Come iniziare con IBM Cloud Virtual FortiGate Security Appliance
IBM Cloud® Virtual FortiGate Security Appliance consente di instradare il traffico di rete pubblico e privato in modo selettivo, attraverso un firewall di livello aziendale completo di tutte le funzionalità, dotato di funzioni software FortiOS e FortiGuard AI-powered Security Services.
Tali funzioni includono:
- Politiche del firewall
- Protocolli di routing dinamici
- Servizio di prevenzione delle intrusioni(IPS)
- Ispezione profonda dei pacchetti e SSL(DPI)
- Supporto antimalware e antivirus
- Filtraggio DNS
- Filtro web
- WAF (Web Application Firewall)
- SSL-VPN
- IPSec VPN
- SD-WAN e ECMP
- Controllo delle applicazioni
- Punti di automazione
- Integrazione del fabric di sicurezza Fortinet
- DoS
- Bilanciamento del carico di sessione per distribuire elaborazioni di sicurezza specifiche come l'antivirus ai membri del cluster FortiGate in HA attivo-attivo
- Bilanciamento del carico del server
Per un elenco delle limitazioni note con IBM Cloud® Virtual FortiGate Security Appliance, vedere Limitazioni note.
Scegliere una licenza vFSA
Sono disponibili tre tipi di licenza per il vostro IBM Cloud® Virtual FortiGate Security Appliance:
- Protezione avanzata dalle minacce (ATP)
- Gestione unificata delle minacce (UTM)
- Enterprise
Ogni licenza include un diverso set di caratteristiche e opzioni, come mostrato nella pagina dei pacchetti di sicurezza di FortiGate. La tabella seguente illustra le differenze:
| Nome della licenza | Caratteristiche/Servizi di sicurezza |
|---|---|
| Protezione avanzata dalle minacce (ATP) | Sistema di prevenzione delle intrusioni (IPS) |
| Controllo delle applicazioni | |
| Aggiornamenti Geo IP | |
| Rilevamento dispositivo/OS | |
| IoT Database Mac | |
| Database dei certificati affidabili | |
| Servizio Internet (SaaS) Database | |
| DDNS ( v4/v6 ) | |
| Protezione avanzata contro le minacce informatiche (AMP) | |
| Antivirus | |
| Botnet | |
| Malware mobile | |
| FortiGate Sandbox del cloud | |
| Gestione unificata delle minacce (UTM) | Tutte le funzioni/servizi di sicurezza ATP |
| Sicurezza Web | |
| Filtraggio di Web e contenuti | |
| Filtraggio DNS sicuro | |
| Filtraggio video | |
| AntiSpam | |
| Enterprise | Tutte le funzioni UTM/servizi di sicurezza |
| Servizio di interrogazione IOT | |
| Servizio di protocollo OT | |
| Valutazione del tessuto di sicurezza e monitoraggio della conformità | |
| FortiConverter Servizio | |
| Prevenzione malware in linea basata su intelligenza artificiale (con limiti) |
La prevenzione malware in linea basata sull'intelligenza artificiale è inclusa nel pacchetto di licenze Enterprise. Può essere configurato e utilizzato, oltre che registrato. Tuttavia, l'accesso a FortiGate Cloud/FortiCloud non è disponibile perché la licenza appartiene all'account Fortinet dell' IBM.
È possibile specificare il tipo di licenza al momento dell'ordine di vFSA e modificare la licenza utilizzando la pagina Gateway Appliance Dettagli.
Ordinazione di un vFSA
Per ordinare il vostro IBM Cloud® Virtual FortiGate Security Appliance, seguite i seguenti passaggi:
-
Dal browser, aprire la pagina Gateway Appliances e accedere al proprio account.
È possibile accedere alla pagina anche accedendo alla consoleIBM Cloud e selezionando Infrastruttura > Infrastruttura classica. Quindi scegliere Rete > Appliance gateway. In alternativa, dal catalogo IBM Cloud, selezionare la categoria Rete, quindi scegliere il riquadro Gateway Appliance piastrella.
-
Scegliere Fortinet sotto Vendor.
-
Scegliere 7.4.3 (fino a 1 Gbps) o 7.4.3 (fino a 10 Gbps) sotto ** Versione.
-
Scegliete il tipo di licenza da Licenza, o Licenza UTM o Licenza Enterprise o Licenza ATP.
Per informazioni sulle funzionalità offerte da ciascuna licenza, consultare la sezione precedente.
-
Dalla sezione Gateway appliance, immetti le informazioni relative ai tuoi nome host (Hostname) e nome dominio Domain Name). Questi campi sono già popolati con informazioni predefinite, quindi assicuratevi che i valori siano corretti.
-
Selezionare l'opzione Alta disponibilità, se necessario, quindi selezionare una posizione del centro dati e il Pod specifico desiderato dal menu.
-
Dalla sezione Configuration , scegli la RAM del tuo processore. È inoltre possibile definire una chiave SSH, se si desidera utilizzarla per autenticare l'accesso al nuovo host Gateway Ubuntu.
Il processore appropriato è scelto in base alla versione della licenza selezionata al punto 2. Tuttavia, è possibile scegliere diverse configurazioni di RAM.
-
Dalla sezione Storage disks, scegli le opzioni che soddisfano i tuoi requisiti di archiviazione.
Sono disponibili configurazioni RAID per personalizzare le prestazioni, le dimensioni e la protezione dei dati dello storage. Si consiglia di utilizzare RAID1 o RAID10 per una combinazione di protezione dei dati e prestazioni. RAID0 fornisce le prestazioni di lettura/scrittura più elevate con la minore protezione dei dati. Se si sceglie RAID0, assicurarsi di avere un piano di backup dei dati, poiché un guasto al disco richiede la ricostruzione completa del RAID con nuovi dischi e la ricostruzione e il ricaricamento dell'appliance.
Si possono avere fino a quattro dischi per vFSA. La "dimensione del disco" con una configurazione RAID è la dimensione del disco utilizzabile, poiché le configurazioni RAID per ogni tipo di RAID diverso da RAID0 modificano la quantità di spazio di archiviazione disponibile.
-
Tutte le impostazioni della sezione Interfaccia di rete devono essere preselezionate e non sono modificabili. L'vFSA supporta solo le interfacce ridondanti pubbliche e private con una velocità di porta corrispondente alla versione specificata in precedenza nel modulo d'ordine. Le interfacce di rete "solo private" non sono supportate.
-
Rivedere le selezioni, verificare di aver letto gli Accordi di servizio con terze parti, quindi fare clic su Crea. L'ordine viene verificato automaticamente.
Dopo l'approvazione del tuo ordine, il provisioning del tuo gateway IBM Cloud® Virtual FortiGate Security Appliance inizia automaticamente. Al termine del processo di provisioning, il nuovo vFSA appare nella pagina dell'elenco delle appliance gateway. Fai clic sul nome gateway per aprire la pagina Gateway Details. Vengono visualizzati gli indirizzi IP, il nome utente e la password di accesso del dispositivo.
Dopo aver ordinato e configurato il gateway dal catalogo IBM Cloud, è necessario effettuare il login e configurare il dispositivo stesso con configurazioni personalizzate per l'ambiente cloud. Questo include le interfacce VLAN, gli indirizzi IP del gateway di sottorete, i criteri di sicurezza e qualsiasi altra funzionalità richiesta.
Passi successivi
Dopo l'approvazione dell'ordine, il provisioning di vFSA inizia automaticamente. Al termine del processo di provisioning, il gateway appare nell'elenco Apparati gateway.
Fai clic sul nome del gateway per aprire la pagina Gateway Details. Si trovano gli indirizzi IP, i nomi utente e le password di accesso del dispositivo.