آموزش Traffic Shaping در فایروال های Fortigate آینده شبکه سراسری اطلاعات

آینده شبکه سراسری اطلاعات

ایجاد شبکه سراسری اطلاعات به روشی قابل اطمینان

 

امروزه آژانس‌های امنیت سراسری سایبری در هر شبکه سراسری اطلاعات در جستجوی روش‌هایی برای به اشتراک‌گذاری ساده و ایمن به این اطلاعات در بین سازمان‌های مختلف هستند. هدف آن‌ها این است که افراد مناسب بتوانند به سرعت به اطلاعات حیاتی دست پیدا کنند.

مسلما جمع‌آوری و به اشتراک‌گذاری داده‌ها به خصوص با توجه به حجم روزافزون آن‌ها، یک چالش مهم است. بنابراین آژانس‌های امنیت سایبری سراسری به زیرساخت‌هایی کاملا توسعه‌پذیر نیاز دارند تا بتوانند نیازهای در حال گسترش را پاسخ دهند. از سوی دیگر پیشرفته‌تر شدن هکرها و ناپایداریِ محیط‌های ژئوپلیتیکی، بر اهمیتِ به اشتراک‌گذاری ایمن داده‌ها می‌افزاید.

اخیرا یکی از شبکه‌های اشتراک‌گذاری سراسری اطلاعات، چالش‌هایی را تجربه کرد. این شبکه به حداکثر ظرفیت دیتاسنتر رسید و برای مدیریت حجم فزاینده‌ی داده‌هایی که نیاز به پردازش داشتند، با مشکلاتی روبرو شد. سازمان مربوطه نیاز داشت دیتاسنتر خود را برای آینده، آماده کند و سطوح بیشتری از امنیت، نظارت و کنترل را بر روی آن، تعبیه کند. به عبارتی این شبکه به منظور افزایش توانایی در مدیریت داده‌ها و مقابله‌ی موثر با تهدیدات در حال تکامل، چاره‌ای جز مدرن‌سازی زیرساخت نداشت.

 

چهار اصل اساسی (Four-Pillar Architecture) برای قابلیت اطمینان زیرساخت شبکه

این سازمان پس از پیگیری‌های مستمر برای انتخاب یک تامین‌کننده‌ی مناسب به فورتی‌نت رسید. اکنون در حال همکاری با Fortinet است تا شبکه‌ی جدیدی برای مراکز داده ایجاد نماید. طراحی شبکه‌ جدید، بر اساس Fortinet Security Fabric می‌باشد. این راهکار از فایروال‌های نسل جدید فورتی‌گیت (NGFW) در چهار موقعیت زیر استفاده می‌کند:

  • data center
  • near data center
  • disaster recovery
  • near disaster recovery

این موقعیت‌ها با ظرفیت کامل و پشتیبانیِ متقابل برای اطمینان از یک شبکه‌ی انعطاف‌پذیر و موثر کار می‌کنند.

 

فایروال‌های نسل جدید فورتی‌گیت (NGFW) توسط مجموعه‌ای از خدمات امنیتی مبتنی بر هوش مصنوعی که برای محافظت از اپلیکیشن‌ها، ترافیک وب، تجهیزات و کاربران طراحی شده‌اند، تقویت خواهند شد. مشتریِ فوق‌الذکر فورتی‌نت، سرویسِ FortiGuard Unified Threat Protection (UTP) Bundle را انتخاب کرد که شامل intrusion prevention system (IPS)، advanced malware protection و web filtering security می‌باشد.

سازمان مربوطه، راهکار FortiSandbox مبتنی بر AI را نیز برای محافظت در برابر تهدیدات سایبری پیچیده و حملات zero-day انتخاب کرد تا وضعیت کلی امنیت را ارتقا بخشیده و قابلیت اطمینان ساختار شبکه را افزایش دهد. چنین راهکاری تضمین‌ می‌کند کل داده‌ها و ترافیک شبکه، تحت آنالیزی جامع قرار گرفته و تهدیدات امنیتی بالقوه از جمله بدافزار، باج‌افزار و تهدیدات جدید یا همان zero-day را کاهش می‌دهند.

فایروال FortiGate NGFW و قابلیت‌های یکپارچه‌ی آن، امنیت را در سراسر فضای اینترنت و سگمنت‌های MPLS (multiprotocol label switching) برقرار کرده و از جریان ترافیک east-west در شبکه‌ی آن‌ها محافظت می‌کند. (جریان ترافیک east-west به جریان پکت‌های دیتا بین سرورها در یک دیتاسنتر اشاره دارد و برخلاف ترافیک north-south یا ورودی-خروجی است که به داخل و خارج از شبکه، حرکت می‌کند)

سازمان‌ها می‌توانند به منظور بهبود نظارت بر شبکه و کنترل آن، از راهکارهایی مانند FortiAnalyzer برای گزارش‌ و آنالیز لاگ‌ها و همچنین FortiManager برای مدیریتی یکپارچه استفاده کنند. کاربران فورتی‌نت با استفاده از این راهکارها می‌توانند در صورت لزوم، تجهیزات خود را به صورت لوکال، مدیریت نموده تا بهره‌وری را افزایش دهند.

فورتی‌نت از پلتفرم Fortinet Security Fabric خود با ارائه خدمات FortiCare پشتیبانی نموده که اساسا با استفاده از بهترین روش‌ها و خدمات مهندسی شده، طراحی و اجرا می‌شود. FortiCare Professional Services، خدمات خود را بر اساس توافق‌نامه‌ای دقیق (statement-of-work) ارائه داده که طی این قرارداد، وظایف خاص، جدول زمانی و هزینه‌های پروژه مشخص است. به این ترتیب، هم تامین‌کننده و هم مشتری، درک روشنی از کاری که قرار است انجام شود، دارند.

در ضمن مشتریان فورتی‌نت با دریافت خدمات FortiCare Premium می‌توانند به صورت ۲۴/۷، مشاوره فنی دریافت کنند. این سرویس شامل فرایند ایمن برای return merchandise authorization (RMA)  بوده که به دریافت خدمات مبتنی بر تعمیر یا تعویض در سریع‌ترین حالت ممکن اشاره دارد.

 

شبکه‌های ایمن با عملکرد بالا و توانایی رشد در صورت نیاز

Fortinet با ارائه‌ی غنی‌ترین شبکه‌ی اطلاعات، یک محیط عملیاتی با بالاترین پرفورمنس را برای سازمان‌ها رقم می‌زند. سازمان‌ها با انتخابِ FortiManager، ساده‌ترین حالت مدیریت بر شبکه را تجربه خواهند کرد و از حجم کاری سنگین آن‌ها کاسته خواهد شد. در ضمن از طریق یک کنسول واحد، نظارت کاملی بر روی ساختار four-pillar فراهم می‌کند.

ویژگی‌هایی مانند انعطاف‌پذیری و پرفورمنس کلی شبکه باعث افزایش آپتایم اپلیکیشن‌ها شده و تجربه‌ی کاربران را تا حد زیادی، بهبود می‌بخشد. مهم‌تر از همه سازمان‌ها با کمکِ پلتفرم Fortinet Security Fabric، راهکاری قابل توسعه در اختیار خواهند داشت که شبکه‌ی اطلاعاتی غنی‌ای برای سازمان‌های اطلاعات فراهم می‌کند.

با نگاهی به آینده می‌توان برنامه‌ریزی‌های آتی مشتریان فورتی‌نت را پیش‌بینی کرد که به سوی FortiEDR endpoint detection and response و FortiSOAR security orchestration, automation, and response. حرکت می‌کنند. هدف آن‌ها یک شبکه‌ی اطلاعاتی قابل اعتماد است که کاربران بتوانند برای انجام کارهای حیاتی در تضمین امنیت ملی به آن وابسته باشند.