iT邦幫忙

0

Fortigate防火牆的選擇??

  • 分享至 

  • xImage

1.我想用Fortigate防火牆 .原有使用ASUS分享器RT-AC1300UHP
最近遇到問題.網路資安的問題.
搜尋到Fortigate的好用.但我是新手
我想請問.中小企業要用哪一款???
我可以先買2手使用嗎??等將來再買新的
我希望能記錄DDOS.後台誰在登入使用
網路釣魚阻擋.網站資訊安全漏洞防範
基本上.資安的常見吧

2.WIFI管制.Fortinet也有.但我先建置防火牆

3.順便問一下網路電話盜用的問題??如何防範???

使使用人數為10.有機會到達20-30左右.或者50-100
先以20-30為主吧

0.我查了下.Fortigate FG-60D
好像很合適

4shiun iT邦新手 3 級 ‧ 2025-11-20 17:18:19 檢舉
DDOS及後台是可以用,但UTM要訂閱才有1.網路釣魚阻擋.網站資訊安全漏洞防範 ,
2.WIFI有,但你60D版本太舊,新的AP不支援
3.身份及裝置驗証吧。

可以買二手fortigate或免費下載fortigateVM,再用免費fortiAnalyzer VM。
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
mytiny
iT邦超人 1 級 ‧ 2025-11-20 18:14:41

根據經驗很實在的回覆
1.不要買2G RAM(含)以下的機種,記憶體會越來越不夠用
2.挑選有技術的廠商(SI),賣貨的很多,能達到需求功能的很少
3.購買前就註明設定要能做到要求的功能才驗收付款

按以上情況:首先機種編號就一定要70F(含)以上
再來按需求
1.要DDoS能"自動"封鎖來犯IP並做紀錄,不是只Drop封包
2.要去EICAR防毒測試網頁 的網頁測試能確實擋掉病毒下載
3.網路釣魚阻擋及網站資訊安全漏洞防範,需要購買合法授權,有人建議買二手或用VM免費版都不適用
4.第三條的漏洞防範要能自動封鎖,不要手動封鎖,特別是IPS阻擋要能自己定義封鎖多少時間
5.日後適合的WiFi及switch是Fortinet資安鐵三角方案,能做到微分割及switch NAC,設備及人員准入控制只是最基本
6.符合以上要求的建置需求一般XX艦隊及倒貨SI不太能做到,其他廠商就算做到維護費也要另計

新手MIS一定是要先把自己需求功能確定清楚
除可以讓建置時達到中小企業的資安需求
自己也可以在過程中學到維護技術

我要發表回答

立即登入回答