FortiSASE 使组织能够授予每个用户和每个会话对 Web、云和应用程序的安全访问权限,无论它们部署在何处,并结合完全集成的企业级安全性。通过安全性和网络之间的无缝融合,FortiSASE 可确保将相同级别的保护、可见性和用户体验扩展到任何地方的每个用户。对于那些注重合规性的人来说,FortiSASE 已通过服务组织控制 (SOC2) 认证,该认证提供独立验证,确保解决方案安全控制符合美国注册会计师协会 (AICPA) 适用的信托服务原则和标准。此 SOC 2、Type II 标准认证表明我们致力于确保我们的客户能够满足各种合规性要求。Fortinet 提供 99.999% 的 SLA 和延迟保证,用于安全检查,这是因为其在全球范围内拥有数百个安全 PoP。
更改日志8简介9使用forticlient 11 SWG无代理模式12专用公共IP地址12嵌入到板载指南13 FORTFELEX许可16许可更新通知17远程VPN用户识别17所需的服务和端口17 AS IAM用户签名为IAM用户18遥控器22 23 fortect 22 22 fort fortigens 22 Fortigitig 22 fortigitig 22 support 26 Pre-logon VPN 26 ZTNA Windows tagging rules for certificate subject CN regex or wildcard matching 28 Central management 28 Network restrictions removed 29 SD-WAN On-Ramp support 30 Supporting external IdP users 30 Dashboards 31 Adding a custom dashboard 31 Resetting all dashboards 32 Drilling down on vulnerabilities 32 FortiView monitors 33 Adding a custom monitor 34 Resetting all monitors 34 Monitoring边缘设备带宽用法35边设备36边设备40 fortiextender 40先决条件40查看新的fortiextender的通知43将fortiextender配置为fortiextender fortiSase lan Extension 44 FortiGate 52先决条件53查看通知,以新的FortiGate 54配置FortiGate 54 FortiGate 54 Fortigate 54 Fortendies 54 Fortipecip 57
Change log 5 Introduction 6 What's new 7 What's New for 24.3.42 (24.3.b) 7 What's New for 24.3.20 (24.3.a) 8 What's new for 24.2.63 (24.2.c) 8 What's new for 24.2.44 (24.2.b) 10 What's new for 24.2.12 (24.2.a) 10 Special notices 12 On-shore Dubai customers 12 Removable media access 12 Activating the FortiClientNetwork extension 12 Select availability features 14 Product integration and support 15 Supported FortiClient features 15 Common use cases 18 SIA for FortiClient agent-based remote users 19 SIA for FortiExtender site-based remote users 19 SIA for FortiGate SD-WAN secure edge site-based remote users 20 SIA for FortiAP site-based remote users 20 SIA for SD-WAN On-Ramp site-based remote users 20 Supported SD-WAN On-Ramp IPsec devices 21 Log forwarding 21 Central management using FortiManager 21 ZTNA 21 SPA 21 SPA Service Connection license 22 SPA FortiCloud account prerequisites 22 SPA using a FortiGate SD-WAN hub 22 SPA using a FortiSASE SPA hub 22 SPA using a FortiSASE SPA hub with Fabric overlay orchestrator 23 SPA for an MSSP hub 23 Resolved issues 24 Known issues 26 Limitations 27 FortiAP 27 FortiClient desktop (Windows, macOS, Linux) 27 Forticlient Android 27 Forticlient Cloud 27 Forticloud 28身份验证28
在网络安全和基础设施安全局(CISA)云日志聚合仓库(Claw)和PBGC的Zscaler Sase,Azure Groumpmity(Azure-G)和Splunk之间启动了一项互连安全协议(ISA)。此ISA的目的是记录并寻求授权官员对CISA Claw和PBGC的Zscaler Sase,Azure-G和Splunk之间的联系。此互连允许将PBGC元数据和日志数据传输到CISA。此ISA建立了个人和组织安全责任,以保护和处理CISA和PBGC之间未分类的信息。此外,这是ISA记录要在CISA和PBGC之间传输的信息。
版权所有 © 2024 Fortinet, Inc. 保留所有权利。Fortinet ®、FortiGate ®、FortiCare ® 和 FortiGuard ® 以及其他某些标志是 Fortinet, Inc. 的注册商标,本文提及的其他 Fortinet 名称也可能是 Fortinet 的注册商标和/或普通法商标。所有其他产品或公司名称可能是其各自所有者的商标。本文所述的性能和其他指标是在理想条件下通过内部实验室测试获得的,实际性能和其他结果可能有所不同。网络变量、不同的网络环境和其他条件可能会影响性能结果。本文中的任何内容均不代表 Fortinet 的任何约束性承诺,Fortinet 不承担任何明示或暗示的担保,除非 Fortinet 与购买者达成由 Fortinet 高级副总裁及以上级别官员签署的具有约束力的书面合同,该合同明确保证所指明的产品将按照某些明确确定的性能指标运行,并且在这种情况下,只有该具有约束力的书面合同中明确确定的具体性能指标对 Fortinet 具有约束力。为绝对清楚起见,任何此类担保仅限于在与 Fortinet 内部实验室测试相同的理想条件下的性能。Fortinet 完全否认根据本文作出的任何明示或暗示的契约、陈述和保证。Fortinet 保留更改、修改、转让或以其他方式修订本出版物的权利,恕不另行通知,并且应适用本出版物的最新版本。
保修责任/免责声明的限制:出版商和作者对本工作内容的准确性或完整性不做任何陈述或保证,并特别否认所有担保,包括不限制特定目的的适合性保证。不得通过销售或促销材料创建或扩展保修。此处包含的建议和策略可能不适合每种情况。这项工作的出售是为了了解出版商没有从事法律,会计或其他专业服务。如果需要专业的帮助,则应寻求主管专业人士的服务。出版商和作者都不应对以下引起的损害赔偿责任。在本工作中将组织或网站称为引文和/或潜在信息来源的事实并不意味着作者或出版商认可组织或网站可能提供或建议的信息。此外,读者应意识到,这项工作中列出的互联网网站可能已经改变或消失了这项工作和阅读何时。
版权所有©2024 Fortinet,Inc。保留所有权利。fortinet®,fortigate®,forticare®和fortiguard®以及某些其他商标是Fortinet,Inc。的注册商标,此处的其他Fortinet名称也可以注册和/或Fortinet的普通法商标。所有其他产品或公司名称可能是其各自所有者的商标。的性能和其他指标,实际绩效和其他结果可能会有所不同。网络变量,不同的网络环境和其他条件可能会影响性能结果。Nothing herein represents any binding commitment by Fortinet, and Fortinet disclaims all warranties, whether express or implied, except to the extent Fortinet enters a binding written contract, signed by Fortinet's SVP Legal and above, with a purchaser that expressly warrants that the identified product will perform according to certain expressly-identified performance metrics and, in such event, only the specific performance metrics expressly identified in such binding written contract shall对Fortinet有约束力。为了绝对清晰,任何此类保修都将仅限于与Fortinet内部实验室测试相同的理想条件下的性能。Fortinet完全根据明示或暗示的任何盟约,代表和保证。Fortinet保留更改,修改,转让或以其他方式修改本出版物的权利,恕不另行通知,最新版本的出版物应适用。
SIA用于基于代理的远程用户是最典型的用例,它涉及在包括Windows,MacOS和Linux端点在内的支持端点上安装和配置ForticLient。Fortisase Administration指南称此用例基于ForticLient代理模式。在这种用例中,富特酶防火墙作为服务(FWAA)介于端点和互联网之间。因为ForticLient基本上建立了使用FWAAS的全隧道SSL VPN,因此基于代理的SIA可以使用VPN策略来确保所有互联网流量和协议。每个端点连接到安全性POP。您可以通过将身份验证源配置为Active Directory(AD)/LDAP,RADIUS或SAML身份提供商(SAML IDP)来实现基于代理的远程用户身份验证。
版权所有©2024 Fortinet,Inc。保留所有权利。fortinet®,fortigate®,forticare®和fortiguard®以及某些其他商标是Fortinet,Inc。的注册商标,此处的其他Fortinet名称也可以注册和/或Fortinet的普通法商标。所有其他产品或公司名称可能是其各自所有者的商标。的性能和其他指标,实际绩效和其他结果可能会有所不同。网络变量,不同的网络环境和其他条件可能会影响性能结果。Nothing herein represents any binding commitment by Fortinet, and Fortinet disclaims all warranties, whether express or implied, except to the extent Fortinet enters a binding written contract, signed by Fortinet's SVP Legal and above, with a purchaser that expressly warrants that the identified product will perform according to certain expressly-identified performance metrics and, in such event, only the specific performance metrics expressly identified in such binding written contract shall对Fortinet有约束力。为了绝对清晰,任何此类保修都将仅限于与Fortinet内部实验室测试相同的理想条件下的性能。Fortinet完全根据明示或暗示的任何盟约,代表和保证。Fortinet保留更改,修改,转让或以其他方式修改本出版物的权利,恕不另行通知,最新版本的出版物应适用。