상단타이틀7.jpg

 

주요특징.jpg

sub0207_1.jpg

ASEC-CERT 보안 대응 조직을

유일 동시 보유한 보안대응력

 

sub0207_2.jpg

전세계 상위 4개의 네트워크보안

어플라이언스 벤더 평가

 

sub0207_3.jpg

무선컨트롤러 기능 추가에 따른

저렴한 무선랜 구축이 가능하고

유/무선 보안체계 구축

 

sub0207_4.jpg

안정적인 FortiOS와 FortiASIC

프로세서를 통한

절대 성능 우위 제품

 

sub0207_5.jpg

최고 권위의 국제보안제품

성능 평가 인증

(Certification)제품

 

sub0207_6.jpg

국제공통평가 CC최고 등급

인증 (EAL4+) 제품

 

 

 

 

 

 

도입필요성.jpg

 

- 최근 보안 침해 사례는 대기업에서 중/소기업으로 저변 확대되고 있으며, IT보안 담당이 없는 일반 기업들도 내부 지원을 보호하기 위한 최소한의 보호 조치를 강화하고 있습니다.

 

- 끊임없이 진화되는 위협, 기업 및 조직들에 대한 감사와 규제의 요구는, 일반 기업이 단일 기능 보안 장비에서 다수의 보안 기능을 포함하는 더욱 진보된 통합 방어 기능을 요구하고 있음 (Gartner 리포트)

 

- 개인정보보호법 『제6조(접근통제 시스템 설치 및 운영)』 기술적 보호조치 충족

 

 

 

 

 

기능별-상세소개.jpg

소분류 기능설명
NLB
회선지원 ECMP를 이용한 2개 이상의 WAN 연결 지원
NLB
Packet Filering Protocol, SRC/DST IP, Port, Interface 별로 패킷 필터링 지원
방화벽 정책 별 출발지 호스트에 대한 허용 세션 제안 기능 지원
방화벽 정책 별 PPS 제한 기능을 이용한 Rate Limit 제공
방화벽 정책 별 IP그룹, Port 그룹, 시간그룹의 사용 지원
Stateful Inspection 세션의 상태를 보전하여 New/Established/Related/Invalid로 구분하여 관리
세션 상태에 대해 세션 timeout 값 변경 지원
NAT Static/Dynamic NAT/PAT 지원
Sourcd NAT/Destination NAT 지원
SMAP/DMAP NAT 지원
Group Configuration IP/Port/Time 그룹 지원
Session 관리지원 세션 타임아웃 시간 설정, 세션 별 로그 생성, 세션 초기화 기능 지원
VPN

Support to Standard

IKE & IPSEC

IPSEC 표준을 준수하며 동일장비 및 타사장비와의 연동지원
표준 IKE 지원을 통한 안정적인 Key 관리 지원
ESP/AH 프로토콜 지원
Tunneling 정책기반, 경로기반 IPSec 터널지원
Encryption algorism DES, AES (128.192.256), 3DES
hash algorism MD5, SHA1, SHA156
Support to Muti line Fail-Over, Active-Active 지원
IPv6 지원 IPv6 IPSec 기능 지원
SSL SSL기능 지원(무료)
XAUTH 기능 지원 Radius 서버를 이용한 Xauth 지원
모바일 VPN 모바일 FortiClient 를 통한 VPN 터널링 지원
IPSec VPN Client S/W VPN Program을 통한 VPN통신 지원 FortiClient

 

 

소분류 기능설명
IPS
Signature 시그니처 기반 탐지기능 제공
Anomaly 비정상 행위 트래픽을 탐지 및 자동으로 차단하는 기능 제공
Update 주기적인 IPS 패턴 업데이트 기능(주기적인 혹은 수동 가능)
격리 공격자 격리 기능 제공
The Other 위험도, 타겟, 프로토콜, OS 및 어플리케이션 형태에 따라 선택적 IPS 필터 설정 지원
사용자 IPS 시그니처 생성 기능 제공
Antivirus
Pattern Virus Pattern DB 자체 보유 및 업데이트
Mode Proxy, Flow 제공
The Other 압축된 파일 형태의 바이러스 차단기능, Wildist의 Virus 100% 차단
Web Filtering
Isoation to domain 사용자 직접 편집 기능 지원
오버라이드 Administrative, User 지원
Grade to internet Fortiguard를 통한 동급 및 종류 별 사이트 차단
The Others 웹 콘텐츠 차단 기능 지원
로컬 래이팅 추가 지원
Networking
QOS 정책 별로 대역폭 제한 및 인터페이스 별 대역폭 설정 지원
VDom 가상 도메인 지원
DHCP Interface별 server, Relay 지원
MODE NAT/ROUTE/Transparent 지원
HA Active-Standby, Active-Active 지원
Addressing mode Sttic, DHCP, PPPoE 지원
The Other Dynamic Routing (RIP, OSPF, BGP, Multicast)
Static Routing (Static, Policy)
DDNS 지원
무선컨트롤러 기능 제공 (FortiAP연동가능)