IPS解決方案

Fortinet 的 FortiGate IPS系統為一具備擴充性與簡易佈署兩大特性,它可建置在核心網路中保護企業的資產,使其免於受到外部網路的攻擊。此外,由Fortinet的SOHO與SME FortiGate模型網路,網路管理者如今可以經濟的方式採用與多年前僅企業總部才能建置的IPS系統,作為防護分公司辦公室的網路安全解決方案。藉由與防毒、反垃圾郵件與狀態防火牆(Stateful Firewall)的精密整合,Fortinet提供企業與服務提供商最安全的資安防衛系統,以防制各種系統的攻擊與主機威脅。

IPS之佈署
FortiGate™ IPS系統可佈署在網路中與現有的防火牆介接,它可檢視網路進出的可疑封包或是蓄意之網頁內容。Fortinet之IPS系統具有高精確性與高可取性(high availability, HA)設定,將可保障您企業的網路頻寬與資源。

核心網路與分公司辦公室IPS
Fortinet彈性的網路架構與可擴充性的產品家族為您的企業網路提供安全的保護,防制來自網路上的攻擊事件。網路管理者亦可經濟有效地佈署FortiGate之IPS防護系統至小型辦公室。FortiManager™ 集中式管理介面提供網路管理者一套整合的介面,可以管控上千台FortiGate主機。

企業與IPS Bypass
Fortinet之FortiBridge™為執行於透明模式(transparent mode)下,為FortiGate提供fail-open之保護功能。該技術是指FortiBridge在電源完全中斷的情況下FortiBridge將會自動fail open。

IDS之佈署
在傳統的IDS佈署中,FortiGate系統之彈性架構可自核心網路擷取封包以監控網路上的流量。FortiGate系統可以產製詳細的流量報表與警告事件供網路管理者分

Fortinet的入侵防護技術優勢

  • 採用ASIC設計之硬體設備
  • 自動更新IPS簽章,,支援1000個以上的協議和應用。
  • 以客戶自行定義之客製化IPS數位簽章
  • VPN (IPSec與SSL)封包檢視
  • 雙向IPS內容過濾
  • 數位簽章與通訊協定引擎
  • 詳細稽核記錄與報表產製
  • 支援50種以上之通訊協定與應用程式
  • Per-device/unlimited-user授權,降低整體擁有成本(TCO)。





與我們正在做的整個業務網路,這是最重要的,我們保護我們的員工和數據從外部和內部威脅,同時,在同一時間,確保我們的網路處理能力不會受到影響。我們選擇了Fortinet的底盤為基礎的安全系統,因為事實證明,提供卓越的性能和安全功能,特別是IPS 。

尤瓦本傑明,首席技術官
直接保險