Fortinet构建协同网络安全系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:xiaohuzhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络安全解决方案提供商Fortinet(防御网)近日发布了FortiOS 操作系统的5.6版本。FortiOS是Fortinet旗舰产品FortiGate下一代防火墙的操作系统,也是支撑Fortinet Security Fabric 安全架构运转的基础,还是实现协同联动、积极防御体系的核心之一。
  FortiOS 5.6 驱动的 Fortinet Security Fabric 是围绕可扩展的网络和安全系统,以及具有高度感知能力、可执行威胁情报、开放式API标准而设计的智能框架,具有高度灵活和易于集成等特点,可以为要求最严苛的企业环境提供安全防护。
  FortiOS 5.6整合了平台支持,包括云和虚拟化平台,网络安全,策略与控制,以及安全管理各个层级之间的操作与集成。
  由多个安全组件构成的Security Fabric 架构,在5.6操作系统中被模块化,通过核心防火墙,可以连结并勾画出整个网络中的各个安全组件,并且实现Security Fabric内部的多设备协同联动,例如交换机、边界防火墙、内网防火墙、邮件网关、WAF设备,以及集中管理与日志设备,还有沙盒防御与安全管理SIEM系统等。特别是Security Fabric 可以共享与新发现的威胁有关的情报、动态隔离已感染的设备、划分网段、更新规则、推送新策略,以及移除恶意软件。
  FortiOS 5.6同样改进了感染指标(IoC)的本地和全球共享机制,通过单一虚拟管理平台从网络运营中心(NOC)的角度更好地管理网络。FortiOS 5.6 与 Fortinet 集中式管理解决方案无缝集成,通过安全信息和事件管理(SIEM)API 扩展管理和编配范围。
  逻辑上分离数据和资源的动态网络分段有助于 Security Fabric 覆盖所有攻击向量,以便发现和阻止试图在不同网络分区之间移动的威胁。
  FortiOS 5.6 中的 FortiView 使用户能够360°全方位了解网络流量,并可以根据来源、目的地、应用程序、威胁、接口、设备、策略和国家等类别查看流量,除了綜合性图表视图,还提供可视化图形。
  FortiOS 5.6 通过新的Security Fabric Audit(安全架构审计)独特设计,使用户可以通过它实现分析Security Fabric 部署,以识别潜在漏洞和突出最佳实践,从而改善网络整体安全态势并提高网络性能。同样,通过检查网络中 Security Fabric 构架中的安全组件的健康度得分,动态评估每个安全架构要素及其配置,从而提出建议,并采取自动化行动,以提高安全性,让整体网络随着时间的推移变得更加安全。
  FortiOS 5.6 提供覆盖整个安全架构的深度可见性和控制力,减少从物联网到云端的受攻击面。该操作系统具有更多的安全设备可见性,可优化网络分段,并提高降低事故风险和减少事故影响的能力。
  由 FortiOS 驱动的 Fortinet Security Fabric 在运用感知和开放系统实施情报战略的同时具备强大的功能,在不影响网络性能或生产力的前提下在组织内部任意节点执行深度安全检查。它能够从最小的分支机构部署扩展到最大、最复杂的数据密集型园区和数据中心环境——包括保护私有云、混合云和公共云。
  FortiOS 5.6 支持基于内嵌安全处理器(SPU)的高性能硬件设备,使得FortiGate始终拥有比同价位安全产品高5~10倍的处理性能,减轻基础设施的负担,使企业组织能够建立全面的安全防护体系而不影响网络性能。同样,它通过优化IaaS 和 PaaS环境,提高云计算性能。
其他文献
本报讯 日前,全域感知无人机“极目机器人”对外披露已完成数千万元B轮融资。本轮投资方包括中信农业基金及天赋资本。此次B轮融资除了用于极目机器人还将持续推进植保无人机前沿科技探索、研究及資源整合,还将用于优化扩展业务规模及渠道优势。
日前,国际半导体产业协会(SEMI)发布报告指出,今年全球半导体设备销售金额将达621亿美元,年增长率为9.2%,超越去年的566亿美元,再创历史新高。  其中,韩国今年连续第二年成为全球最大设备市场,中国大陆今年采購半导体设备金额将正式挤下中国台湾,成为全球第二大市场。
近年来,各国纷纷加大电动汽车的发展力度,将电动汽车作为提高国家经济和制造业竞争力、吸引外资的重要抓手,全球电动汽车产业进入发展关键期。2018年5月30日,国际能源署IEA发布的年度报告《2018全球电动汽车展望》,梳理了全球电动汽车市场发展特点、充电基础设施发展趋势,以及电池技术走向和政策考虑等。该报告对我国推动电动汽车发展、加快汽车产业电动化转型具有重要的借鉴意义。  主要内容  根据IEA统
本报讯 2 月 17 日 ,赛门铁克公司宣布推出面向赛门铁克云安全平台(Symantec Cloud Security Platform)的创新功能,进一步增强作为全面云安全解决方案提供商的领先地位。随着企业不断加快采用云应用和基础设施的步伐,赛门铁克也在不断加强对关键资产、用户和数据的安全保护、可视性和控制,助力企业顺利迈向云时代。  赛门铁克云安全平台专为云端服务,可为用户提供最广泛、最深入的
IT运维系统在日益复杂的形势下需要处理大量数据,如何高效利用这些数据,为系统或业务管理者提供清晰明了的分析报告成为IT运维系统供应商的新业务发展方向。  IT运维管理究竟是什么?  也许很多人会回答,是网管,是监控,是告警,是让设备运行更稳定,排除故障,使业务运行更加顺畅。这当然没错,然而这样的IT运维管理仍旧停留在“使设备正常运行”的层面上。而今天的IT运维管理,绝不是系统不出问题或者排除多少故
德国联邦教育和研究部(BMBF)发布消息,德国IT安全、隐私和责任中心(CISPA)的研究人员在德国教研部“数字世界中的安全与自主决定”计划支持下,成功实施一项称为“蜜罐”的IT安全项目,可用于开发IT安全早期预警系统,防范网络攻击。  CISPA 的研究人员针对这种攻击类型设置了“蜜罐”项目,即有意将自己的电脑做成极易受攻击的普通电脑或网络服务器暴露给黑客,就像蜜罐吸引熊,引诱DDoS。通过由几
为了应对下一代汽车系统开发中的网络安全挑战,卡巴斯基实验室和AVL Software and Functions公司将建立全面合作伙伴关系,共同开发高级嵌入安全技术。  越来越多的车辆开始使用车辆和云端或同其他基础设施之间的通信通道,例如远程诊断、远程信息处理和信息娱乐功能。这种汽车数据交换提供很多技术机遇,但是这些通信通道也很容易成为网络攻击的目标。同时,车辆被入侵的风险,以及车辆的安全、隐私和
本报讯 数字经济时代,人工智能作为新一轮产业变革的核心驱动力,正推动经济社会各领域从数字化、网络化向智能化加速跃升。2017年7月,国务院印发《新一代人工智能发展规划》,明确将人工智能作为未来国家重要的发展战略。为抢抓人工智能发展的重大战略机遇,浪潮企业云在人工智能领域已全面展开布局,并在众多企业客户中成功实践,成为企业数字化转型的新引擎。  浪潮企业云提出以“互联、共享、智能”为理念,构筑智慧企
随着5G第三阶段试验开启,商用部署步入冲刺赛道,5G商用落地进入加速阶段。具体表现为:一是工业和信息化部正开展5G商用政策、频谱规划、商用牌照等方面的研究,協调解决5G基站与其他无线电业务台(站)电磁共存问题,这将为5G商用进一步奠定基础。二是移动、联通、电信三大运营商以及华为、中兴等科技企业不断扩大5G商用试点范围,下半年5G商用部署将进入“竞速”通道,5G商用试点部署和场景应用范围将进一步扩大
近日从位于天津滨海新区旗下开发区的国家超级计算天津中心传来消息,我国自主研发的新一代百亿亿次超级计算机——“天河三号”E级原型机完成研制部署,并顺利通过分项验收。该原型机系统采用了三种国产自主高性能计算和通信芯片。在此基础上,“天河三号”超级计算机预计于2020年研制成功。  持续攻坚 再攀新高峰  “超级计算机已成为一个国家信息技术创新的核心驱动,国家综合国力提升的强大支撑,以及快速发展高端信息