أمان مؤسسي

إدارة
جدار الحماية المتقدمة

احمِ خوادمك ضد DDoS والبرمجيات الخبيثة والهجمات السيبرانية مع جدار حماية FortiGate المؤسسي. أدر خدمات WAF وIPS وVPN من لوحة واحدة.

IzCloud Firewall

إدارة جدار حماية FortiGate

جدار حماية بمستوى المؤسسات، لوحة سهلة الاستخدام

لماذا FortiGate؟

FortiGate هو حل جدار الحماية من الجيل التالي (NGFW) الأكثر تفضيلًا في العالم. يتم تخصيص جدار حماية FortiGate افتراضي مخصص لكل عميل في بنية IzCloud التحتية.

  • جدار حماية ذو حالة: فحص كامل على مستوى الحزمة، يحلل كل حركة المرور الواردة والصادرة
  • قواعد قائمة على السياسات: حدد قواعد مرنة بناءً على IP المصدر/الوجهة والمنفذ والبروتوكول
  • كائنات العناوين: أدر عناوين IP والمجموعات بتسميتها، بسّط قواعدك
  • تسجيل حركة المرور: سجّل جميع محاولات الاتصال، أجرِ تدقيقات أمنية
  • IP افتراضي (VIP): إعداد شبكة مرن مع توجيه المنافذ وقواعد NAT
مميزات اللوحة
إدارة القواعد
إدارة العناوين
IP افتراضي
تحليل حركة المرور
خدمة WAF

جدار حماية تطبيقات الويب (WAF)

يحمي WAF تطبيقات الويب الخاصة بك ضد حقن SQL وXSS وCSRF وثغرات OWASP Top 10. يحلل حركة HTTP/HTTPS على طبقة التطبيقات (Layer 7).

أنواع الهجمات المحمية:
SQL Injection XSS CSRF RFI/LFI OWASP Top 10 HTTP Flood
كيف يعمل WAF؟
  1. تمر طلبات HTTP/HTTPS الواردة عبر وحدة FortiGate WAF
  2. يتم تحليل رؤوس الطلبات والمعلمات والنص وفقًا لقواعد OWASP
  3. يتم حظر الطلبات المشبوهة تلقائيًا أو تسجيلها
  4. يتم توجيه حركة المرور المشروعة إلى خادمك الخلفي
  5. يتم عرض جميع أحداث الحظر في لوحة السجل في الوقت الفعلي
خدمة IPS

نظام منع التسلل (IPS)

يراقب IPS حركة الشبكة في الوقت الفعلي ويحظر تلقائيًا توقيعات الهجمات المعروفة. يكتشف تهديدات Zero-day وهجمات القوة الغاشمة ومسح المنافذ ومحاولات الاستغلال.

مراقبة في الوقت الفعلي:

تحليل حركة المرور واكتشاف الشذوذ على مدار الساعة

أكثر من 20,000 توقيع:

تعريفات تهديد محدثة باستمرار مع قاعدة بيانات توقيعات FortiGuard

حظر تلقائي:

يتم حظر الهجمات المكتشفة فورًا وإبلاغ المسؤول

تقارير مفصلة:

إحصائيات الهجمات وعناوين IP المصدر وتقارير أنواع الهجمات

طبقات حماية IPS
Layer 3
طبقة الشبكة: انتحال IP، فيضان ICMP
Layer 4
طبقة النقل: فيضان SYN، مسح المنافذ
Layer 7
طبقة التطبيقات: استغلال، برمجيات خبيثة، قوة غاشمة
AI/ML
تحليل السلوك: Zero-day، اكتشاف الشذوذ
خدمة VPN

حل VPN مؤسسي

وصول آمن عن بُعد مع دعم SSL VPN وIPSec VPN. أنشئ اتصالات نفق مشفرة بين موظفيك وشبكة مكتبك أو خوادمك في مواقع مختلفة.

SSL VPN

اتصل عبر المتصفح أو FortiClient. يعمل عبر المنفذ 443، غير محظور في الشبكات المؤسسية.

IPSec VPN

اتصالات نفق من موقع إلى موقع. اتصال مشفر بين المكاتب ومراكز البيانات.

دعم متعدد المستخدمين

مستخدمي VPN منفصلين وحدود عرض النطاق وسياسات وصول لكل حساب

تقسيم النفق

توجيه حركة الخادم فقط عبر VPN، لا تتأثر سرعة الإنترنت

مصادقة ثنائية

طبقة أمان إضافية مع SMS أو TOTP لاتصالات VPN

سجلات الاتصال

من اتصل ومتى ومن أين — جميع جلسات VPN مسجلة

الأسئلة الشائعة

أسئلة شائعة حول خدمات الأمان

خدمة جدار الحماية هي إضافة اختيارية. يمكنك تفعيلها أثناء طلب الخادم أو لاحقًا من خلال لوحة التحكم. يتم توفير قواعد جدار الحماية الأساسية لجميع عملائنا. الوحدات الأمنية المتقدمة مثل WAF وIPS متاحة بتكلفة إضافية.

يحمي WAF جميع تطبيقات الويب التي تستخدم حركة HTTP/HTTPS: WordPress، Laravel، Node.js، Django، .NET، مواقع التجارة الإلكترونية، واجهات API، وتطبيقات الويب المخصصة.

يتم تحديث قاعدة بيانات توقيعات FortiGuard باستمرار ومعدل الإيجابيات الكاذبة منخفض جدًا. يمكنك بدء IPS في وضع المراقبة لاختبار تأثير القواعد على حركة المرور.

لـ SSL VPN، يمكنك استخدام FortiClient (Windows، macOS، Linux، iOS، Android) أو متصفح الويب. لـ IPSec VPN، يمكنك استخدام FortiClient أو strongSwan أو عميل VPN المدمج في نظام التشغيل.

تعمل حماية DDoS عبر طبقات متعددة: في طبقة الشبكة (L3/L4) تقييد حجم حركة المرور ومعدل الحزم؛ في طبقة التطبيقات (L7) حماية HTTP flood مع WAF.

احمِ خوادمك

أمان متكامل مع خدمات Firewall وWAF وIPS وVPN.

إضافة حماية