Secure Web Gateway (SWG)

proteção de classe empresarial contra ameaças provenientes da Internet

Disponível em:
  • Appliance
  • Máquina virtual
  • Nuvem
web product icon secure web gateway

Visão geral do Secure Web Gateway (SWG)

A adoção da Camada de Soquete Seguro (SSL) está em ascensão, com  pelo menos 60% dos sites da internet usando-a a partir de janeiro de 2018. Embora isso forneça confidencialidade, também é um ótimo lugar para os cibercriminosos esconderem malware. Os relatórios do setor indicam que 41% do tráfego malicioso aproveita a criptografia. Além disso, os administradores perdem a visibilidade dos dados que saem da empresa e não podem controlar políticas de perda de dados.

Os firewalls da Fortinet com Gateway Security protegem as empresas contra ataques na web com filtragem de URL, visibilidade e controle do tráfego da web criptografado por meio de inspeção da SSL e aplicação de políticas de aplicativos web granulares. A Fortinet é o primeiro e único fornecedor de segurança de gateway a obter a certificação VBWeb do Virus Bulletin para a eficácia de Web Filtering.

 

Notícias sobre o Secure Web Gateway (SWG)

Lacunas de ponte de serviços de segurança causadas por ambientes de rede fragmentados

29/05/2018: Saiba como você pode implantar serviços de segurança eficazes para obter o máximo de benefícios dos seus dispositivos de segurança. Leia o blog.

 

FortiOS 6.0

27/02/2018:   O FortiOS 6.0 apresenta mais de 200 recursos projetados para ajudar as empresas na adoção da nuvem sem comprometer a segurança. Saiba mais.

 

Cenário de ameaças

16/02/2018: Descubra as últimas tendências de ameaças e o que elas significam para sua organização. Os destaques deste trimestre incluem a análise de cryptojacking, malware microalvo e personalizado e ameaças de dia zero nos mercados negros. Descubra mais

 

Vídeo dos Secure Web Gateway (SWG)

Demonstração de usos de caso do SWG do FortiGate

O SWG do FortiGate protege contra ataques na web com filtragem de URL, visibilidade e controle do tráfego da web criptografado por meio de inspeção SSL e aplicação de políticas de aplicativos web granulares. Esta demonstração percorre dois casos de uso principais: Como impor uma política de uso aceitável Como bloquear páginas da Web maliciosas usando o Web Filtering do FortiGuard

Assista agora
Recupere sua liberdade de navegar com segurança na web
Manual de procedimentos FortiGate — Proxy web transparente (5.6)
FortiOS 6.0 e Security Fabric Q&A com Michael Xie

Detalhes do produto Secure Web Gateway (SWG)

O Secure Web Gateway da Fortinet defende os usuários contra ameaças transmitidas pela Internet e ajuda as empresas a aplicarem a conformidade com políticas para aplicativos da Internet.   

Com o FortiGate SWG, você pode implantar os firewalls de próxima geração da Fortinet líderes do setor como um proxy.  O FortiGate SWG consolida os serviços NGFW e SWG, ajudando as empresas a gerenciar sua solução de segurança de rede com facilidade.  Ele suporta todos os modos de implantação de proxy e usa várias técnicas de detecção, como web filtering, filtragem de DNS, prevenção de perda de dados, antivirus, prevenção de intrusões e advanced threat protection para proteger funcionários de ameaças da Internet.  O FortiGate SWG é mais adequado para empresas que desejam consolidar serviços de segurança de rede e otimizar a carga de trabalho das equipes de segurança.

As empresas também podem adotar o FortiProxy, uma solução dedicada do Secure Web Gateway.

 

   

Recursos e benefícios

integration icon

Produto rico em recursos que consolida os serviços NGFW e SWG

high performance icon

Hardware poderoso que pode executar inspeção profunda da SSL

icon vulnerability

Técnicas antimalware atualizadas com a mais recente inteligência contra ameaças

icon benefits management

Reduza a carga de trabalho da equipe de segurança fornecendo uma janela única de gerenciamento para o NGFW e o SWG

visibility icon

Remova efetivamente os pontos cegos no tráfego criptografado, sem comprometer o desempenho

checkmark icon

Mantenha-se protegido contra os mais recentes ataques conhecidos e desconhecidos na Internet 

Modelos e especificações do Secure Web Gateway (SWG)



O SWG está disponível em diversos fatores forma, com muitos modelos diferentes para escolher a fim de atender às necessidades que vão desde appliances de hardware até opções de VM para serem implantadas em seu centro de dados.

Appliances de hardware
Taxa de transferência
5 Gbps
Portas
2x 10 GE SFP+, 10x GE RJ45, 8x GE SFP
Inspeção SSL
6.8 Gbps
Taxa de transferência
4 Gbps
Portas
2x 10 GE SFP+, 10x GE RJ45, 8x GE SFP
Inspeção SSL
6.8 Gbps
Taxa de transferência
5 Gbps
Portas
2x 10 GE SFP+, 16x GE SFP, 18x GE RJ45
Inspeção SSL
4 Gbps
Taxa de transferência
6 Gbps
Portas
4x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Inspeção SSL
6 Gbps
Taxa de transferência
7 Gbps
Portas
8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Inspeção SSL
10.5 Gbps
Taxa de transferência
9 Gbps
Portas
6x 10GE SFP+, 34x GE RJ45
Inspeção SSL
12.5 Gbps
Taxa de transferência
9 Gbps
Portas
10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45
Inspeção SSL
12.5 Gbps
Taxa de transferência
22 Gbps
Portas
16x 10GE SFP+/GE SFP, 2x GE RJ45
Inspeção SSL
19 Gbps
Taxa de transferência
24 Gbps
Portas
48x 10GE SFP+/GE SFP, 2x GE RJ45
Inspeção SSL
20 Gbps
Taxa de transferência
20 Gbps
Portas
4x 40GE QSFP+, 20x 10GE SFP+/GE SFP, 8x SFP+, 2x GE RJ45
Inspeção SSL
24 Gbps
Máquinas virtuais
O FortiGate é compatível com VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, KVM, Amazon Web Services (AWS) e Microsoft Azure. Consulte a folha de dados para obter mais detalhes.

Throughput
2,5 Gbps
Ports
1/10 (mínimo/máximo)
Throughput
4,5 Gbps
Ports
1/10 (mínimo/máximo)
Throughput
9 Gbps
Ports
1/10 (mínimo/máximo)
Throughput
16,5 Gbps
Ports
1/10 (mínimo/máximo)

O desempenho real podem variar conforme a rede e a configuração do sistema. As métricas de desempenho foram observadas usando um DELL R740 (CPU Intel Xeon Platinum 8168 2.7 GHz, adaptadores de rede Intel X710), executando o FOS v5.6.3. Testado com o VMware vSphere 6.5 Enterprise Plus. O SR-IOV está ativado. 1. O desempenho do IPS é medido usando uma mistura de tráfego HTTP de 1 Mbyte e tráfego empresarial. 2. O desempenho do Application Control é medido com tráfego HTTP de 64 Kbytes. 3. O desempenho do NGFW é medido com o IPS e o Application Control ativado, com base no tráfego empresarial misto. 4. O desempenho da proteção contra ameaças é medido com IPS e proteção de Application Control e malware ativada, com base no tráfego empresarial misto.

Nuvem pública
A Amazon Web Services (AWS) e o Microsoft Azure são compatíveis tanto para “leve sua própria licença” (BYOL — Bring Your Own Licence) como sob demanda (pagamento por utilização). Consulte as listas da AWS e do Azure Marketplace para obter mais informações:
Appliances de hardware
Modelo
FortiProxy 400E
Capacidade da licença
500-2,500 Users
Portas
4x GE RJ45
Modelo
FortiProxy 2000E
Capacidade da licença
2,500-25,000 Users
Portas
2x 10 GE SFP+, 2x GE SFP ports, 2x GE RJ45 ports
Modelo
FortiProxy 4000E
Capacidade da licença
15,000-50,000 Users
Portas
4x 10 GE SFP+, 2x GE SFP ports, 4x GE RJ45 ports
Máquinas virtuais
Modelo
FortiProxy VM
Capacidade da licença
25-25,000 Users
Portas
1 / 10 (Minimum/Maximum)

Serviços de segurança FortiGuard para Secure Web Gateway (SWG)

O FortiGate SWG emprega vários FortiGuard Services para proteger os usuários contra as mais recentes ameaças da web e para garantir a conformidade.  Um dos principais serviços é o FortiGuard Web Filtering, que é o único serviço de web filtering no setor que é certificado pelo VBWeb para eficácia de segurança pelo Virus Bulletin.

FG Web Filtering

Web Filtering

Protege sua organização bloqueando o acesso a sites maliciosos, hackeados ou impróprios.

Icon cloudsandbox

Nuvem do FortiSandbox

O serviço de nuvem do FortiSandbox é uma solução avançada de detecção de ameaças que executa análises dinâmicas para identificar malware antes desconhecido. A inteligência acionável gerada pelo FortiCloud Sandbox é redirecionada para controles preventivos em sua rede — desarmando a ameaça.

FG Antivirus

Antivírus

O FortiGuard AntiVirus protege contra os mais recentes vírus, spyware e outras ameaças no nível do conteúdo. Usa mecanismos de detecção avançados líderes no setor para impedir que ameaças novas e em evolução se estabeleçam dentro de sua rede e acessem seu conteúdo inestimável.

FG Application Control

Application Control

Melhore a segurança e cumpra a conformidade aplicando facilmente sua política de uso aceitável por meio de uma visibilidade inigualável e em tempo real dos aplicativos que os usuários estão executando. Com o FortiGuard Application Control, você pode criar políticas rapidamente para permitir, recusar ou restringir o acesso a aplicativos ou a categorias inteiras de aplicativos.

FG Intrusion Prevention

Prevenção de intrusão

O IPS do FortiGuard protege contra as mais recentes intrusões de rede, detectando e bloqueando ameaças antes que elas cheguem aos dispositivos de rede.

Product Demo

With the increase in SSL web traffic, zero-day malware and growing number of social websites, enterprises are turning to secure web gateway to protect employees from internet-borne attacks. 

This demo lets you explore the key Secure Web Gateway features such as SSL Inspection, DNS and Web Filtering, Web Application Control, Authenticated Web Access and Detailed Reporting. 

Perguntas frequentes do Secure Web Gateway (SWG)

Recentemente, migramos para o Office 365 e nosso proxy não consegue lidar com o tráfego.  O FortiGate SWG pode ser usado?

Sim, esta é uma das nossas implantações comuns.  O FortiGate SWG conta com um hardware potente e ASICs personalizados para fornecer alto desempenho.  Ele também pode impor restrições de inquilino do Office365 e inspecionar o tráfego da SSL .

O FortiGate SWG pode ser implantado no modo proxy explícito?

O FortiGate SWG pode ser implantado em todos os modos de proxy. Inclui proxy explícito e proxy transparente para grandes empresas e o modo de proxy em linha para empresas menores.    

Como o FortiGate SWG é licenciado?

Ao contrário de outros fornecedores de SWG, o FortiGate SWG não é licenciado por usuário.  Você paga pelos serviços de hardware e segurança, como web filtering, antivirus, IPS, sandboxing, CASB e application control.   Isso reduz significativamente o custo total de propriedade.

Quais são os casos de uso suportados pelo FortiGate SWG?

O FortiGate SWG suporta todos os métodos comuns de autenticação, como RADIUS, Active Directory, LDAP e SAML.

Quais técnicas o FortiGate SWG usa para prevenção de malware?

O FortiGate SWG sempre recebe a proteção de segurança mais recente do FortiGuard Threat Intelligence Service, que coleta dados de ameaças de mais de 200.000 implantações ativas.   Várias técnicas são usadas para prevenção de malware, como antivirus, análise de reputação de sites da web, sandboxing e DLP.

O FortiGate SWG trabalha com outros produtos da Fortinet?

O FortiGate SWG é parte do Fortinet Security Fabric; integração com o FortiClient para proteção de endpoint, FortiCASB para proteção de aplicativos em nuvem, FortiSandbox para proteção avançada e FortiManager e FortiAnalyzer para gerenciamento.