Fortinet Security Fabric for Alibaba Cloud

Fortinet solutions for Alibaba Cloud are designed to provide enterprise class security to your cloud-based applications. The solutions feature native integration into Alibaba cloud for seamless security and ease of automation, broad protection against both common and advanced threats, and central management and automation across clouds and data centers.

logo alibaba cloud

Fortinet Security Fabric for Alibaba Cloud

The Fortinet Security Fabric for Alibaba extends consistent, best-in-class security to the Alibaba Cloud. The Security Fabric protects business workloads across on-premises data center and cloud environments, including multi-layered security for born-in-the-cloud applications. Fortinet’s broad, integrated solution protects applications, data and the infrastructure supporting them.

 

   

Features and Benefits:

 

icon artificial intelligent

Complete visibility and automated, AI-driven threat protection across the entire attack surface

reduce cash icon

Flexible bring your own license (BYOL) options for scalable cloud workload deployment

icon benefits management

Integrated cloud security competency with top-rated protection, tested by NSS Labs, Virus Bulletin, and AV-Comparatives

cloud ready icon

Cloud-ready, multilayered, and virtual domain (vDOM) support for granular security and intent-based segmentation

Visibility Management

Single-pane-of-glass visibility and management of security and policies both inside and outside the Alibaba Cloud

Fortinet Use Cases for Alibaba Cloud

Cloud Workload Protection

Applications being built in or migrated to the cloud need to be protected against traditional internet-originated threats, as well as from new threats that propagate across workloads and are introduced via application programming interfaces.

The combination of inline protection for north-south traffic, host-based protection for east-west traffic, and protection for cloud API and configuration risks offers the tightest security solution for the cloud. Leverage FortiGate VM to protect virtual cloud networks from internet-originated threats as well as providing inter-cloud secure connectivity. Utilize FortiWeb VM to secure applications. Extend security within the cloud by using FortiClient on VMs, assuring compliance and connectivity. FortiCWP protects from unwanted or unsupervised configurations at the cloud-account level.

Secure Hybrid Cloud

Security posture is often inconsistent between data centers and clouds, leading to poor network visibility and complex security management. Connectivity needs to be protected between cloud environments and data centers.

FortiGate next-generation firewall (NGFW) and Fortinet cloud security solutions offer best-of-breed secure connectivity, network segmentation, and application security for hybrid cloud-based deployments. They provide centralized, consistent security policy enforcement and connect through a high-speed VPN tunnel. FortiGate VMs deployed in the public cloud can securely communicate and share consistent policies with FortiGate NGFWs of any form factor provisioned across clouds or in a private data center.

Intent-based Segmentation

Segmenting cloud environments is challenging because dynamic provisioning results in constantly changing IP addresses. Network segmentation based on static IP addresses is ineffective. FortiGate VMs provide intent-based segmentation, which builds access rules and segments based on user identity or business logic and adjusts rules dynamically in response to a continuous trust assessment. FortiGate VMs leverage metadata or tags associated with cloud-based resources across multiple clouds as an element in enforcing security policies.

Cloud-based Security Management and Analytics

Leverage the multi-regional and global presence of top cloud infrastructure providers to deploy centralized and global security management and analytics systems in the cloud. FortiManager VM, FortiAnalyzer VM, and FortiSIEM VM can all be deployed in the cloud to scale and globalize.

Click here to learn more about these use cases.

Featured Fortinet Products on the Alibaba Cloud

Fortinet offers its industry-leading series of network security products on the Alibaba Cloud, enabling advanced security for your cloud-based infrastructure and applications.
 
icon sm fortigate

The FortiGate VM on the Alibaba Cloud delivers next-generation firewall (NGFW) capabilities for organizations of all sizes, with the flexibility to be deployed as a NGFW and/or a VPN gateway. 

On-Demand  |  Bring Your Own License (BYOL)

icon sm fortiweb

The FortiWeb Web Application Firewall (WAF) provides advanced security and AI-based machine learning that defends web applications from vulnerability exploits, bots, malware uploads, DDoS attacks, advanced persistent threats (APTs), and zero-day attacks.

Learn More

icon sm fortimanager

FortiManager provides single-pane-of-glass management for unified, end-to-end protection across the extended enterprise. It delivers insight into network traffic and offers enterprise-class features for threat containment.

Bring Your Own License (BYOL)

icon sm fortianalyzer

FortiAnalyzer delivers critical insight into threats across the entire attack surface and provides instant visibility, situational awareness, real-time threat intelligence, and actionable analytics.

Bring Your Own License (BYOL)

icon sm fortiguard

FortiGuard Threat Intelligence Service arms security professionals with actionable and prioritized threat intelligence that integrates into Fortinet security solutions, enabling a fast and proactive response to targeted attacks.

Visit Alibaba Marketplace for a complete list of Fortinet products available on Alibaba Cloud.

FortiGuard Security Services for Alibaba Cloud

FG Antivirus

안티 바이러스

FortiGuard 안티바이러스는 최신 바이러스, 스파이웨어, 기타 콘텐츠 수준의 위협으로부터 보호합니다. 업계 최고의 고급 감지 엔진을 이용하여 새로운 위협과 진화하는 위협이 네트워크에 거점을 두고 귀중한 콘텐츠에 접근하는 것을 방지합니다.

FG Application Control

애플리케이션 제어

사용자가 실행 중인 애플리케이션에 대한 실시간 가시성을 통해 허용되는 사용 정책을 쉽게 적용함으로써 보안을 강화하고 규정 준수를 충족합니다. FortiGuard 액세스 제어를 사용하면 빠르게 정책을 만들어서 애플리케이션 또는 전체 애플리케이션 카테고리에 대한 액세스를 허용, 거부, 제한할 수 있습니다.

Product Category Thumb SS security audit

콘텐츠 해체 및 재구성

CDR은 파일에 있는 모든 활성 콘텐츠를 실시간으로 제거해 완전히 깨끗한 상태의 파일을 만듭니다. 모든 활성 콘텐츠는 의심스러운 것으로 간주되어 제거됩니다. CDR은 모든 수신 파일을 처리하고, 해체하고, 방화벽 정책에 맞지 않는 모든 요소를 제거합니다.

FG Intrusion Prevention

침입 방지

FortiGuard IPS는 위협이 네트워크 장치에 도달하기 전에 감지하고 차단함으로써 최신 네트워크 침입을 방지합니다.

FG AntiBotnet

IP 평판 및 안티봇넷 보안

FortiGuard IP Reputation Service는 포티넷 위협 센서 분산 네트워크, CERT, MITRE, 협력적인 경쟁업체 그리고 해로운 소스에 대한 최신 위협 인텔리전스를 제공하기 위해 협업하는 기타 글로벌 소스로부터 악성 소스 IP 데이터를 수집합니다. 분산 네트워크 게이트웨이로부터 얻은 거의 실시간에 가까운 인텔리전스가 FortiGuard Labs의 세계적 수준 연구 능력과 결합되어 기업이 안전을 유지하고 공격을 미리 차단할 수 있게 도와줍니다.

Product Category Thumb SS virus outbreak

바이러스 실행 차단 서비스

FortiGuard VOS(Virus Outbreak Protection Service)는 안티바이러스 업데이트와 FortiCloud 샌드박스 분석의 간극을 메워 시그니처(Signature) 업데이트 사이에 발견된 멀웨어 위협이 기업 전체로 확산되기 전에 감지하고 차단합니다. OS는 글로벌 위협 인텔리전스 데이터베이스를 실시간으로 조회합니다.

FG Web Filtering

웹 필터링

악성 웹사이트, 해킹된 웹사이트 또는 부적절한 웹사이트에 액세스하는 것을 차단함으로써 기업을 보호합니다.

   

FortiGuard Enterprise Bundle

엔터프라이즈(ENT) 프로텍션 번들 라이선스에는 다음이 포함됩니다.

  • CASB - 클라우드 기반 서비스를 위한 가시성, 규정 준수, 데이터 보안, 위협 보호를 제공합니다.
  • 산업 보안 서비스 보호 – SCADA(Supervisory Control And Data Acquisition) 및 ICS(Industrial Control Systems). 이 시그니처(Signature)는 정교한 사이버 공격이 빈번하게 발생하는 주요 인프라 및 제조 산업에 대한 공격에 대처합니다.
  • 보안 평가 서비스 - 이 서비스는 패브릭 지원 네트워크에 대한 검사를 수행하고 운영팀이 평점을 매기고 추천할 수 있도록 해줍니다. 이후 스코어카드를 사용하여 동종 업체와 비교한 순위를 제공하는 등 다양한 내부 및 외부 기업 정책, 표준 및 규정 요구 사항의 준수 여부를 평가할 수 있습니다.

FortiGuard 엔터프라이즈(ENT) 프로텍션 라이선스는 오늘날의 지능형 위협 동향에 대처하도록 설계되었습니다. 엔터프라이즈 번들은 엔드포인트부터 클라우드까지 모든 사이버 공격 채널에 맞서 보호와 방어 기능을 제공하는 데 필요한 종합적인 보호 기능을 통합한 제품입니다. 오늘날의 까다로운 OT, 규정 준수 및 관리 문제를 해결하는 데 필요한 기술을 포함하고 있습니다. 엔터프라이즈 번들은 전반적으로 가장 포괄적인 보호를 제공합니다. 엔터프라이즈 번들에는 다음이 포함됩니다.

  • NGFW 애플리케이션 제어
  • IPS
  • 안티바이러스
  • 봇넷
  • IP/도메인 평판
  • 모바일 보안
  • 웹 필터링
  • 안티 스팸
  • FortiSandbox 클라우드
  • 바이러스 발생 방지
  • CDR(Content Disarm & Reconstruction)
  • CASB
  • 보안 평가
  • 산업 보안 서비스
  • FortiCare
FortiGuard UTM Bundle

FortiGuard 통합 보호 번들(UTM)은 포티넷의 기본적인 통합 위협 관리 보안 번들입니다. 통합 보호 번들은 디지털 공격 표면 전체에 걸쳐 위협 보호 기능을 확장함으로써 고도로 복잡한 공격에 업계를 선도하는 방어 기능으로 대응합니다. UTM 번들은 웹 및 이메일 기반 공격을 차단합니다. UTM 번들은 통합 위협 방지 오퍼링에서 사용 가능한 최상의 패키지를 제공합니다. UTM 번들에는 다음이 포함됩니다.

  • NGFW 애플리케이션 제어
  • IPS
  • 안티바이러스
  • 봇넷
  • IP/도메인 평판
  • 모바일 보안
  • 웹 필터링
  • 안티스팸
  • FortiSandbox 클라우드
  • 바이러스 발생 방지
  • CDR(Content Disarm & Reconstruction)
  • FortiCare

FortiGuard 장점 :

  • FortiGuard 는 한 시간에 6,900만 개 이상의 웹 사이트를 처리하여 최신 평판 및 분류 정보를 제공합니다. 
  • 최고 등급의 웹 필터링을 사용하여 악의적인 다운로드 및 브라우저 하이잭킹 공격을 방지합니다(VBWeb Verified).
  • 타사 독립 테스트를 통해 검증된 우수한 스팸 차단 기능을 통해 이메일 생산성을 향상시킵니다(VBSpam + Verified).
FortiGuard Advanced Threat Protection Bundle

FortiGuard ATP(Advanced Threat Protection) 번들은 알려진 사이버 위협과 알려지지 않은 사이버 위협으로부터 보호하고 방어하는 데 필요한 기초적인 보안을 제공합니다. 지능형 위협 방지 번들에는 다음이 포함됩니다.

  • NGFW 애플리케이션 제어
  • IPS
  • 안티바이러스
  • 봇넷
  • IP/도메인 평판
  • 모바일 보안
  • FortiSandbox 클라우드
  • 바이러스 발생 방지
  • CDR(Content Disarm & Reconstruction)
  • FortiCare 24*7
Services Table
서비스 지능형 위협 관리(ATP)
 
통합 위협 관리
(UTM)
 
엔터프라이즈 프로텍션(ENT)
 
360 프로텍션


FortiManager Cloud
     
FortiAnalyzer Cloud
     
SD-WAN 클라우드 지원 모니터링      
SD-WAN 원클릭 VPN 오버레이
     
FortiConverter 서비스
     
산업 보안 서비스    

보안 평가
   

CASB
   

안티 스팸  


웹 필터링  

지능형 멀웨어 방지




IPS




FortiCare +      애플리케이션 제어