안녕하세요.
100인 정도 되는 사무실에서 UTM 장비를 추가하려고 하는데
포티게이트 FG 60E 정도 생각하고 있습니다.
다만 기존에는 중간업체 껴서 구매한거같은데
실제 UTM 장비를 구매하면 별도의 라이센스 없이 사용이 가능한가요?
라이센스에 따른 제약 사항이 있을까요?
있다면 하드웨어만 사면 바로 사용이 가능한 장비는 무엇이 있나요?..
대략 금액은 100만원 전후로 생각하고 있습니다.
안녕하세요.
100인 정도 되는 사무실에서 UTM 장비를 추가하려고 하는데
포티게이트 FG 60E 정도 생각하고 있습니다.
다만 기존에는 중간업체 껴서 구매한거같은데
실제 UTM 장비를 구매하면 별도의 라이센스 없이 사용이 가능한가요?
라이센스에 따른 제약 사항이 있을까요?
있다면 하드웨어만 사면 바로 사용이 가능한 장비는 무엇이 있나요?..
대략 금액은 100만원 전후로 생각하고 있습니다.
100¸í ÀüºÎ ºÙ´Â °Ç ¾Æ´Õ´Ï´Ù.
ÃÖ´ë °èÁ¤ ¼ö°¡ 100Àο¡ ½Ç »ç¿ëÀÚ´Â 10ÀÎ ³»¿ÜÀÔ´Ï´Ù!
ÀÌÁ¡ Àß °í·ÁÇغ¸°í ±¸¸ÅÇϽøé ÁÁÀ» °Í °°½À´Ï´Ù.
Áß°£¾÷ü ³¢½ÇÇÊ¿ä´Â ¾ø´Âµ¥, 100¸¸¿øÂ¥¸® 1°³¸¦ Áß°£¾÷ü ¾È³¢°í Æ÷Ƽ¿¡¼ Á÷Á¢ ¸ø»ð´Ï´Ù.
UTM À̳ª ¹æȺ®°ú °°Àº º¸¾È ÀåºñµéÀº ½ÇÁ¦ Æß¿þ¾î³ª ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ®°¡ »ý¸íÀ̱⿡
¶óÀ̼¾½º ¾øÀÌ´Â »ç¿ëÀÌ ºÒ°¡´É ÇÒ °ÍÀÔ´Ï´Ù..
Æ÷ƼÀÇ ¶óÀ̼±½º°³³äÀÌ ÀÚµ¿ º¸¾È ÆÐÅÏ ¾÷µ¥ÀÌÆ®¿¡ ´ëÇÑ ºÎºÐ ¹× Çϵå¿þ¾î RMA, º»»ç ±â¼úÁö¿ø °ü·Ã °³³äÀ̶ó¼¿ä.
ÁÖ¿ä ¶óÀ̼±½º ³»¿ëÀ¸·Î´Â ¾Æ·¡¿Í °°Àºµ¥
º¸Åë FortiCare + NGFW ¸¸ ¶óÀ̼±½º ±¸¸ÅÇϼż
±âº»±â´É ´Ü¼ø FW, SSL VPN, IPsec VPN, IPS Á¤µµ¸¸ »ç¿ëÇϽðí...
L2~L4 DOS Â÷´Ü, WAF, L4, DNS ¼¹ö, Web Proxy, FTP Proxy, Email Spam Â÷´Ü, URL °æ·Î Â÷´Ü µîÀÇ
±âÁ¸¿¡ º°µµ Àåºñ°¡ ÇÊ¿äÇß´ø ±â´Éµµ
Àåºñ¸¸ ÀÖÀ¸¸é ÀϺΠ±â´É »ç¿ëÀ» Áö¿øÇÏ°í Àִµ¥
°ÅÀÇ ´ë´Ù¼ö »ç¿ëÀÚµéÀº °¡¼ººñÃø¸é¿¡¼ º°µµ Àåºñ ±¸ºñ ¹× ±âº» ±â´ÉÀ¸·Î¸¸ È°¿ëÇϽÃÁÒ;
FortiCare
- HW RMA
- Æß¿þ¾î ¾÷µ¥ÀÌÆ®
- GeoIP Database
- Internet Database ( ÀÎÅÍ³Ý ¼ºñ½º Á¦°øÀÚ IP, Port ¹× °ø°Ý¼º ¼ºñ½º Á¦°øÀÚ IP Á¤º¸)
- Application Á¤º¸ (Payload ±â¹Ý ¾îÇø®ÄÉÀÌ¼Ç Á¤º¸)
- MAC, Broadcast, Application È°¿ë Host Á¤º¸
NGFW
- Application¿¡ ´ëÇÑ IPS °ø°Ý ÆÐÅÏ Á¤º¸
- Malicious URLs ÆÐÅÏ Á¤º¸ (URL¿¡ ´ëÇÑ SQL ÀÎÁ§¼ÇµîÀÇ °ø°Ý¼º URL Á¤º¸)
- Botnet IPs Á¤º¸ (FortiGuard¿¡¼ ¹èÆ÷ÇÑ °ø°ÝÀÚ IP Á¤º¸)
> IPS ÇÁ·ÎÆÄÀÏ¿¡¼ È°¿ë
Advanced Malware Protection (AMP)
- Botnet Domain (FortiGuard¿¡¼ ¹èÆ÷ÇÑ °ø°ÝÀÚ Domain Á¤º¸)
- Åë½Å ÆÐŶ ±â¹Ý Anti Virus, Malware ÆÐÅÏ Á¤º¸ (ÆÄÀÏ ´Ù¿î·Îµå Áß ´Ù¿î·Îµå ÆÄÀÏ¿¡ °ø°Ý¼º ÆÐÅÏ ÀÖÀ»½Ã Àü¼Û Â÷´Ü)
- FortiSandbox Cloud ¼ºñ½º Á¦ÇÑÀû »ç¿ë
> AV, Web Filter, DNS Filter, IPS ÇÁ·ÎÆÄÀÏ¿¡¼ È°¿ë °¡´É
> HTTP, SMTP, POP3, IMAP, FTP, CIFS Åë½Å ¹× ÇØ´ç ¾ÏÈ£È Åë½Å SSL InspectionÀ» ÅëÇØ º¹È£ÈÇÏ¿© Åë½Å ÆÐŶ ±â¹Ý Â÷´Ü
> Àǽɽº·¯¿î ÆÄÀϵé FortiSandbox Cloud ·Î Àü¼ÛÇÏ¿© µ¥ÀÌÅÍ ¼ö½Å (Åë½Å Áß ¼ö½Å °á°ú¿¡ µû¶ó Â÷´Üµµ °¡´É)
Web & Video Filtering
- Àü¼¼°è »çÀÌÆ® µµ¸ÞÀο¡ ´ëÇÑ Ä«Å×°í¸® Á¤º¸ ¼ö½Å (ÇöÀç 80°³°¡ ³Ñ´Â Ä«Å×°í¸® µµ¸ÞÀÎ Åë½Å Â÷´Ü °¡´É)
> Web Filter, DNS Filter ÇÁ·ÎÆÄÀÏ¿¡¼ È°¿ë °¡´É
AntiSpam
- ¼ö½Å ¸ÞÀÏ¿¡ ´ëÇÑ °¢Á¾ °Ë»ç
> ¸ÞÀÏ ¹ß¼Û Ŭ¶óÀ̾ðÆ® IP Á¶È¸ ¹× ÀÌ»ó½Ã Á¦¸ñ¿¡ ½ºÆÔ ¹®±¸ Ãß°¡
> ¼ö½Å ¸ÞÀÏ ³»¿ë¿¡ ÇÇ½Ì URL Á¤º¸ ÀÖÀ»½Ã ¸µÅ© Á¦°Å
> ¼ö½Å ¸ÞÀÏ Àüü¿¡ hash Á¤º¸¸¦ ±â¹ÝÀ¸·Î ½ºÆÔ ¹®±¸ Ãß°¡
> ¼ö½Å ¸ÞÀÏ ÇÏ´Ü¿¡ ½ºÆÔ¿ÀÀÛµ¿ ½Å°í Á¦Ãà ±â´É
±âŸ FortiGare ¶óÀ̼±½º Á¾·ù
- Industrial Security Service
- Security Rating Update
- SD-WAN Monitoring
- SD-WAN Overlay Controller
- SD-WAN Orchestrator
- IoT Detection
- IPAM Cloud
°¢ ¶óÀ̼±½º¸¦ »ç¿ëÇÏ´Â Åë½Å º¸¾È ÇÁ·ÎÆÄÀÏ ¸®½ºÆ® ¹× ¼³Á¤ Á¤º¸
> https://docs.fortinet.com/document/fortigate/6.2.0/cookbook/680955/security-profiles
±âÁ¸ D ½Ã¸®Áî 3ÀÚ¸®¼ö Àåºñ ¶óÀξ÷¿¡¼¸¸ Áö¿ø µÇ´ø
Çϵå¿þ¾î °¡¼Ó º°µµ ASIC Ĩ¼ÂÀÎ Network Processor, Security Processor, Content Processor ±â´ÉÀÌ
E ½Ã¸®Áî ºÎÅÍ´Â Àüü ¶óÀξ÷¿¡ ´ëÇؼ žÀç µÇ¾ú½À´Ï´Ù.
(E ½Ã¸®Áî Àú°¡¶óÀÎ Fortinet SoC3 Ĩ¼Â žÀçÀ» ÅëÇØ ÅëÇÕ±â´É ÀÛµ¿)
¶§¹®¿¡ ±âÁ¸ 60, 80 ½Ã¸®Áî »ç¿ëÇϽôø ºÐµéÀÌ ´ë°³Ã¼ ÇϽøé¼
¼º´ÉÂ÷À̸¦ °¡Àå È®½ÇÇÏ°Ô ´À³¢¼ÌÁÒ;
Fortinet ASIC Ĩ¼Â ±â´É Á¤º¸
https://ebt-forti.tistory.com/50
Fortinet SoC3 Ĩ¼Â ±â´É ¼º´É Á¤º¸ (E½Ã¸®Áî žÀç)
https://www.fortinet.com/kr/corporate/about-us/newsroom/press-releases/2016/fortinet-s-next-generation-system-on-a-chip
Fortinet SoC4 Ĩ¼Â ¼º´É Á¤º¸(F½Ã¸®Áî žÀç)
https://www.fortinet.com/products/fortigate/fortiasic#soc4
IPS³ª ÀÌ»óŽÁö °°Àº ±â´É¾øÀÌ ±âº»ÀûÀÎ ³»¿ÜºÎ¸Á ºÐ¸®, VPN ¿ëµµ·Î ¶óÀ̼¾½º ¾øÀÌ »ç¿ëÀÌ °¡´ÉÇÏ´Ù°í Çϳ׿ä..ÈÄ
ÁÖ ¸ñÀûÀÌ SSL VPNÀ̶û FW¿©¼ ¶óÀ̼¾½º ±¸¸Å ¾øÀÌ Çϵå¿þ¾î¸¸ »ç¼ ±¸ÃàÇÏ¸é µÉ °Í °°½À´Ï´Ù^^
ÁÁÀº Á¤º¸ °¨»çÇÕ´Ï´Ù:)
FortiCare´Â À¯ÁöÇ϶ó°í ±Ç°í µå¸®°í ½Í³×¿ä;
SSL VPNÀÌ À¥ÂÊ Çã¿ëÀÌ ÇÊ¿äÇؼ FortiOS Ãë¾àÁ¡, ±â´É ÀÌ»ó °ü·Ã Æß¿þ¾î ¾÷µ¥ÀÌÆ®°¡ ÁÖ±âÀûÀ¸·Î ÇÊ¿äÇÕ´Ï´Ù.
ÇöÀç Ãë¾àÁ¡ °ø°³ ³»¿ëÀ¸·Î´Â Çϱâ Æß¿þ¾î ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß µÇ´Âµ¥...
¶óÀ̼±½º ¾øÀ¸¸é Ãë¾àÁ¡ °ø°³µÈ »óÅ·Π»ç¿ëÇÏ´Â °Å¶ó¼...
ÇØ´ç Àåºñ ¼ºñ½º Á¢±Ù Á¦ÇÑ °É°í »ç¿ëÇÏ´Â ºÒÆíÇÔÀÌ ÀÖÁÒ;
FortiOS ÃÖ±Ù Ãë¾àÁ¡ ÆÐÄ¡ ¹öÀü
- SSL VPN °ü·Ã ±Ç°í ¼³Ä¡ ¹öÀü
> FortiOS 6.2.10 ÀÌ»ó
> FortiOS 6.4.7 ÀÌ»ó
> FortiOS 7.0.1 ÀÌ»ó
- Open SSH °ü·Ã ±Ç°í ¼³Ä¡ ¹öÀü
> FortiOS 6.2.11 ÀÌ»ó(End of Engineering Support Date 2022-03-28 /¹ÌÃâ½Ã)
> FortiOS 6.4.9 ÀÌ»ó,
> FortiOS 7.0.6 ÀÌ»ó,
> FortiOS 7.2.0 ÀÌ»ó
»ó¼¼ Ãë¾àÁ¡ ¹× ¹öÀü
- https://www.fortiguard.com/psirt?product=FortiOS
Æß¿þ¾î ±â´É ¹ö±× ¹× ÇȽº ³»¿ë È®ÀÎ
- ÇØ´ç ¹öÀü ¸±¸®Áî³ëÆ® À̽´ ³»¿ë È®ÀÎ
- Ãʱâ Ãâ½Ã¹öÀü ¹ö±×·Î ÀÎÇØ ÃÖ¼Ò ¸¶ÀÌ³Ê 6¹öÀü ÀÌ»ó Ãâ½Ã ÀÌÈÄ »ç¿ë ±Ç°í
> https://docs.fortinet.com/product/fortigate/
> https://docs.fortinet.com/document/fortigate/6.2.10/fortios-release-notes/
> https://docs.fortinet.com/document/fortigate/6.4.8/fortios-release-notes/
Hardware EOS
- Product : FortiGate-60E
> End of Order Date (EOO) : 2021-12-29
> Last Service Extension Date (LSED) : 2025-12-29
> End of Support Date (EOS) : 2026-12-29
Software EOS
- Software Version : 6.2.x
> Release Date (GA) : 2019-03-28
> End of Engineering Support Date (EOES) : 2022-03-28
> End of Support Date (EOS) : 2023-09-28
- Software Version : 6.4.x
> Release Date (GA) : 2020-03-31
> End of Engineering Support Date (EOES) : 2023-03-31
> End of Support Date (EOS) : 2024-09-30
- Software Version : 7.0.x
> Release Date (GA) : 2021-03-30
> End of Engineering Support Date (EOES) : 2024-03-30
> End of Support Date (EOS) : 2025-09-30
- Software Version : 7.2.x
> Release Date (GA) : 2022-03-31
> End of Engineering Support Date (EOES) : 2025-03-31
> End of Support Date (EOS) : 2026-09-30
Fortigate-60E ´ë»ó ÃÖ´ë Software Áö¿ø ¹üÀ§
- ÇöÀç ¹Ì°ø°³, FortiOS 7.2 ±îÁö´Â Áö¿ø ¿¹»ó
PS.
ÀúÈñ ȸ»çµµ ÆÄÆ®³Ê»çÀ奤Ð
¹ÝµµÃ¼ À̽´ ÀÌÈÄ·Î ¹ßÁÖ ³ÖÀº°Íµµ ¾Èµé¾î¿Í¼ Àç°í ¹°·®ÀÌ ¾ø¾î¼ Èûµå³×¿ä;
³»ºÎÀûÀ¸·Î ȸÀÇÇÏ°í FG 100EÀ¸·Î °¥ °Í °°½À´Ï´Ù.
VPNÀº Á¶±Ý ºÒ¾ÈÇϱä ÇÏÁö¸¸ ÀçÅñٹ«°¡ ¾Æ´Ñ ÀÌ»ó °ÅÀÇ ¾È ¾µ °Í °°½À´Ï´Ù..
À¥ ¼¹ö ¸î °³ ¶ç¿ì±ä Çϴµ¥ SSL ÀÎÁõ ¶§¹®¿¡..Áß°£¿¡ ÇÁ·Ï½Ã ¼¹ö »©¼ Àß ±¸ÃàÇØ¾ß°Ú³×¿ä ¤Ì
¿ª½Ã 2cpu¿¡´Â °í¼ö´ÔµéÀÌ ¸¹¾Æ¼ ÁÁ½À´Ï´Ù :)
°¨»çÇÕ´Ï´Ù^^
¾î¶² ±â´ÉÀ» ¾µÁö ¿ì¼± È®ÀÎÀ» ÇØ¾ß Çϴµ¥, DHCP, NAT, VPN ¸¸ ¾²½Å´Ù¸é ¹®Á¦°¡ ¾øÀ»°Çµ¥,
Ãß°¡ ±â´É¿¡ ´ëÇؼ´Â °»½ÅÇü ¶óÀ̼¾½º¶ó ºñ¿ëÀÌ ¸¹ÀÌ µé°Ì´Ï´Ù.
100¸í Á¤µµ¸é ¿ø·¡ 100F Á¤µµ ±ÇÀåÇÕ´Ï´Ù. ±â´ÉÀ» ¾µ °æ¿ì,
ÀϹÝÀûÀÎ DHCP, NAT ¸¸ ¾´´Ù¸é 60F µµ °¡´ÉÇÏ°í¿ä.