Как стать автором
Обновить
  • по релевантности
  • по времени
  • по рейтингу

Защита конечных устройств с помощью FortiClient EMS

Блог компании FORTISERVICEИнформационная безопасностьСистемное администрированиеСетевые технологииСетевое оборудование
Tutorial

На сегодняшний день довольно быстро набирают популярность решения, направленные на контроль и защиту конечных устройств. Сегодня мы хотим показать вам одно из таких решений - FortiClient Enterprise Management Server: рассмотрим системные требования, процесс установки и базовую конфигурацию.   

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Просмотры1.9K
Комментарии 0

Fortinet Security Fabric на практике. Часть 1. Общий обзор

Блог компании FORTISERVICEИнформационная безопасностьСистемное администрированиеСетевые технологииСетевое оборудование

Приветствуем! Понятие Fortinet Security Fabric нельзя назвать новым - оно фигурирует на рынке уже более пяти лет, если не дольше. Но на практике мы до сих порой сталкиваемся с множеством вопросов по поводу того, что она из себя представляет и как работает. Поэтому, мы решили выпустить небольшой цикл статей, рассказывающий об одном из вариантов внедрения так называемой фабрики безопасности (заметим, данный перевод неверен, но уже плотно вошел в обиход, правильнее будет - ткань безопасности) в корпоративную сеть. Почему один вариант? Вариантов на самом деле великое множество, каждый продукт Fortinet добавляет свои преимущества в фабрику, а продуктов у них очень много. Мы решили рассмотреть вариант из основных продуктов, которые, взаимодействуя между собой, обеспечивают широкую видимость сети и позволяют автоматизировать как рутинную работу, так и реакцию на различные угрозы.  

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Просмотры2.5K
Комментарии 0

Fortinet Security Fabric на практике. Часть 2. FortiSwitch

Блог компании FORTISERVICEИнформационная безопасностьСистемное администрированиеСетевые технологииСетевое оборудование

Приветствуем! В нашей прошлой статье мы описали общую концепцию построения сети на продуктах компании Fortinet - Fortinet Security Fabric. Практически все продукты из этой концепции мы уже описывали. Неосвещенными остались только FortiSwitch и FortiAP. Сегодня мы хотим рассказать про FortiSwitch - коммутатор от компании Fortinet. В статье мы рассмотрим возможные способы управления данным продуктом, его основные функциональные возможности, а также преимущества при его использовании в составе Fortinet Security Fabric. 

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры1.7K
Комментарии 0

Fortinet Security Fabric на практике. Часть 3. FortiAP

Блог компании FORTISERVICEИнформационная безопасностьСистемное администрированиеСетевые технологииСетевое оборудование

Всем привет! В нашей прошлой статье мы рассказали об устройстве FortiSwitch и его основных функциональных возможностях. Вторая часть решения от компании Fortinet для обеспечения защищенного доступа - точки доступа FortiAP. Сегодня мы хотим рассказать о них. В планах - рассказать о типах данных точек, о режимах управления и режимах работы, а также о способах обеспечения безопасности и мониторинге состояния беспроводной сети. Поскольку информации довольно много - мы не будем углубляться, постараемся раскрыть основные возможности в общих чертах. Кому интересно, добро пожаловать под кат. 

Читать далее
Всего голосов 14: ↑14 и ↓0 +14
Просмотры1.3K
Комментарии 0

Fortinet Security Fabric на практике. Часть 4. Взаимная интеграция

Блог компании FORTISERVICEИнформационная безопасностьСистемное администрированиеСетевые технологииСетевое оборудование
Tutorial

Доброго дня! В наших прошлых статьях мы рассказали про концепцию Fortinet Security Fabric, а также описали продукты FortiSwitch и FortiAP. Теперь пришло время рассмотреть процесс взаимной интеграции продуктов “фабрики безопасности” на практике, а также познакомиться с возможностями, которые предоставляет данная интеграция. В данной статье мы рассмотрим именно процесс интеграции - постараемся построить сеть, речь о которой велась речь здесь.  

Читать далее
Всего голосов 8: ↑8 и ↓0 +8
Просмотры1K
Комментарии 0

Fortinet Security Fabric на практике. Часть 5. Администрирование и автоматизация

Блог компании FORTISERVICEИнформационная безопасностьСистемное администрированиеСетевые технологииСетевое оборудование

Добрый день, друзья! В прошлый раз мы провели взаимную интеграцию основных продуктов фабрики безопасности. Пришло время заключительной статьи цикла Fortinet Security Fabric. В ней мы закончим создание нашей “мини-сети”, о которой велась речь ранее. Мы дадим пользователям доступ в сеть через проводное и беспроводное подключение, а после этого рассмотрим, какие преимущества предоставляет выстроенная нами фабрика безопасности. 

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Просмотры1.1K
Комментарии 0

Итоги 2020: Gartner и NGFW, Сheck Point, прогнозы для 2021 года

Блог компании TS SolutionИнформационная безопасностьСистемное администрированиеСетевые технологииОблачные сервисы

Друзья, провожаем насыщенный на события 2020 год, подводим итоги и делимся с вами последними новостями. Сегодня мы поговорим о прогнозах развития ситуации в мире касательно ИБ, рассмотрим тот самый магический квадрат Gartner для NGFW, дадим полезные советы перед 2021 годом и конечно же вместе отправимся отмечать.

Читать далее
Всего голосов 15: ↑15 и ↓0 +15
Просмотры3.7K
Комментарии 0

Fortinet Single Sign-On. Описание технологии

Блог компании FORTISERVICEИнформационная безопасностьСистемное администрированиеСетевые технологииСетевое оборудование

Приветствуем! На протяжении всего времени нашей работы с решениями компании Fortinet, а в частности с межсетевым экраном нового поколения FortiGate, одним из самых интересующих вопросов является контроль и отслеживание трафика отдельных пользователей или групп пользователей. Сегодня мы хотим подробно рассказать о механизме прозрачной аутентификации пользователей на межсетевом экране FortiGate с помощью технологии Fortinet Single Sign-On. Данная статья будет посвящена именно теоретическому аспекту FSSO, поскольку в данном случае без теории тяжело разобраться, что происходит на практике. 

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры2.5K
Комментарии 8

Настройка IPsec GRE туннель между FortiOS 6.4.5 и RouterOS 6.48.1

Системное администрированиеIT-инфраструктураСетевые технологииСетевое оборудованиеУдалённая работа
Из песочницы

Стояла задача объединить филиалы с головным офисом предприятия, где находилась серверная. Fortigate 60E организовывал доступ в интернет и выполнял роль межсетевого экрана в головном офисе, в филиалах выполняли роль доступа в интернет Микротик разных моделей. Также было необходимо настроить динамическую маршрутизацию OSPF и поднять  IPsec VPN туннели с GRE. Порыскав на просторах интернета, нашел пару разрозненных статей о соединении Fortigate c микротик через IPsec VPN и GRE туннель. Решил объединить эту информацию в одной своей статье, чтобы в дальнейшем самому использовать как шпаргалку. О динамической маршрутизации OSPF напишу в следующей статье.

Итак, входные данные:

1.  Головной офис предприятия HQ FortiOS 6.4.5:

- Публичный IP X.X.X.X (сетевой интерфейс port1)

- Внутренняя сеть 192.168.111.0/24 (сетевой интерфейс port2)

  2.    Филиал предприятия Branch Mikrotik RouterOS 6.48.1:

  - Публичный IP Y.Y.Y.Y сетевой интерфейс ether1

- Внутренняя сеть 192.168.112.0/24 (сетевой интерфейс ether2)

Читать далее
Всего голосов 8: ↑7 и ↓1 +6
Просмотры5.7K
Комментарии 8

Если не хватает NSX Edge: как клиенты нашего облака переезжают в сервис NGFW

Блог компании DataLineИнформационная безопасностьОблачные сервисы

Когда клиент размещает свой сайт, почту или другой сервис в нашем облаке на базе VMware, то в 90% случаев в качестве граничного устройства используется виртуальный маршрутизатор NSX Edge. Это решение выполняет для виртуального дата-центра функции межсетевого экрана, NAT, DHCP, VPN и так далее.

Но если, например, клиент привык получать на межсетевом экране расширенную аналитику по трафику и более детальный мониторинг, то в облаке ему может понадобиться межсетевой экран нового поколения (Next Generation Firewall, NGFW). К тому же, такие решения предоставляют модули IPS и IDS, антивирус и другие фишки. Для клиентов c такими запросами в качестве одного из решений мы предлагаем NGFW как сервис на базе FortiGate. В статье покажу, как и для чего мы организуем переезд в этот сервис.

Читать далее
Всего голосов 17: ↑15 и ↓2 +13
Просмотры997
Комментарии 1