Secure Web Gateway (SWG)

Protezione di classe enterprise contro le minacce provenienti da Internet

Gartner 2018 Magic Quadrant for Enterprise Firewall
Disponibile in:
  • Apparecchio
  • Macchina virtuale
  • Cloud

Panoramica di Secure Web Gateway (SWG)

L’adozione del protocollo SSL (Secure Sockets Layer) è in aumento: a gennaio 2018 era utilizzato da almeno il 60% dei siti Internet. Anche se questo protocollo tutela la riservatezza, è anche un ottimo sistema con cui i criminali informatici possono nascondere il malware. I report di settore indicano che il 41% del traffico malevolo sfrutta la crittografia. Inoltre, gli amministratori perdono visibilità sui dati in uscita dall’azienda e non possono applicare policy contro la perdita dei dati.

I firewall Fortinet con sicurezza gateway proteggono le aziende dagli attacchi web grazie alle funzionalità di URL Filtering, alla visibilità e al controllo del traffico web crittografato tramite ispezione SSL e all’applicazione di policy granulari per le applicazioni web. Fortinet è il primo e unico fornitore di gateway di sicurezza ad avere ottenuto la certificazione VBWeb di Virus Bulletin per l’efficacia del web filtering.

 

Novità su Secure Web Gateway (SWG)

Security Services Bridge Gaps Caused by Fragmented Network Environments

29/05/2018: Scopri come implementare servizi di sicurezza efficaci per trarre il massimo beneficio dai dispositivi di sicurezza. Leggi il blog.

 

FortiOS 6.0

27/02/2018:   FortiOS 6.0 introduce più di 200 funzionalità progettate per aiutare le aziende ad adottare il cloud senza compromessi sulla sicurezza. Ulteriori informazioni.

 

Threat Landscape

16/02/2018: Scopri le ultime tendenze delle minacce e cosa significano per la organizzazione. Le principali novità di questo trimestre includono l’analisi del criptojacking, del malware con microtargeting e personalizzato e delle minacce zero-day sui mercati neri. Ulteriori informazioni

 

Video su Secure Web Gateway (SWG)

Demo dei casi d’uso di FortiGate SWG

FortiGate SWG protegge dagli attacchi web grazie alle funzionalità di URL Filtering, alla visibilità e al controllo del traffico web crittografato tramite ispezione SSL e all’applicazione di policy granulari per le applicazioni web. Questa demo illustra due casi d’uso chiave: come applicare policy di uso accettabile e come bloccare pagine web dannose utilizzando FortiGuard Web Filtering

Guarda ora
Reclama la tua libertà di navigare in sicurezza sul Web
FortiGate Cookbook - Transparent Web Proxy (5.6)
Domande e risposte su FortiOS 6.0 e il Security Fabric con Michael Xie

Dettagli del prodotto Secure Web Gateway (SWG)

Fortinet Secure Web Gateway difende gli utenti dalle minacce provenienti da Internet e aiuta le imprese a far rispettare le policy per le applicazioni Internet.   

Con FortiGate SWG è possibile distribuire come proxy i Next Generation Firewall (NGFW) Fortinet leader del settore.  FortiGate SWG unifica i servizi NGFW e SWG, aiutando le aziende a gestire con facilità le loro soluzioni di sicurezza di rete.  Supporta tutte le modalità di distribuzione proxy e utilizza più tecniche di rilevamento come Web Filtering, DNS filtering, Data Loss Prevention, Antivirus, Intrusion Prevention e Advanced Threat Protection per proteggere i dipendenti dalle minacce di Internet.  FortiGate SWG è la soluzione ideale per le aziende che desiderano consolidare i servizi di sicurezza di rete e ottimizzare il carico di lavoro dei team di sicurezza.

Le aziende possono anche adottare FortiProxy, una soluzione Secure Web Gateway dedicata.

 

   

Funzionalità e vantaggi

integration icon

Un prodotto ricco di funzioni che consolida i servizi NGFW e SWG

high performance icon

Hardware potente in grado di eseguire ispezioni SSL approfondite

icon vulnerability

Tecniche antimalware aggiornate con la threat intelligence più recente

icon benefits management

Riduce il carico di lavoro del team di sicurezza fornendo una console di gestione unificata per NGFW e SWG

visibility icon

Rimuove efficacemente i punti ciechi nel traffico crittografato, senza prestazioni

checkmark icon

Assicura protezione contro gli ultimi attacchi su Internet, conosciuti e non 

Modelli e specifiche di Secure Web Gateway (SWG)



SWG è disponibile in diversi fattori di forma con molti modelli diversi tra cui scegliere per soddisfare le vostre esigenze, dalle appliance hardware alle opzioni VM che possono essere distribuite nel data center.

Appliance hardware
Throughput
5 Gbps
Porte
2x 10 GE SFP+, 10x GE RJ45, 8x GE SFP
Ispezione SSL
6.8 Gbps
Throughput
4 Gbps
Porte
2x 10 GE SFP+, 10x GE RJ45, 8x GE SFP
Ispezione SSL
6.8 Gbps
Throughput
5 Gbps
Porte
2x 10 GE SFP+, 16x GE SFP, 18x GE RJ45
Ispezione SSL
4 Gbps
Throughput
6 Gbps
Porte
4x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Ispezione SSL
6 Gbps
Throughput
7 Gbps
Porte
8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
Ispezione SSL
10.5 Gbps
Throughput
9 Gbps
Porte
6x 10GE SFP+, 34x GE RJ45
Ispezione SSL
12.5 Gbps
Throughput
9 Gbps
Porte
10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45
Ispezione SSL
12.5 Gbps
Throughput
22 Gbps
Porte
16x 10GE SFP+/GE SFP, 2x GE RJ45
Ispezione SSL
19 Gbps
Throughput
24 Gbps
Porte
48x 10GE SFP+/GE SFP, 2x GE RJ45
Ispezione SSL
20 Gbps
Throughput
20 Gbps
Porte
4x 40GE QSFP+, 20x 10GE SFP+/GE SFP, 8x SFP+, 2x GE RJ45
Ispezione SSL
24 Gbps
Macchine virtuali
FortiGate è supportato su VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen, KVM, Amazon Web Services (AWS) e Microsoft Azure. Consultare la scheda tecnica maggiori dettagli.

Throughput
2,5 Gbps
Ports
1/10 (minimo/massimo)
Throughput
4,5 Gbps
Ports
1/10 (minimo/massimo)
Throughput
9 Gbps
Ports
1/10 (minimo/massimo)
Throughput
16,5 Gbps
Ports
1/10 (minimo/massimo)

Le prestazioni effettive possono variare in base alla configurazione della rete e del sistema. Le metriche delle prestazioni sono state osservate utilizzando un DELL R740 (CPU Intel Xeon Platinum 8168 2,7 GHz, schede di rete Intel X710), con FOS v5.6.3. Testato con VMware vSphere 6.5 Enterprise Plus. SR-IOV è abilitato. 1. Le prestazioni IPS sono misurate utilizzando un mix di traffico HTTP da 1 MByte e di traffico enterprise. 2. Le prestazioni di Application Control sono misurate con 64 Kbyte di traffico HTTP. 3. Le prestazioni NGFW sono misurate con IPS e Application Control abilitati, in base a un mix di traffico enterprise. 4. Le prestazioni di protezione dalle minacce sono misurate con IPS, Application Control e protezione antimalware abilitata, in base a un mix di traffico enterprise.

Cloud pubblico
Amazon Web Services (AWS) e Microsoft Azure sono supportati sia in modalità BYOL (Bring-Your-Own-License) che in modalità su richiesta (pay-as-you-go). Vedere le pagine informative di AWS e Azure Marketplace per altre informazioni:
Appliance hardware
Modello
FortiProxy 400E
Capacità della licenza
500-2,500 Users
Porte
4x GE RJ45
Modello
FortiProxy 2000E
Capacità della licenza
2,500-25,000 Users
Porte
2x 10 GE SFP+, 2x GE SFP ports, 2x GE RJ45 ports
Modello
FortiProxy 4000E
Capacità della licenza
15,000-50,000 Users
Porte
4x 10 GE SFP+, 2x GE SFP ports, 4x GE RJ45 ports
Macchine virtuali
Modello
FortiProxy VM
Capacità della licenza
25-25,000 Users
Porte
1 / 10 (Minimum/Maximum)

Servizi di sicurezza FortiGuard per Secure Web Gateway (SWG)

FortiGate SWG utilizza diversi servizi FortiGuard per proteggere gli utenti dalle più recenti minacce web e per garantire la conformità.  Uno dei servizi chiave è FortiGuard Web Filtering, l’unico servizio di filtraggio web del settore certificato VBWeb per l’efficacia della sicurezza da Virus Bulletin.

FG Web Filtering

Web Filtering

Protegge la tua azienda bloccando l’accesso a siti Web dannosi, inappropriati oppure oggetto di attacchi da parte degli hacker.

Icon cloudsandbox

FortiSandbox Cloud

FortiSandbox Cloud Service è una soluzione di rilevamento delle minacce avanzate che esegue analisi dinamiche per identificare il malware finora sconosciuto. I controlli preventivi all’interno della tua rete vengono alimentati con intelligence fruibile generata da FortiCloud Sandbox, disarmando la minaccia.

FG Antivirus

Antivirus

FortiGuard AntiVirus protegge da virus, spyware e altre minacce a livello di contenuti recenti. Sfrutta avanzati motori di rilevamento leader del settore per impedire che minacce nuove e in evoluzione penetrino nella rete e accedano ai suoi preziosi contenuti.

FG Application Control

Application Control

Migliora la sicurezza e soddisfa i requisiti di conformità grazie alla facile applicazione delle policy di uso accettabili tramite visibilità senza pari e in tempo reale nelle applicazioni eseguite dagli utenti. Grazie al controllo applicazioni di FortiGuard puoi creare velocemente policy per consentire, negare o limitare l’accesso ad applicazioni o a intere categorie di applicazioni.

FG Intrusion Prevention

Intrusion Prevention

FortiGuard IPS protegge dalle ultime intrusioni di rete rilevando e bloccando le minacce prima che raggiungano i dispositivi di rete.

Secure Web Gateway (SWG) Demo

product demo secure web gateway

FortiGate Secure Web Gateway Demo

With the increase in SSL web traffic, zero-day malware and growing number of social websites, enterprises are turning to secure web gateway to protect employees from internet-borne attacks. 

This demo lets you explore the key Secure Web Gateway features such as SSL Inspection, DNS and Web Filtering, Web Application Control, Authenticated Web Access and Detailed Reporting. 

Access the demo

FAQ su Secure Web Gateway (SWG)

Recentemente siamo passati a Office 365 e il nostro proxy non è in grado di gestire il traffico.  È possibile utilizzare FortiGate SWG?

Sì, questa è una delle nostre distribuzioni comuni.  FortiGate SWG un hardware potente e ASIC personalizzati per fornire prestazioni elevate.  Può anche applicare le restrizioni per tenant di Office 365 e ispezionare il traffico SSL .

FortiGate SWG può essere distribuito in modalità proxy esplicito?

FortiGate SWG può essere distribuito in tutte le modalità proxy. Comprende le modalità proxy esplicito e proxy trasparente per le grandi imprese e la modalità proxy inline per le imprese più piccole.    

Qual è il modello di licenza di FortiGate SWG?

A differenza delle soluzioni SWG di altri fornitori, FortiGate SWG non è concesso in licenza in base al numero di utenti.  Si paga per l’hardware e per i servizi di sicurezza come Web Filtering, Antivirus, IPS, Sandboxing, CASB e Application Control.   Questo riduce significativamente il costo totale di proprietà.

Quali sono i casi d’uso supportati da FortiGate SWG?

FortiGate SWG supporta tutti i comuni metodi di autenticazione come RADIUS, Active Directory, LDAP e SAML.

Quali tecniche utilizza FortiGate SWG per la prevenzione del malware?

FortiGate SWG riceve sempre informazioni aggiornate sulla sicurezza dal servizio Threat Intelligence di FortiGuard, che raccoglie dati sulle minacce da oltre 200.000 distribuzioni operative.   Per la prevenzione del malware sono utilizzate numerose tecniche come AV, analisi della reputazione dei siti web, sandboxing e DLP.

FortiGate SWG funziona con altri prodotti Fortinet?

FortiGate SWG fa parte del Fortinet Security Fabric; si integra con FortiClient per la protezione degli endpoint, con FortiCASB per la protezione delle applicazioni cloud, con FortiSandbox per la protezione avanzata e con FortiManager e FortiAnalyzer per la gestione.