Primeros pasos con IBM Cloud Virtual FortiGate Security Appliance
IBM Cloud® Virtual FortiGate Security Appliance le permite enrutar el tráfico de red privado y público de forma selectiva, a través de un cortafuegos de nivel empresarial con todas las funciones que ofrece FortiOS y FortiGuard servicios de seguridad basados en IA.
Estas características son:
- Políticas de cortafuegos
- Protocolos de enrutamiento dinámico
- Servicio de prevención de intrusiones(IPS)
- Inspección profunda de paquetes y SSL(DPI)
- Soporte antimalware y antivirus
- Filtrado DNS
- Filtrado de web
- Cortafuegos de aplicaciones web (WAF)
- SSL-VPN
- IPSec VPN
- SD-WAN y ECMP
- Control de aplicaciones
- Puntadas de automatización
- Integración de la estructura de seguridad de Fortinet
- DoS
- Session Load Balancing para distribuir el procesamiento de seguridad específico, como el antivirus, a los miembros del clúster FortiGate en HA activo-activo
- Equilibrio de la carga del servidor
Para obtener una lista de las limitaciones conocidas con IBM Cloud® Virtual FortiGate Security Appliance, consulte Limitaciones conocidas.
Elegir una licencia vFSA
Hay tres tipos de licencia disponibles para su IBM Cloud® Virtual FortiGate Security Appliance:
- Protección avanzada contra amenazas (ATP)
- Gestión unificada de amenazas (UTM)
- Enterprise
Cada licencia incluye un conjunto diferente de características y opciones, como se muestra en la página Paquetes de seguridad de FortiGate. La siguiente tabla muestra las diferencias:
| Nombre de licencia | Características/Servicios de seguridad |
|---|---|
| Protección avanzada contra amenazas (ATP) | Sistema de prevención de intrusiones (IPS) |
| Control de aplicaciones | |
| Actualizaciones de Geo IP | |
| Detección de dispositivo/OS | |
| IoT Base de datos Mac | |
| Base de datos de certificados de confianza | |
| Servicio de Internet (SaaS) Base de datos | |
| DDNS ( v4/v6 ) | |
| Protección avanzada contra malware (AMP) | |
| Antivirus | |
| Botnet | |
| Malware para móviles | |
| FortiGate Sandbox en la nube | |
| Gestión unificada de amenazas (UTM) | Todas las funciones de ATP/Servicios de seguridad |
| Seguridad web | |
| Filtrado web y de contenidos | |
| Filtrado DNS seguro | |
| Filtrado de vídeo | |
| AntiSpam | |
| Enterprise | Todas las funciones y servicios de seguridad de UTM |
| Servicio de consulta IOT | |
| Servicio de protocolo OT | |
| Clasificación del tejido de seguridad y supervisión del cumplimiento | |
| FortiConverter | |
| Prevención de malware en línea basada en IA (con límites) |
La prevención de malware en línea basada en IA viene con el paquete de licencia Enterprise. Se puede configurar y utilizar, así como registrar. Sin embargo, el acceso a FortiGate Cloud/FortiCloud no está disponible debido a que la licencia pertenece a la cuenta de Fortinet de IBM.
Puede especificar el tipo de licencia cuando solicite su vFSA y también puede cambiar la licencia mediante la página Gateway Appliance.
Pedir un vFSA
Para solicitar su IBM Cloud® Virtual FortiGate Security Appliance, siga estos pasos:
-
Desde su navegador, abra la página Gateway Appliances e inicie sesión en su cuenta.
También puede acceder a la página iniciando sesión en la consolaIBM Cloud y seleccionando Infraestructura > Infraestructura clásica. A continuación, seleccione Red > Gateway appliance. Como alternativa, en el catálogo IBM Cloud, seleccione la categoría Red y, a continuación, elija el icono Gateway Appliance ficha.
-
Elija Fortinet en Proveedor.
-
Elija 7.4.3 (hasta 1 Gbps) o 7.4.3 (hasta 10 Gbps) en ** Versión.
-
Elija su tipo de licencia en Licencia, ya sea Licencia UTM o Licencia Enterprise o Licencia ATP.
Consulte la sección anterior para obtener información sobre las características que se incluyen en cada licencia.
-
En la sección Dispositivo de pasarela, especifique los datos de nombre de host y nombre de dominio. Estos campos ya están rellenados con la información predeterminada, asegúrese de que los valores son correctos.
-
Marque la opción Alta disponibilidad si es necesario y luego seleccione una Ubicación de centro de datos, y el Pod concreto que desee en el menú.
-
En la sección Configuración, selecciona la RAM de su procesador. También puede definir una clave SSH, si desea utilizarla para autenticar el acceso a su nuevo host Gateway Ubuntu.
El procesador adecuado se elige en función de la versión de licencia que ha seleccionado en el paso 2. Sin embargo, puede elegir configuraciones de RAM distintas.
-
En la sección Discos de almacenamiento, elija las opciones que se ajusten a sus requisitos de almacenamiento.
Existen configuraciones RAID para personalizar el rendimiento del almacenamiento, el tamaño y la protección de los datos. RAID1 o RAID10 se recomiendan para una combinación de protección de datos y rendimiento. RAID0 proporciona el mayor rendimiento de lectura/escritura con la menor protección de datos. Si elige RAID0, asegúrese de que dispone de un plan de copia de seguridad de los datos, ya que el fallo de un disco requiere la reconstrucción completa del RAID con discos nuevos y la reconstrucción y recarga del dispositivo.
Puedes tener hasta cuatro discos por vFSA. "Tamaño de disco" con una configuración RAID es el tamaño de disco utilizable, ya que las configuraciones RAID para cada tipo de RAID distinto de RAID0 cambia la cantidad de almacenamiento disponible.
-
Todos los ajustes de la sección Interfaz de red deben estar preseleccionados y no son modificables. La vFSA sólo admite interfaces públicas y privadas redundantes con una velocidad de puerto que coincida con la Versión que se especifica anteriormente en el formulario de pedido. No se admiten interfaces de red "sólo privadas".
-
Revise las selecciones, compruebe que ha leído los acuerdos de servicio de terceros y, a continuación, pulse Crear. El pedido se verifica de forma automática.
Una vez aprobado el pedido, el suministro de IBM Cloud® Virtual FortiGate Security Appliance Gateway se inicia automáticamente. Una vez finalizado el proceso de aprovisionamiento, el nuevo vFSA aparece en la página de la lista de Gateway Appliances. Pulse en el nombre de pasarela para abrir la página Detalles de pasarela. Se mostrarán las direcciones IP, el nombre de usuario de inicio de sesión y la contraseña del dispositivo.
Después de pedir y configurar su puerta de enlace desde el catálogo IBM Cloud, también debe iniciar sesión y configurar el propio dispositivo con configuraciones personalizadas para su entorno de nube. Esto incluye interfaces VLAN, direcciones IP de pasarela de subred, políticas de seguridad y cualquier característica adicional que necesite.
Próximos pasos
Una vez aprobado su pedido, el aprovisionamiento de su vFSA se inicia automáticamente. Una vez finalizado el proceso de suministro, la nueva pasarela aparecerá en la lista Dispositivos de pasarela.
Pulse en el nombre de la pasarela para abrir la página Detalles de la pasarela. Aparecen las direcciones IP, el nombre de usuario de inicio de sesión y las contraseñas del dispositivo.