ccidnet????

出版日期:2004-04-05 总期号:1302 本年期号:23

本期导读
要闻综合
中国信息化
网络与通信
软件与服务
产品与应用
渠道与市场
华东专刊
华南专刊
西北专刊
东北专刊
西南专刊
免费提供百台成熟网关
英吉利达“α计划”东北找伙伴
范秀敏

  3月18日,美国Fortinet公司北京代表处与其FortiGate系列病毒防火墙中国区总分销商——北京英吉利达信息技术有限公司(简称英吉利达)在沈阳联合举办“FortiGate系列ASIC技术硬件病毒网关防火墙技术培训交流会”,向业界隆重推出了其在网络安全领域的全新产品。会上,FortiGate系列病毒防火墙以其完整的网络安全解决方案、强大功能和高处理能力吸引了众多参会系统集成商的目光。作为总分销商的英吉利达对该产品在东北地区的推广更是倾注了众多精力,除专门划分出东北大区外,其产品推广“α计划”更是让业界众伙伴兴奋不已,俨然在东北网安市场刮起了一股龙卷风。


  功能全面

  FortiGate横空出世


  FortiGate病毒防火墙是Fortinet公司最新推出的一种基于ASIC硬件体系结构的新型网络安全设备,除具备防火墙、虚拟专用网(VPN)和入侵检测/阻断的功能外,该产品同时将防病毒/蠕虫和内容过滤等应用层功能集中在一个专用的简易管理平台上,是一套完整的全方位网络与信息安全解决方案,提供了高效的处理能力。

  FortiGate系列病毒防火墙拥有十二款不同的产品,包括适合于个人办公环境、小型商务、中小型企业的产品,以及大型企业和运营服务商的千兆位防御网关,另外,FortiManager软件用于远程管理多端设备的大型集群安装,远程VPN客户端则是一款易于操作的IPSec客户端软件。新推出的FortiWiFi-60系统是一个综合的无线接入安全解决方案,在无线接入点为用户提供全面的企业级网络实时保护。实时日志系统FortiLog系列则为FortiGate病毒防火墙提供集中式日志和报告。


  深挖市场需求

  百台成熟网关直通“α计划”


  对FortiGate系列病毒防火墙的产品推广,英吉利达采取了一种扁平化的渠道模式,由英吉利达直接面对系统集成商,在深入挖掘市场需求的同时,追求产品的高性价比。对于FortiGate系列在东北的销售,英吉利达东北大区总经理宋平表示:2004年,东北市场的销售额有望达到1000万元人民币。她表示,以当前英吉利达针对FortiGate系列产品所推出的“α计划”的执行情况来看,到年底实现这一目标不成问题。

  据了解,在“α计划”中,英吉利达免费提供100台成熟稳定的网关产品,以英吉利达的所有合作伙伴为实施对象,与广大合作伙伴联手,为广大用户提供网关安全产品的全新体验。据宋平介绍,在活动期间,只要合作伙伴提出申请,填写“α计划”申请表,即可成为本次活动成员。由英吉利达与合作伙伴和最终用户共同签署“α计划”实施协议书,经过方案论证后,就可以为用户提供产品免费安装调试、免费试用。用户只需为提供者出具产品测试报告即可。

  “α计划”自3月18日在东北实施以来,市场反映强烈。另据可靠消息,仅仅几天时间,FortiGate系列病毒防火墙与某电信运营商的合作已基本敲定。宋平表示,在“α计划”之后,英吉利达还会推出更多的推广计划,以促进和实现FortiGate系列病毒防火墙在东北市场广泛、深入的覆盖。


  ·后记·


  就在英吉利达“α计划”正在东北如火如荼进行的同时,又有喜讯传来:经过对FortiGate产品的多次测试,中国国家计算机病毒防治产品检验中心顺利通过了对FortiGate产品的AV检测,并颁发了AV认证证书。这无疑为FortiGate系列产品的推广增加了一个有力武器,同时也为FortiGate系列病毒防火墙“α计划”之后的后续推广计划,奠定了坚实的基础。


  ·链接·


  英吉利达FortiGate系列病毒防火墙典型案例

  ——某制造企业全国VPN网络


  图1

  国内某大型制造企业,在全国各地拥有多家分公司、办事处、生产厂和仓库等机构。为了实现企业内部ERP系统的数据流传输,需要建立覆盖全国的广域网络。从安全的角度考虑,ERP系统必须使用私有IP地址进行通信。组建全国的广域网络是理想的,但组建的费用是昂贵的。选用IPSec技术,通过现有的Internet网络,组建覆盖全国的VPN网络,是理想的方式(如图1)。

  这个大型的VPN网络,采用了星型分层的组网方式。在网络一层,设置2个VPN总中心点,这2个点使用现有的专线连接,为分中心点的汇聚。设置2个总中心点的目的是防止单点失效。冗余的VPN总中心点,实现了7×24小时的VPN网络连通,这样的设计,即实现了网络设备的备份,又实现了Internet链路的备份。

  在网络二层,根据地域设置VPN分中心点,作为更下层各单位的VPN汇聚点。在网络三层,是用户网络和移动用户,连接本地或就近的VPN分中心点(如图2)。

  整个VPN网络无障碍通信的关键,是防火墙上指定的远端VPN网关采用域名方式而非IP地址。在集团的DNS服务器上,为VPN总中心点注册了自己域名。所有VPN分中心点防火墙所使用的上联VPN网关均使用这些域名。一旦某VPN总中心点故障,通过DNS服务器,就可以方便的修改域名与IP关系,从而将负载切换到正常运行的VPN总中心点。

  用户对FovtiGate防火墙VPN网关的应用非常满意,认为该产品在组建VPN网络的时候,有着良好的灵活性和可用性,同时提供的VPN Client也非常切合移动用户的需要,网关防病毒功能,大幅度减轻了企业网络管理员的工作压力。


  图2