إدارة
جدار الحماية المتقدمة
احمِ خوادمك ضد DDoS والبرمجيات الخبيثة والهجمات السيبرانية مع جدار حماية FortiGate المؤسسي. أدر خدمات WAF وIPS وVPN من لوحة واحدة.
إدارة جدار حماية FortiGate
جدار حماية بمستوى المؤسسات، لوحة سهلة الاستخدام
لماذا FortiGate؟
FortiGate هو حل جدار الحماية من الجيل التالي (NGFW) الأكثر تفضيلًا في العالم. يتم تخصيص جدار حماية FortiGate افتراضي مخصص لكل عميل في بنية IzCloud التحتية.
- جدار حماية ذو حالة: فحص كامل على مستوى الحزمة، يحلل كل حركة المرور الواردة والصادرة
- قواعد قائمة على السياسات: حدد قواعد مرنة بناءً على IP المصدر/الوجهة والمنفذ والبروتوكول
- كائنات العناوين: أدر عناوين IP والمجموعات بتسميتها، بسّط قواعدك
- تسجيل حركة المرور: سجّل جميع محاولات الاتصال، أجرِ تدقيقات أمنية
- IP افتراضي (VIP): إعداد شبكة مرن مع توجيه المنافذ وقواعد NAT
مميزات اللوحة
جدار حماية تطبيقات الويب (WAF)
يحمي WAF تطبيقات الويب الخاصة بك ضد حقن SQL وXSS وCSRF وثغرات OWASP Top 10. يحلل حركة HTTP/HTTPS على طبقة التطبيقات (Layer 7).
أنواع الهجمات المحمية:
كيف يعمل WAF؟
- تمر طلبات HTTP/HTTPS الواردة عبر وحدة FortiGate WAF
- يتم تحليل رؤوس الطلبات والمعلمات والنص وفقًا لقواعد OWASP
- يتم حظر الطلبات المشبوهة تلقائيًا أو تسجيلها
- يتم توجيه حركة المرور المشروعة إلى خادمك الخلفي
- يتم عرض جميع أحداث الحظر في لوحة السجل في الوقت الفعلي
نظام منع التسلل (IPS)
يراقب IPS حركة الشبكة في الوقت الفعلي ويحظر تلقائيًا توقيعات الهجمات المعروفة. يكتشف تهديدات Zero-day وهجمات القوة الغاشمة ومسح المنافذ ومحاولات الاستغلال.
مراقبة في الوقت الفعلي:
تحليل حركة المرور واكتشاف الشذوذ على مدار الساعة
أكثر من 20,000 توقيع:
تعريفات تهديد محدثة باستمرار مع قاعدة بيانات توقيعات FortiGuard
حظر تلقائي:
يتم حظر الهجمات المكتشفة فورًا وإبلاغ المسؤول
تقارير مفصلة:
إحصائيات الهجمات وعناوين IP المصدر وتقارير أنواع الهجمات
طبقات حماية IPS
طبقة الشبكة: انتحال IP، فيضان ICMP
طبقة النقل: فيضان SYN، مسح المنافذ
طبقة التطبيقات: استغلال، برمجيات خبيثة، قوة غاشمة
تحليل السلوك: Zero-day، اكتشاف الشذوذ
حل VPN مؤسسي
وصول آمن عن بُعد مع دعم SSL VPN وIPSec VPN. أنشئ اتصالات نفق مشفرة بين موظفيك وشبكة مكتبك أو خوادمك في مواقع مختلفة.
SSL VPN
اتصل عبر المتصفح أو FortiClient. يعمل عبر المنفذ 443، غير محظور في الشبكات المؤسسية.
IPSec VPN
اتصالات نفق من موقع إلى موقع. اتصال مشفر بين المكاتب ومراكز البيانات.
دعم متعدد المستخدمين
مستخدمي VPN منفصلين وحدود عرض النطاق وسياسات وصول لكل حساب
تقسيم النفق
توجيه حركة الخادم فقط عبر VPN، لا تتأثر سرعة الإنترنت
مصادقة ثنائية
طبقة أمان إضافية مع SMS أو TOTP لاتصالات VPN
سجلات الاتصال
من اتصل ومتى ومن أين — جميع جلسات VPN مسجلة
الأسئلة الشائعة
أسئلة شائعة حول خدمات الأمان