1.我想用Fortigate防火牆 .原有使用ASUS分享器RT-AC1300UHP
最近遇到問題.網路資安的問題.
搜尋到Fortigate的好用.但我是新手
我想請問.中小企業要用哪一款???
我可以先買2手使用嗎??等將來再買新的
我希望能記錄DDOS.後台誰在登入使用
網路釣魚阻擋.網站資訊安全漏洞防範
基本上.資安的常見吧
2.WIFI管制.Fortinet也有.但我先建置防火牆
3.順便問一下網路電話盜用的問題??如何防範???
使使用人數為10.有機會到達20-30左右.或者50-100
先以20-30為主吧
0.我查了下.Fortigate FG-60D
好像很合適
根據經驗很實在的回覆
1.不要買2G RAM(含)以下的機種,記憶體會越來越不夠用
2.挑選有技術的廠商(SI),賣貨的很多,能達到需求功能的很少
3.購買前就註明設定要能做到要求的功能才驗收付款
按以上情況:首先機種編號就一定要70F(含)以上
再來按需求
1.要DDoS能"自動"封鎖來犯IP並做紀錄,不是只Drop封包
2.要去EICAR防毒測試網頁 的網頁測試能確實擋掉病毒下載
3.網路釣魚阻擋及網站資訊安全漏洞防範,需要購買合法授權,有人建議買二手或用VM免費版都不適用
4.第三條的漏洞防範要能自動封鎖,不要手動封鎖,特別是IPS阻擋要能自己定義封鎖多少時間
5.日後適合的WiFi及switch是Fortinet資安鐵三角方案,能做到微分割及switch NAC,設備及人員准入控制只是最基本
6.符合以上要求的建置需求一般XX艦隊及倒貨SI不太能做到,其他廠商就算做到維護費也要另計
新手MIS一定是要先把自己需求功能確定清楚
除可以讓建置時達到中小企業的資安需求
自己也可以在過程中學到維護技術
測試第2點正確結果



謝謝建議.太感謝了
我是找人評估,他們報 衆至防火牆
我是小白,不只好壞
防火牆好壞看運用
如果能先測試一下效能會比較好
上述第2點的測試很重要,
看似很簡單,但卻有很重要的觀念
不是每個SI都了解箇中竅門
樓主其實現在就可以先用現在環境測試
那四種應該都不能通過才對
請看上述測試正確結果
如果還是有疑慮就私訊討論好了
mytiny
你是賣設備的Fortinet嗎??
我不介意.我是想找一個能長久服務的
或者能跟我討論這防火牆的朋友
我願意與你.私訊討論
個人背景有介紹
在iT邦幫忙右上角有站內簡訊圖示
也可以點擊開啟私訊討論或留聯繫方式
mytiny
OK.晚點回覆
因為我服務的公司有些據點未超過10人
所以也有使用和發文者樓主一樣的設備
ASUS RT-AC1300UHP 最近被爆出漏洞
今年3月後就列為停止維護不再更新 請注意
公司的 Fortigate 主要是拿來串接在郵件伺服器前端對付垃圾郵件與病毒
雖然不是 100分 還算及格 漏網之魚當然有
網路電話可以躲在 分享器之後 該開通的 port 去對應就好
強烈建議 voip 要開啟白名單 其餘拒絕
Fortigate 的 wan 網路不要開啟遠端管理
據點未超過10人,可以有幾種方案
不好意思.謝謝各位熱情回答.回答有點晚..
說的沒錯....
a.分享器(ASUS RT-AC1300UHP)
對外管理介面.關閉.韌體已更新
但此款舊.打算再買最新的分享器
b.是打算買防火牆.但也要上頭老闆同意.
原則上.先買最新的分享器.頂替
c.原則上還是以買防火牆為目標.
然後學習...這點是列為重點
強烈建議 voip 要開啟白名單 其餘拒絕
-->這是好ˋ建議.我嚐試這樣做
請問VPN架構得怎樣
我是找人評估,他們報 衆至防火牆
找中華租售方案81F一個月約4500元(租三年)(後再續約兩年)就要換型號了
使用環境簡單,光要說服老闆花大錢買設備就很難達成,租售方案雖不是最佳方式,尤其是第一次使用的MIS人員連介面都沒看過,連問問題都有困難
正好說反了
中華XX只適合技術已經很熟練的客戶
不需要技術支援,只需要價錢便宜就好
初學者,需要的是能夠把需求描述清楚
不要讓工程師"觀落陰"
其他操作不熟很正常
所以需要SI能夠及時且耐心的說明
那種打去客服然後轉一堆分機最後再等三天的
就算了,別出來用話術禍害MIS了,訴訟也告不贏大公司
上面答覆樓主時,羅列的驗收條件
真的建議大家採購 NGFW 時一定要列入驗收標準
買資安設備最重要是要它發揮作用
不是價錢便宜,然後會通就好
很多人都搞錯了
我是找人評估,他們報 衆至防火牆
以前有用過一次防火牆
但我確認不是很熟,所以最好找一間好溝通的
1.要DDoS能"自動"封鎖來犯IP並做紀錄,不是只Drop封包
2.要去EICAR防毒測試網頁 的網頁測試能確實擋掉病毒下載
3.網路釣魚阻擋及網站資訊安全漏洞防範,需要購買合法授權,有人建議買二手或用VM免費版都不適用
4.第三條的漏洞防範要能自動封鎖,不要手動封鎖,特別是IPS阻擋要能自己定義封鎖多少時間
先謝謝 mytiny 的熱心分享!再借這串請教一下:
測試防毒可以靠EICAR網站,那DDoS要如何用公開的資源來測試驗收呢?
我家全集團都是 Fortigate ,大大小小的點都有
小至2-3人,大到400人左右(我知道還有規模更大的)
我是覺得
fortinet 相關產品網路資源與學習很多.這也是為什麼這串一堆大大都會給意見
如果有機會學習比較大的品牌.我是建議多接觸會比較好
碰過 眾至,居易,juniper,sophos,fortigate..的MIS打雜仔~