Erste Schritte mit IBM Cloud Virtual FortiGate Security Appliance
IBM Cloud® Virtual FortiGate Security Appliance ermöglicht es Ihnen, privaten und öffentlichen Netzwerkverkehr selektiv durch eine voll funktionsfähige Firewall auf Unternehmensebene zu leiten, die von FortiOS Software-Funktionen und FortiGuard AI-powered Security Services unterstützt wird.
Diese Features umfassen u. a. Folgendes:
- Firewallrichtlinien
- Dynamische Routing-Protokolle
- Intrusion Prevention Service(IPS)
- Tiefe Paket- und SSL-Prüfung(DPI)
- Unterstützung von Anti-Malware und Antivirus
- DNS-Filterung
- Webfilterfunktionen
- Web Application Firewall (WAF)
- SSL-VPN
- IPSec VPN
- SD-WAN und ECMP
- Anwendungssteuerung
- Automatisierungsstiche
- Integration der Fortinet-Sicherheitsstruktur
- DoS Richtlinien
- Session Load Balancing für die Verteilung spezifischer Sicherheitsverarbeitungen wie Antivirus an FortiGate-Cluster-Mitglieder in aktiv-aktivem HA
- Serverlastausgleich
Eine Liste der bekannten Einschränkungen mit IBM Cloud® Virtual FortiGate Security Appliance finden Sie unter Bekannte Einschränkungen.
Auswahl einer vFSA Lizenz
Für Ihr IBM Cloud® Virtual FortiGate Security Appliance stehen drei Lizenztypen zur Verfügung:
- Erweiterter Schutz vor Bedrohungen (ATP)
- Vereinheitlichtes Bedrohungsmanagement (UTM)
- Enterprise
Jede Lizenz umfasst unterschiedliche Funktionen und Optionen, wie auf der Seite " FortiGate Security Bundles" aufgeführt. Die folgende Tabelle zeigt die Unterschiede auf:
| Lizenzname | Merkmale/Sicherheitsdienste |
|---|---|
| Erweiterter Schutz vor Bedrohungen (ATP) | Intrusion Prevention System (IPS) |
| Anwendungssteuerung | |
| Geo IP Updates | |
| Gerät/OS-Erkennung | |
| IoT Mac Datenbank | |
| Datenbank für vertrauenswürdige Zertifikate | |
| Internetdienst (SaaS) Datenbank | |
| DDNS ( v4/v6 ) | |
| Erweiterter Malware-Schutz (AMP) | |
| Virenschutz | |
| Botnet | |
| Mobile Malware | |
| FortiGate Cloud-Sandkasten | |
| Vereinheitlichtes Bedrohungsmanagement (UTM) | Alle ATP-Funktionen/Sicherheitsdienste |
| Web-Sicherheit | |
| Web- und Inhaltsfilterung | |
| Sichere DNS-Filterung | |
| Video-Filterung | |
| AntiSpam | |
| Enterprise | Alle UTM-Funktionen/Sicherheitsdienste |
| IOT-Abfragedienst | |
| OT-Protokolldienst | |
| Security Fabric Rating und Überwachung der Einhaltung von Vorschriften | |
| FortiConverter Dienst | |
| KI-basierte Inline-Malware-Prävention (mit Einschränkungen) |
KI-basierte Inline-Malware-Prävention ist im Enterprise-Lizenzpaket enthalten. Es kann konfiguriert und verwendet werden, ebenso wie log. Der Zugriff auf FortiGate Cloud/FortiCloud ist jedoch nicht möglich, da die Lizenz zum Fortinet-Konto IBM gehört.
Sie können Ihren Lizenztyp bei der Bestellung Ihrer vFSA angeben und die Lizenz auch auf der Seite Gateway Appliance Details ändern.
Bestellung einer vFSA
Um Ihre IBM Cloud® Virtual FortiGate Security Appliance zu bestellen, gehen Sie wie folgt vor:
-
Öffnen Sie in Ihrem Browser die Seite Gateway Appliances und melden Sie sich bei Ihrem Konto an.
Sie können die Seite auch aufrufen, indem Sie sich bei der IBM Cloud anmelden und Infrastruktur > Klassische Infrastruktur auswählen. Wählen Sie dann Netzwerk > Gateway-Appliance. Alternativ dazu können Sie im Katalog IBM Cloud die Kategorie Netzwerk und dann die Kachel Gateway Appliance kachel.
-
Wählen Sie Fortinet unter Anbieter.
-
Wählen Sie entweder 7.4.3 (bis zu 1 Gbps) oder 7.4.3 (bis zu 10 Gbps) unter ** Version.
-
Wählen Sie Ihren Lizenztyp aus Lizenz, entweder UTM Lizenz oder Enterprise Lizenz oder ATP Lizenz.
Informationen zum Funktionsumfang der verschiedenen Lizenztypen finden Sie im vorherigen Abschnitt.
-
Geben Sie im Abschnitt Gateway-Appliance Ihre Angaben für Hostname und Domäne an. Diese Felder werden vorab ausgefüllt. Stellen Sie sicher, dass die richtigen Werte angegeben sind.
-
Aktivieren Sie bei Bedarf die Option Hochverfügbarkeit und wählen Sie anschließend im Menü den Standort des Rechenzentrums und den gewünschten Pod aus.
-
Wählen Sie im Abschnitt Konfiguration die RAM-Kapazität Ihres Prozessors aus. Sie können auch einen SSH-Schlüssel definieren, wenn Sie diesen zur Authentifizierung des Zugangs zu Ihrem neuen Gateway Ubuntu-Host verwenden möchten.
Der entsprechende Prozessor wird gemäß der in Schritt 2 ausgewählten Lizenzversion für Sie ausgewählt. Sie können sich jedoch für unterschiedliche RAM-Konfigurationen entscheiden.
-
Wählen Sie im Abschnitt Speicherplatten die Optionen aus, die Ihren Speicheranforderungen entsprechen.
RAID-Konfigurationen sind verfügbar, um die Speicherleistung, -größe und den Datenschutz individuell anzupassen. RAID1 oder RAID10 werden für eine Kombination aus Datensicherheit und Leistung empfohlen. RAID0 bietet die höchste Lese-/Schreibleistung mit dem geringsten Datenschutz. Wenn Sie sich für RAID0 entscheiden, stellen Sie sicher, dass Sie einen Plan zur Datensicherung haben, da ein Festplattenausfall den kompletten Neuaufbau des RAID mit neuen Festplatten sowie den Neuaufbau und das Neuladen der Appliance erfordert.
Sie können bis zu vier Festplatten pro vFSA verwenden. "Festplattengröße" ist bei einer RAID-Konfiguration die nutzbare Festplattengröße, da RAID-Konfigurationen für jeden RAID-Typ außer RAID0 die verfügbare Speichermenge verändern.
-
Alle Einstellungen im Abschnitt Netzwerkschnittstelle sollten vorausgewählt werden und sind nicht änderbar. Die vFSA unterstützt nur redundante öffentliche und private Schnittstellen mit einer Portgeschwindigkeit, die der Version entspricht, die zuvor im Bestellformular angegeben wurde. "Nur private" Netzwerkschnittstellen werden nicht unterstützt.
-
Überprüfe deine Auswahl. Überprüfe, ob du die Dienstleistungsvereinbarungen der Dritten durchgelesen hast und klicke anschließend auf Erstellen. Ihre Bestellung wird automatisch geprüft.
Sobald Ihre Bestellung genehmigt ist, wird die Bereitstellung IhresIBM Cloud® Virtual FortiGate Security Appliance-Gateways automatisch gestartet. Wenn der Bereitstellungsprozess abgeschlossen ist, wird die neue vFSA auf der Seite mit der Liste der Gateway-Appliances angezeigt. Klicken Sie auf den Gateway-Namen, um die Seite für Gateway-Details zu öffnen. Die IP-Adressen, der Anmeldebenutzername und das Kennwort für das Gerät werden angezeigt.
Nachdem Sie Ihr Gateway aus dem IBM Cloud-Katalog bestellt und konfiguriert haben, müssen Sie sich auch bei dem Gerät selbst anmelden und es mit angepassten Konfigurationen für Ihre Cloud-Umgebung konfigurieren. Dazu gehören VLAN-Schnittstellen, Subnetz-Gateway-IP-Adressen, Sicherheitsrichtlinien und alle zusätzlichen Funktionen, die Sie benötigen.
Nächste Schritte
Nachdem Ihre Bestellung genehmigt wurde, beginnt die Bereitstellung Ihrer vFSA automatisch. Nach Abschluss des Bereitstellungsprozesses wird das Gateway in der Liste Gateway-Appliances angezeigt.
Klicken Sie auf den Gateway-Namen, um die Seite Gateway-Details zu öffnen. In der Liste finden Sie die IP-Adressen, Anmeldebenutzernamen und Kennwörter für die einzelnen Geräte.