近日,亞馬遜云科技中國峰會上海站召開,峰會以“構建新格局,重塑云時代”為主題,攜手眾多業(yè)內(nèi)領先技術踐行者,“加速上云點亮計劃”。作為亞馬遜云科技安全合作伙伴之星,也是網(wǎng)絡安全領域的全球領導者,會上Fortinet又被評為2021年度亞馬遜云科技最佳全球技術合作伙伴。
【左:亞馬遜云科技中國區(qū)生態(tài)系統(tǒng)及合作伙伴部總經(jīng)理汪湧 右:Fortinet中國區(qū)市場部總監(jiān)王娜】
此外,F(xiàn)ortinet高級產(chǎn)品市場經(jīng)理岑義濤在大會演講中,通過與亞馬遜云科技云原生集成的云環(huán)境安全、安全可靠的云應用安全以及基于SD-WAN骨干網(wǎng)的全球內(nèi)容與應用訪問加速等,深度展現(xiàn)了Fortinet在亞馬遜云科技平臺上一站式網(wǎng)絡+安全的產(chǎn)品和服務能力。
作為亞馬遜最佳全球技術合作伙伴,目前,F(xiàn)ortinet不但獲得了亞馬遜云科技的安全合作伙伴之星認證,還拿到了亞馬遜云科技專家級別DevOps Engineer、Solutions Architect認證,以及Amazon Web Services Certified Security Specialty認證。Fortinet可以幫助用戶實現(xiàn)一攬子的從亞馬遜云科技基礎設施層面的安全設計,到結(jié)合安全產(chǎn)品和解決方案相關的整體設計。
優(yōu)勢互補高性能,原生集成云安全
API級別與亞馬遜云科技的云原生集成,是Fortinet屢獲嘉獎的最大的優(yōu)勢之一。Fortinet產(chǎn)品和方案不但能夠?qū)崿F(xiàn)與亞馬遜云科技等云平臺基礎設施的聯(lián)動,還能夠充分發(fā)揮雙方的優(yōu)勢。目前,除了Transit Gateway、Gateway Load Balancer、Guard Duty,F(xiàn)ortinet還實現(xiàn)了Inspector、VPC Flow logs、Macie等亞馬遜云科技組件的集成。
這種API級別的原生集成,能夠為客戶實現(xiàn)安全介入的最低性能損耗。比如,在VPC內(nèi)外部流量檢測方面,F(xiàn)ortiGate與Gateway Load Balancer、Transit Gateway深度集成,實現(xiàn)相比傳統(tǒng)更加優(yōu)雅的架構設計,并通過使用Private Link等亞馬遜云科技相關服務做底層支撐,給應用可靠性和性能以足夠的保障,實測效果也沒有產(chǎn)生很明顯的延遲。
再比如說,F(xiàn)ortiWeb WAF/Rules在應對互聯(lián)網(wǎng)安全時,既能以完整WAF的形式實現(xiàn)與亞馬遜云科技聯(lián)合交付,也能以Amazon WAF+Fortinet Rules托管規(guī)則庫的形式無縫融合為客戶提供服務。
在VPC內(nèi)流量安全檢測與響應中,F(xiàn)ortiGate與Amazon GuardDuty集成可以獲得GuardDuty Findings(可疑IP)并自動針對主機執(zhí)行隔離動作。如果用戶沒有GuardDuty等組件,F(xiàn)ortiAnalyzer也能夠會持續(xù)分析FortiGate日志,一旦發(fā)現(xiàn)惡意行為,會觸發(fā)Lambda將EC2隔離,避免影響其他EC2的安全。
同一OS,并獲兩項領導者象限
在Fortinet眾多的安全產(chǎn)品和服務中,F(xiàn)ortiGate無疑是核心關鍵。該產(chǎn)品同時入列Gartner“網(wǎng)絡防火墻”和“廣域網(wǎng)邊緣基礎設施”兩項當前在網(wǎng)絡和安全領域最重要的魔力象限領導者,F(xiàn)ortinet稱之為“同一OS,并獲兩項領導者象限”。通過Fortinet六大應用場景大家也可以看到FortiGate ZTNA Proxy、FortiGate SD-WAN、FortiGate NGFW、FortiGate IPS等FortiGate相關的應用,而且你沒有看錯確實這些場景都是采用了FortiGate同一款產(chǎn)品,只是不同場景啟用功能不同而已。
比如,基于安全零信任架構的內(nèi)部應用安全屏障應用中,F(xiàn)ortiGate切換成ZTNA的代理模式,就可以為用戶云上的應用承擔代理角色,將這些應用在互聯(lián)網(wǎng)環(huán)境“隱身”,實現(xiàn)對惡意掃描“免疫”。同時,采用零信任理念的Fortinet安全方案因為沒有使用VPN技術,還可以避免針對VPN網(wǎng)關日益猖獗的攻擊。
然后就是“安全連接”也就是SD-WAN。FortiGate SD-WAN等能夠和Amazon Transit Gateway集成,讓企業(yè)本地數(shù)據(jù)中心、總部、分支機構與云上多VPC之間進行安全、便捷的連接,通過SD-WAN骨干網(wǎng)進行跨地域(如跨省、跨國、跨洲)的穩(wěn)定互聯(lián),并將完整的NGFW融合進SD-WAN中,實現(xiàn)高性價比的安全驅(qū)動型網(wǎng)絡構建。
其實不止這些,在VPC內(nèi)網(wǎng)絡檢測與響應、VPC間流量安全檢測等場景應用中,F(xiàn)ortiGate都發(fā)揮著重要作用。當然,這一方面離不開FortiGate的靈活性,同時,這也是Fortinet的開放性的優(yōu)勢體現(xiàn)。