YOUR SUCCESSFUL BUSINESS PARTNER

FORTINET

UTM(Unified Threat Management)의
개척자이자, 동시에 관련 업계 Market Leader

글로벌 전세계 시장 및 국내 시장 통합보안 1위

End-to-End Security Solution/Enterprise Firewall/VPN Leader

FortiGate는 UTM(Unified Threat Management) 제품으로, 하나의 단일 장비에서 Firewall, SSL VPN, IPSec VPN, 안티 바이러스,
애플리케이션 컨트롤, 안티 스팸, IPS, NAC, URL 웹 필터링, DLP 등의 여러 보안 기능을 동시에 지원합니다.
가장 작은 모델인 FortiGate 30E 로부터, 상위 장비인 FortiGate-5000 시리즈에 이르기까지 10여 개가 넘는 모델을 제공하고 있습니다.

  • Entry-Level
  • Branch & SOHO
  • Mid-Range
  • Enterprise
  • High-End
  • Ultra High-End
  • ISP-Level
  • Chassis-Based

주요기능

  • Firewall

    상황분석기법(Stateful Inspection)에 기반한 패킷 필터링을 통해서 내, 외부 네트워크 및 장비에 대한 접근통제

    • ICSA인증 Stateful Inspection
    • NAT,Route,Transparent mode
    • H.323 NAT Traversal, SIP 지원
    • DHCP Relay 와 WINS 지원
    • 실시간 세션 정보 제공
    • Static/Policy Routing
    • Dynamic Routing (RIP, OSPF, BGP
  • VPN

    IPSec & SSL VPN과 관련된 모든 표준 VPN 환경의 세부설정 가능 다중 터널을 통한 다양한 네트워크 구성

    • FIPS, ICSA 인증 IPSec VPN
    • PPTP, L2TP, IPSec, SSL 지원
    • 기존 주요 벤더 VPN 제품과 상호 호환
    • DES, 3DES, AES
    • MD5, SHA1
    • IKE/Manual Key Exchange
    • NAT Traversal
  • Anti-Virus

    Signature 검색엔진과 Heuristic 검색엔진의 조합에 의해 네트워크 게이트웨이에서 복합적인 공격에 대하여 실시간 보호

    • 지원 프로토콜 : HTTP, FTP, IMAP, POP3, SMTP
    • ICSA, Virus btn 인증 획득
    • Scheduling Update 및 Push Update
    • ASIC을 이용한 고성능 구현
    • Spyware, Adware등의 Malware 차단
  • IPS

    침입시도, Worm, Virus 등의 고도화, 지능화되는 네트워크 상의 유해 트래픽 탐지 및 방화벽 연계 차단

    • ICSA, NSS 인증 획득
    • 사용자 정의 패턴 입력 기능 지원
    • 방화벽 연동에 의한 능동적 차단
    • 웜 트래픽으로부터 네트워크 보호
    • 탐지방법 : Signature, Anomaly 기반
    • P2P, 메신져 차단
  • Anti-SPAM

    스팸메시지와 악성 첨부파일 탐지, 추적, 격리, 차단등의 기능을 높은 신뢰성과 최고 성능을 통해 차단

    • ICSA, Virus btn 인증 획득
    • Multiple Spam 탐지 기능
    • Banned Word, IP Address, E-mail Address 차단
    • Black / White list 를 통한 차단
    • Gateway, Transparent, Server Mode
  • URL-Filtering

    내부 사용자들이 특정 사이트 및 유해한 사이트에 접근하는 것을 효과적인 방법에 근거하여 접속차단

    • URL 기반 접근 차단
    • Keyword 기반 접근 차단
    • URL Filtering 적용 예외 지원
    • 다국어를 지원하는 URL 필터링
    • P2P, 피싱, 스파이웨어 사이트 접속 차단
  • QoS

    내부 패킷 스케줄러를 통해 클래스별 최대치를 제한 하거나 혹은 최소치를 보장하여 서비스의 안정성 보장

    • IP, Port별 bps(Kbytes/sec) 제한 기능
      FortiASIC 가속
    • 정책 별 적용을 통한 유연한 설정
      (Firewall Policy 적용)
    • 트래픽 우선순위 할당 (High, Medium, Low)
    • 최대 대역폭 및 보장대역폭 지정
  • High Availability

    뛰어난 안전성과 가용성 보장과 더불어 다양한 네트워크 환경과 요구를 수용할 수 있는 유연성

    • L4를 이용한 이중화 구성 및 L2를 이용한 HA기능 제공
    • Active-Active 및 Active-Stanby HA 방식 제공
    • System 장애 및 인터페이스 장애시 Fail-Over를 통한 TCP세션유지 가능
  • Application Control

    커뮤니케이션에 사용되는 포트나 프로토콜에 관계없이 1500 이상의 애플리케이션에 대한 보안정책 강화하기 위한 기술

    • 비표준 포트, 포트호핑
    • 불분명한 애플리케이션 통제기능
    • 네트워크 트래픽 내의 가시성의 깊이 향상

Line-UP