1
网安架构升级
目标:现代化改造网络架构,解决因老旧设备导致的服务中断等难题。
部署产品:
FortiGate防火墙:部署在网络边界,提供安全防护。
IBGP配置:在五个区域(工厂、企业数据中心、无线隔离区DMZ等)之间配置,实现安全的网络通信。
FortiManager:统一管理所有FortiGate防火墙,实现配置的同步和工作流管理,节省时间。
2
无线网络管理
方案:使用FortiNAC进行无线网络管理。
部署详情:
搭建3个由FortiNAC控制的SSID,包含约14个不同的VLAN。简化无线网络管理,优化用户体验。
3
终端安全保护
FortiEDR云解决方案:
部署在本地核心组件和终端控制器上,与其他Fortinet产品协同运行。
提供更主动的安全控制措施,有效拦截各类攻击活动。
监测网络环境中的东西向流量,识别并快速隔离威胁。
4
内部流量监控保护
FortiDeceptor:
监控网络内部东西向和南北向流量活动,提升网络可见性。
为IoT和OT环境提供保护,通过仿真攻击目标迷惑潜在威胁。
5
无缝集成
FortiGate无缝集成FortiSwitch和FortiAP,基于单一平台统一管理所有设备和配置。
6
未来规划
扩展现有架构:计划扩展现有网络架构,引入更多Fortinet先进解决方案。
硬件即服务模式:探讨将硬件即服务模式引入经销商网络,基于FortiManager管理所有FortiGate防火墙产品。
新解决方案部署:计划部署Fortinet旗下FortiAIOps、FortiPresence和ZTNA等解决方案。
资料来源于网络,详情请点击:
NP7第七代网络处理器(https://www.fortinet.com/cn/solutions/enterprise-midsize-business/hyperscale)
内网隔离,专为加速网络分段而设计(https://www.fortinet.com/cn/solutions/enterprise-midsize-business/scalable-flexible-segmentation)