大数跨境
0
0

让我们将这款轻而美的产品推荐给您:Fortinet SWG产品 - FortiProxy

让我们将这款轻而美的产品推荐给您:Fortinet SWG产品 - FortiProxy Fortinet网络安全平台
2023-06-06
0

SWG的全称是Secure Web Gateway,即我们所熟知的代理服务器。


最近,随着合作伙伴以及客户对于Fortinet SASE解决方案认识越来越深入,SWG这一SASE方案的组件FortiProxy被问询的频率高了。


另外,之前SWG方案的一家供应商被收购后,在国内的服务响应速度滞后;其客户也在积极的寻求平滑的替换方案。Fortinet SWG FortiProxy也常常成为替代升级的优选产品。


我们在这篇文章就来详细介绍Fortinet SWG FortiProxy产品,包括其主要功能、应用场景与部署方式,及其作为Fortinet SASE方案组件在客户成功案例中的部署与价值。


FortiProxy 是一款安全Web代理产品,结合Web、视频和DNS过滤、数据泄露防护、反病毒、入侵防护、浏览器隔离和高级威胁防护等多种深度安全技术,保护企业员工免受各类网络攻击。满足需要采用精细化应用程序控制策略需求的企业用户,保障网络访问合规性。


  主要的功能


保护用户免受互联网威胁,过滤掉不需要的软件,并阻止恶意软件


强制执行 Internet 策略合规性


提供对加密流量的可见性


使用 WAN 优化和网络缓存确保实时、快速的互联网访问


Fortinet SWG FortiProxy

五大应用场景





场景一

SWG服务

企业安全接入 Internet,FortiProxy 是一个安全的 Web 网关,通过结合多种检测技术(例如 Web、视频和DNS过滤、数据丢失防护、防病毒、入侵防护和客户端浏览器隔离)来保护员工免受互联网攻击。

• FortiProxy 采用多种FortiGuard服务来保护用户免受最新的网络威胁并强制合规

• 与FortiGuard威胁情报服务集成




场景二

远端安全接入

零信任网络访问 (ZTNA) 是一种访问控制方法,它使用客户端设备标识、身份验证和零信任标签来提供基于角色的应用程序访问。

只有在设备验证、验证用户身份、授权用户,然后使用零信任标签执行基于上下文的状态检查后,才授予对应用程序的访问权限。

• 使用 FortiClient 作为 ZTNA 代理的 HTTPS 访问代理

• 通过基于证书的身份验证支持信任验证




场景

零信任浏览

基于客户端的本机浏览器隔离 (NBI) 使用 Docker 容器将浏览器与外部网络隔离。客户端浏览器隔离提供了完整的浏览器隔离功能,可以在没有性能开销且无需 SSL 检查的情况下阻止网络钓鱼、帐户接管和恶意软件。

• 无需第三方代码在本地运行零信任浏览 

• 对于高风险网站选择性使用 

• 隔离和冻结能力

• 与Fortinet Security Fabric 安全平台无缝集成网络态势





场景四

凭据钓鱼防护

• 提供针对凭据网络钓鱼的全面保护

• 检测并阻止发送到钓鱼网站的已知凭据

与 FortiGuard Web 过滤类别相结合

与组织域控制器集成

• 基于精细策略的 Web 类别和 URL




场景

内容缓存加速

缓存协作

• 缓存内容共享和集群协议

缓存预加载支持

• 基于手动定义的URL模式预加载缓存内容,具有定时爬取功能

• 适用于可以预测热门内容的学校和酒店

分块缓存支持

• 支持缓存分块和范围请求

• 常见于视频下载

左右滑动查看更多


Fortinet SWG FortiProxy 

部署形式与模式


FortiProxy 的部署形式有硬件与VM方式。部署模式非常灵活,分别是串联(L2/L3)、显式部署与透明/WCCP。


平滑替换且升级

Fortinet SWG 服务于全球大型制造业企业


某大型制造日企,原先使用的供应商SWG产品被收购后,服务滞后。使用Fortinet SWG FortiProxy产品进行平替,减少了项目重新引入竞争及其他解决方案,最终在保证该企业客户不改变内部雇员使用习惯的前提下完成了替换工作。


FortiProxy 在替换的基础上增加了原先解决方案中需要额外设备投入的成本控制,比如防病毒,网页分类库以及新技术,例如网页零信任,对于客户来说即保证了原来的使用习惯,又有了升级和技术迭代。


FortiProxy在

Fortinet SASE客户案例的价值



以上是Fortinet与运营商合作,服务跨国制造型企业客户,实现中国本地SASE落地的架构。客户的云基础环境是基于运营商的,Fortinet 提供了SASE框架中的SD-WAN、NGFWaas、ZTNA零信任访问以及SWG。


在该企业内部虽然做了相应区域的NGFWaaS方向的隔离,同时针对于不同业务的访问,比如说针对internet以及公有云的访问,既有是需要SWG做正向的访问代理,以保证管理和安全性;FortiProxy来实现既有的SWG功能,且跟整个SASE耦合在一起。


正是Fortinet 这样统一整合的SASE技术解决方案供应商,极大的缩短了客户本地落地SASE架构的时间,同时实现了统一的自动化管理,深得运营商合作伙伴与客户的认可。




【声明】内容源于网络
0
0
Fortinet网络安全平台
构建可信任的数字世界,护航企业数字化转型之旅。
内容 78
粉丝 0
Fortinet网络安全平台 构建可信任的数字世界,护航企业数字化转型之旅。
总阅读14
粉丝0
内容78