Skip to content Skip to navigation Skip to footer

概述

随着混合办公模式的日益常态化,企业需确保员工能够从多个地点安全访问所有办公应用程序。Fortinet Universal ZTNA 解决方案,支持远程办公和办公室办公用户安全访问托管在任何位置的应用程序。 

Fortinet ZTNA 实现应用程序安全访问

零信任理念在于“永不信任,持续验证”。‌仅当用户和设备通过验证后,才授予相应访问权限。观看视频,了解如何验证网络上的人员和内容,实现便捷、自动化安全远程访问。Fortinet ZTNA 解决方案,确保任意位置用户随时随地安全访问应用程序。

立即观看

Fortinet Universal ZTNA

观看视频演示,了解 Fortinet Security Fabric 关键组件如何协同运行实现零信任防护。本视频演示展示了 FortiOS 操作系统中的 ZTNA 应用程序网关如何充当执行点,以及 FortiClient 中的 ZTNA 代理如何提供设备状态和 SSO,所有操作均由 FortiAuthenticator 进行用户身份验证。

立即观看
Fortinet Universal ZTNA 架构示意图。Universal ZTNA 架构将园区、分支机构和远程办公场所等任意位置用户,安全连接至云服务提供商、SaaS 和数据中心等任意位置的应用程序。这些连接在访问前均需通过 ZTNA 应用程序网关,以对用户和设备身份持续进行安全态势检查。

Fortinet 将 Universal ZTNA 集成至 Fortinet Security Fabric

通用 ZTNA 作为 统一操作系统的关键组件,具有独特的可扩展性和灵活性,适用于云交付或本地部署,全面保护办公室办公和远程办公用户。我们的解决方案提供由 FortiClient EMS 编排的执行点网络,创建低延迟架构,基于 ZTNA 控制策略持续开展安全检查。

对于现有 Fortinet 用户,ZTNA 更易于部署,因为此类用户虽未获得 ZTNA 功能许可,但这些功能已集成至操作系统并随时可供使用。  

功能与优势

灵活部署

确保对远程和现场办公人员执行 ZTNA 策略

细粒度访问控制

仅对当前会话授予特定应用程序访问权限

持续验证

授予应用程序访问权限前,持续验证用户身份、设备身份和安全态势

FortiClient 统一代理

基于单一代理提供 VPN、ZTNA、漏洞扫描、URL 过滤和终端防护

无额外费用

部署 FortiOS 7.0 及以上版本的用户,可免费从 VPN 逐步转移至 ZTNA 架构

自动加密隧道

在终端和访问代理之间自动建立 TLS 加密,隐藏流量

Fortinet Universal ZTNA 应用场景

icon wfh work from anywhere
随时随地办公
实现对应用程序的安全和细粒度访问,随时随地提高安全性,优化用户体验。
icon benefits identity and access
降低风险
借助多因素身份验证(MFA)技术,确保仅经授权用户和设备安全访问您的应用程序
icon cloud security
上云之旅
ZTNA 代理赋能用户无缝迁移应用程序至云端、实现跨云迁移或迁回园区环境,全程保障卓越的用户体验。

分析师认可

2024 年 Gartner® 单一供应商 SASE 魔力象限™ 挑战者
2024 年 Gartner® 安全服务边缘魔力象限™
2023 年 Gartner® 零信任网络技术成熟度曲线™ 报告
diagram analyst report gartner mq sase
Fortinet 获评 2024 年 Gartner® 单一供应商 SASE 魔力象限™ 挑战者称号
Fortinet 基于单一平台提供统一管理,同时无缝集成 SD-WAN 和AI 驱动的云交付安全性,全方位保护混合办公用户安全。
下载报告 »
2024 Gartner® Magic Quadrant™ for Security Service Edge Figure 1. The figure ranks companies on their ability to execute and completeness of vision as of February 2024 on a scatter plot. Fortinet is in the upper left quadrant of Challengers.
Fortinet 斩获 Gartner® 安全服务边缘(SSE)魔力象限™ 挑战者殊荣
从荣获 Gartner® 企业级无线广域网和单一供应商 SASE 魔力象限™ 认可,到现今成功斩获安全服务边缘魔力象限™ 认可,Fortinet 在引领网络与安全领域变革的征程中,其塑造网络和安全态势方面的关键作用日益凸显。
下载报告 »
Gartner Hype Cycle for Zero Trust Networking 2023 graph. Zero trust networking technologies are ranked based on expectations and time, falling into the five categories of innovation trigger, peak of inflated expectations, trough of disillusionment, slope of enlightenment, and plateau of productivity.
在 Gartner 评选中,Fortinet 在 ZTNA、SASE 和混合式部署防火墙平台等六项技术中,一举斩获 “代表厂商”称号
最新出炉的详尽报告,深入剖析了企业可采纳的多种前沿技术,旨在全方位指导企业如何在整个网络架构中构建零信任策略。Fortinet 非常荣幸在 Universal ZTNA、混合式部署防火墙平台、数字体验监控、安全访问服务边缘(SASE)、ZTNA 和微分段技术六大领域获评“代表厂商”称号。
下载报告 »

案例研究

Barnes Group Inc.
Barnes Group Inc.
How ZTNA Is Taking Flight at a Precision-Equipment Manufacturer
Wellington Catholic District School Board
Wellington Catholic District School Board
Canadian School District Enhances Remote User Security and Drives Operational Efficiencies with FortiSASE
Fortinet ZTNA
Fortinet ZTNA
Remote Users Switch From VPNs to Universal ZTNA for Easier and More Secure Application Access

Gartner® Peer Insights™ 评论

Fortinet 荣膺 2023 年 Gartner® Peer Insights™ 安全服务边缘“客户之选”称号。令我们倍感自豪的是,96% 的评论者乐意推荐我们的 Universal ZTNA 解决方案。在 90 多条真实评论中,我们的得分为 4.7 分(满分为 5 分),充分表明 Fortinet Universal ZTNA 解决方案备受广大用户认可与推崇。以下是 Fortinet 用户给予我们解决方案的部分好评。 Gartner Peer Insights Customers’ Choice 2023
★★★★★
FortiClient ZTNA - 360 度全方位代理

作为一款全面的代理产品,该解决方案整合了以下关键安全功能:VPN 代理、NGAV、网页过滤、应用防火墙、漏洞扫描、ZTNA 和终端安全。此外,还可与 Fortinet 其他产品无缝集成,实时共享威胁情报。

—— 电信行业技术项目经理

★★★★★
轻松安全访问企业资源,无需额外支付传统 VPN 费用。

易于部署,无需 VPN 即可安全访问企业内部资源,且仅限于“我的企业设备”,且这些设备的客户端和策略由“我的实例”推送。

—— 系统和网络副总裁助理

★★★★★
ZTNA 简便易用

Fortinet ZTNA 解决方案的主要优势之一,是能够基于用户身份、设备安全态势及其他上下文因素,提供细粒度访问控制。赋能组织实施更精细的安全策略和访问控制,满足特定安全需求。

银行业主管

★★★★★
表现最佳且安全可靠的零信任解决方案

FortiClient ZTNA 是一款非常优秀且有效的 ZTNA 解决方案,可确保员工随时随地安全访问企业网络和应用程序。FortiClient 具备强大的功能,可确保网络和应用程序免受外部流量影响。Fortinet ZTNA 的性能体验非常棒!

医疗保健和生物技术行业 IT 主管

★★★★★
卓越的服务和各种优质产品

我们已部署多款不同的 Fortinet 产品,如防火墙和交换机。我们已将该产品部署至 OT 环境中,以增强 OT 网络的安全性,并与 Teltonika 等其他设备建立通信,从而成功与这些设备进行集成和通信。

能源与公用事业行业 IT 安全与风险管理经理

资源

电子书
分析报告
技术参数表
解决方案简报
视频
白皮书
网络研讨会
博客
订购指南
参考架构

ZTNA 新闻资讯

零信任应无处不达

随时随地办公已成为时下新常态,企业需确保用户随时随安全访问企业应用程序。

Gartner, Magic Quadrant for Security Service Edge, Charlie Winckless, Thomas Lintemuth, Dale Koeppen, Published 15 April 2024
Gartner, Magic Quadrant for SD-WAN, Jonathan Forest, Naresh Singh, Andrew Lerner, Karen Brown, 27 September 2023.
Gartner, Magic Quadrant for Single-Vendor SASE, Andrew Lerner, Jonathan Forest, Neil MacDonald, Charlie Winckless, 3 July 2024.
Gartner, Voice of the Customer for Security Service Edge, Peer Contributors, 29 September 2023

This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Fortinet. 

GARTNER is a registered trademark and service mark of Gartner and Magic Quadrant is a registered trademark of Gartner, Inc. and/or its affiliates in the U.S. and internationally and are used herein with permission. All rights reserved.​

Gartner does not endorse any vendor, product or service depicted in our research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.​

GARTNER is a registered trademark and service mark, and the GARTNER PEER INSIGHTS CUSTOMERS’ CHOICE badge and PEER INSIGHTS are trademarks and service marks, of Gartner, Inc. and/or its affiliates in the U.S. and internationally and are used herein with permission. All rights reserved.

Gartner Peer Insights content consists of the opinions of individual end users based on their own experiences with the vendors listed on the platform, should not be construed as statements of fact, nor do they represent the views of Gartner or its affiliates. Gartner does not endorse any vendor, product or service depicted in this content nor makes any warranties, expressed or implied, with respect to this content, about its accuracy or completeness, including any warranties of merchantability or fitness for a particular purpose.