專注於整合式威脅管理安全設備的FortiNet將於明年第一季昇級FortiGate軔體為FortiOS 3.0版,新增IM與P2P的控管功能,並加入SSL VPN,以及IM黑白名單列管機制。
新版的FortiOS 3.0將內嵌在明年Q1推出的FortiGate全系列中,包括:中小企業等級的FortiGate 50、50A、60、100、200、300系列;中型企業等級的400、500、800、800F、1000系列;大型企業等級的3000、3600、4000系列。先前購買FortiOS 2.8版的客戶,若產品仍在1年原廠保固期間,可直接透過系統整合廠商免費昇級軔體至3.0版。
FortiNet台灣區技術顧問黃琦文表示,3.0版最重大的改變就是新增控管IM與P2P功能。舊有的2.8版本上已可以阻擋IM及P2P,但是無法讓企業對IM與P2P軟體做有效的管理,這也是首款於UTM中加入IM與P2P控管功能的產品。
目前市面上也有單獨控管IM與P2P的產品,包括:IMlogic、Akonix和Face Time Communicayions等,不過都為軟體產品,並非硬體式控管。以Akonix為例,推出Akonix L7 Enterprise與Akonix L7 Enforce兩款,其代理商中華鴻業產品經理林俊宏表示,L7 Enforce比較著重網路監聽(sniffer)功能,可針對IM功能的開啟或關閉,以及log紀錄等;L7 Enterprise則可細至IM政策的設定,例如可限定使用者之間的對話,或能傳語音不能傳檔案的功能限制。林俊宏表示,Akonix產品是專門針對IM進行控管,與UTM產品的全功能不同。
計價方式,FortiNet的FortiGate是採硬體加功能模組選購的採購方式,而Akonix L7則採使用者授權的方式,50名的授權費約在30萬元左右,500名的授權費則達110萬元。
FortiNet台灣暨香港區總經理陳鴻翔表示,新興科技帶來新的溝通便利性,卻也隱藏了許多風險,例如Skype、MSN等軟體的確可節省商務往來的通話費用,可是企業客戶也害怕員工利用即時通訊軟體傳遞公司機密。陳鴻翔提到,UTM產品裡注重防火牆、防毒、防垃圾郵件、內容過濾等功能,卻沒注意到客戶細微的小需求,透過FortiNet的客戶反應,研發團隊立即查覺到IM軟體在安全設備產品中的重要性。
光是防堵IM軟體並不會為企業帶來更多的經濟效益,也許擋掉了機密洩露的風險,可是也可能造成商務通訊的成本增加。因此,黃琦文表示,FortiOS 3.0新增的IM及P2P控管功能,可以限定使用者只能傳文字訊息,不能傳送檔案;以及在P2P上進行檔案大小的流量傳送控制。新增的「IM黑白名單」可設定經理級以上的IM帳號來進行線上即時通訊,一般員工則不被允許等,管理上更加有彈性。
除了推出FortiGate的新軔體之外,陳鴻翔也表示,明年將增加FortiGate產品線上的連接埠(port),以因應客戶的需求。面對日益複雜的網路環境,混合式攻擊已不再是單純功能的安全產品所能因應,因此,FortiNet仍專注於整合式威脅管理安全設備的方向繼續發展,短期內並不考慮推出單一安全防禦功能的產品。
熱門新聞
2026-01-19
2026-01-20
2026-01-16
2026-01-19
2026-01-20
2026-01-20