FortiGate-网络接入层的安全.pptVIP

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FortiGate-网络接入层的安全.ppt

FortiGate-224B 网络接入层的安全 Your Name Here 边界内的攻击 客人直接连入内部网 移动用户连入外部网络后,再次登录到内部网络 FortiGate-224B介绍 适用对象: 企业 主要优点: 将网络安全扩展到2层的交换层 将关键的网络安全功能整合到一个解决方案,以降低复杂度和成本 通过自动相应和自我修复来降低运营费用和成本 FortiGate-224B概述 FortiGate-224B特点 接入层的接口控制 – 可配置端口级别的隔离,以部署强制安全策略 多种安全防御体系 – 防火墙 IPSec和SSL VPN 防病毒 入侵检测与防御 Web内容过滤 Antispyware Antispam 2到3层交换 – 基于端口的2层线速转发 FortiOS实现的3层交换 Strict Mode 初始状态下不信任客户 在登录到网络前必须保障安全状况良好= Dynamic Mode 初始状态下信任客户 如果发生安全问题,则把客户隔离 FortiGate-224B 多层安全防御系统 全面的FortiOS 3.0多层安全防御体系 Firewall/VPN Antivirus/Antispyware Intrusion Prevention System (IPS) Web Content Filtering Antispam VLAN之间的流量被检测 Secure Port功能可以对指定端口部署防御策略,而不需要改变现有网络拓扑 所有WAN流量都被检测 FortiGate-224B安全策略 Step 1: 用户使用的接口被分配到 VLAN接口上 Step 2: 根据安全策略定义保护内容表 Step 3: (右图) 将 保护内容表部署到VLAN之间的策略上 FortiGate-224B交换功能 FortiGate-224B隔离功能 基于端口的隔离 根据攻击来“捕捉”端口 根据病毒或IPS特征值来触发 隔离VLAN 隔离的端口被分配给隔离Quarantine VLAN 对隔离VLAN的网络访问进行严格限制 管理员可以指定哪些资源可以访问 FortiClient安装文件可以被隔离的时候下载到 修复 该功能让用户自行修复然后自动地从隔离区出来 FortiGate-224B的理想对象 FortiGate-224B中小企业的部署 FortiGate-224B多区域部署 多个VLAN方式下部署 FortiGate-224B 竞争对手 Cisco Network Admission Control (NAC) 需要在每个桌面上安装Cisco trust agent Microsoft Network Access Protection (NAP) 需要 Microsoft的软件 Juniper Unified Access Control (UAC) 需要部署Juniper/Netscreen firewall在服务器前提供防护. Trusted Computing Groups Trusted Network Connect (TNC) 开放式架构,但是通讯协议还不完善 Thank You! For more information please visit 降低原材料成本 本文反映结束! 谢谢大家 观看! 同步糖化发酵工艺 ,能耗下降30% * * * * 目录 FortiGate-224B介绍 部署示意 产品详细信息 竞争定位 下单指南 1 2 3 4 5 Contractor Workstations Mobile Users Visitors 问题:既要保障网络的安全又要允许访问 FortiGate-224B是一款接入层的安全设备,可以通过强制安全策略以保障内网的安全,能够在恶意流量在内网扩展开前对相应的端口施行隔离。 FortiGate-224B 4.4 Gbps 2层的交换性能 150 Mbps 防火墙吞吐量 24 x 10/100 交换接口 2 x 10/100/1000 交换接口 2 x 10/100 wan 接口 目录 FortiGate-224B介绍 部署示意 产品详细信息 竞争定位 下单指南 1 2 3 4 5 FortiGate-224B工作模式 选择符合自己的安全策略的模式 VLAN Interfaces Layer 2/3 交换 基于端口的2层转发 (线速) 支持Spanning Tree种类 (STP, RSTP, PVST+) 802.3ad链路聚合 802.1Q VLAN(s) 目录 FortiGate-224B介绍 部署示意 产品详细信息 竞争定位 下单指南 1 2 3 4 5 中小企业 布线间 需要安全的公共区域 (会议、访客、公众区域、无线接入

文档评论(0)

蝶恋花 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档