Artykuł Jak chronić usługi w infrastrukturze chmurowej? pochodzi z serwisu CRN.
]]>Jednak wygoda korzystania z tych usług jest tak zachęcająca, że często prowadzi do nadmiernego rozrostu środowiska chmurowego, co utrudnia utrzymanie odpowiedniego poziomu ochrony. Rozwiązanie tego problemu ułatwia usługa brokera bezpiecznego dostępu do chmury FortiCASB. Monitoruje on konfigurację wykorzystywanych usług SaaS oraz sposób ich użytkowania, analizując informacje pobierane poprzez natywnie udostępniane przez dostawców interfejsy API. Dzięki temu możliwe jest zapewnienie ochrony przechowywanych danych oraz minimalizacja ryzyka ich wycieku.
Przy zabezpieczaniu aplikacji sieci web, Fortinet wykorzystuje zaawansowane mechanizmy uczenia maszynowego, charakteryzujące się wysoką skutecznością i błyskawicznym czasem działania. Ich praca jest jednocześnie wspierana przez tradycyjne rozwiązania, takie jak sandbox oraz spływające na bieżąco aktualizacje informacji o zagrożeniach, pochodzące z FortiGuard Labs. Jest to możliwe dzięki zintegrowanej architekturze bezpieczeństwa Fortinet Security Fabric, która zapewnia łączenie różnych rozwiązań w jeden ekosystem, a co za tym idzie wymianę informacji o zagrożeniach dla zachowania spójnego poziomu ochrony w całym środowisku. Ponadto, wykorzystanie otwartych standardów i protokołów pozwala na integrację z zewnętrznymi dostawcami, dzięki czemu możliwe jest zbudowanie centralnego systemu zarządzania bezpieczeństwem.
Zapraszamy do kontaktu integratorów zainteresowanych wdrażaniem usług bezpieczeństwa dostępnych w chmurze FortiCloud w modelu SaaS. Chętnie przedstawimy także zalety rozwiązania FortiMail do ochrony serwerów pocztowych, FortiWeb do zabezpieczania aplikacji internetowych czy też korzyści płynące z zastosowania narzędzi ochronnych dla brzegu chmury, jak FortiGate, SD-WAN, ZTNA czy FortiClient. Partnerzy, którzy dopiero rozpoczynają współpracę z nami, mogą liczyć na dostęp do szkoleń, jak też wsparcie opiekuna przy realizacji pierwszych wdrożeń. Gwarantujemy także atrakcyjny system rabatów i marży wypłacanych od odsprzedaży usług chmurowych.
Nie należy też zapominać o łączności między poszczególnymi lokalizacjami, w tym centrami danych, utrzymywanymi w ramach infrastruktury chmury publicznej. Tradycyjne rozwiązania komunikacyjne stanowią odrębne usługi i zwiększają nakład pracy potrzebny na zarządzanie nimi, co może przekładać się na brak spójności zabezpieczeń. Wykorzystanie rozwiązań wchodzących w skład Fortinet Security Fabric pomaga ujednolicić i uprościć bezpieczną komunikację w środowisku hybrydowym.
Fortinet Adaptive Cloud Security to obszar obejmujący szereg produktów, które wspierają wdrożenie kompleksowej strategii zarządzania bezpieczeństwem środowiska chmurowego niezależnie od modelu, w jakim wykorzystywane są usługi. Centralna kontrola środowiska ochrony pozwala na zachowanie zgodności jej elementów z regułami polityki bezpieczeństwa. Przekłada się to na możliwość skutecznego zabezpieczenia dowolnej aplikacji w dowolnym środowisku chmurowym.
Podejście platformowe, a także wykorzystywanie mechanizmów zintegrowanych w ramach jednego systemu zabezpieczeń, zapewnia nieporównywalnie wyższy poziom ochrony niż zbiór punktowych rozwiązań. Model taki cechuje się też łatwą skalowalnością i elastycznością przy wprowadzaniu zmian. To niezwykle istotne w świecie, w którym zarówno techniki informacyjne, jak i cyberzagrożenia rozwijają się z ogromną prędkością.
Kontakt dla partnerów: Agnieszka Szarek, Channel Manager, Fortinet, aszarek@fortinet.com
Artykuł Jak chronić usługi w infrastrukturze chmurowej? pochodzi z serwisu CRN.
]]>Artykuł Bezpieczny dostęp bezprzewodowy do sieci z FortiCloud pochodzi z serwisu CRN.
]]>Nowoczesne rozwiązania do budowy infrastruktury sieci bezprzewodowej powinny gwarantować funkcjonalność zgodną z wymaganiami klientów. Ważna jest dla nich przede wszystkim możliwość pełnej kontroli nad urządzeniami i aplikacjami pracującymi w sieci oraz zunifikowane zarządzanie całym środowiskiem z jednego panelu administracyjnego. Oczekują także dużej pojemności punktów dostępowych, bo dzięki temu zapewniona zostaje wysoka wydajność środowiska sieciowego, priorytetyzacja usług, łatwe uwierzytelnianie, lokalizacja sprzętu i analiza jego wykorzystania oraz udzielanie dostępu urządzeniom prywatnym (BYOD). Przysłowiową wisienką na torcie jest oczywiście atrakcyjna cena rozwiązania.
Budowa tradycyjnej, centralnie zarządzanej infrastruktury sieciowej wiąże się z koniecznością zainwestowania w punkty dostępowe, kontroler sieciowy oraz licencje oprogramowania zarządzającego. Potencjalna rozbudowa sieci o dodatkowe mechanizmy – także odpowiadające za bezpieczeństwo – to kolejne wydatki. Wszystko to wpływa na wysokie koszty inwestycji i większe wydatki na utrzymanie, więc wiele firm nie może sobie pozwolić na stworzenie dobrze zaplanowanej infrastruktury bezprzewodowej.
Alternatywą dla małych i średnich firm jest infrastruktura sieciowa bazująca na chmurze. W takim modelu siecią radiową administratorzy zarządzają za pomocą centralnego portalu, mogą sprawnie aktualizować firmware urządzeń sieciowych, analizować ich pracę w czasie rzeczywistym, przeglądać logi. Ważne są także zapewniane przez producenta centralne rozwiązania ochronne (np. analiza nieznanego, złośliwego kodu) oraz możliwość rozbudowywania infrastruktury o dodatkowe mechanizmy zabezpieczające zlokalizowane w punktach dostępowych.
Model chmurowy świetnie sprawdza się również w przypadku infrastruktury rozproszonej (sklepy, punkty obsługi, kantory itp.), w której wykorzystywane są zdalnie zarządzane punkty dostępowe z wbudowanymi mechanizmami bezpieczeństwa. Zapewniają to urządzenia FortiAP-S. Oprócz standardowych funkcji radiowych oferują m.in. kontrolę aplikacji, ochronę przed atakami i złośliwym oprogramowaniem oraz filtrowanie stron WWW. Punkty dostępowe FortiAP-S są zarządzane poprzez chmurę i mają możliwości urządzeń klasy korporacyjnej – zapewniają gigabitową wydajność, bezpieczeństwo na bardzo wysokim poziomie i niezawodność.
FortiCloud to chmurowa platforma do konfiguracji rozwiązań Fortinet (w tym produktów z serii FortiAP-S), zarządzania nimi i analizy ich pracy. Jedną z najważniejszych jej zalet jest możliwość przyłączania urządzeń do infrastruktury kilkoma kliknięciami myszy dzięki funkcji FortiDeploy. Zapewnia łatwe dodawanie punktów dostępowych FortiAP do skonfigurowanej w chmurze sieci, a także automatyczne obejmowanie firewalli FortiGate zarządzaniem przez FortiCloud. W środowiskach rozproszonych, np. dużych sieciach handlowych czy placówkach edukacyjnych, można instalować setki urządzeń z rodziny FortiGate i FortiAP, z wykorzystaniem klucza grupowego.
Inną ważną korzyścią ze stosowania FortiCloud jest konfiguracja i zarządzanie urządzeniami Fortinet z jednej centralnej internetowej konsoli administracyjnej. Takie ustawienia jak adresy IP lub SSID można przypisywać poszczególnym urządzeniom lub całym grupom (metoda push). Kopie zapasowe danych konfiguracyjnych są przechowywane w FortiCloud, co ułatwia takie czynności jak wymiana urządzeń lub odzyskanie tych informacji. Istnieje także możliwość centralnego zarządzania i kontrolowania procesu aktualizacji firmware’u urządzeń.
Grzegorz Szałański
Wydajna i niezawodna infrastruktura sieciowa w coraz większej liczbie firm stała się jednym z kluczowych zasobów. Jest „układem nerwowym” wszędzie tam, gdzie przesyłane są duże ilości informacji, np. przy takich projektach jak Big Data czy Internet rzeczy. Bardzo ważne jest jednak, aby nie tylko skupiać się na funkcjonalności urządzeń służących do budowy sieci, ale także pamiętać o bezpieczeństwie. To właśnie luki w infrastrukturze sieciowej najczęściej wykorzystują przestępcy do kradzieży poufnych informacji.
Kolejne zalety funkcji FortiCloud to:
– centralne logowanie i alarmowanie,
– kontrola i analiza komunikacji klientów radiowych,
– zapewnienie dostępu gościnnego w ramach sieci radiowej,
– ochrona przed zagrożeniami APT dzięki funkcji sandboxingu FortiGuard,
– nieustające śledzenie i analiza zabezpieczeń poprzez FortiView,
– dostępność informacji o sieci dzięki raportom FortiCloud.
Platforma FortiCloud zapewnia łat-
wość wdrożenia, dużą wydajność operacyjną i niższe koszty użytkowania. Spełnia oczekiwania klientów końcowych każdego rodzaju – pracowników korporacji, sektora publicznego, firm z sektora MŚP a także użytkowników domowych.
Od systemów bezpieczeństwa wymaga się dziś, aby oprócz ochrony w czasie rzeczywistym zapewniały szczegółową analizę plików, czyli tzw. sandboxing. Większość dostępnych na rynku certyfikowanych produktów jest przeznaczonych dla dużych przedsiębiorstw, są więc nieosiągalne dla małych i średnich firm – zarówno ze względu na cenę, jak i z powodów technicznych. Podobnie jest w przypadku rozwiązań korelujących informacje z logów aktualnych, jak i archiwalnych.
Natomiast każde przedsiębiorstwo korzystające z urządzeń FortiGate może w ramach usługi FortiCloud mieć dostęp do sandboxingu i analityki w chmurze FortiGuard. Uruchomienie tych funkcji nie wymaga żadnych działań konfiguracyjnych, lecz jedynie wykupienia stosownej licencji. Taki model powoduje, iż Fortinet jako jedyny dostawca na rynku oferuje zaawansowane usługi bezpieczeństwa i analityki zagrożeń również mniejszym klientom i to w myśl zasady „bezpieczeństwo bez kompromisów”.
Poza tym producent już wkrótce zapewni klientom możliwość restrykcyjnego określania, gdzie geograficznie będą przetwarzane ich dane w chmurze FortiCloud. Do dyspozycji otrzymają konkretne lokalizacje, w tym takie, które znajdują się na terenie Unii Europejskiej.
Dodatkowe informacje:
Grzegorz Szałański, Product Manager Fortinet, Veracomp,
Artykuł powstał we współpracy z firmami Fortinet i Veracomp.
Artykuł Bezpieczny dostęp bezprzewodowy do sieci z FortiCloud pochodzi z serwisu CRN.
]]>