#Fastsecure: Технический Директор Fortinet В России И Странах Снг
#Fastsecure: Технический Директор Fortinet В России И Странах Снг
#Fastsecure: Технический Директор Fortinet В России И Странах Снг
кибербезопасности
Алексей Андрияшин
[email protected]
© Fortinet Inc. All Rights Reserved. 1
Технический директор Fortinet в России и странах СНГ #FastSecure
Securing Change. Enabling Innovation.
Эволюция угроз
Постоянное расширение поверхности атак
1980’s 2000 2000 2001 2004 2008 2015 2016 2017 2018 2019 2020
Угрозы
Virus DDoS Spam Network Botnet Web Advanced Ransomware Insider IoT M2M
Malware Phishing Worm Threats Threats
Реакция
Antivirus Anti- Secure IDS/IPS Reputation Secure Sandbox ATP UEBA NAC Artificial
Email Web Intelligence
DDoS
Gateway Gateway
Deception
2
IP Reputation
Machine
UEBA
Learning Threat
Sharing
Big Data
User &
Content Device
IPS Filter
Code Emulation
Sandbox
Primary
FORTINET Logging SIEM Intent
SECURITY
FABRIC
Auth
Encryption
Threat Score
API
Adaptive Integratio
n
Automation
Behavior
3
Платформа кибербезопаснсти Fortinet
Zero Trust Network Access Security-driven Networking Dynamic Cloud Security
NGFW
Secure SD-WAN Public Data
NAC Identity Endpoint SaaS
Access Cloud Center
Email Threat
Cloud Endpoint Applications Access Protection Analytics
FortiManager
FortiGate FortiSwitch Central Security Management
Cloud Firewall Switching
Network Security Infrastructure
IPS SD-WAN
FortiSIEM
Security Information &
FortiCASB Event Management
SWG VPN
5
Безопасность как основа сети
ПЛАТФОРМА
БЕЗОПАСНОСТИ
ФУНКЦИИ
SDN/Cloud Routing Firewall AntiMalware
АППАРАТНОЕ
УСКОРЕНИЕ
© Fortinet Inc. All Rights Reserved. 6
6
Базовые решения построения фундамента ИБ
FORTIOS FORTIGUARD PARALLEL PROCESSING
SPU
CPU
Accelerates Accelerates
FABRIC USE CASES Security Rating Threat Intelligence Network Flexible Content
Traffic Policy Inspection
Intrusion Antivirus
AUTOMATION FABRIC AGENT Prevention
More Performance Less Latency
7
Решения сетевой безопасности Fortinet
До 110Gbps SSL инспекции До 100Gbps предотвращения угроз
1 - 5G FortiGate 1000-3000
FortiGate 30-90
Processor
CPU Nx CPU Nx Cards Nx Blades
*Стороннее
оборудование
Nx Nx DP 3
Nx DP 3
Hypervisor
7.5x
9
Гипермасштабируемые приложения
Невозможно обеспечить защитой традиционными технологиями
Характеристики
• 28nm литография
• DDR4, PCI4.0/ 3.0
• ~422Млн транзисторов
• 2x 100G Ethernet
• 8x 25/10G Ethernet
FortiGate 4200F Производительность
Турбо ускорение NP7 в действии
CONFIDENTIAL 12
FortiGate 4200F Производительность
Турбо ускорение NP7 в действии
45 Gbps Threat Protect Hardware CGNAT & logging Ultra High Connections per
Excellent IPSec VPN Suite B Support second and hardware logging
Сервис- ЦОД
Копорации DDOS Protection in hardware Fragment reassembly in Elephant Flow support
Elephant flows провайдеры hardware VXLAN and GRE
Acceleration
GTP TEID Distribution 13
CONFIDENTIAL
Сетевая безопасность: NGFW
Security Fabric Топология
Сегментация FortiGate NGFW
SSL High
Firewall VPN Tunnel Certificate Availability Traffic Shaping
14
FortiGate NGFW с интеграцией SD-WAN
SD-WAN использует Интернет, что требует большей безопасности в каждом филиале
Secure SD-WAN
NGFW
SD-WAN
+ + + + + + + +
SD-WAN Traffic VPN App Intrusion Antivirus URL Sandboxing SSL Inspection
Shaping Control Prevention Filtering
15
SD-WAN интеллектуальный выбор
маршрутов
FortiGate
Internet
WAN 1
WAN
WAN 2
BRANCH HEADQUARTER
3G/4G Internet
MPLS SD-WAN
MPLS
MPLS
Fabric Connector
» Глубокая интеграция, автоматизирующая операции и политики
безопасности
Fabric API
» Разработанная партнерами интеграция с использованием API-интерфейсов
Fabric, обеспечивающая сквозную совместимость
Fabric DevOps
» Скрипты DevOps, управляемые сообществом, автоматизирующие
обеспечение сети и безопасность, настройку и оркестровку
Расширенная экосистема
» Обмен информацией об угрозах с другими производителями и
технологическими партнерами (TI), включая российских
Multi-Cloud Security
Open Ecosystem
Security Operations
ШИРОТА
Fabric Fabric
APIs Connectors
ИНТЕГРАЦИЯ FortiClient
FortiNAC
FortiGate VM
FortiCASB
AI- предотвращение угроз для
устройств, сетей, приложений FortiGate
АВТОМАТИЗАЦИЯ FortiAP
FortiSwitch
FortiWeb
FortiMail
Операции, управление и ответ FortiToken FortiADC
FortiAnalyzer
FortiSIEM
Q1FY19 v1.4.4 FortiSandbox
22
23