Blogs

Récemment, Fortinet a publié une nouvelle version majeure de la solution FortiADC, il s'agit la version 5.0.

Voici les principales nouveautés et les nouvelles fonctionnalités incluses dans cette version :

Security Fabric :

  • Intégration avec FortiSandbox: Il est possible d'utiliser une des politiques de restriction d'upload de fichiers pour envoyer des fichiers vers FortiSandbox. Si FortiSandbox identifie le fichier comme une menace, FortiSandbox générera un log d'attaque et bloquera toute tentative ultérieure d'upload du fichier vers les serveurs finaux.
  • Antivirus: FortiADC prend en charge la base de signatures FortiSandbox Malware à partir de cette version. Cette fonctionnalité est disponible sur toutes les appliances matérielles FortiADC, à l'exception de la FortiADC 60F

Administration, GUI et Logs:

  • Tableau de bord dynamique: Il est possible de personnaliser le tableau de bord en fonction des préférences, des exigences et des besoins de chaque environnement:
    • Vous pouvez créer ou éditer un Dashboard
    • Ajouter ou supprimer des widgets.
  • Améliorations dans les menus FortiView. De nouvelles statistiques sont ajoutées pour:
    • SLB : Caching, compression et SSL
    • LLB
    • GLB
  • Sauvegarde automatique de la configuration via FTP/SFTP

Server Load Balance (SLB)

  • Équilibrage du trafic Diameter : FortiADC prend en charge Diameter over SSL (client SSL)
  • Source Pool NAT L7: Dans la version 5.0, il est possible de configurer un pool NAT lors de l'utilisation de Virtual Server niveau 7.

Global Load Balance (GLB)

  • Authentification GLB: TCP-MD5SIG ou authentication verify entre deux FortiADC ou plus fonctionnant en mode GLB.

Scripts et commandes prédéfinis

  • Scripts:

- CLASS_SEARCH_n_MATCH
- OPTIONAL_CLIENT_AUTHENTICATION
- UTILITY_FUNCTIONS_DEMO (mise à jour)

  • Commandes prédéfinies:

- COOKIES_COMMANDES
- IP_COMMANDS
- MANAGEMENT_COMMANDS
- SSL_EVENTS_n_COMMANDS
- TCP_EVENTS_n_COMMANDS

Web Application  Firewall (WAF)

  • Validation SOAP: Permet la validation SOAP à l'aide d'un document WSDL (Web Services Description Language)

SSL

  • Prise en charge des doubles certificats (RSA et ECDSA) : Des groupes de certificats peuvent être créés qui incluent des certificats RSA et ECDSA pour améliorer les performances SSL.
  • Support de renégociation SSL: FortiADC supporte la renégociation SSL entre le client et le serveur dans cette version. Permet d'utiliser les connexions SSL existantes lorsque l'authentification du client est requise.

Système

  • Intégration avec OpenStack : FortiADC fournit des services d'équilibrage de charge pour les applications cloud OpenStack. Grâce à cette intégration, FortiADC est en mesure d'offrir des fonctionnalités d'équilibrage de charge et des services avancés d'Application Delivery dans les environnements OpenStack.
  • Prise en charge NVGRE et VXLAN: FortiADC vous permet d'utiliser des tunnels d'Overlay avec les réseaux virtuels NVGRE et des segments VXLAN en mode multicast (VXLAN) et unicast (NVGRE/VXLAN).

N'hésitez pas à contacter un SE Fortinet si vous souhaitez tester cette nouvelle version.