Aangezien gebruikers overal vandaan blijven werken en IoT-apparaten netwerken en operationele omgevingen overspoelen, is voortdurende verificatie van alle gebruikers en apparaten nodig, die toegang hebben tot bedrijfstoepassingen en -gegevens.
Om netwerken en applicaties te beschermen, moeten netwerkbeheerders een zero-trust toegangsbenadering implementeren en zo min mogelijk toegangsprivileges bieden.  Het implementeren van zero-trust toegang omvat het vereisen van sterke authenticatie mogelijkheden, krachtige netwerk toegangscontrole tools, en een alomtegenwoordig applicatie toegangsbeleid.
FortiNAC
Deze netwerkbeveiliging biedt inzicht in alles wat met het netwerk is verbonden, evenals de mogelijkheid om die apparaten en gebruikers te bedienen, inclusief dynamische, geautomatiseerde reacties. Het speelt een rol bij het versterken van de algehele netwerkbeveiligingsinfrastructuur.
Een goed functionerende oplossing kan toegang tot niet-compatibele gebruikers of apparaten voorkomen, ze in quarantaine plaatsen of de toegang beperken tot een klein aantal netwerkbronnen, gescheiden van de rest van het netwerk. Een beleid voor netwerktoegangsbeheer ondersteunt over het algemeen het volgende:
- Authenticatie en autorisatie van gebruikers en apparaten.
- Gebruikers- en apparaatprofilering.
- Weigering van onbeveiligde apparaten.
- Quarantaine van onbeveiligde apparaten.
- Toegang beperken tot onbeveiligde apparaten.
- Beheer van de beleidslevenscyclus.
- Algemene beoordeling van de beveiligingshouding.
- Incidentrespons door beleidshandhaving.
- Toegang tot gastnetwerken.
FortiNAC is de Fortinet netwerk toegangscontrole oplossing. NAC-computerbeveiliging verbetert de algehele Fortinet Security Fabric met zichtbaarheid, controle en geautomatiseerde respons, voor alles wat verbinding maakt met het netwerk. Het biedt bescherming tegen IoT-bedreigingen, breidt de controle uit naar apparaten van derden en orkestreert automatische reacties, op een breed scala aan netwerkgebeurtenissen.
FortiNAC biedt drie belangrijke mogelijkheden om IoT-apparaten te beveiligen:
- Netwerkzichtbaarheid om elk apparaat en elke gebruiker te zien, terwijl ze verbinding maken met het netwerk.
- Netwerkbeheer om te beperken, waar apparaten op het netwerk kunnen gaan.
- Geautomatiseerde reactie om de reactietijd op gebeurtenissen, van dagen tot seconden te versnellen
De FortiNAC-oplossing beschermt zowel draadloze, als bekabelde netwerken met een gecentraliseerde architectuur, die gedistribueerde implementaties met geautomatiseerde response mogelijk maakt.
FortiClient
FortiClient is meer dan geavanceerde endpointbescherming. FortiClient bestaat uit drie belangrijke modules: Fabric Agent voor connectiviteit met de Security Fabric, de beveiligingsmodules voor endpoints en de modules voor beveiligde toegang op afstand.
Fabric Agent deelt endpoint telemetrie met de Security Fabric en levert brede endpoint zichtbaarheid, compliance controle en vulnerability management. Het biedt geavanceerde endpoint bescherming met patroon-gebaseerde anti-malware, gedragsgebaseerde exploit bescherming, web-filtering, en een appicatie firewall.
FortiClient integreert rechtstreeks met FortiSandbox om zero-day bedreigingen en aangepaste malware te detecteren. FortiClient biedt ook veilige externe toegang met ingebouwde VPN, single-sign-on en twee-factor authenticatie voor extra beveiliging. Fabric Agent deelt endpoint telemetrie met de Security Fabric en levert brede endpoint zichtbaarheid, compliance controle en vulnerability management. Het biedt geavanceerde endpoint bescherming met patroon-gebaseerde anti-malware, gedragsgebaseerde exploit bescherming en web-filtering.
FortiAuthenticator & FortiToken
Met FortiToken kunt u eenvoudig Two-factor Authentication inschakelen voor toegang tot beveiligde netwerken en beveiligingsapparaten. Twee-factor authenticatie oplossingen verbeteren de veiligheid en verminderen het risico van compromittering die inherent zijn aan single-factor authenticatie oplossingen zoals statische wachtwoorden.
FortiToken stelt beheerders in staat om verbeterde beveiliging te bieden voor zowel externe als on-premise gebruikers. Het zorgt ervoor dat alleen geautoriseerde personen toegang kunnen krijgen tot gevoelige informatie van uw organisatie. Elk FortiGate platform is in staat om een geïntegreerde authenticatie server te bieden. Het combineren van deze sterke authenticatie mogelijkheden met een van de FortiToken One Time Password (OTP) beveiligingsapparaten of mobiele applicaties elimineert de noodzaak voor een externe authenticatie server.
De FortiAuthenticator is een aanvulling op de FortiTokenreeks van twee-factor authenticatie tokens voor veilige toegang op afstand. FortiAuthenticator stelt u in staat om de ondersteuning voor FortiTokens uit te breiden binnen uw onderneming door authenticatie mogelijk te maken met meerdere FortiGate appliances en apparaten van derden. FortiAuthenticator en FortiToken leveren kosteneffectieve, schaalbare veilige authenticatie voor uw gehele netwerkinfrastructuur.