IPS Fortinet

Sistemas de prevenção de intrusão (IPS) Fortinet são poderosos e inovadores

IPS Fortinet

 

 

Detalhes do produto do IPS do FortiGate

 

Ataques direcionados avançados de dia zero, ransomware, malware polimórfico e ataques distribuídos de negação de serviço exigem mecanismos de detecção sofisticados que não estão disponíveis no IPS independente tradicional ou na maioria dos firewalls. O IPS do FortiGate inclui vários mecanismos de inspeção, feeds de inteligência de ameaças e opções advanced threat protection para se defender contra essas ameaças desconhecidas. Empacotado em poderosas plataformas do FortiGate (hardware, virtual, nuvem) com análises avançadas e fluxos de trabalho através do FortiAnalyzer, o IPS do FortiGate é uma solução de segurança de rede econômica para alimentar as necessidades de resposta a incidentes em seu SOC.

 

Recursos e benefícios do IPS Fortinet

 

Proteção de nível internacional: Inspeção detalhada de ameaças avançadas, botnets, dia zero e ataques direcionados na rede:

 

Certificação do setor: Validação independente de terceiros para demonstrar uma detecção superior e melhor desempenho de preço
Alto desempenho: Tecnologia inovadora do processador de segurança (SPU) para taxa de transferência da rede de alto desempenho e inspeção profunda de segurança
Proteção Avançada contra Ameaças: Integração perfeita — appliance ou serviço em nuvem — com sandboxing de alto nível para ameaças avançadas
Integração com a malha de segurança: Integração e automação com o amplo portfólio de produtos e o ecossistema de parceiros da Fortinet
Proteção contra vazamento de dados: Controles de proteção de arquivos para impedir a exfiltração de dados confidenciais

 

Modelos e especificações do IPS do FortiGate

 

O IPS do FortiGate está disponível em diferentes fatores forma e modelos para atender às necessidades do seu ambiente. Todos os modelos oferecem funcionalidade completa do IPS do FortiGate e podem ser gerenciados em todos os fatores forma em uma única instância do FortiManager-FortiAnalyzer.

 

FortiGuard Services para o IPS do FortiGate

 

O IPS do FortiGate é o principal usuário do serviço FortiGuard Intrusion Prevention, mas sua postura de detecção, controle e segurança é bastante aprimorada com qualquer combinação dos seguintes FortiGuard Services, muitos dos quais estão incluídos nos pacotes FortiGuard.

 

A Fortinet realmente desenvolveu a tecnologia IPS?

 

Embora mais conhecida por firewalls, a Fortinet construiu produtos do IPS por mais de 10 anos, participando dos testes NSS Labs IPS nos últimos anos e recebendo classificações “recomendadas” com pontuações de detecção e bloqueio melhor do que muitos dos fornecedores tradicionais de IPS. Escolha o fator forma do IPS que melhor lhe convier — seja IPS independente ou IPS integrado ao firewall.

 

Como o IPS do FortiGate é diferente do IPS oferecido por outros fornecedores de firewall?

 

Os produtos do IPS conectados às plataformas de firewall geralmente são uma reflexão tardia e tendem a ser um fardo enorme de desempenho. Não é incomum ver mais de 80% de degradação de desempenho ao ativar a inspeção do IPS em muitos firewalls. Os firewalls do IPS do FortiGate e do FortiGate faziam parte do caminho de inspeção desde o início, projetados com processamento de caminho paralelo em todos os fatores forma e trazendo os benefícios das Unidades de Processamento de Segurança (SPU) na forma de hardware. É por isso que o IPS do FortiGate foi capaz de processar 131 Gbps de taxa de transferência conforme verificado pelo NSS Labs no IPS do FortiGate 7060E. O desempenho do valor e do IPS não é um problema para o IPS do FortiGate. 

 

Como o IPS e os firewalls são diferentes?

 

Fundamentalmente, um firewall é encarregado do controle de acesso, baseado em um conjunto de regras de acesso. O IPS é encarregado da inspeção de conteúdo. Enquanto ambos tentam manter o tráfego ruim fora de sua rede, eles o fazem de maneiras diferentes. Os firewalls geralmente podem determinar se um fluxo de rede deve ser permitido na rede, discernindo o tipo de aplicativo e as informações do usuário. Isso geralmente requer apenas a inspeção dos primeiros pacotes em um fluxo ou mesmo apenas os cabeçalhos dos pacotes. Isso é bom, tornando a inspeção do firewall muito eficiente. Em contraste, o IPS precisa inspecionar todo o fluxo para determinar se a carga útil ou a intenção do fluxo é maliciosa. Isso pode significar inspecionar todos os pacotes ou até mesmo inspecionar vários fluxos para examinar completamente a carga útil. Isso é muito mais trabalhoso e, embora as funções de firewall e do IPS possam absolutamente residir no mesmo appliance, não deixe a capacidade do seu IPS ser estrangulada por uma plataforma que seja otimizada apenas para procurar por tipo de aplicativo ou usuário.

 

Os firewalls e o IPS podem ser gerenciados juntos?

 

Absolutamente sim. Os firewalls do IPS do FortiGate e o FortiGate (e várias outras tecnologias da Fortinet) são gerenciados pelo mesmo sistema de gerenciamento central — FortiManager e FortiAnalyzer — que geralmente compartilham as mesmas configurações. Na verdade, esse sistema de gerenciamento central se estende de forma integrada em ambientes com uma janela única, de hardware a máquinas virtuais e instâncias de nuvem pública.

Entre em contato com a nossa equipe de especialistas Fortinet.

Certamente teremos uma solução para a sua necessidade.

Comentários 0 Comentários

Seja o primeiro a comentar.