|
| 虛擬專用網路(VPN) - IPSec和SSL
Fortinet提供之先進的VPN解決方案適用於所有的企業規模,同時兼具了經濟性與高效性。Fortinet的產品提供企業一個安全且經濟的選擇,企業可藉由它以最小的頻寬與Frame Relay電路經由公眾網路連線到其他的辦公室。FortiManager以集中式VPN管理系統提供網路管理者單一的管理介面,可管控上千台的FortiGate系統。Fortinet的安全防護系統乃由防火牆、防毒與IPS精密的結合,提供最安全完善的VPN解決方案。
|
| 遠端辦公室與企業外部VPN網路 |
透過FortiGate VPN閘道器與現有防火牆的搭配,使用VPN連線至DMZ內的伺服器之使用者均需經認證,並且每位使用者均可設定不同的存取權限。由於FortiGate系統完備的整合功能,網路管理者可於LAN與DMZ設定各種安全準則與資源存取規範。
|
| 企業Hub-and-Spoke VPN |
Hub-and-Spoke VPN的設定可以允許遠端多點同時連線,而不需為其分配專屬通道。此外,可在VPN網路傳送VoIP語音封包,降低長途電話的通話費。Fortinet之流量管控可在VPN通道中提高VoIP語音封包的優先序。
|
| MSSP: Virus-Free 之VPN管理服務 |
Fortinet整合了防毒保護,VPN通道將可遠離病毒、蠕蟲、特洛依木馬與不安全檔案的威脅,可有效避免病毒在各端點散佈。此外,Fortinet彈性的VPN系統架構設計可與大多數的IPSec VPN閘道器交互整合。僅管VPN CPE已經存在,將FortiGate建置於核心網路將可提供安全無虞的VPN網路。
|
| 遠端存取企業資訊(IPSec與SSL) |
旅居外地的使用者例如業務員等特別需要能夠安全地存取相關LAN內之網路資源,諸如電子郵件等。原有的系統可能會因客戶端使用IPSec而被防火牆阻斷,因此Fortinet提供安全的IPSec client (FortiClient?) 與 clientless SSL VPN兩種連線方式供使用者連線存取資料。使用者必須經過認證建立遠端之VPN連線。
|
Fortinet的VPN技術優勢
- 以ASIC作為硬體加速器
- IKE: 預先分享式金鑰(Pre-shared Key)、憑證(Certs)與Manual Keys
- 使用者認證,包括RADIUS、LDAP、Local Database、SecureID、X-Auth等方式
- 支援IPSec、SSL、L2TP與PPTP 協定
- VPN封包檢測-防毒、IPS、URL網站過濾
- Hub-and-spoke設定
- 通過FIPS 140-2 認證
- VPN之流量管制
|
線上影片
資源中心
 產品資料
 Solution簡介
在Fortinet的安全解決方案使我們能夠創造方便而安全的VPN隧道之間的辦公室,搭配網關防病毒保護,並確保安全的透過互聯網的使用網路防火牆的動態掃描和內容過濾功能。日常維護和管理制度簡單和搭配進行無縫連接。
查爾斯蔡,專案經理
香港博士
|