support 最安全的遠端資訊服務系統平台
營運部胡乃馨副總 /技術部汪坤宏副總/業務部 陳富賢
高雄應用科技大學 有線網路建置實習(IV)
第五章 資訊科技基礎建設與新興科技.
實驗 9: 無線安全網路之建設.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
宏 碁 集 團 管理資訊系統 指導老師:吳植森 教授 學生: 劉炳欽、林啟禎 陳文峰、劉清林 林佑運、賴幸如.
MIE-311 Mobile Network Security
VMWARE 大藍圖 SOFTWARE-DEFINED ENTERPRISE
Database Architecture, not only DBA
第九章 無線網路.
思科Oracle RAC解决方案 Starry Wu UCS -GC.
參考資料: 吳美美,Chap. 2-3 蔡明月,Chap. 2 卜小蝶,Chap. 2 Walker and Janes, Chap. 2
加快数据中心运转速度 — 加速业务发展 约翰•福勒 甲骨文公司系统事业部执行副总裁. 加快数据中心运转速度 — 加速业务发展 约翰•福勒 甲骨文公司系统事业部执行副总裁.
Fortinet负载均衡技术 Jan, 2009.
CH 6 五大網路管理功能.
宽带路由器配置与应用.
經驗分享 晉泰科技 黃國信 2009/12/17 創新.價值.專業.服務
AaaS: ACL as a Service TEAM 2
IP Backbone deployment in China ChengDu Railway Bureau
Wife Certificate Agenda Why Wi-Fi ? Install and operation chariot.
Ericsson Solutions for Intelligent Transport Systems and Solutions
ALU 網路架構.
David liang 数据通信安全教程 防火墙技术及应用 David liang
Windows Vista 操作系统最新安全特性
Server Load Balancing 飛雅高科技 李村.
华南师范大学 防火墙 华南师范大学
BTS3911E 一体化站点解决方案 支持UL平滑演进,降低CAPEX 小站点,大容量,提升用户体验 高集成度 ,降低部署成本
網路安全 B 賴威志 B 項 薇.
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
工業無線局域網、廣域網完全解決方案 高度成熟標準 – WLAN & GSM 快速成長標準 – GPRS/3G
教育部補助「行動寬頻尖端技術跨校教學聯盟計畫-行動寬頻網路與應用-小細胞基站聯盟中心計畫」 Small Cell創新應用與服務專題 課程單元: LTE/SAE網路架構與元件 計畫主持人:許蒼嶺 授課教師:李宗南、簡銘伸、李名峰 教材編撰:李名峰 國立中山大學 資訊工程系.
数据通信与计算机网络技术.
Retail Customer Online Registration 零售顧客線上註冊教學
給地球一個美麗環境 P-Manage (mFP Charging ) 2011
CS 網路安全 Network Security
数字校园一卡通系统的 建设策略与实现 习 捷 东北大学 软件中心 沈阳
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
思科无线产品销售指南 零售行业 China Mobility Product Team July,
「寬頻匯流網路管理」教材 模組四: 第一章 網路管理架構
Cloud Security Gateway Security Beyond Layer-7
校園網路架構介紹與資源利用 主講人:趙志宏 圖書資訊館網路通訊組.
第 17 章 網路規劃 著作權所有 © 旗標出版股份有限公司.
网络新时代下的流量安全 AceNet流控墙产品及应用
第二讲 网络基础与网络设备 主讲:史宝慧.
最终用户的得力助手我的档案.
Guide to a successful PowerPoint design – simple is best
恩可埃技術服務有限公司 資安政策 提供優質服務、維護資訊安全 公司通過ISO27001驗證
橫跨電腦、手機與軟體的全方位端點管控解決方案
虚 拟 仪 器 virtual instrument
期未報告:公眾無線網路的架構,比較 通訊所 鍾國麟 主要的內容還是S.Y.
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
SoC 與微控制器的發展 朱亞民.
Distance Vector vs Link State
如何兼顧網路安全與效能的規劃 網路安全架構的瓶頸.
Common Security Problems in Business and Standards
Distance Vector vs Link State Routing Protocols
第四章 通訊與網路管理 授課老師:褚麗絹.
第十一章 网络广告策略 本章要求: 掌握: 网络广告特点;网络广告的相关概念;网络广告的基本运作;网络服务供应商(ISP)的选择;在线信息服务商的选择;网络广告公司的选择;网络广告定价的影响因素;网络广告定价中存在的问题。 了解:网络广告预算;广告沟通模式;网络广告效果检测;常用的网络广告收费模式。
ADX series Configuration
NFW-460 多功能防火牆 8.5吋桌上型 效能800M(多連線)
ppt宝藏提供 中国银行业信息化系统建设研讨会
Presentation transcript:

Jacob Chen Fortinet Taiwan SE 教育網路聯合安全防護最佳化 Jacob Chen Fortinet Taiwan SE

校園資訊防護範圍 規劃建置範圍: 資訊中心 (包括中心機房主機群、辦公室、電腦教室) 安全防護系統,能有效控制單位內部網路之存取、即時偵測及阻絕電腦病毒與駭客攻擊…等功能。 校園網路安全 (泛指非資訊中心以外所有電腦對電腦的資訊活動) ,控制單位內部網路之存取、即時偵測及阻絕電腦病毒與駭客攻擊…等功能,並且包含規劃建置各校無線網路之安全傳輸與身份認證機制,包括強化無線網路使用之安全。 規劃建置上述各項設備之統一管理平台,同時具備分散式與集中式管理機制,以達到有效、易於管理之目的,達成區域聯防網路安全機制。

校園網路資安應用 新式的網路威脅-混合型攻擊 成為主流 整合型資安閘道器UTM= Unified Threat Management 無線網路使用者身分認證與傳輸加密 弱點防護,防止Backdoor、Spyware惡意軟體 Layer3、4安全政策制訂 優化網路頻寬的使用(QoS) 防止DoS、DDoS網路攻擊 封鎖不當網頁與掃除釣魚網站 過濾網路病毒,隔離異常電腦,遏止問題擴散 防治垃圾郵件 加強對於IM/P2P管控 建立中央控管機制 新式的網路威脅-混合型攻擊 成為主流 整合型資安閘道器UTM= Unified Threat Management 防火牆、防毒、入侵偵測防禦(IPS) VPN(IPSec VPN,SSL VPN)、防垃圾信、網頁過濾、IM/P2P

The Power of Security + Performance The FortiASIC™ Family Network ASIC (NP) Firewall acceleration VPN (IPSEC and SSL) IPS anomaly Application ASIC (CP) Antivirus (+Antispyware) Acceleration Web Filtering and Antispam Advantage from Accelerated AV scanning Traffic Shaping

FortiGuard Center FortiGuard Security Centre Central Dashboard Real-Time Detailed Information per Threat Category Security Threat Visibility Web URL and Antispam IP checking Top 10 Viruses Spyware Spam Phishing Web Content Categorization Mobile Threats

Global Infrastructure Ensures Rapid Response 即時有效的安全防護,全球同步自動更新 零時差全球同步防護技術能力 Global Infrastructure Ensures Rapid Response 即時有效的安全防護,全球同步自動更新 Antivirus (AV) (Includes Anti-Spyware) Web Filtering (WF) FortiGuard Security Subscription enables customers to realize the full potential of the FortiGate product family 82+ offensive and dangerous categories Over 2 Billion rated web pages Best Accuracy and Coverage in the Industry! Intrusion Prevention System (IPS) Antispam (AS) Dual-pass scanning Greater than 97.4% spam catch rate Less than 0.18% false positive rate 3-hr AV response SLA Available 24 x 7 Global Threat Research Team Source: FortiGuard™ Subscription Service

FortiGate 網路實用規劃

部署4: 金流--信用卡刷卡機IPVPN資安解決方案 (PCI DSS Compliant) (FG60M)

部署5: 證券電子交易系統資訊安全規劃架構圖

部署6: 大型產險/壽險業UTM解決方案 (HA架構) 使用虛擬防護同時保護Inside與DMZ 狀態: 備援: 兩台UTM(Fortigate)做AA(Active-Active)備援。除了不會有設備閒置外,管理者只需設定Master設備,Slave會自動同步所有設定;同時提供外部服務的DMZ區也有備援機制 故障率: 以一台以故障率10%及網路設備以HA方式介接故障率為相乘計算,故障率為10% X 10% + 10%= 11% User使用效能: 三台設備=2個節點,所有 User流量在經過FG的load balance mode後能得到更充份利用 效益: 兩台可作HA的FG價錢並不高於一台NS+一台FG,效能卻遠遠超出

部署7: Data Center 備援中心 UTM DR Center 災難備援中心

部署8: 半導體晶圓廠 Fab Security 網路資安整體架構

部署9: Case Study : Japan Carrier VPN ⇔ Internet At GW of Carrier’s Data center Provide security Service for each customer using VDOM

部署10: IDC Server Farm for Online Game

企業內部安全防護 (FW, AV & IPS) MPLS-VPN MSSP SOC HQ Supervising Group Company A Taiwan HQ Group Company B Contractor Regional Site FortiAnalyzer FortiManager MSSP SOC Attacker

Internet 上網安全防護 (未架設前) Intranet WAN Router WAN Router WAN Connectivity WAN Connectivty External Connectivity Internal Connectivity

Internet 上網安全防護 (架設FortiGate) Intranet WAN Router WAN Router WAN Connectivity WAN Connectivty FortiGate FortiAnalyzer External Connectivity Internal Connectivity

High Availability HA statistics 21

Firewall – Fortigate with FREE SSL VPN Clientless VPN for remote access No pre-installed client software Utilizes client’s browser Embedded support for SSL support Application aware VPN Creates SSL session between client and gateway Tunnels (encapsulates) application protocols over SSL session Simplified deployment User only requires network login and URL IPsec VPN Internet

FortiGate 支援 3G Modem http://kc.forticare.com/default.asp?id=3150 FortiGate-60B and FortiWiFi-60B 以上機型皆支援 3G Modem Card. Tested devices in FortiOS 3.0 MR5 PC Cards modems: Merlin S620 (EV-DO) Merlin S720 (EV-DO) Sierra AC595 (EV-DO) Novatel S720 (EV-DO) Pantech PX-500 O2 (EV-DO) Sierra Aircard 850 (HSDPA, UMTS, EDGE, and GPRS networks) Sierra Aircard 875 (HSDPA) ZTE MY39 (EV-DO) USB Sierra 595U (EV-DO) Novatel U720 (EV-DO) http://kc.forticare.com/default.asp?id=3150

線路備援與機動性… One of the basic application is to use EVDO links as primary lnternet connection. FG-60B and FW-60B support the use of EVDO as a primary or secondary link. What is primary and what is secondary is just a network interface configuration setting Policy-based routing can be used to split the traffic load between Wan1 and Wan2 links. EVDO can take over for a failed load balanced ethernet link. FG-60B and FW-60B protect the communication. All the standard protection features (Firewall, VPN, IPS, Antivirus, AntiSpam, URL Filtering) work and apply to an EVDO link. ADSL EVDO

FGT1000A FGT300A FGT1000A FGT300A FGT300A FW+IPS+AV FW+IPS+AV+ Spam+URL Filter+IM/P2P FGT300A FGT1000A FW+IPS+AV FGT300A FW+IPS+AV+ Spam+URL Filter+IM/P2P FW+IPS+AV+AS+URL Filter+IM/P2P FGT300A Relational DB AQM

Relational DB SSL VPN SSL VPN

Fortinet UTM 帶給客戶的好處 企業對於資安的需求, 不應該只是一昧地添購單一功能的設備, 而是必須了解資安是多面相的, 是需要被嚴密管理的, 是需要環環相扣相互支援的, 而不是單兵作戰. 唯有整合式的資安產品才能夠提供縱深防禦, 真正做到彈性佈署企業資安聯防.

國際資安認證 (ICSA, EAL4+, FIPS, NSS, VB)

FortiNet 公司簡介 IDC “Fortinet Ranked the Fastest Growing Major Security Vendor” Unified Threat Management (UTM) Security Solutions Company Stats Founded in 2000 by Ken Xie (Former Netscreen Founder) Headquarters@Sunnyvale, California, Silicon Valley, offices worldwide Funding to Date 1000 employees / > half in R&D, more than 100 SE in field 300,000+ FortiGate devices shipped worldwide Market Leadership Six ICSA certifications (FIRST and ONLY security vendor) Government Certifications (FIPS-2, Common Criteria EAL4+) Virus Bulletin 100 approved (2005 to 2008) 60+ Industry Awards

PaloAlto沒有通過任何一項ICSA認證

FortiGate 通過 ICSA: Firewall/IPSec/IPS/SSL/Spam/AntiVirus

FortiOS 4.0 通過認證

最高等級 EAL4+

獲得相同認證的產品還有: IBM Proventia Network Multi-Function Security MX-3006 IBM Proventia Network Multi-Function Security MX-5010 IBM Proventia Network Multi-Function Security MX-1004

For more information please visit http://www.fortinet.com Thank You! For more information please visit http://www.fortinet.com 36