IBM Cloud 가상 FortiGate 보안 어플라이언스 시작하기

IBM Cloud® Virtual FortiGate Security Appliance는 FortiOS 소프트웨어 기능 및 FortiGuard AI 기반 보안 서비스 로 구동되는 모든 기능을 갖춘 기업 수준의 방화벽을 통해 사설 및 공용 네트워크 트래픽을 선택적으로 라우팅할 수 있게 해 줍니다.

이러한 기능에는 다음 항목이 포함됩니다.

IBM Cloud® Virtual FortiGate Security Appliance 의 알려진 제한 사항 목록은 알려진 제한 사항을 참조하세요.

vFSA 라이선스 선택

IBM Cloud® Virtual FortiGate Security Appliance 에 사용할 수 있는 라이선스 유형은 세 가지가 있습니다:

  • 지능형 위협 보호(ATP)
  • 통합 위협 관리(UTM)
  • Enterprise

FortiGate 의 보안 번들 페이지 에 나와 있는 것처럼, 각 라이선스마다 다른 기능과 옵션이 포함되어 있습니다. 다음 표는 차이점을 요약한 것입니다:

vFSA License Entitlements
행은 왼쪽에서 오른쪽으로 읽습니다. 첫 번째 열은 라이선스 이름입니다. 두 번째 열은 라이선스를 통해 사용할 수 있는 기능에 대한 설명입니다.
라이센스 이름 기능/보안 서비스
지능형 위협 보호(ATP) IPS(침입 방지 시스템)
애플리케이션 제어
지리적 IP 업데이트
디바이스/OS 감지
IoT Mac 데이터베이스
신뢰할 수 있는 인증서 데이터베이스
인터넷 서비스(SaaS) 데이터베이스
DDNS ( v4/v6 )
AMP(지능형 멀웨어 방지)
안티바이러스
봇넷
모바일 멀웨어
FortiGate 클라우드 샌드박스
통합 위협 관리(UTM) 모든 ATP 기능/보안 서비스
웹 보안
웹 및 콘텐츠 필터링
보안 DNS 필터링
비디오 필터링
AntiSpam
Enterprise 모든 UTM 기능/보안 서비스
IOT 쿼리 서비스
OT 프로토콜 서비스
보안 패브릭 등급 및 규정 준수 모니터링
FortiConverter 서비스
AI 기반 인라인 멀웨어 방지(제한적)

AI 기반 인라인 멀웨어 방지 기능은 엔터프라이즈 라이선스 번들과 함께 제공됩니다. 로그뿐만 아니라 구성 및 사용이 가능합니다. 그러나 FortiGate Cloud/FortiCloud 에 액세스하는 것은 해당 라이선스가 IBM Fortinet 계정에 속해 있기 때문에 불가능합니다.

vFSA을 주문할 때 라이선스 유형을 지정할 수 있으며, Gateway Appliance 세부 정보 페이지를 사용하여 라이선스를 변경할 수도 있습니다.

vFSA 주문하기

IBM Cloud® Virtual FortiGate Security Appliance을 주문하려면 다음 단계를 따르세요:

  1. 브라우저에서 게이트웨이 어플라이언스 페이지를 열고 계정에 로그인합니다.

    IBM Cloud 콘솔에 로그인하고 인프라 > 클래식 인프라를 선택하여 이 페이지로 이동할 수도 있습니다. 그런 다음 네트워크 > 게이트웨이 어플라이언스를 선택합니다. 또는 IBM Cloud 카탈로그에서 네트워크 카테고리를 선택한 다음 Gateway Appliance 타일을 선택합니다.

  2. 공급업체에서 포티넷를 선택합니다.

  3. 7.4.3(최대 1Gbps) 또는 7.4.3(최대 10Gbps)를 ** 버전 아래에서 선택합니다.

  4. 라이선스, UTM 라이선스, 엔터프라이즈 라이선스, ATP 라이선스 중에서 라이선스 유형을 선택합니다.

    각 라이센스와 함께 제공되는 기능에 대한 정보는 이전 섹션을 참조하십시오.

  5. 게이트웨이 어플라이언스 섹션에서 호스트 이름도메인 이름 정보를 입력하십시오. 이러한 필드는 이미 기본 정보로 채워져 있으므로 값이 올바른지 확인하십시오.

  6. 필요한 경우 고가용성 옵션을 선택한 다음 메뉴에서 데이터 센터 위치 및 원하는 특정 을 선택하십시오.

  7. 구성 섹션에서 사용자 프로세서의 RAM을 선택하십시오. 새 게이트웨이 Ubuntu 호스트에 대한 액세스를 인증하는 데 SSH 키를 사용하려는 경우 이를 정의할 수도 있습니다.

    2단계에서 선택한 라이센스 버전을 기반으로 적절한 프로세서가 선택됩니다. 하지만 다른 RAM 구성을 선택할 수 있습니다.

  8. 스토리지 디스크 섹션에서 스토리지 요구사항을 충족하는 옵션을 선택하십시오.

    스토리지 성능, 크기 및 데이터 보호를 사용자 지정할 수 있는 RAID 구성을 사용할 수 있습니다. 데이터 보호와 성능의 조합을 위해 RAID1 또는 RAID10을 권장합니다. RAID0는 최소한의 데이터 보호로 최고의 읽기/쓰기 성능을 제공합니다. RAID0를 선택하는 경우, 하나의 디스크 장애가 발생하면 새 디스크로 RAID를 완전히 재구성하고 어플라이언스를 다시 빌드하고 다시 로드해야 하므로 데이터 백업 계획이 있는지 확인하시기 바랍니다.

    vFSA 당 최대 4개의 디스크를 보유할 수 있습니다. "RAID 구성의 '디스크 크기'는 사용 가능한 디스크 크기이며, RAID0 이외의 모든 유형의 RAID 구성에 따라 사용 가능한 스토리지의 양이 달라집니다.

  9. 네트워크 인터페이스 섹션의 모든 설정은 미리 선택되어 있어야 하며 수정할 수 없습니다. vFSA은 주문 양식 앞부분의 지정된 버전과 일치하는 포트 속도를 가진 중복 공용 및 비공개 인터페이스만 지원합니다. "비공개 전용" 네트워크 인터페이스는 지원되지 않습니다.

  10. 선택사항을 검토하고 서드파티 서비스 계약을 읽었는지 확인한 후 작성을 클릭하십시오. 주문은 자동으로 확인됩니다.

주문이 승인되면 IBM Cloud® Virtual FortiGate Security Appliance Gateway 프로비저닝이 자동으로 시작됩니다. 프로비저닝 프로세스가 완료되면 새 vFSA 이 게이트웨이 어플라이언스 목록 페이지에 나타납니다. 게이트웨이 이름을 클릭하여 게이트웨이 세부사항 페이지를 여십시오. 디바이스의 IP 주소, 로그인 사용자 이름 및 비밀번호가 나타납니다.

IBM Cloud 카탈로그에서 게이트웨이를 주문하고 구성한 후에는 장치 자체에도 로그인하여 클라우드 환경에 맞게 사용자 지정 구성으로 구성해야 합니다. 여기에는 VLAN 인터페이스, 서브넷 게이트웨이 IP 주소, 보안 정책 및 필요한 모든 추가 기능이 포함됩니다.

다음 단계

주문이 승인되면 vFSA 프로비저닝이 자동으로 시작됩니다. 프로비저닝 프로세스가 완료되면 게이트웨이 어플라이언스 목록 페이지에 게이트웨이가 나타납니다.

게이트웨이 이름을 클릭하여 게이트웨이 세부사항 페이지를 여십시오. 디바이스의 IP 주소, 로그인 사용자 이름 및 비밀번호를 찾습니다.