Skip to content Skip to navigation Skip to footer

概述

適用於 Microsoft Azure 的 Fortinet SecurityFabric 使用案例

如今,越來越多的企業轉向使用 Microsoft Azure 來擴展內部資料中心,並充分利用公共雲端的靈活性。一方面,Azure 提供對基礎設施的保護,另一方面,組織負責保護他們放入雲端的所有內容。Fortinet Security Fabric 為 Azure 和 Office 365 使用者提供廣泛的保護、原生整合和自動化管理,使客戶在其整個多雲端基礎設施中保持一致的實施與可視性。Fortinet Security Fabric 為保護網站應用程式、郵件應用程式、防止零時差威脅以及從雲端管理全球安全基礎設施提供深入的多層安全保護和營運效益。

Fortinet 協助客戶連線到雲端、保護雲端應用程式,並透過 Fortinet 從雲端提供安全防護

適用於 Microsoft Azure 的特色產品

Fortinet 在 Microsoft Azure 公共雲端上提供業界領先的網路安全產品系列,為您雲端的基礎設施和應用程式提供進階安全防護。
 
icon sm forticwp

FortiCWP 讓您能夠評估雲端安全狀況、偵測來自錯誤設定的威脅、分析流量、評估使用者行為的威脅以及追蹤公共雲端工作負載的合規性。

icon sm fortiweb cloud

FortiWeb Cloud WAF-as-a-Service 是雲端的 SaaS 網站應用程式防火牆 (WAF),可保護公共雲端託管的網站應用程式免受 OWASP 十大安全威脅、零時差威脅以及其他應用程式層攻擊。

icon sm fortigate

適用於 Microsoft Azure 的 FortiGate-VM 解決方案為各種規模的組織提供 NGFW 功能,並具有可部署為 NGFW 和/或 VPN 閘道的靈活性。 

icon sm fortiweb

FortiWeb 網站應用程式防火牆 (WAF) 提供進階功能和 AI 型的機器學習偵測引擎,可保護網站應用程式免受漏洞利用、機器人、惡意軟體上傳、DDoS 攻擊、進階持續性威脅 (APT) 和零時差攻擊。

icon sm fortisandbox

適用於 Azure 的 FortiSandbox 使組織能夠防禦雲端原生的進階威脅,與網路、應用程式、電子郵件、端點安全及其他第三方安全解決方案協同工作,或作為其內部安全架構的延伸,以利用雲端的靈活性和規模。

icon sm fortimail

FortiMail 由 FortiGuard 保護,提供包括整合式沙箱在內的最新技術和情報,甚至可以阻止最複雜的電子郵件產生的威脅。

icon sm fortimanager

FortiManager 提供單一管理介面管理,在整個擴展企業中實現統一的、端到端的保護。它能深入分析網路流量,並提供企業級的威脅遏制功能。 

icon sm fortianalyzer

FortiAnalyzer 提供對整個攻擊面威脅的關鍵見解,並提供即時可視性、狀況感知、即時威脅情報和可執行的分析。

瀏覽 Azure Marketplace,獲取適用於 Azure 的 Fortinet 產品完整清單

適用於 Azure 的 FortiGuard 安全服務

應用程式控制

可對您的客戶正在執行的應用程式獲得無可比擬的即時可視性,並輕鬆實施您可接受的使用原則,進而提高安全性並滿足合規要求。透過 FortiGuard 應用程式控制,您可以快速建立原則來允許、拒絕或限制對應用程式或整個類別的應用程式的存取。

網頁篩選

透過對惡意、被入侵或不當網站的存取封鎖來保護您的組織。

FortiSandbox 雲端

FortiSandbox 雲端服務是一個進階威脅偵測解決方案,可執行動態分析以識別先前未知的惡意軟體。FortiSandbox 雲端產生的可執行情報會反饋到網路中的預防控制機制,進而消除威脅。

防毒

FortiGuard 防毒可阻斷最新病毒、間諜軟體以及其他內容層面的威脅。它採用行業領先的進階偵測引擎來阻止不斷變化的新威脅在您的網路中獲得據點、存取網路中寶貴的內容。

入侵防護

FortiGuard IPS 透過偵測威脅並在威脅侵入到網路裝置前進行封鎖,以此抵禦最新的網路入侵。

Virus Outbreak Protection Service

FortiGuard Virus Outbreak Protection Service (VOS) closes the gap between antivirus updates with FortiCloud Sandbox analysis to detect and stop malware threats discovered between signature updates before they can spread throughout an organization. OS initiates a real-time look-up to our Global Threat Intelligence database.

內容威脅 & 解除

內容威脅 & 解除 (CDR) 功能可即時移除檔案中所有的活動內容,建立一個清潔的平面檔案。所有活動內容都被視為可疑內容並被移除。CDR 可以處理所有入埠檔案,對它們進行解構,然後移除所有不符合防火牆原則的元素。

IP 聲譽評等 & 預防殭屍網路安全服務

FortiGuard IP 聲譽評等服務從 Fortinet 分佈式威脅感測器網路、CERT、MITRE、進行合作的競爭對手以及其他全球資源彙集惡意來源 IP 資料,這些資源共同協作,合力提供關於敵對來源的最新威脅情報。憑藉來自分佈式網路閘道近乎即時的情報,再結合 FortiGuard Labs 的世界級研究,組織可得到更安全的保護並對攻擊實施主動攔截。

FortiGate 企業套件組合

Our Enterprise (ENT) bundle now includes:

  • Industrial Security Service protection – SCADA (supervisory control and data acquisition) and ICS (industrial control systems). These signatures address attacks against critical infrastructure and manufacturing industries, where we are seeing frequent and sophisticated cyberattacks.
  • Security Rating Service - this service performs checks against your fabric-enabled network and provides scoring and recommendations to your operation teams. The subsequent scorecard can be used to gauge adherence to various internal and external organizational polices, standards, and regulations requirements, including providing a ranking of your firm against industry peers. 

The FortiGuard Enterprise (ENT) Protection bundle is designed to address today’s advanced threat landscape. The Enterprise Bundle consolidates the comprehensive protection needed to protect and defend against all cyberattack channels from the endpoint to the cloud. Including the technologies needed to address today’s challenging OT, compliance, and management concerns. The Enterprise Bundle offers the most comprehensive protection overall. The Enterprise Bundle includes: 

  • NGFW Application Control
  • IPS
  • Antivirus
  • Botnet
  • IP/Domain Reputation
  • Mobile Security
  • Web Filtering
  • Antispam
  • FortiSandbox Cloud
  • Virus Outbreak Protection
  • Content Disarm & Reconstruction 
  • Security Rating 
  • Industrial Security Service
  • FortiCare
FortiGate UTM 套件組合

The FortiGuard Unified Protection Bundle (UTM) is our traditional Unified Threat Management security bundle. The Unified Protection Bundle extends threat protection across the entire digital attack surface, providing industry-leading defense against sophisticated attacks. The UTM bundle has you covered for web and email-based attacks. The UTM bundle delivers the best package available for a unified threat protection offering. The UTM Bundle includes: 

  • NGFW Application Control
  • IPS
  • Antivirus
  • Botnet
  • IP/Domain Reputation
  • Mobile Security
  • Web Filtering
  • Antispam
  • FortiSandbox Cloud
  • Virus Outbreak Protection
  • Content Disarm & Reconstruction 
  • FortiCare

The FortiGuard Advantage: 

  • FortiGuard processes over 69 million websites every hour, providing up-to-the-minute reputation and categorization. 
  • Prevent malicious downloads and browser hijacking attacks with top-rated web filtering (VBWeb Verified)
  • Improved email productivity through superior spam prevention validated with 3rd party independent testing (VBSpam + Verified)
FortiGate 進階威脅防護套件組合

The FortiGuard Advanced Threat Protection (ATP) bundle provides the foundational security needed to protect and defend against known and unknown cyber threats. The Advanced Threat Protection bundle includes: 

  • NGFW Application Control
  • IPS
  • Antivirus
  • Botnet
  • IP/Domain Reputation
  • Mobile Security
  • FortiSandbox Cloud
  • Virus Outbreak Protection
  • Content Disarm & Reconstruction 
  • FortiCare 24*7
服務表
Service Advanced Threat Protection
(ATP)
 
Unified Protection
(UTM)
 
Enterprise Protection
(ENT)
 
360 Protection


FortiManager Cloud
     
FortiAnalyzer Cloud
     
SD-WAN Cloud Assist Monitoring
     
SD-WAN One Click VPN Overlay
     
FortiConverter Service
     
Industrial Security Service
   

Security Rating
   

CASB
     
Anti-Spam
 


Web Filtering
 

Advanced Malware Protection




IPS




FortiCare + Application Control




導覽:

適用於 Microsoft Azure 的 Fortinet SecurityFabric 使用案例

Fortinet 自適應雲端安全解決方案為 Azure 提供涵蓋範圍最廣的一系列使用案例。

雲端平台可視性與控制

  • 雲端基礎設施可視性與控制
    監控多個雲端資源的活動和設定,同時簡化監管合規性報告。

  • 雲端合規性
    自動化內部和雲端環境的合規性稽核和報告。

  • 雲端型的安全管理和分析
    利用 Azure 的全球影響力,在雲端部署集中式全域安全管理和分析系統。

應用程式安全性

  • 網站應用程式安全性
    使用 Fortinet 網站應用程式安全性解決方案保護網站應用程式免受已知攻擊和未知攻擊。

  • 容器安全性
    為容器部署與推出的所有階段提供安全防護。

  • 確保生產力
    實現對生產力和電子郵件雲端型應用程式的可視性和控制,例如 Microsoft Office 365
  • 保護 Azure 上的 SAP 部署
    確保安全地將 SAP 移轉至 Azure 雲端。Fortinet SAP 連接器使 Fortinet 能夠動態監控和保護內部和雲端的 SAP。 在此處查看我們保護 SAP 的參考架構 。
 

網路安全性

  • 安全的混合雲端
    為混合雲端部署部署安全連線、網路區隔和應用程式安全性。

  • 雲端安全服務中樞
    透過中央安全服務中樞或轉接網路統一不同的環境。

  • 邏輯(意圖型)區隔
    部署意圖型的區隔,根據使用者身分或業務邏輯構建存取規則和區隔,並動態調整規則以響應連續的信任評估。

  • 安全遠端存取
    透過跨多個雲端和內部環境的虛擬私人網路 (VPN) 連接,連線到雲端資源。
 

Azure Virtual WAN 整合

Fortinet 是首家提供與 Azure Virtual WAN 系統緊密整合的防火牆供應商,可同時掃描內部 WAN 流量以偵測威脅,並讓客戶能夠將其安全 SD-WAN 擴展到 Azure Virtual WAN 中樞。整合至 Azure Virtual WAN 也能簡化部署和自動化。 

按一下此處,深入瞭解這些使用案例。 

連線

隨著組織增加其雲端服務的利用率,安全有效地連線到雲端的需求也隨之增加。Fortinet 為客戶提供安全可靠的解決方案,以連線到 Azure 型的工作負載和資源。Fortinet 為 Azure 提供各種安全連線選項,無論客戶是尋求安全遠端存取、安全混合雲端連線還是功能齊全的雲端安全服務中樞,都能協助客戶選擇最適合其需求的連線選項。 FortiGate-VM 可以部署在 Azure 內,在 SD-WAN 分支、資料中心和雲端之間提供完全最佳化和高度安全的通訊。Fortinet 的 SD-WAN 分支解決方案還可以與 Azure 的虛擬 WAN 無縫整合。

 

保護

隨著組織在雲端中增加計算足跡,Fortinet 還為客戶提供廣泛的安全解決方案,以保護 Azure 型的資源和工作負載。Fortinet 解決方案緊密整合,旨在協助客戶在應用程式、雲端和資料中心保持一致的安全狀況。Fortinet 採用 FortiGate-VM 新一代防火牆、針對雲端平台安全性的 FortiCWP 以及針對網站應用程式和 API 保護的 FortiWeb 網站應用程式(提供 VM、容器形式以及在 Azure 中執行的 SaaS)等解決方案來保護 Azure 型的應用程式。Fortinet 是唯一為客戶提供如此廣泛的整合核心雲端安全產品的供應商。此外,Fortinet 提供涵蓋範圍最廣的一系列安全解決方案,這些解決方案原生整合到 Azure 基礎設施中,並可在 Azure Marketplace 中取得。產品提供即用即付 (PAYG) 和自帶授權 (BYOL) 這兩種購買方案。

 

交付

由於組織面臨著雲端安全資源和專業知識有限的壓力,因此越來越傾向於使用某些安全功能即服務 (SaaS),從而無需管理和維護安全裝置。各種 Fortinet 產品均以服務的形式提供,形成了豐富且廣泛的安全即服務 (SECaaS) 產品組合。Fortinet 的 SECaaS 解決方案可協助組織解決安全問題,降低資金成本,並允許快速、簡單地部署新的安全服務。 Fortinet SaaS 產品包括新的 FortiWeb 雲端即服務,可透過 Azure Marketplace 購買。

 

 

 

功能與優點:

reduce cash icon

提供靈活的自帶授權 (BYOL)、即用即付 (PAYG) 授權或安全即服務選項,適用於可擴展的雲端工作負載部署

icon benefits management

集中式管理與分析,提供可執行的深入見解,以瞭解針對性攻擊並滿足合規性要求

cloud ready icon

原生整合、廣泛的安全解決方案,可解決整個攻擊面的問題

Icon automation

用於程式化自動化和協調的 API 和範本

針對 Microsoft Azure 推出的 FortiGate 新一代防火牆

In this quick video, learn how Fortinet delivers a natively integrated solution for Microsoft Azure users to protect application workloads beyond standard Azure security services. Fortinet’s Next Generation Firewall (NGFW) enables the broadest protection and automated management for consistent enforcement and visibility across your hybrid cloud infrastructure.

立即觀看

 

 

FortiWeb Cloud WAF-as-a-Service

FortiWeb Cloud WAF-as-a-Service 是安全即服務 (SaaS) 的雲端網站應用程式防火牆 (WAF),可保護公共雲端託管的網站應用程式免受 OWASP 十大安全威脅、零時差威脅以及其他應用程式層攻擊。

無需硬體或軟體,FortiWeb 的 WAF 閘道群可以在大多數 Azure 區域執行。這使組織能夠清理其應用程式所在相同區域內的應用程式流量,解決效能和法規問題,並將流量成本降至最低。

瞭解更多資訊

 

利用 FortiCWP 保護雲端工作負載

FortiCWP 是 Fortinet 的雲端工作負載保護 (CWP) 解決方案。FortiCWP 使用與 Microsoft Azure 管理和安全服務(包括 Azure Security Center)整合的 API 層來監控和追蹤雲端資源,包括其設定、活動、流量。FortiCWP 還將掃描 Azure Blobs 等雲端資料儲存是否有敏感或惡意的內容,並就組織對常見監管標準的合規性產生報告。FortiCWP 還支援 Amazon AWS 和 Google Cloud Platform。

瞭解更多資訊