Москва, 30 марта 2016
Данил Дрожжин
Инженер
ИНФОРМАЦИОННАЯ
БЕЗОПАСНОСТЬ БЕЗ
КОМПРОМИССОВ
/343
• Смена парадигмы сетевой безопасности
• Обзор UTM/NGFW-решений
• Сценарии использования
СОДЕРЖАНИЕ
СМЕНА ПАРАДИГМЫ
СЕТЕВОЙ
БЕЗОПАСНОСТИ
/345
ПЕРИМЕТР СДВИГАЕТСЯ
Branch Office Campus
Data Center
Remote Office
Mobile
PoS
IoT
/346
• Бизнес зависит от сетевой инфраструктуры
• Добавление функций сетевой безопасности традиционно
ведет к деградации производительности сети
МЕДЛЕННЫЙ ЗНАЧИТ УЯЗВИМЫЙ
Безопасность
Скорость
инфраструктуры
ОБЗОР UTM-РЕШЕНИЙ
/348
РЕШЕНИЕ FORTINET
Раньше Сейчас
/349
РЕШЕНИЕ FORTIGATE
/3410
Преимущество Fortigate – скорость обработки трафика
АППАРАТНАЯ АРХИТЕКТУРА
/3411
КОМПЛЕКСНЫЙ ПОДХОД
Отправка на
анализ
подозрительных
объектов
FortiSandbox/Эмуляция кода
FortiClient
Карантин
Интеграция с:
FortiGate – межсетевой экран
FortiMail – анти-спам система
FortiWeb – Web Application Firewall
FortiClient – клиентское приложение
Real-time intelligence updates
Блокирование объектов
FortiGuard Labs
Intelligence Sharing
Security Updates
Отправка на
анализ
подозрительных
объектов
/3412
КОМАНДА FORTIGUARD
Intrusion
Prevention
Service
Antivirus
Service
Vulnerability
Management
Service
Anti-spam
Service
Web
Filtering
Service
IP
Reputation
Service
Web
Security
Service
Database
Security
Service
Application Control
Service
Global Fortinet Device
Footprint
/3413
ЛИДЕРЫ РЫНКА ПО GARTNER
/3414
РЕКОМЕНДОВАНО NSS LABS
NGFW
СЦЕНАРИИ
ИСПОЛЬЗОВАНИЯ
/3416
• Широкий функционал
• Удобство администрирования
• Централизованное
логирование
• Простота развертывания
СЦЕНАРИЙ ДЛЯ SMB
NGFW Breach Detection
/3417
• Универсальное решение
«все в одном»
• Гибкий модельный ряд
• Низкая стоимость
защищаемого гигабита
• Тотальная виртуализация
СЦЕНАРИЙ ДЛЯ ENTERPRISE
Breach Detection
/3418
• Transparent, explicit, reverse proxy
• Защита SIP/TLS
• Интеграция с AD (SSO)
• IPSec S2S, C2S, SSL VPN
• Функции защиты (IPS, AppControl,
WebFilter, Antivirus, NAC)
ЗАМЕНА MICROSOFT TMG
Lync Server
SIP Provider
Domain Controller
Application
Control
Web
Content
Filtering
IDS/IPSAnti-
Virus
/3419
• Действителен до 30 июня 2017
• 3 класс защищенности межсетевого
экранирования
• НДВ4
СЕРТИФИКАТ ФСТЭК
/3420
• Получено решение ФСТЭК на
сертификацию МСЭ FortiGate по
МСЭ 3, НДВ 4, СОВ 4
РЕШЕНИЕ ФСТЭК
/3421
МОДЕЛЬНЫЙ РЯД
MSSP ✔ ✔ ✔ ✔ ✔ ✔ ✔
Carrier ✔ ✔ ✔ ✔
Data Center / Cloud
/ SDN
✔ ✔ ✔ ✔ ✔
Enterprise ✔
✔
(Branch)
✔
(Branch)
✔
(Campus)
✔
(Campus)
✔ ✔
Distributed
Enterprise
✔ ✔ ✔ ✔ ✔
SMB ✔ ✔ ✔
Model
30-90
Series
100- 200
Series
300-800
Series
1000
Series
3000
Series
5000
Series
VM
Series
Recommended
Deployment Mode
(Connected) UTM NGFW (+ATP) / NGIPS NGFW (+ATP) / NGIPS, INFW, DCFW, CCFW VMFW, CFW
Hardware
Processors & FW
Performance
*Key Hardware
Features
PoE, WiFi
PoE, High Density
GE, CP, NP Lite
High Density GE
High Density GE,
10 GE
10 GE,
40 GE, 100 GE
H/W Dependent
H/W Dependent1 Gbps 10 Gbps 10 Gbps - 50 Gbps 50 Gbps - 1 Tbps
CPU
SoC NP CP
Multi
Core
CPU
Multi
Core
CPU
Chassis
System
Multi
Core
CPUNP CP
• Размытие границ периметра сети ведет к необходимости
устанавливать средства защиты ближе к ядру
• Такой дизайн требует высокой пропускной способности
и производительности железа
• Fortinet предлагает самую низкую цену за защищаемый
гигабит по сравнению с конкурентами
ВЫВОДЫ
/3422
• Обратитесь к нам для получения пробной версии
виртуального FortiGate
• Пересчет спецификации по заданным требованиям
• Проведение пилота
С ЧЕГО НАЧАТЬ
/3423
/624
ЭКСПРЕСС-УСЛУГИ
Решаемые проблемы:
• Отсутствие исчерпывающей информации по
объемам, виду и составу как внутрисетевого трафика,
так и межсетевого взаимодействия (в том числе
взаимодействие с Интернет)
• Наличие сетевых уязвимостей инфраструктуры
(сетевые вирусы, активности бот сетей, попытки
вторжения и т.д.)
• Сокращение инвестиций на развитие сетевой
инфраструктуры.
• Сокращение инвестиций на развитие внешних
каналов связи.
и еще более 40 услуг от КРОК бюджетом до 900
тыс рублей и сроком выполнения до 1 месяца
Подробнее: www.croc.ru/express
Контакты: express@croc.ru
Данил Дрожжин
Инженер
111033, Москва, ул. Волочаевская, д.5, к.1
Т: (495) 974 2274 | Ф: (495) 974 2277
E-mail: 2707@croc.ru
croc.ru
СПАСИБО
ЗА ВНИМАНИЕ!

More Related Content

PDF
Виртуальные сети передачи данных: новый стандарт
PDF
Оптимизация рабочей среды пользователя
PDF
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
PDF
Обзор решений резервного копирования Symantec Netbackup Appliance
PDF
По дороге с облаками к решению любой ИТ-задачи
PPTX
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
PDF
Контроль производительности приложений
Виртуальные сети передачи данных: новый стандарт
Оптимизация рабочей среды пользователя
Программно-определяемый ЦОД сегодня — строим, управляем, резервируем
Обзор решений резервного копирования Symantec Netbackup Appliance
По дороге с облаками к решению любой ИТ-задачи
Использование однонаправленных шлюзов/диодов данных в сетях АСУ ТП
Контроль производительности приложений

What's hot (20)

PDF
Заоблачная репутация ИТ-департамента
PDF
ScaleIO: AGENT КРОК 00Scale. Внедрение
PDF
Что такое SDS?
PDF
Облака в вашей компании: обозначаем цели, определяем методы
PDF
5 причин внедрять VDI
PDF
Облако крок на службе у российского образования
PDF
Opensource оптимизация инфраструктурных затрат
PDF
От реального оборудования к виртуальному
PDF
Cisco meeting server
PDF
Cisco Prime Data Center Network Manager - эффективное средство для управления...
PDF
Архитектура построения защищённых корпоративных сетей Cisco SAFE
PDF
Архитектура безопасности современных центров обработки данных
PDF
Что такое спорт крок
PDF
Углубленное изучение Security Group Tags: Детальный обзор
PDF
Сетевые решения HUAWEI для корпоративной инфраструктуры
PDF
Центр решений КРОК на базе технологий Symantec
PDF
Принцип достаточности
PDF
корпоративная видеосвязь из облака крок
Заоблачная репутация ИТ-департамента
ScaleIO: AGENT КРОК 00Scale. Внедрение
Что такое SDS?
Облака в вашей компании: обозначаем цели, определяем методы
5 причин внедрять VDI
Облако крок на службе у российского образования
Opensource оптимизация инфраструктурных затрат
От реального оборудования к виртуальному
Cisco meeting server
Cisco Prime Data Center Network Manager - эффективное средство для управления...
Архитектура построения защищённых корпоративных сетей Cisco SAFE
Архитектура безопасности современных центров обработки данных
Что такое спорт крок
Углубленное изучение Security Group Tags: Детальный обзор
Сетевые решения HUAWEI для корпоративной инфраструктуры
Центр решений КРОК на базе технологий Symantec
Принцип достаточности
корпоративная видеосвязь из облака крок
Ad

Viewers also liked (20)

PDF
Оптимизация ИТ-инфраструктуры
PDF
Корпоративная мобильность: повышаем уровень зрелости ИТ
PDF
Виртуализация систем хранения данных — новая стратегия управления данными
PPTX
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
PDF
Оптимизация управления учетными записями пользователей в прикладных системах
PPTX
Методика обеспечения информационной безопасности АСУ ТП
PPTX
Актуальные решения по обеспечению безопасности промышленных систем
PDF
Знания и коммуникации в образовательных учреждениях
PDF
Контакт-центры: качественные системы
PDF
CROC'S VIRTUAL DATA CENTER
PDF
Service Assistant: сервис будущего сегодня
PDF
Виртуальный дата-центр КРОК
PDF
Решения крок для учебных заведений
PDF
Доступное образование
PDF
Новый игрок рынка СХД: Violin Memory
PDF
Возможности Облака КРОК
PDF
Облако как инструмент сокращения затрат
PDF
Обеспечение безопасности данных в облаке КРОК
PPTX
Текущее состояние проблемы безопасности АСУ ТП в России и мире
PDF
Современное конструкторское бюро
Оптимизация ИТ-инфраструктуры
Корпоративная мобильность: повышаем уровень зрелости ИТ
Виртуализация систем хранения данных — новая стратегия управления данными
VB-Trend 2016: Чего ждать от UEBA (который User and Entity Behavior Analytics)?
Оптимизация управления учетными записями пользователей в прикладных системах
Методика обеспечения информационной безопасности АСУ ТП
Актуальные решения по обеспечению безопасности промышленных систем
Знания и коммуникации в образовательных учреждениях
Контакт-центры: качественные системы
CROC'S VIRTUAL DATA CENTER
Service Assistant: сервис будущего сегодня
Виртуальный дата-центр КРОК
Решения крок для учебных заведений
Доступное образование
Новый игрок рынка СХД: Violin Memory
Возможности Облака КРОК
Облако как инструмент сокращения затрат
Обеспечение безопасности данных в облаке КРОК
Текущее состояние проблемы безопасности АСУ ТП в России и мире
Современное конструкторское бюро
Ad

Similar to Информационная безопасность без компромиссов (20)

PDF
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
PPTX
FortiGate - файрволы от Fortinet
PDF
Fortinet, держи марку!
PDF
Fortinet корпоративная фабрика безопасности
PDF
Fortinet. Алексей Мальцев. "Фабрика безопасности"
PDF
Fortinet. Юрий Захаров. "Проблемы защиты корпоративного периметра"
PDF
Fortinet. Дмитрий Рагушин. "Проблемы защиты корпоративного периметра"
PDF
Fortinet. Юрий Захаров. "Проблемы защиты корпоративного периметра"
PPS
Fortinet. Алексей Мальцев. "Фабрика безопасности"
PDF
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
PPTX
Решения для защиты корпоративных и коммерческих цод
PPS
Fortinet. Михаил Родионов. "Противодействие ATP с помощью современных средств...
PDF
Варианты дизайна и лучшие практики создания безопасного ЦОД
PDF
Архитектура технологических сетей и индустриальные решения Cisco
PDF
Рекомендованные Cisco архитектуры для различных вертикалей
PDF
Рекомендованные Cisco архитектуры для различных вертикалей
PDF
Fortinet. Дмитрий Купецкий. "Корпоративная фабрика безопасности"
PDF
Нюансы функционирования и эксплуатации Cisco SOC
PDF
Безопасность ЦОД-часть 1
PDF
Эффективная эксплуатация вычислительной инфраструктуры на примере Cisco UCS
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
FortiGate - файрволы от Fortinet
Fortinet, держи марку!
Fortinet корпоративная фабрика безопасности
Fortinet. Алексей Мальцев. "Фабрика безопасности"
Fortinet. Юрий Захаров. "Проблемы защиты корпоративного периметра"
Fortinet. Дмитрий Рагушин. "Проблемы защиты корпоративного периметра"
Fortinet. Юрий Захаров. "Проблемы защиты корпоративного периметра"
Fortinet. Алексей Мальцев. "Фабрика безопасности"
Fortinet. Алексей Андрияшин. "Корпоративная фабрика безопасности"
Решения для защиты корпоративных и коммерческих цод
Fortinet. Михаил Родионов. "Противодействие ATP с помощью современных средств...
Варианты дизайна и лучшие практики создания безопасного ЦОД
Архитектура технологических сетей и индустриальные решения Cisco
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
Fortinet. Дмитрий Купецкий. "Корпоративная фабрика безопасности"
Нюансы функционирования и эксплуатации Cisco SOC
Безопасность ЦОД-часть 1
Эффективная эксплуатация вычислительной инфраструктуры на примере Cisco UCS

More from КРОК (20)

PDF
Каталог видео-курсов КРОК’ОК
PDF
Корпоративное онлайн-обучение
PDF
Решение КРОК для управления недвижимостью
PDF
Умное хранение — выжмите максимум из бизнес-данных!
PDF
3D/VR инструменты в обучении персонала
PDF
Деловой подход к хранению данных
PDF
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
PDF
ВТБ24. Модернизация контактного центра
PDF
Tele2. Модернизация контактного центра
PDF
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
PDF
Программный сервер видеоконференций Mind
PDF
Решения для видеосвязи в среде Skype for business
PDF
Новые возможности при создании систем вкс
PDF
Cisco meeting server - переосмысление многоточечных конференций
PDF
Решения на основе сервера вкс Vinteo
PDF
Решения на основе сервера вкс Vinteo
PDF
Решения для видеосвязи в среде Skype for business
PDF
Программный сервер видеоконференций Mind
PDF
Новые возможности при создании систем ВКС
PDF
Готовим снасти, подбираем воблер
Каталог видео-курсов КРОК’ОК
Корпоративное онлайн-обучение
Решение КРОК для управления недвижимостью
Умное хранение — выжмите максимум из бизнес-данных!
3D/VR инструменты в обучении персонала
Деловой подход к хранению данных
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
ВТБ24. Модернизация контактного центра
Tele2. Модернизация контактного центра
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
Программный сервер видеоконференций Mind
Решения для видеосвязи в среде Skype for business
Новые возможности при создании систем вкс
Cisco meeting server - переосмысление многоточечных конференций
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
Решения для видеосвязи в среде Skype for business
Программный сервер видеоконференций Mind
Новые возможности при создании систем ВКС
Готовим снасти, подбираем воблер

Информационная безопасность без компромиссов