|
Fortinet提供先进的VPN解决方案适用于所有的企业规模,同时兼具了经济性与高效性。Fortinet的产品提供企业一个安全且经济的选择,企业可通过VPN,以最小的带宽与Frame Relay电路经由公众网络连接到其它的办公室。FortiManager™以集中式VPN管理系统提供网络管理者单一的管理接口,可管理上千台的FortiGate系统。Fortinet的安全防护系统通过防火墙、防毒与IPS精密的结合,提供最安全完善的VPN解决方案。
我们VPN解决方案之产品特色如下:
- 以ASIC作为硬件加速器
- IKE: 预共享密钥(Pre-shared Key)、数字证书(Certs)与手工密钥
- 使用者认证,包括RADIUS、LDAP、Local Database、SecureID、X-Auth等方式
- 支持IPSec、SSL、L2TP与PPTP 协议
- VPN封包检测-防病毒、IPS、URL网站过滤
- Hub-and-spoke设定
- 通过FIPS 140-2 认证
- VPN流量管制
|
|
| 远程办公室与企业外部VPN网络 |
通过FortiGate VPN网关与现有防火墙的搭配,使用VPN连接至DMZ内的服务器的使用者均需经认证,并且每位使用者均可设定不同的存取权限。由于FortiGate系统完备的整合功能,网络管理者可于LAN与DMZ设定各种安全准则与资源存取规范。

|
| 企业Hub-and-Spoke VPN |
Hub-and-Spoke VPN的设定可以允许远程多点同时联机,而不需为其分配专属通道。此外,可在VPN网络传送VoIP语音封包,降低长途电话的通话费。Fortinet的流量管理可在VPN信道中提高VoIP语音封包的优先级。

|
| MSSP: VPN防病毒管理服务 |
Fortinet整合了防毒保护,VPN隧道将可远离病毒、蠕虫、特洛依木马与不安全档案的威胁,可有效避免病毒在各节点散布。此外,Fortinet弹性的VPN系统架构设计可与大多数的IPSec VPN网关交互。仅管VPN CPE已经存在,将FortiGate建置于核心网络将可提供安全无虞的VPN网络。

|
| 远程访问企业信息(IPSec与SSL) |
旅居外地的使用者例如业务员等特别需要能够安全地存取相关内网的网络资源,诸如电子邮件等。原有的系统可能会因客户端使用IPSec而被防火墙阻断,因此Fortinet提供安全的IPSec客户端(FortiClient™) 与无需客户端的SSL VPN两种接入方式供使用者远程访问数据。使用者必须经过认证建立远程VPN连接。

|