ASEC-CERT 보안 대응 조직을 유일 동시 보유한 보안대응력
|
전세계 상위 4개의 네트워크보안 어플라이언스 벤더 평가
|
무선컨트롤러 기능 추가에 따른 저렴한 무선랜 구축이 가능하고 유/무선 보안체계 구축
|
안정적인 FortiOS와 FortiASIC 프로세서를 통한 절대 성능 우위 제품
|
최고 권위의 국제보안제품 성능 평가 인증 (Certification)제품
|
국제공통평가 CC최고 등급 인증 (EAL4+) 제품
|
- 최근 보안 침해 사례는 대기업에서 중/소기업으로 저변 확대되고 있으며, IT보안 담당이 없는 일반 기업들도 내부 지원을 보호하기 위한 최소한의 보호 조치를 강화하고 있습니다.
- 끊임없이 진화되는 위협, 기업 및 조직들에 대한 감사와 규제의 요구는, 일반 기업이 단일 기능 보안 장비에서 다수의 보안 기능을 포함하는 더욱 진보된 통합 방어 기능을 요구하고 있음 (Gartner 리포트)
- 개인정보보호법 『제6조(접근통제 시스템 설치 및 운영)』 기술적 보호조치 충족
소분류 | 기능설명 |
---|---|
NLB | |
회선지원 | ECMP를 이용한 2개 이상의 WAN 연결 지원 |
NLB | |
Packet Filering | Protocol, SRC/DST IP, Port, Interface 별로 패킷 필터링 지원 |
방화벽 정책 별 출발지 호스트에 대한 허용 세션 제안 기능 지원 | |
방화벽 정책 별 PPS 제한 기능을 이용한 Rate Limit 제공 | |
방화벽 정책 별 IP그룹, Port 그룹, 시간그룹의 사용 지원 | |
Stateful Inspection | 세션의 상태를 보전하여 New/Established/Related/Invalid로 구분하여 관리 |
세션 상태에 대해 세션 timeout 값 변경 지원 | |
NAT | Static/Dynamic NAT/PAT 지원 |
Sourcd NAT/Destination NAT 지원 | |
SMAP/DMAP NAT 지원 | |
Group Configuration | IP/Port/Time 그룹 지원 |
Session 관리지원 | 세션 타임아웃 시간 설정, 세션 별 로그 생성, 세션 초기화 기능 지원 |
VPN | |
Support to Standard IKE & IPSEC |
IPSEC 표준을 준수하며 동일장비 및 타사장비와의 연동지원 |
표준 IKE 지원을 통한 안정적인 Key 관리 지원 | |
ESP/AH 프로토콜 지원 | |
Tunneling | 정책기반, 경로기반 IPSec 터널지원 |
Encryption algorism | DES, AES (128.192.256), 3DES |
hash algorism | MD5, SHA1, SHA156 |
Support to Muti line | Fail-Over, Active-Active 지원 |
IPv6 지원 | IPv6 IPSec 기능 지원 |
SSL | SSL기능 지원(무료) |
XAUTH 기능 지원 | Radius 서버를 이용한 Xauth 지원 |
모바일 VPN | 모바일 FortiClient 를 통한 VPN 터널링 지원 |
IPSec VPN Client | S/W VPN Program을 통한 VPN통신 지원 FortiClient |
소분류 | 기능설명 |
---|---|
IPS | |
Signature | 시그니처 기반 탐지기능 제공 |
Anomaly | 비정상 행위 트래픽을 탐지 및 자동으로 차단하는 기능 제공 |
Update | 주기적인 IPS 패턴 업데이트 기능(주기적인 혹은 수동 가능) |
격리 | 공격자 격리 기능 제공 |
The Other | 위험도, 타겟, 프로토콜, OS 및 어플리케이션 형태에 따라 선택적 IPS 필터 설정 지원 |
사용자 IPS 시그니처 생성 기능 제공 | |
Antivirus | |
Pattern | Virus Pattern DB 자체 보유 및 업데이트 |
Mode | Proxy, Flow 제공 |
The Other | 압축된 파일 형태의 바이러스 차단기능, Wildist의 Virus 100% 차단 |
Web Filtering | |
Isoation to domain | 사용자 직접 편집 기능 지원 |
오버라이드 | Administrative, User 지원 |
Grade to internet | Fortiguard를 통한 동급 및 종류 별 사이트 차단 |
The Others | 웹 콘텐츠 차단 기능 지원 |
로컬 래이팅 추가 지원 | |
Networking | |
QOS | 정책 별로 대역폭 제한 및 인터페이스 별 대역폭 설정 지원 |
VDom | 가상 도메인 지원 |
DHCP | Interface별 server, Relay 지원 |
MODE | NAT/ROUTE/Transparent 지원 |
HA | Active-Standby, Active-Active 지원 |
Addressing mode | Sttic, DHCP, PPPoE 지원 |
The Other | Dynamic Routing (RIP, OSPF, BGP, Multicast) |
Static Routing (Static, Policy) | |
DDNS 지원 | |
무선컨트롤러 기능 제공 (FortiAP연동가능) |