Come iniziare con IBM Cloud Virtual FortiGate Security Appliance

IBM Cloud® Virtual FortiGate Security Appliance consente di instradare il traffico di rete pubblico e privato in modo selettivo, attraverso un firewall di livello aziendale completo di tutte le funzionalità, dotato di funzioni software FortiOS e FortiGuard AI-powered Security Services.

Tali funzioni includono:

Per un elenco delle limitazioni note con IBM Cloud® Virtual FortiGate Security Appliance, vedere Limitazioni note.

Scegliere una licenza vFSA

Sono disponibili tre tipi di licenza per il vostro IBM Cloud® Virtual FortiGate Security Appliance:

  • Protezione avanzata dalle minacce (ATP)
  • Gestione unificata delle minacce (UTM)
  • Enterprise

Ogni licenza include un diverso set di caratteristiche e opzioni, come mostrato nella pagina dei pacchetti di sicurezza di FortiGate. La tabella seguente illustra le differenze:

vFSA License Entitlements
Le righe si leggono da sinistra a destra. La prima colonna è il nome della licenza. La seconda colonna è una descrizione delle funzionalità che la licenza abilita all'uso.
Nome della licenza Caratteristiche/Servizi di sicurezza
Protezione avanzata dalle minacce (ATP) Sistema di prevenzione delle intrusioni (IPS)
Controllo delle applicazioni
Aggiornamenti Geo IP
Rilevamento dispositivo/OS
IoT Database Mac
Database dei certificati affidabili
Servizio Internet (SaaS) Database
DDNS ( v4/v6 )
Protezione avanzata contro le minacce informatiche (AMP)
Antivirus
Botnet
Malware mobile
FortiGate Sandbox del cloud
Gestione unificata delle minacce (UTM) Tutte le funzioni/servizi di sicurezza ATP
Sicurezza Web
Filtraggio di Web e contenuti
Filtraggio DNS sicuro
Filtraggio video
AntiSpam
Enterprise Tutte le funzioni UTM/servizi di sicurezza
Servizio di interrogazione IOT
Servizio di protocollo OT
Valutazione del tessuto di sicurezza e monitoraggio della conformità
FortiConverter Servizio
Prevenzione malware in linea basata su intelligenza artificiale (con limiti)

La prevenzione malware in linea basata sull'intelligenza artificiale è inclusa nel pacchetto di licenze Enterprise. Può essere configurato e utilizzato, oltre che registrato. Tuttavia, l'accesso a FortiGate Cloud/FortiCloud non è disponibile perché la licenza appartiene all'account Fortinet dell' IBM.

È possibile specificare il tipo di licenza al momento dell'ordine di vFSA e modificare la licenza utilizzando la pagina Gateway Appliance Dettagli.

Ordinazione di un vFSA

Per ordinare il vostro IBM Cloud® Virtual FortiGate Security Appliance, seguite i seguenti passaggi:

  1. Dal browser, aprire la pagina Gateway Appliances e accedere al proprio account.

    È possibile accedere alla pagina anche accedendo alla consoleIBM Cloud e selezionando Infrastruttura > Infrastruttura classica. Quindi scegliere Rete > Appliance gateway. In alternativa, dal catalogo IBM Cloud, selezionare la categoria Rete, quindi scegliere il riquadro Gateway Appliance piastrella.

  2. Scegliere Fortinet sotto Vendor.

  3. Scegliere 7.4.3 (fino a 1 Gbps) o 7.4.3 (fino a 10 Gbps) sotto ** Versione.

  4. Scegliete il tipo di licenza da Licenza, o Licenza UTM o Licenza Enterprise o Licenza ATP.

    Per informazioni sulle funzionalità offerte da ciascuna licenza, consultare la sezione precedente.

  5. Dalla sezione Gateway appliance, immetti le informazioni relative ai tuoi nome host (Hostname) e nome dominio Domain Name). Questi campi sono già popolati con informazioni predefinite, quindi assicuratevi che i valori siano corretti.

  6. Selezionare l'opzione Alta disponibilità, se necessario, quindi selezionare una posizione del centro dati e il Pod specifico desiderato dal menu.

  7. Dalla sezione Configuration , scegli la RAM del tuo processore. È inoltre possibile definire una chiave SSH, se si desidera utilizzarla per autenticare l'accesso al nuovo host Gateway Ubuntu.

    Il processore appropriato è scelto in base alla versione della licenza selezionata al punto 2. Tuttavia, è possibile scegliere diverse configurazioni di RAM.

  8. Dalla sezione Storage disks, scegli le opzioni che soddisfano i tuoi requisiti di archiviazione.

    Sono disponibili configurazioni RAID per personalizzare le prestazioni, le dimensioni e la protezione dei dati dello storage. Si consiglia di utilizzare RAID1 o RAID10 per una combinazione di protezione dei dati e prestazioni. RAID0 fornisce le prestazioni di lettura/scrittura più elevate con la minore protezione dei dati. Se si sceglie RAID0, assicurarsi di avere un piano di backup dei dati, poiché un guasto al disco richiede la ricostruzione completa del RAID con nuovi dischi e la ricostruzione e il ricaricamento dell'appliance.

    Si possono avere fino a quattro dischi per vFSA. La "dimensione del disco" con una configurazione RAID è la dimensione del disco utilizzabile, poiché le configurazioni RAID per ogni tipo di RAID diverso da RAID0 modificano la quantità di spazio di archiviazione disponibile.

  9. Tutte le impostazioni della sezione Interfaccia di rete devono essere preselezionate e non sono modificabili. L'vFSA supporta solo le interfacce ridondanti pubbliche e private con una velocità di porta corrispondente alla versione specificata in precedenza nel modulo d'ordine. Le interfacce di rete "solo private" non sono supportate.

  10. Rivedere le selezioni, verificare di aver letto gli Accordi di servizio con terze parti, quindi fare clic su Crea. L'ordine viene verificato automaticamente.

Dopo l'approvazione del tuo ordine, il provisioning del tuo gateway IBM Cloud® Virtual FortiGate Security Appliance inizia automaticamente. Al termine del processo di provisioning, il nuovo vFSA appare nella pagina dell'elenco delle appliance gateway. Fai clic sul nome gateway per aprire la pagina Gateway Details. Vengono visualizzati gli indirizzi IP, il nome utente e la password di accesso del dispositivo.

Dopo aver ordinato e configurato il gateway dal catalogo IBM Cloud, è necessario effettuare il login e configurare il dispositivo stesso con configurazioni personalizzate per l'ambiente cloud. Questo include le interfacce VLAN, gli indirizzi IP del gateway di sottorete, i criteri di sicurezza e qualsiasi altra funzionalità richiesta.

Passi successivi

Dopo l'approvazione dell'ordine, il provisioning di vFSA inizia automaticamente. Al termine del processo di provisioning, il gateway appare nell'elenco Apparati gateway.

Fai clic sul nome del gateway per aprire la pagina Gateway Details. Si trovano gli indirizzi IP, i nomi utente e le password di accesso del dispositivo.