침입 방지 시스템(IPS)

강력하고 혁신적

FortiGate IPS – NSS Labs에서 다시 한 번 추천받음
구매 형태 :
  • 어플라이언스
  • 가상 머신
  • 클라우드

FortiGate IPS 개요

침입 방지 시스템(IPS) 기술은 방화벽 솔루션에 포함하거나, 별도의 독립적 어플라이언스로 사용하는 등, 네트워크 보안 방어에서 점점 보편화되고 있습니다. 차세대 방화벽(NGFW) 솔루션으로 유명한 Fortinet에서 IPS 기술을 개발한지 10년이 훨씬 지났습니다. Fortinet 고객은 FortiGate 방화벽이 우수한 성능을 낼 것으로 기대하고 이에 의지합니다. FortiGate IPS는 그 뒤를 그대로 이어 오늘날 시장에서 최고의 IPS 성능을 제공합니다. 기존 IPS와 다른 발전 경로를 따르는 FortiGate IPS는 다른 독립형 IPS와 차별화되는 방식으로 혁신합니다.

 

FortiGate IPS 웨비나 및 동영상

최신 지능형 옵션으로 IPS 전략에 새 생명 부여

최신 지능형 옵션으로 IPS 전략에 새 생명 부여

오늘날의 정교한 위협에 직면한 대부분 기관이 경험하는 진정한 딜레마는 ‘어느 IPS 전략이 고유한 네트워크 필요를 충족할지’ 알아내는 것입니다.

녹화된 웨비나 시청

FortiGate IPS 제품 상세 정보

제로데이 공격, 표적화된 지능형 공격, 랜섬웨어, 각종 형태의 멀웨어 및 분산된 서비스 거부 공격을 막으려면 기존 독립형 IPS 또는 대부분 방화벽에서는 제공하지 않는 정교한 탐지 엔진이 필요합니다. FortiGate IPS는 이런 알려지지 않은 위협을 방어하기 위한 여러 검사 엔진, 위협 인텔리전스 피드, 지능형 위협 보호 옵션이 포함됩니다. 강력한 FortiGate 플랫폼(하드웨어, 가상, 클라우드)에 지능형 분석 도구와 FortiAnalyzer를 통한 워크플로를 포함해 패키지화한 FortiGate IPS는 SOC에서 사고 대응에 필요한 것을 제공할 수 있는 비용 효율적인 네트워크 보안 솔루션입니다.

 

특징 및 장점

checkmark icon

세계적 수준의 보호

네트워크에서 지능형 위협, 봇넷, 제로데이를 심층 검사
top rate icon

산업 인증

독립적 타사 검증을 통해 우수한 탐지 및 최고의 가격 성능 입증
icon benefits spu

우수한 성능

고성능 네트워크 처리량 및 심층적 보안 검사를 위한 혁신적 보안 프로세서(SPU) 기술
icon sandbox

지능형 위협 보호

세계적 수준의 샌드박스와 어플라이언스 또는 클라우드 서비스를 매끄럽게 통합해 지능형 위협으로부터 보호
Icon security fabric

보안 패브릭 통합

포티넷의 광범위한 제품 포트폴리오 및 파트너 에코시스템으로 통합 및 자동화
icon benefits data leakage prevention

데이터 유출 방지

민감한 데이터 유출을 방지하기 위한 파일 보호 컨트롤

FortiGate IPS 모델 및 사양

FortiGate IPS는 고객의 환경 조건에 따라 다양한 폼팩터와 모델로 제공됩니다. 모든 모델은 완전한 FortiGate IPS 기능을 갖추고 있으며 단일 FortiManager-FortiAnalyzer 인스턴스에서 모든 폼팩터를 관리할 수 있습니다.

Ultra high-end IPS
IPS Throughput
120 Gbps
Ports
Varied
IPS Throughput
60 Gbps
Ports
Varied
IPS Throughput
60 Gbps
Ports
Varied
IPS Throughput
18 Gbps
Ports
2x 40GE QSFP+, 2x 10GE SFP+, 2x GE RJ45
Chassis IPS
IPS Throughput
170 Gbps
Ports
4x 100GE QSFP28, 24x 25GE SFP28, 3x 10GE SFP+,2x GE RJ45
IPS Throughput
110 Gbps
Ports
4x 100GE QSFP28, 24x 25GE SFP28, 3x 10GE SFP+,2x GE RJ45
High-end IPS
IPS Throughput
32 Gbps
Ports
10x 100GE QSFP28,16x 10GE SFP+, 2x GE RJ45
IPS Throughput
30 Gbps
Ports
6x 100GE QSFP28, 16x 10GE SFP+, 2x GE RJ45
IPS Throughput
30 Gbps
Ports
4x 100GE CFP2, 4x 40GE QSFP+ 8x 10GE SFP+, 2x GE RJ45
IPS Throughput
28 Gbps
Ports
4x 40GE QSFP+, 20x 10GE SFP+/GE SFP, 8x SFP+, 2x GE RJ45
IPS Throughput
26 Gbps
Ports
48x 10GE SFP+/GE SFP, 2x GE RJ45
IPS Throughput
22 Gbps
Ports
32x 10GE SFP+/GE SFP, 2x GE RJ45
IPS Throughput
23 Gbps
Ports
16x 10GE SFP+/GE SFP, 2x GE RJ45
IPS Throughput
11.5 Gbps
Ports
10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45
IPS Throughput
11.5 Gbps
Ports
6x 10GE SFP+, 34x GE RJ45
IPS Throughput
13 Gbps
Ports
8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
IPS Throughput
6.8 Gbps
Ports
4x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45
IPS Throughput
6 Gbps
Ports
2x 10 GE SFP+, 16x GE SFP, 18x GE RJ45
Mid-range IPS
IPS Throughput
4.2 Gbps
Ports
2x 10 GE SFP+, 8x GE SFP, 4x GE RJ45 Bypass, 22x GE RJ45
IPS Throughput
5.2 Gbps
Ports
2x 10 GE SFP+, 10x GE RJ45, 8x GE SFP
IPS Throughput
5 Gbps
Ports
18x GE RJ45, 16x GE SFP
IPS Throughput
2.2 Gbps
Ports
18x GE RJ45, 4x GE SFP
IPS Throughput
500 Mbps
Ports
20x GE RJ45, 2x Shared Port Pairs
FortiAnalyzer
Devices/VDOMs (maximum)
150
GB/Day of Logs
100
Collector Sustained Rate (logs/sec)
4500
Devices/VDOMs (maximum)
200
GB/Day of Logs
200
Collector Sustained Rate (logs/sec)
9000
Devices/VDOMs (maximum)
2000
GB/Day of Logs
600
Collector Sustained Rate (logs/sec)
27000
Devices/VDOMs (maximum)
2000
GB/Day of Logs
1000
Collector Sustained Rate (logs/sec)
45000
Devices/VDOMs (maximum)
4000
GB/Day of Logs
3000
Collector Sustained Rate (logs/sec)
60000
Devices/VDOMs (maximum)
10000
GB/Day of Logs
5000
Collector Sustained Rate (logs/sec)
90000
Devices/VDOMs (maximum)
10000
GB/Day of Logs
8300
Collector Sustained Rate (logs/sec)
150000
FortiManager
Devices/VDOMs (maximum)
30
GB/Day of Logs
2
Storage Capacity
8 TB
Devices/VDOMs (maximum)
100
GB/Day of Logs
2
Storage Capacity
12 TB
Devices/VDOMs (maximum)
300
GB/Day of Logs
2
Storage Capacity
24 TB
Devices/VDOMs (maximum)
1200
GB/Day of Logs
2
Storage Capacity
36 TB
Devices/VDOMs (maximum)
4000
GB/Day of Logs
10
Storage Capacity
48 TB
FortiGate IPS, FortiAnalyzer, FortiManager 가상 머신은 모두 VMware vSphere, Citrix Xen Server, Xen, KVM, Microsoft Hyper-V에서 지원됩니다.
FortiGate IPS
IPS Throughput
1 Gbps
Ports
Up to 10
IPS Throughput
1.5 Gbps
Ports
Up to 10
IPS Throughput
3 Gbps
Ports
Up to 10
IPS Throughput
6 Gbps
Ports
Up to 10
IPS Throughput
12 Gbps
Ports
Up to 10
IPS Throughput
19 Gbps
Ports
Up to 10
FortiAnalyzer IPS
Devices/VDOMs (maximum)
10000
GB/Day of Logs
1
Storage Capacity
500 GB
Devices/VDOMs (maximum)
10000
GB/Day of Logs
+1
Storage Capacity
+500 GB
Devices/VDOMs (maximum)
10000
GB/Day of Logs
+5
Storage Capacity
+3 TB
Devices/VDOMs (maximum)
10000
GB/Day of Logs
+25
Storage Capacity
+10 TB
Devices/VDOMs (maximum)
10000
GB/Day of Logs
+100
Storage Capacity
+24 TB
Devices/VDOMs (maximum)
10000
GB/Day of Logs
+500
Storage Capacity
+48 TB
Devices/VDOMs (maximum)
10000
GB/Day of Logs
+2000
Storage Capacity
+100 TB
FortiManager IPS
Devices/VDOMs (maximum)
10
GB/Day of Logs
1
Storage Capacity
100 GB
Devices/VDOMs (maximum)
+10
GB/Day of Logs
2
Storage Capacity
200 GB
Devices/VDOMs (maximum)
+100
GB/Day of Logs
5
Storage Capacity
1 TB
Devices/VDOMs (maximum)
+1000
GB/Day of Logs
10
Storage Capacity
4 TB
Devices/VDOMs (maximum)
+ 5000
GB/Day of Logs
25
Storage Capacity
8 TB
Devices/VDOMs (maximum)
+ 10000
GB/Day of Logs
50
Storage Capacity
16 TB

FortiGate IPS, FortiAnalyzer, FortiManager 가상 머신은 모두 Amazon Web Services와 Microsoft Azure에서 제공됩니다. 또한 FortiGate IPS는 Oracle Cloud, IBM Cloud, Google Cloud Platform에서도 제공됩니다.

아마존 웹 서비스

마이크로소프트 Azure

오라클 클라우드

IBM Cloud

구글 클라우드 플랫폼

FortiGate IPS용 FortiGuard Service

FortiGate IPS는 FortiGuard 침입 방지 서비스를 주로 사용하지만, 다음 FortiGuard 서비스를 어떻게 결합해도 탐지, 제어력, 보안 태세가 크게 개선됩니다. 대부분 서비스는 FortiGuard 번들에 포함됩니다.

FortiGuard Labs 서비스 및 번들 보기

 

FG AntiSpam

스팸 방지 기능

FortiGuard 스팸 방지 기능은 조직에서 처리하는 스팸을 탐지, 필터링하는 데 종합적인 다계층 방식을 지원합니다. 듀얼 패스 탐지 기술은 주변부에서 스팸의 양을 현저히 줄여, 이메일 공격과 감염으로부터 누구보다 확실한 보호를 제공합니다.

FG Antivirus

바이러스 백신

FortiGuard 바이러스 백신은 최신 바이러스, 스파이웨어 및 기타 콘텐츠 수준 위협을 방어합니다. 업계 최고의 진보된 탐지 엔진을 사용해 새로운 위협과 지능형 위협이 네트워크 내에서 발판을 마련하고 귀중한 콘텐츠에 액세스하지 못하도록 차단합니다.

FG Application Control

애플리케이션 제어

사용자가 실행하는 애플리케이션에 업계 최고의 실시간 가시성을 제공하여 보안을 개선하고 허용 가능한 사용 정책을 준수합니다. FortiGuard 애플리케이션 제어를 사용하면 애플리케이션 또는 애플리케이션 카테고리에 대한 액세스 허용, 거부 또는 제한 정책을 신속히 설정할 수 있습니다.

Product Category Thumb SS security audit

콘텐츠 해체 및 재구성

콘텐츠 해체 및 재구성(CDR)은 파일에서 모든 활성 콘텐츠를 실시간으로 분리해 무해하게 정제된 파일을 생성합니다. 모든 활성 콘텐츠는 의심스러운 콘텐츠로 취급하여 제거합니다. CDR은 모든 수신 파일을 처리해 해체하고 방화벽 정책에 맞지 않는 모든 요소를 제거합니다.

Icon cloudsandbox

FortiSandbox 클라우드

FortiSandbox 클라우드 서비스는 이전에 알려지지 않았던 멀웨어를 동적 분석으로 식별하는 지능형 위협 보호 솔루션입니다. FortiSandbox 클라우드가 생성한 조치 가능한 인텔리전스를 네트워크 내부의 예방적 제어 기능에 입력하여 위협을 무력화합니다.

FG IOCs DK

침입 지표

FortiGuard 침입 지표(IOC) 서비스는 호스트 침입 또는 침해에 대해 최근에 관찰된 아티팩트를 모아서 매일 제공하고, 호스트 침입을 소급적으로 찾아내 가장 최근의 표적화된 공격을 미리 차단합니다.

Industrial Control systems icon

산업 제어 시스템

FortiGuard 산업 보안 서비스는 서명을 연속적으로 업데이트해 일반적인 ICS/SCADA(감독 제어 및 데이터 수집) 프로토콜 대부분을 식별, 감독하고, 섬세한 가시성과 관리 기능을 제공합니다. 주요 ICS 제조사의 애플리케이션과 장치에 추가적인 취약성 보호 기능을 제공합니다.

FG Intrusion Prevention

침입 방지

FortiGuard IPS는 위협이 네트워크 장치에 도달하기 전에 탐지, 차단함으로써 새로운 네트워크 침입으로부터 보호합니다.

FG AntiBotnet

IP 평판 및 안티봇넷 보안

FortiGuard IP 신뢰도 서비스는 위협 센서, CERT, MITRE, 협력사 및 기타 국제적 협업 기관으로 구성된 Fortinet 분산 네트워크에서 악성 소스 IP 데이터를 집계하고 적대적 소스에 대한 최신 위협 인텔리전스를 제공합니다. 분산 네트워크 게이트웨이에서 실시간에 가깝게 인텔리전스를 제공하는 데다, FortiGuard Labs의 세계적인 연구를 결합해 기관이 위협으로부터 안전하고 공격을 미리 차단할 수 있도록 돕습니다.

FG Mobile Security

모바일 보안

Fortinet의 모바일 보안 서비스는 모바일 장치를 노리는 새로운 위협으로부터 보호합니다. 업계 최고의 진보된 탐지 엔진을 사용해 새로운 위협과 진화하는 위협이 네트워크 내부에서 발판을 마련하고 귀중한 정보에 액세스하지 못하도록 차단합니다.

Security Rating Service icon

보안 등급

보안 감사 업데이트 서비스는 고객이 각 조직에 맞게 보안 패브릭 보안 환경을 설계, 구현하고 지속적으로 관리할 수 있도록 유도합니다. 보안 패브릭은 보안 모범 사례를 기초로 구축되었으며, 보안팀은 이러한 감사 검사를 실행하여 보안 패브릭 설정에서 중대한 취약성과 구성 약점을 찾아내고 모범 사례에 따른 권고 사항을 구현할 수 있습니다.

Product Category Thumb SS virus outbreak

바이러스 실행 차단 서비스

FortiGuard 바이러스 실행 차단 서비스(VOS)는 안티바이러스 업데이트와 FortiCloud 샌드박스 분석 사이에 존재하는 공백을 메워, 서명 업데이트 사이에 발견된 멀웨어 위협이 조직 전체로 확산되기 전에 탐지해서 차단합니다. OS가 포티넷의 글로벌 위협 인텔리전스 데이터베이스를 실시간으로 검색합니다.

FG Web Filtering

웹 필터링

악성 또는 해킹되거나 부적절한 웹사이트 액세스를 차단하여 기관을 보호합니다.

   

FortiGate용 FortiGuard 서비스 번들

엔터프라이즈 보호 번들
오늘날의 지능형 위협 환경을 해결하는 보호 솔루션입니다. 다음을 비롯하여 FortiGate에 사용 가능한 모든 FortiGuard 보안 서비스를 제공합니다. NGFW 애플리케이션 제어 및 IPS, 웹 필터링, FortiCloud 샌드박스, 바이러스 백신, 모바일 보안, IP 신뢰도, 안티봇넷, 스팸 방지, 8x5 또는 24x7 지원을 선택할 수 있는 핵심 FortiCare 보안 서비스가 여기에 포함됩니다.

UTM 보호 번들
기존 UTM 보안 서비스에는 NGFW 애플리케이션 제어 및 IPS, 웹 필터링, 바이러스 백신, 스팸 방지 기능, 8x5 또는 24x7 지원을 선택할 수 있는 핵심 FortiCare 보안 서비스가 포함됩니다.

위협 보호 번들 
코어 보호 기술에는 애플리케이션 제어, IPS, AV, 봇넷 IP/도메인 및 모바일 멀웨어 서비스가 포함됩니다. FortiCare 보안 서비스에는 연중무휴 상시 지원이 포함됩니다.  

FortiGate IPS Demo

product demo fortigate 1500d

FortiGate Next-Generation Firewall Demo

This full working demo lets you explore the many features of our FortiGate Next-Generation Firewall (NGFW). You’ll quickly see how FortiGate allows you to enable threat protection features such as IPS, Web-Filtering, Anti-Malware, Cloud Sand-box and SSL inspection to stop known and unknown threats. FortiGate also provides the full visibility and identifies applications, users and devices to identify issues quickly and intuitively. Be sure to check out our Security Fabric features to provide end to end topology view, security ratings based on the best practices and automation to reduce complexity. 

Access the demo
product demo fortiguard ips

FortiGate IPS Demo

Try out FortiGate IPS for yourself and see all of the detection capabilities and incident monitoring possible in this world-class IPS solution.

Access the demo

FortiGate IPS Certification

 

NSS Labs NGIPS 2018 SVM and Report

NSS Labs’ NGIPS test is the most extensive IPS test, including several tests not conducted for DCIPS, such as live drive-by-exploits (100% block rate for Fortinet), exploits against web target types, application ID and evasions (also 100% block rate for Fortinet). The FortiGate 500E and FortiGate 3000D are world-class IPS appliance, achieving “Recommended” status again with an overall Exploit block rate of 99.5% for FortiGate 500E and 99.6% for FortiGate 3000D.

NSS Labs DCIPS 2018 SVM and Report

NSS Labs’ Data Center Intrusion Prevention Systems (DCIPS) focuses on data center environments, especially vulnerabilities commonly found in servers. The Security Value Map (SVM) shows that FortiGate IPS achieved the highest cumulative blocking rate at 98.73% and the lowest TCO at $3 per protected Mbps. Fortinet builds world-class IPS appliances and another “Recommended” IPS rating from NSS Labs proves this.

NSS Labs DCSG 2017 SVM and Report

NSS Labs’ DCSG test is a comprehensive Data Center Security Gateway (DCSG) test, including several tests to measure relevant security effectiveness and Intrusion Prevention (IPS) performance using live exploits including “weaponized” exploits (97.9% and 98% block rate respectively for Fortinet FortiGate 7060E and FortiGate 3000D) and resistance to evasion techniques (100% block rate for Fortinet). The FortiGate 7060E and 3000D both achieved “Recommended” status, with a leading combination of Security Effectiveness and Value per protected Megabit Per Second (Mbps) in the NSS Labs Security Value Map (SVM).

NSS Labs Breach Prevention Systems (BPS) Test 2017

NSS Labs introduced a new group test, BPS focused on detecting and blocking exploits, advanced malware, and evasions. This helps validate the advanced threat response cycle of prevent-detect-mitigate across a number of threat vectors including web, email, and endpoint. Fortinet's Security Fabric consisting of FortiSandbox, FortiGate, FortiMail, and FortiClient integrated together, earned a Recommended award by achieving a block rate of 99.6% and offering the lowest 3-year TCO

NSS Labs DCIPS 2016 SVM

NSS Labs’ Data Center Intrusion Prevention System (DCIPS) report is the industry’s most comprehensive test to date with their Security Value Map revealing that Fortinet’s FortiGate 3000D earned the highest ratings for Security Effectiveness, blocking 99.9 percent of exploits, and TCO (Total Cost of Ownership) per protected Mbps (Megabit per second).

NSS Labs 2015 Next Generation IPS Test

In 2015, NSS Labs conducted a group test of next generation IPS solutions to assess their abilities to identify both the applications and the users on their internal networks, protect the enterprise user against threats/exploits, and catch sophisticated attacks while producing as few false positives as possible. Demonstrating 99% effectiveness and superior value, Fortinet FortiGate earned the NSS Labs Recommendation.

ICSA Labs Certified: Antivirus, Corporate Firewall, IPsec, NIPS, SSL-TLS, and Web Application Firewall

FortiGate and FortiWeb products are evaluated against ICSA criteria in 6 popular Certification programs. ICSA Labs manages and sponsors security consortia that provides a forum for intelligence sharing among the leading vendors of security products. In addition, ICSA Labs publishes surveys, security industry studies, and buyer's guides for computer security products.

FortiGate IPS Alliance Partners

FortiGate IPS provides integration with many leading IT vendors as part of the Fortinet Security Fabric.  Below is a list of current Product Alliance Partners:

AlgosSec
AlgosSec

The leading provider of business-driven security management solutions, AlgoSec helps over 1,500 enterprises align security with their business processes, to make their organizations more agile, secure and compliant.

Attivo Networks
Attivo Networks

Attivo Networks is an award-winning innovator in cyber security defense. As the leader in deception-based threat detection technology, Attivo empowers continuous threat management using dynamic deceptions for the real-time detection, analysis, and accelerated response to cyber incidents.

Centrify
Centrify

Centrify is the leader in securing enterprise identities against cyberthreats that target today’s hybrid IT environment of cloud, mobile, and on-premises.

FireMon
FireMon

FireMon solutions deliver continuous visibility into and control over network security infrastructure, policies, and risk.

Gigamon
Gigamon

Gigamon provides active visibility into physical and virtual network traffic, enabling stronger security, and superior performance.

Technical Integration Guide

IBM
IBM

IBM Security offers one of the most advanced and integrated portfolios of enterprise security products and services. The portfolio enables organizations to effectively manage risk and defend against emerging threats.

Nozomi Networks
Nozomi Networks

Nozomi Networks is a leading provider of real-time visibility, advanced monitoring capabilities, and strong security for industrial control networks supporting critical infrastructure. Nozomi has been deployed in some of the largest industrial installations, providing some of the fastest return-on–investment in the industry.

ServiceNow
ServiceNow

ServiceNow makes work better. Our applications automate, predict, digitize and optimize business processes across IT, Customer Service, Security Operations, HR and more, for a better enterprise experience.

Splunk
Splunk

Splunk Inc. is the market-leading platform that powers Operational Intelligence.

Tufin
Tufin

Tufin leads the Security Policy Orchestration market, enabling enterprises to centrally manage, visualize, and control security policies across hybrid cloud and physical network environments.

UBiqube
UBiqube

UBiqube is a vendor-agnostic provider of end-to-end network and security orchestration solutions. UBiqube’s MSActivator™ is a multi-tenant software framework enabling the design, automation, and management of services over hybrid communication infrastructures (SDN/NFV/IoT).

FortiGate IPS FAQs

포티넷이 정말로 IPS 기술을 개발합니까?

포티넷은 방화벽으로 더 잘 알려져 있기는 하지만, 10년도 전에 IPS 제품을 개발했습니다. 지난 몇 년간 NSS Labs IPS 테스트에 참여해서 “추천” 등급을 받았고 기존 IPS 업체보다 더욱 우수한 탐지 및 차단 점수를 획득했습니다. 독립형 IPS든, 방화벽에 통합된 IPS든, 자신의 조직에 가장 알맞은 IPS 폼팩터를 선택하십시오.

How is FortiGate IPS different from IPS offered by other firewall vendors?

IPS products that are bolted on to firewall platforms are usually an afterthought and tend to be a massive performance burden. It is not uncommon to see more than 80% performance degradation when turning IPS inspection on in many firewalls. FortiGate IPS and FortiGate firewalls were part of the inspection path from the beginning, designed with parallel path processing in all form factors and having the benefits of Security Processing Units (SPU) in hardware form. This is why FortiGate IPS was capable of 131 Gbps throughput as verified by NSS Labs on the FortiGate IPS 7060E. Value and IPS performance are not an issue for FortiGate IPS. 

How are IPS and Firewalls different?

Fundamentally, a firewalls is tasked with access control, based on a set of access rules. IPS is tasked with content inspection. While both try to keep bad traffic out of your network, they go about it in different ways. Firewalls can usually determine whether a network flow should be allowed into the network by discerning the application type and user information. This often requires only inspecting the first few packets in a flow or even just the packet headers. This is a good thing, making firewall inspection very efficient. In contrast, IPS needs to inspect the entire flow, in order to determine if the payload or intent of the flow is malicious. That can mean inspecting every packet or even inspection across multiple flows to fully examine payload. This is a lot more work and while firewall and IPS functions can absolutely reside on the same appliance, do not let your IPS capability be strangled by a platform that is only optimized to look for application type or user.

Can Firewalls and IPS be managed together?

Absolutely yes. FortiGate IPS and FortiGate firewalls (and several other Fortinet technologies) are managed by the same central management system – FortiManager and FortiAnalyzer – often sharing the same settings and configurations. In fact, this central management system extends across environments seamlessly with a single-pane-of-glass, from hardware to virtual machines to public cloud instances.