AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER Mert Demirer Copyright Fortinet Inc. All rights reserved.
Siber Suçlular Neden Başarılı Oluyor? IoT (M2M) APT Gelişmiş Tehdit Koruma Jenerasyon 3 MİMARİ Tehditlerin Gelişimi Layer 5-7: Zararlı Uygulamalar Botnet Zararlı Siteler Spam Sızma Atakları Virüs Uygulama Denetimi Repütasyon Veritabanları İçerik Filtreleme Eposta Güvenliği IPS Zaafiyet Yönetimi Jenerasyon 2 İÇERİK Casus Yazılım Antimalware Layer 3-4: Firewall Jenerasyon 1 ERİŞİM Donanım Hırsızlığı Layer 1-2: Fiziksel 1980 ler Günümüz ve Gelecek
Fortinet Security Fabric Gelişmiş Tehdit Koruma NOC/SOC GENİŞ KAPSAM Son Kullanıcı Bulut Network Endpoint Access Network Application Cloud Erişim Uygulama ENTEGRASYON Partner API OTOMASYON NOC/SOC GÜVENLİ ERİŞİM UYGULAMA GÜVENLİĞİ ATP BULUT GÜVENLİĞİ KURUMSAL FW 3
FortiAnalyzer FortiWeb FortiSandbox SIFIRINCI GÜN ATAKLARI FortiMail FortiGate FortiClient FortiGUARD Antivirus Antivirus Zero Application Day! Control URL Filter FortiSIEM
Fortinet Çözüm Ailesi: Bütün Tehdit Yüzeylerinde Gelişmiş Vizibilite, Tesbit ve Koruma WINDOWS MAC MANAGEMENT SECURITY METER PUBLIC ANALYTICS SANDBOX Endpoint Cloud MOBILE IoT CASB PRIVATE SWITCH Network EMAIL Access ACCESS POINTS APIs WAF Apps DDOS
Evrensel Security Fabric SIEM Management Endpoint API SDN Virtual Cloud
Takımın Beyni FortiGUARD Tehdit Analiz Servisleri Anti-Malware Servisi Uygulama Kontrolü Servisi Anti-spam Servisi Web Uygulama Güvenliği Servisi IPS Servisi Web Filtreleme Servisi Veritabanı Güvenliği Servisi Zaafiyet Yönetimi Servisi IP Repütasyon Servisi
FortiGuard Rakamların Hikayesi (1 dk)
FortiGuard + Security Fabric: Uzman Sistem Aksiyon-Aldırabilen Tehdit İstihbaratı İleri Tehdit İstihbaratı YAPAY ZEKA NOC/SOC Aksiyon Aldırabilen İstihbarat İstemci Erişim MAKİNE ÖĞRENİMİ (ML) Network DERİN ÖĞRENİM (DL) Bulut Uygulama Uzman Sistem API
CPU Only En optimize çözüm Maksimum Performans Parallel Path Processing (PPP) # IoT Veri Patlaması More Performance Policy Management Packet Processing Deep Inspection Packet Processing Policy Management Content Inspection Optimised Less Latency CPU SoC Less Space Less Power
FortiOS 6.0 Fabric Integration Fabric-Ready Partners Tagging SD-WAN Certs Automation Connectors Developers Network API CASB Fabric Agent FortiGuard Security Rating
Geniş Ağlarda Değişimi Gerektiren Etkenler Bulut Uygulamaları On average, companies have 30+ applications running via the Cloud İş Trafiğindeki Artış Artan Siber Tehditler Fortinet Thrat Landscape Report IoT Mobil Cihaz Artışı SSL Trafiğinin Artması
Fortinet ile Güvenli SD-WAN çözümlerinin avantajları Bulut Erişimi için internet hatlarını kullanma Hat maliyetleriniazaltma Etkin hat yönetimi İş uygulamaları için daha kaliteli bağlantılar Etkin İnternet güvenliği Güvenlik seviyesinin artması Kolay kurulum ve yönetim Merkezi Yönetim
SECURE SD-WAN NGFW IPSEC YÜK DENGELEME UYGULAMA TANIMA QoS TRAFİK YÖNETİMİ HAT KONTROLÜ threshold packet loss latency jitter FortiManager DİNAMİK YOL SEÇİMİ ZERO TOUCH PROVISIONING MERKEZİ YÖNETİM ADSL INTERFACE EK LISANS GEREKTİRMEZ FIREWALL ROUTER MODEM SD-WAN BOX FORTIGATE SECURE SD-WAN
SD-WAN Fayda-1 Uç nokta Güvenliği Uç cihazların zaafiyet taraması ve merkezi raporlaması Cihazların başka ağ lara bağlanmaları durumundaweb ve uygulama filtrelemenin otomatik devreye girmesi AV,Registry vb kontrollerin gerçekleştirilerek ağ a girişe izin verme Şubeler Fayda-6 Web Filtering -Müşterinin ayrı bir firewall ve proxy kullanmasına gerek kalmadı Veri Merkezi ve DMZ FortliClient EMS FortiManager FortiAnalyzer Fayda-5 Merkezi Yönetim -FAZ-FMG entegasyonu ile tek arayüzden yönetim ve raporlama -EMS ile merkezi zaafiyet analizi ve uç nokta yönetimi FortiClient Kablolu Cihazlar ADSL WAN 3G/4G MetroEthernet Fortigate NGFW Mobil Cihazlar AP Switch FortiGate Fayda-2 SD-WAN ile tam yedekli ve esnek wan kontrolü 1-Tek kutuda3g/4g ve ADSL 2-Esnek hat kontrolü 3-Donanım tabanlı IPSEC ile yüksek veri trafiği 4-Zerotouch ile hızlı devreye alma FortiExtender Fayda-3 Inter Segmentation Firewall 1-Özel işlemciler ile az gecikmeli ve yüksek veri aktarımı ile güvenlik kontrolü yaparak güvenlik seviyesini arttırmak Ofis Ağı Vlan 10 Vlan 20 Genel Merkez Fayda 4 Deep SSL Inspection Günümüzde SSL ile korunan trafiğin miktarı sürekli artıyor. Bu trafik içerisindeki zararlıların incelenebilmesi