16
© Copyright Fortinet Inc. All rights reserved. AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER Mert Demirer

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

© Copyright Fortinet Inc. All rights reserved.

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLERMert Demirer

Page 2: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

1980 ler

Donanım Hırsızlığı

Tehd

itler

inGe

lişim

i

Layer 1-2: Fiziksel

Layer 3-4:

Layer 5-7:

Casus Yazılım

SızmaAtakları

ZararlıUygulamalar

Spam

Günümüz ve Gelecek

ZararlıSiteler

Antimalware

Firewall

Zaafiyet Yönetimi

IPS

Eposta Güvenliği

Botnet

Uygulama Denetimi

RepütasyonVeritabanları

İçerik Filtreleme

Jenerasyon 2İÇERİK

APT

IoT(M2M)

Gelişmiş TehditKoruma

Jenerasyon 3MİMARİ

Jenerasyon 1ERİŞİM

Virüs

Siber Suçlular Neden Başarılı Oluyor?

Page 3: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

GENİŞ KAPSAM

ENTEGRASYON

OTOMASYON

AccessEndpoint Application CloudNetwork

Gelişmiş TehditKoruma

Erişim

SonKullanıcı

Bulut

Partner API

NOC/SOC

Network

Uygulama

3

Fortinet Security Fabric

GÜVENLİ ERİŞİM

UYGULAMAGÜVENLİĞİ

KURUMSAL FW

BULUT GÜVENLİĞİ

ATPNOC/SOC

Page 4: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

FortiSandbox

FortiWeb

FortiGate

FortiMail

FortiClient

FortiAnalyzer

FortiSIEMFortiGUARD

AntivirusZero Day!

AntivirusApplication Control

URL Filter

SIFIRINCI GÜN ATAKLARI

Page 5: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

Fortinet Çözüm Ailesi: Bütün Tehdit Yüzeylerinde Gelişmiş Vizibilite, Tesbit ve Koruma

SWITCH

ACCESSPOINTS

Network

MOBILE IoT

WINDOWS MAC

APIs

SECURITY

SANDBOX

MANAGEMENT

ANALYTICS

CASB PRIVATE

PUBLICMETER

Access Apps

CloudEndpoint

WAF

EMAIL

DDOS

Page 6: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

ManagementSIEM

SDNEndpoint

CloudVirtual

API

Evrensel Security Fabric

Page 7: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

Takımın Beyni FortiGUARD Tehdit Analiz Servisleri

Uygulama KontrolüServisi

IPS Servisi

Web FiltrelemeServisi

Anti-spam Servisi

Web UygulamaGüvenliği Servisi

VeritabanıGüvenliği Servisi

IP Repütasyon ServisiZaafiyet YönetimiServisi

Anti-Malware Servisi

Page 8: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

FortiGuard – Rakamların Hikayesi (1 dk)

Page 9: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

İleri Tehditİstihbaratı

Erişim

İstemci Bulut

API

NOC/SOC

Network

Uygulama

Uzm

anSi

stem

FortiGuard + Security Fabric: Uzman SistemAksiyon-Aldırabilen Tehdit İstihbaratı

Aksi

yon

Aldı

rabi

len

İstih

bara

t

YAPAY ZEKA

MAKİNEÖĞRENİMİ

(ML)

DERİNÖĞRENİM

(DL)

Page 10: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

En optimize çözüm

Maksimum PerformansParallel Path Processing (PPP)

PacketProcessing

ContentInspection

PolicyManagement

CPU Only

Policy Management

Packet Processing

Deep Inspection

More Performance

Less Latency

Less Power

Less Space

CPU

Optimised

SoC

# IoT Veri Patlaması

Page 11: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

FortiOS 6.0

Fabric Agent

Security Rating

Automation

Fabric Integration

SD-WANTagging

FortiGuard

Connectors

Fabric-ReadyPartners

CASB

Certs

DevelopersNetwork API

Page 12: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

Geniş Ağlarda Değişimi Gerektiren Etkenler

İş Trafiğindeki Artış

Mobil Cihaz Artışı SSL Trafiğinin Artması

Artan Siber TehditlerFortinet Thrat Landscape Report

Bulut UygulamalarıOn average, companies have 30+ applications running via the Cloud

IoT

Page 13: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

Fortinet ile Güvenli SD-WAN çözümlerinin avantajları

Bulut Erişimi için internet hatlarını kullanma Hat maliyetlerini Azaltma

İş uygulamaları için daha kalitelibağlantılar

Etkin hat yönetimi

Güvenlik seviyesinin artmasıEtkin İnternet güvenliği

Merkezi YönetimKolay kurulum ve yönetim

Page 14: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

SD-WAN BOX

MODEM

ROUTER

FIREWALL

FORTIGATE SECURE SD-WAN

packet losslatency

jitterUYGULAMA TANIMA

YÜK DENGELEME

DİNAMİK YOL SEÇİMİ

threshold

HAT KONTROLÜ

QoS – TRAFİK YÖNETİMİ

IPSEC

ZERO TOUCH PROVISIONING

MERKEZİ YÖNETİM

FortiManager

ADSL INTERFACE

SECURE SD-WAN

NGFW

EK LISANS GEREKTİRMEZ

Page 15: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı

WAN

Şubeler

Veri Merkezi ve DMZ

SD-WAN

Switch

Mobil Cihazlar

Kablolu Cihazlar

AP

Fortigate NGFW

FortiManager

3G/4G

ADSL

FortiAnalyzer

FortliClientEMS

Vlan 10 Vlan 20

Ofis Ağı

FortiClient

FortiGate FortiExtender

MetroEthernet

Genel Merkez

Fayda-1 Uç nokta Güvenliği• Uç cihazların zaafiyet taraması ve merkezi raporlaması• Cihazların başka ağ’lara bağlanmaları durumunda web ve

uygulama filtrelemenin otomatik devreye girmesi• AV,Registry vb kontrollerin gerçekleştirilerek ağ’a girişe izin

verme

Fayda-2 SD-WAN ile tam yedekli ve esnek wan kontrolü1-Tek kutuda 3G/4G ve ADSL2-Esnek hat kontrolü3-Donanım tabanlı IPSEC ile yüksek veri trafiği4-Zerotouch ile hızlı devreye alma

Fayda-3 Inter Segmentation Firewall1-Özel işlemciler ile azgecikmeli ve yüksekveri aktarımı ilegüvenlik kontrolüyaparak güvenlikseviyesini arttırmak

Fayda 4 Deep SSL InspectionGünümüzde SSL ile korunantrafiğin miktarı sürekliartıyor. Bu trafik içerisindekizararlıların incelenebilmesi

Fayda-5 Merkezi Yönetim-FAZ-FMG entegasyonuile tek arayüzdenyönetim ve raporlama-EMS ile merkezi zaafiyetanalizi ve uç noktayönetimi

Fayda-6 Web Filtering-Müşterinin ayrıbir firewall veproxy kullanmasınagerek kalmadı

Page 16: AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER · GENİŞ KAPSAM. ENTEGRASYON. OTOMASYON. Endpoint. Access. Network. Application. Cloud. GelişmişTehdit Koruma. Erişim. Son. Kullanıcı