全球高性能網絡安全解決方案提供商Fortinet近日發布了FortiOS 操作系統的5.6版本。FortiOS是Fortinet旗艦產品FortiGate下一代防火墻的操作系統,也是支撐Fortinet Security Fabric 安全架構運轉的基礎,還是實現協同聯動、積極防御體系的核心之一。
FortiOS 5.6 驅動的 Fortinet Security Fabric 是圍繞可擴展的網絡和安全系統以及具有高度感知能力、可執行威脅情報、開放式API標準而設計的智能框架,具有高度靈活和易于集成等特點,可以為要求最嚴苛的企業環境提供安全防護。
Security Fabric架構與協同
FortiOS 5.6整合了平臺支持包括云及虛擬化平臺,網絡及安全,策略與控制以及安全管理各個層級之間的操作與集成。
由多個安全組件構成的Security Fabric 架構,在5.6操作系統中被模塊化,通過核心防火墻,可以連結并勾畫出整個網絡中的各個安全組件,并且實現Security Fabric內部的多設備協同聯動,例如交換機/邊界防火墻/內網防火墻/郵件網關,WAF設備以及集中管理與日志設備,以及沙盒防御與安全管理SIEM系統等。特別是,Security Fabric 可以共享與新發現的威脅有關的情報、動態隔離已感染的設備、劃分網段、更新規則、推送新策略、以及移除惡意軟件。
FortiOS 5.6同樣改進了感染指標(IoC)的本地和全球共享機制,通過單一虛擬管理平臺從網絡運營中心(NOC)的角度更好地管理網絡。FortiOS 5.6 與 Fortinet 集中式管理解決方案無縫集成,通過安全信息和事件管理(SIEM)API 擴展管理和編配范圍。
可見與可控:
邏輯上分離數據和資源的動態網絡分段有助于 Security Fabric 覆蓋所有攻擊向量,以便發現和阻止試圖在不同網絡分區之間移動的威脅。
FortiOS 5.6 中的 FortiView 使用戶能夠360°全方位了解網絡流量。并可以根據來源、目的地、應用程序、威脅、接口、設備、策略和國家等類別查看流量。除了綜合性圖表視圖,還提供可視化圖形(比如國家地圖、網絡拓撲圖、氣泡圖、時間線等等)。
FortiOS 5.6 通過新的Security Fabric Audit(安全架構審計)獨特設計,使用戶可以通過其實現分析 Security Fabric 部署以識別潛在漏洞和突出最佳實踐,從而改善網絡整體安全態勢并提高網絡性能。同樣,通過檢查網絡中 Security Fabric 構架中的安全組件的健康度得分,動態評估每個安全架構要素及其配置,從而提出建議并采取自動化行動以提高安全性,讓整體網絡隨著時間的推移變得更加安全。
FortiOS 5.6 提供覆蓋整個安全架構的深度可見性和控制力,減少從物聯網到云端的受攻擊面。該操作系統具有更多的安全設備可見性,優化網絡分段并提高降低事故風險和減少事故影響的能力。
靈活擴展:
由 FortiOS 驅動的 Fortinet Security Fabric 在運用感知和開放系統實施情報戰略的同時具備強大的功能,在不影響網絡性能或生產力的前提下在組織內部任意節點執行深度安全檢查。它能夠從最小的分支機構部署擴展到最大、最復雜的數據密集型園區和數據中心環境——包括保護私有云、混合云和公共云。
FortiOS 5.6 支持基于內嵌安全處理器(SPU)的高性能硬件設備,使得FortiGate始終擁有比同價位安全產品高5-10倍的處理性能,減輕基礎設施的負擔,使企業組織能夠建立全面的安全防護體系而不影響網絡性能。同樣包括通過軟件優化和云平臺集成在IaaS 和 PaaS環境中實現卓越性能。
上市時間:FortiOS 5.6 操作系統目前已經在全球范圍內發布并開放下載試用。