一人情シスでも運用可能な セキュアsd-lan/sd...

4
www.fortinet.com/jp • 感染疑いのある端末を自動隔離 • インシデント障害対応時間を短縮 • クラウド利用時の課題を解決 セキュアSD-LANであるため、FortiAnalyzerの侵害指標(IOC)をもとに 感染の疑いのある端末は自動でネットワークから隔離することも可能 一人情シスでも運用可能な セキュア SD - LAN/SD - WAN for 中堅企業 SOLUTION LEAFLET ↓FortiGateでのトポロジ表示 ↓ FortiAnalyzerでの表示 感染疑いのある端末を自動隔離 感染の疑いのある端末は 自動隔離

Upload: others

Post on 23-Aug-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 一人情シスでも運用可能な セキュアSD-LAN/SD …...一人情シスでも運用可能な セキュアSD-LAN/SD-WAN for中堅企業 SOLUTION LEAFLET ↓FortiGateでのトポロジ表示

  www.fortinet.com/jp 

•感染疑いのある端末を自動隔離

•インシデント/障害対応時間を短縮

•クラウド利用時の課題を解決

セキュアSD-LANであるため、FortiAnalyzerの侵害指標(IOC)をもとに感染の疑いのある端末は自動でネットワークから隔離することも可能

一人情シスでも運用可能なセキュアSD-LAN/SD-WAN for 中堅企業

SOLUTION LEAFLET

↓FortiGateでのトポロジ表示

↓FortiAnalyzerでの表示

感染疑いのある端末を自動隔離

感染の疑いのある端末は自動隔離

Page 2: 一人情シスでも運用可能な セキュアSD-LAN/SD …...一人情シスでも運用可能な セキュアSD-LAN/SD-WAN for中堅企業 SOLUTION LEAFLET ↓FortiGateでのトポロジ表示

SOLUTION LEAFLET: SMB セキュリティ in a box キャンペーン 〜中堅企業向け〜

  www.fortinet.com/jp 

インシデント/障害対応時間を短縮

 分散設置したFortiGate/FortiSwitch/FortiAPのログを集中管理分析

 セキュアSD-LANで社内LANの可視化を実現

↓FortiAnalyzerでの表示

↓FortiGateでの表示

最新のネットワークトポロジを視覚的に表示

↓FortiGateでのFortiAP管理メニュー

LANスイッチや無線APの状態をリアルタイム表示

↓FortiGateでのFortiSwitch管理メニュー

Page 3: 一人情シスでも運用可能な セキュアSD-LAN/SD …...一人情シスでも運用可能な セキュアSD-LAN/SD-WAN for中堅企業 SOLUTION LEAFLET ↓FortiGateでのトポロジ表示

SOLUTION LEAFLET: SMB セキュリティ in a box キャンペーン 〜中堅企業向け〜

  www.fortinet.com/jp 

 リモート接続に二要素認証を組み合わせてセキュリティを強化

FortiGate

ID/PWDを入力し“FTMプッシュ”を選択

クラウド利用時の課題を解決

 セキュアSD-WANでクラウドトラフィックをブレイクアウト

クラウド以外のインターネット通信

FortiGate

FortiClient

FortiToken Mobile

スマートフォン

VPN

“Approve”をワンタップ(=ワンタイムパスワード入力不要)

Page 4: 一人情シスでも運用可能な セキュアSD-LAN/SD …...一人情シスでも運用可能な セキュアSD-LAN/SD-WAN for中堅企業 SOLUTION LEAFLET ↓FortiGateでのトポロジ表示

SOLUTION LEAFLET: SMB セキュリティ in a box キャンペーン 〜中堅企業向け〜

LF-SMB_security_in_a_box_mid_ent-JP201808-R2

Copyright© 2019 Fortinet, Inc. All rights reserved. この文書のいかなる部分も、いかなる方法によっても複製、または電子媒体に複写することを禁じます。この文書に記載されている仕様は、予告なしに変更されることがあります。この文書に含まれている情報の正確性および信頼性には万全を期しておりますが、Fortinet, Inc.は、いかなる利用についても一切の責任を負わないものとします。Fortinet®、FortiGate®、FortiCare®、およびFortiGuard®はFortinet, Inc.の登録商標です。その他記載されているフォーティネット製品はフォーティネットの商標です。その他の製品または社名は各社の商標です。

〒106-0032東京都港区六本木7-7-7  Tri-Seven Roppongi 9階www.fortinet.com/jp/contact

<ネットワーク構成>

<機器構成>

VPN

FAP-221E

1F

2F

FortiSandbox Cloud(サンドボックス)

SaaS/クラウドサービス

FAZ-400E(IoC、ログ管理・レポート)

FortiClient(リモートアクセス)

FortiTokenMobile

(ワンタイムパスワード)

FG-500E(ルータ、NGFW、DHCP、Switch/AP/エンドポイント管理)

機器 数量 機能 補足

1 FortiGate 500EUTM Protection 2

ルータ、NGFW(アンチウイルス、アンチスパム、アプリケーション制御、Webフィルタリング、IPS、Botnet/IP、モバイルセキュリティ、サンドボックス連携)、FortiSwitch/FortiAP管理

FortiClientによるリモートアクセス(IPsec/SSLVPN)は無償で利用可能

2 FortiSwitch 548D 2 LANスイッチ GbE /10GbESFP+ 48ポート

3 FortiSwitch 248E-FPOE 12 LANスイッチ

GbERJ4548ポート(PoE給電48ポート)GbESFP4ポート

4 FortiAP 221E-J 20 無線アクセスポイント(802.11a/b/g/n/acWave2対応)

5 FortiAnalyzer 400E 1 ログ、レポート

6 FortiAnalyzer IOC 1 侵害指標ライセンス

7 FortiClientTelemetry license * FortiClient管理ライセンス *デバイス数に応じたライセンスが必要

8 FortiToken Mobile * モバイルアプリ型ワンタイムパスワード*ユーザー数に応じたライセンスが必要FortiGateを冗長構成にする場合、FortiGate1台分のライセンスで可

セキュアSD-WANでクラウドトラフィックをブレイクアウト

セキュアSD-LANで社内LANを可視化/制御

二要素認証でリモートアクセスのセキュリティ強化

3F

4F

FS-548D

冗長化

FS-248E-FPOE