Fortinet Secure LAN · FortiSwitch · FortiAP

Security Fabric
bis zum letzten Port.

Die Firewall schützt den Internetanschluss. Aber Angriffe breiten sich im internen Netz aus, über ungesicherte Switch-Ports, offene WLANs und Geräte, die niemand kennt. Mit FortiSwitch, FortiAP, FortiNAC und FortiManager wird jeder Port Teil der Sicherheitsarchitektur.

Animation: FortiGate verwaltet FortiSwitch und FortiAP über FortiLink, Geräte landen in ihren Zonen, ein unbekanntes Gerät wird am Port gesperrt
Kurz erklärt

Warum das LAN der blinde Fleck ist.

In vielen Netzen im Mittelstand ist die Firewall modern, das LAN dahinter aber flach: Jeder Netzwerkanschluss im Besprechungsraum führt ins gleiche Netz wie der Server, die Überwachungskamera hängt neben der Buchhaltung, und das Gäste-WLAN teilt sich die Infrastruktur mit dem Produktionsnetz.

Angreifer, die einmal drin sind, bewegen sich genau dort seitwärts. Und ein fremdes Gerät, das jemand in eine Netzwerkdose steckt, fällt niemandem auf.

Die Fortinet Security Fabric löst das, indem Switches und Access Points von der FortiGate verwaltet werden. Dieselben Regeln, dieselbe Oberfläche, dieselbe Überwachung, vom Internetanschluss bis zum letzten Port.

Animation: FortiSwitch mit authentifizierten Ports, PoE-Geräten und einem gesperrten Port
Bausteine

Vier Produkte, eine Architektur.

FortiSwitch

Switches, die von der FortiGate verwaltet werden. Port-Sicherheit, 802.1X, PoE für Access Points und Kameras, NAC ohne Zusatzlizenz. → FortiSwitch

FortiAP

Access Points bis Wi-Fi 7, gesteuert über den WLAN-Controller in der FortiGate. Getrennte WLANs, Erkennung fremder Access Points. → FortiAP

FortiNAC

Erkennt jedes Gerät im Netz, auch Drucker, Kameras und Maschinen, und weist es automatisch der richtigen Zone zu. → FortiNAC

FortiManager

Zentrale Verwaltung für viele Standorte: Policy-Pakete, Vorlagen, Firmware, Revisionen und Zero-Touch-Rollout. → FortiManager

Vorher · Nachher

Was sich im Netz ändert.

ThemaTypisches LAN heuteMit Security Fabric
NetzwerkdosenJede Dose führt ins FirmennetzUnbekannte Geräte landen in Quarantäne
SegmentierungEin großes Netz, alle sehen alleZonen für Büro, Druck, Video, IoT, Produktion, Gäste
WLANEin Passwort für alle, seit Jahren gleich802.1X für Mitarbeiter, Portal für Gäste, eigenes Netz für Geräte
VerwaltungSwitch-Oberflächen einzeln, oft vergessenEine Oberfläche in der FortiGate oder im FortiManager
FirmwareSwitches und APs seit Jahren ungepatchtZentral geplant und ausgerollt
ÜberwachungNur die Firewall liefert LogsSwitches, APs und NAC melden an FortiAnalyzer und SOC
Häufige Fragen

Secure LAN: Fragen aus der Praxis.

Was bedeutet Security Fabric bis zum letzten Port?

Dass nicht nur die Firewall am Internetanschluss schützt, sondern jeder Switch-Port und jeder Access Point Teil der Sicherheitsarchitektur ist. FortiSwitch und FortiAP werden von der FortiGate verwaltet, jedes Gerät landet nach Anmeldung automatisch in seiner Zone, und ein unbekanntes Gerät bekommt keinen Zugriff aufs Netz.

Brauche ich dafür einen separaten WLAN-Controller oder Switch-Manager?

Nein. Die FortiGate enthält Switch- und WLAN-Controller bereits. FortiSwitch und FortiAP werden über FortiLink angebunden und aus derselben Oberfläche verwaltet wie die Firewall. Für viele Standorte kommt FortiManager dazu.

Können wir vorhandene Switches anderer Hersteller behalten?

Ja, schrittweise. FortiNAC arbeitet herstellerübergreifend und kann auch Switches anderer Anbieter steuern. Die volle Integration mit einer Oberfläche und automatischer Port-Zuweisung bekommen Sie mit FortiSwitch. Wir tauschen typischerweise beim nächsten Lebenszyklus.

Lohnt sich das auch für kleinere Standorte?

Gerade dort. Eine FortiGate, ein FortiSwitch und zwei FortiAPs decken eine Filiale, eine Praxis oder ein Autohaus vollständig ab, mit getrenntem Gäste-WLAN, eigener Zone für Kameras und Drucker und einer einzigen Oberfläche für alles.

Wer betreibt das Ganze?

Auf Wunsch wir. Im Managed-Betrieb übernehmen wir Firmware, Konfiguration und Überwachung von Firewall, Switches und Access Points gemeinsam, mit einem Ansprechpartner und Reporting.

Nächster Schritt

Wie sicher ist Ihr LAN hinter der Firewall?

Im Erstgespräch schauen wir auf Switches, WLAN und Segmentierung und zeigen, was sich mit der vorhandenen FortiGate schon umsetzen lässt.