FortiGate : le leader incontesté en matière de protection périphérique
Aujourd'hui, il est difficile d'imaginer un réseau sans protection périphérique. Habituellement, les pare-feu jouent ce rôle, mais la vérité est que pour se sentir pleinement en sécurité, il est nécessaire de disposer d'un dispositif de catégorie UTM (gestion unifiée des menaces). Il s'agit d'un système unifié de protection du réseau à plusieurs niveaux, qui permet en outre de gérer ses paramètres, ses politiques et l'accès aux ressources du réseau.
Le marché de ce type d'appareil est saturé, mais c'est le FortiGate qui possède un avantage concurrentiel à bien des égards, ce qui explique qu'il ait été et soit positionné parmi les leaders dans le Quadrant Magique de Gartner 12 fois de suite et qu'il bénéficie de certifications des laboratoires ISCA et NCS LABS. Il est conçu sur des ASIC (et accéléré par la technologie propriétaire FortiASIC).
Son système d'exploitation FortiOS, polyvalent et flexible, assure une interopérabilité sans faille entre les autres appareils du fabricant, et d'autres périphériques réseau tels que les contrôleurs LAN. Il s'agit également d'une interface facile à maîtriser et à utiliser (par exemple, il est très facile de faire fonctionner des connexions de type RPV, si populaires de nos jours et essentielles pour le travail à distance).
FortiGuard : une protection complète
FortiNet structure la gamme des modules de protection depuis plus de dix ans. Grâce à sa position de leader et à son large éventail de clients, des petites entreprises aux grandes sociétés, elle peut garantir la pertinence et l'adaptabilité de ces modules. C'est pourquoi vous trouverez, entre autres, les éléments suivants :
Système de protection IPS : l'élément le plus important de l'UTM, par exemple les caractéristiques des attaques de réseau et les modèles d'anomalies qui les accompagnent, configurables en plus avec des politiques et des capteurs.
Filtrage Web : filtrage de contenu dans notre réseau. Il agit comme une protection contre les sites Web nuisibles et permet de bloquer des sites en raison de leur contenu indésirable (par exemple, jeux d'argent, pornographie, magasins en ligne, etc.). Protection du courrier + anti-spam. Dans sa version de base, il est présent dans chaque FortiGate ; pour les utilisateurs plus exigeants, nous recommandons FortiMail.
Assistance en matière de RPV : elle permet de créer des tunnels RPV sécurisés et faciles à utiliser (IPsec et SSL) sur la base de l'intégration avec AD ou d'autres solutions SSO ; client facile et trivial à utiliser du côté des utilisateurs.
Antivirus de pointe : il possède non seulement des signatures rigides, mais entre également dans une heuristique avancée, fonctionne avec la protection des e-mails, surveille également les réseaux P2P et détecte les virus téléchargés depuis des sites Web. Il peut analyser les ordinateurs avec un agent indépendant.
Contrôle complet du réseau : il couvre les applications, le trafic, l'accès aux ressources (y compris les problèmes d'authentification), les périphériques, les réseaux sans fil, ainsi que le flux d'informations, par exemple via le protocole de courriel, ce qui peut protéger contre les fuites de données intentionnelles ou involontaires des utilisateurs.
En bref, FortiGate, avec la suite FortiGuard, est le gardien le plus pointilleux, méticuleux et équipé de votre réseau, et un contrôleur de trafic.