Fortinet - Αξιολόγηση: Γρήγορη Περίληψη από Ειδικό
Το FortiClient είναι ένα πολύ γνωστό εργαλείο ασφάλειας για επιχειρήσεις που κατασκευάζεται από την ίδια εταιρεία που παράγει τη συσκευή ασφάλειας δικτύου FortiGate. Δοκίμασα το FortiClient 6.0 για να διαπιστώσω αν ήταν μια απλή αλλά αρκετά ισχυρή λύση ασφάλειας στο διαδίκτυο στο μηχάνημα με Windows που έχω στο σπίτι – χωρίς να το τρέξω μέσα σε ένα επαγγελματικό περιβάλλον ασφάλειας.
Ασφάλεια
Το εργαλείο FortiClient έχει σχεδιαστεί για χρήση σε ένα Enterprise Management Server (EMS), το οποίο παρέχει κεντρικά διαχειριζόμενη δικτυακή προστασία κατά των ιών σε τερματικά, αλλά λειτουργεί και ως αυτόνομη λύση Το FortiClient είναι περισσότερο από ικανό παρέχοντας από μόνη του ποιοτική προστασία.
Όταν χρησιμοποιείται με αυτόν τον τρόπο, το βασικό συστατικό του συστήματος γίνεται ο ενσωματωμένος σαρωτής ευπαθειών, ελέγχοντας διεξοδικά γνωστά και άγνωστα τρωτά σημεία. Επιπλέον, αμφότερες οι θύρες TCP και UDP ελέγχονται για να βεβαιωθείς ότι το σύστημα εκτελεί ένα βασικό τείχος προστασίας – πιο προηγμένες διαμορφώσεις τείχους προστασίας, ωστόσο, πρέπει να γίνουν από το διαχειριστή του συστήματος. Οι ορισμοί και οι ενημερώσεις στην προεπιλεγμένη ρύθμιση προέρχονται από το FortiGate το οποίο εκτελεί το FortiOS 6.0. Για όσους επιθυμούν να συνδεθούν σε ένα δίκτυο διαχειριζόμενης ασφάλειας, η οθόνη “Compliance and Telemetry” διευκολύνει την εισαγωγή της IP του δικτύου και τη σύνδεση με το διακομιστή του EMS.
Όσον αφορά τη σάρωση, το πρόγραμμα ελέγχει για ευπάθειες τα προγράμματα της Microsoft, τα εργαλεία τρίτων και τα δημοφιλή προγράμματα περιήγησης όπως το Google Chrome και το Mozilla Firefox, μεταξύ άλλων προγραμμάτων. Αφού εκτελεστεί, η σάρωση ευπαθειών δημιουργεί επίσης μια ξεκάθαρη οθόνη που δείχνει τι έχει εντοπιστεί. Για να δοκιμάσω την προστασία, φόρτωσα μερικές κακόβουλες επεκτάσεις τρίτων στον Firefox, τις οποίες το σύστημα εντόπισε όπως αναμενόταν.
Χαρακτηριστικά
Εκτός από τον σαρωτή ευπαθειών, το πρόγραμμα περιλαμβάνει επίσης ένα χρήσιμο εργαλείο “απομακρυσμένης πρόσβασης” που επιτρέπει στους χρήστες να διαμορφώνουν συνδέσεις VPN. Αυτός είναι ουσιαστικά ένας πλήρης επεξεργαστής σύνδεσης VPN για τη δημιουργία εξερχόμενων συνδέσεων. Οι χρήστες μπορούν να διαμορφώσουν ταυτόχρονα τις συνδέσεις SSL-VPN και IPsec VPN και να επεξεργαστούν τις ρυθμίσεις πιστοποιητικού πελάτη και ελέγχου ταυτότητας. Για όσους χρειάζονται VPN για πρόσβαση σε εταιρικά δίκτυα διαδικτύου, το εργαλείο απομακρυσμένης πρόσβασης είναι μια ευπρόσδεκτη προσθήκη.
Ευκολία χρήσης
Όταν χρησιμοποιείται ως αυτοδιαχειριζόμενη λύση, το FortiClient είναι ένα πολύ εύχρηστο πρόγραμμα καθώς η εφαρμογή απλώς τρέχει τις προεπιλεγμένες ρυθμίσεις σάρωσης και τείχους προστασίας που παρέχει η FortiGate. Με αυτόν τον τρόπο, τα κύρια στοιχεία του προγράμματος – η ενότητα ρύθμισης παραμέτρων EMS και ο σαρωτής ευπαθειών – μπορούν να ρυθμιστούν κυριολεκτικά με μερικά κλικ.
Παρόλο το περιορισμένο εύρος περιοχών εντός του προγράμματος, η σελίδα ρυθμίσεων δεν είναι περίπλοκη. Ωστόσο, οι χρήστες έχουν ορισμένες χρήσιμες επιλογές, όπως την δυνατότητα ενεργοποίησης σύνδεσης VPN πριν από τη σύνδεση και την διαμόρφωση των υπηρεσιών που θα περιλαμβάνονται στην καταγραφή του προγράμματος. Επιπλέον, στην καρτέλα “Notifications”, το σύστημα παρέχει ένα πλήρες αρχείο καταγραφής όλων των ειδοποιήσεων που δημιουργούνται από αυτό. Αυτό μπορεί να είναι χρήσιμο για την αποσφαλμάτωση του εργαλείου.
Εγώ επέλεξα να κάνω λήψη του εκτελέσιμου προγράμματος για τα Windows 10, αν και είναι επίσης διαθέσιμο ως εφαρμογή από το Microsoft Store. Οι χρήστες του Linux θα εκτιμήσουν το γεγονός ότι το FortiClient διατίθεται σε προ-compiled πακέτα .deb και .rpm-έτσι δεν χρειάζονται προχωρημένες γνώσεις για να τεθεί σε λειτουργία.
Υποστήριξη
Εκείνοι που εκμεταλλεύονται την δωρεάν λήψη μπορούν ακόμα να χρησιμοποιήσουν την ηλεκτρονική βάση γνώσεων υποστήριξης της εταιρείας. Υπάρχει επίσης ένα ενεργό φόρουμ συζητήσεων καθώς και μια ολοκληρωμένη βιβλιοθήκη με βίντεο. Παρόλο που ένα μεγάλο μέρος της βιβλιοθήκης υποστήριξης του Fortinet προσανατολίζεται στην κατάρτιση διαχειριστών συστημάτων σχετικά με τον τρόπο χρήσης των εργαλείων της εταιρείας (η Fortinet προσφέρει το δικό της πρόγραμμα πιστοποίησης προϊόντων), υπάρχουν ορισμένοι οδηγοί, όπως για παράδειγμα το πώς να διαμορφώσεις μια IPSec VPN σύνδεση, που βρίσκει εφαρμογή στους οικιακούς χρήστες.
Τιμή
Το FortiClient διατίθεται για δωρεάν λήψη για Windows, MacOSX, Linux (Ubuntu, Red Hat, CentOS), iOS και Android. Οι εταιρικοί πελάτες φυσικά θα πρέπει να αγοράσουν το FortiClient Enterprise Management Server (EMS) του οποίου η τιμή κλιμακώνεται με βάση τον αριθμό των τερματικών που εξυπηρετούνται. Δεν υπάρχουν “παγίδες” ή περιορισμοί κατά τη χρήση του εργαλείου όπως το είδα, γι ‘αυτό και είναι μια εξαιρετική επιλογή για όσους έχουν ανάγκη από βασική προστασία έναντι ευπαθειών.