
Forti Sand Box
By Admin
at 2025-02-21 15:08:48,
last updated: 2025-02-21 15:08:48
Hello dalam tulisan ini akan melanjutkan materi sebelumnya terkait teknologi sandbox.
Review Sandbox
Sandbox merupakan penerapan dari virtualisasi untuk memisahkan program dengan sistem operasi langsung. Tujuan dari sandbox ialah memberikan prosedur keamanan yang meningkatkan lapisan pengamanan dalam sistem komputer yang kita gunakan. Umumnya sandbox diterapkan untuk melakukan testing development program yang sedang dibuat atau program yang sudah tersedia namun dari sumber yang tidak terpercaya untuk dilakukan testing apakah program tersebut aman atau mengandung virus berbahaya yang dapat mengakibatkan kerugian bagi user.
Fortinet
Fortinet adalah perusahaan yang terletak di Amerika tepatnya di California yang fokus dalam sistem keamanan komputer yang membuat dan memproduksi hardware untuk keamanan jaringan serperti firewall, software antivirus, IDS/IPS dan end devices lainnya.
Perangkat Fortinet dikenal dengan nama fortigate. Fortigate memiliki banyak tipe yang dapat digunakan untuk keamanan jaringan seperti mengontrol lalu lintas data yang lewat, mendeteksi kerentanan jaringan, dan banyak fitur yang disediakan oleh perangkat fortigate ini sesuai tipe yang digunakan.
Forti Sandbox
Mitigasi ancaman jaringan menjadi persoalan yang penting untuk menjaga keamanan dalam berinternet yang kita rasakan setiap hari. Kejahatan didunia internet sangat beragam, mulai dari malware, spyware, zero day attack, dsb Teknik serangan lainnya. Maka peran perangkat security penting digunakan contohnya ialah fitur yang ditawarkan oleh Fortinet yang dinamakan forti sanbox.
Forti Sandbox adalah fitur yang tersedia pada perangkat fortigate untuk meningkatkan keamanan jaringan yang lebih handal dengan menerapkan forti sandbox. Dalam definisi lain Forti sandbox adalah alat analisis ancaman yang flexible dengan berbagai opsi konfigurasi yang bisa diterapkan.
Forti Sandbox dalam melakukan deteksinya menggunakan machine learning dan juga deep learning untuk mengetahui ancaman dari sistem yang dipelajari oleh AI dari forti sandbox. Traffic yang lewat dalam jaringan akan diklasifikasikan pada dashboard di forti sandbox yaitu:
- High Risk
- Medium Risk
- Low Risk
Tidak hanya itu, semua aktivitas sistem juga ditampilkan pada dashboard forti seperti gambar dibawah ini
Forti Sandbox Deployment
- Standalone
Mode deployment ini bergantung pada input dari spanned switch ports, unggahan file sesuai permintaan administrator menggunakan CLI atau dengan network taps. Mode ini cocok untuk menambahkan kemampuan perlindungan ke sistem perlindungan ancaman yang ada dari berbagai vendor.
- Integrated
Mode deployment ini menggunakan fortigate sebagai gateway ke internet yang dapat disetting untuk mengirimkan file mencurigakan ke fortisandbox. Dengan integrated tanpa batas dapat mengurangi kompleksitas jaringan dan memperluas aplikasi dan protocol yang didukung termasuk yang terenkripsi SSL seperti HTTPS. Mode ini meluas ke FortiSandbox lain untuk memungkinkan sharing kecerdasan real-time secara instan. Ini menguntungkan perusahaan besar yang menggunakan beberapa FortiSandbox di lokasi geografis yang berbeda. Model ZTA (Zero Touch Automated) ini ideal untuk perlindungan holistik melintasi batas dan zona waktu yang berbeda
- Distributed Integrated
Mode deployment ini menarik bagi organisasi yang memiliki lingkungan terdistribusi, dimana fortigate ditempatkan di kantor cabang den mengirimkan file mencurigakan ke forti sanbox yang berlokasi terpusat. Pengaturan ini menghasilkan manfaat TCO terendah dan melindungi dari ancaman dilokasi terpencil
- VM Sanboxing
Mode deployment ini sebenarnya sama seperti yang sebelumnya, hanya saja diterapkan dalam bentuk virtual machine yang dijalankan menggunakan hypervisor atau pada cloud infrastructure.
Benefit Forti Sandbox
- Simple
Mudah diintegrasikan dengan infrastruktur keamanan yang ada untuk mengotomasi pengiriman objek dari control keamanan yang ada. Dan sharing intelejen ancaman secara real time untuk respon ancaman segera dan pengurangan ketergantungan pada sumber daya yang lanka.
- Powerful
Sistem cerdas dari penerapan Machine Learning dan Deep Learning membuat sistem ini menjadi powerful dalam melakukan pendeteksian malware
- Anywhere
Opsi flexible untuk diterapkan dijaringan model apa saja menjadikan keuntungan dari penerapan forti sandbox ini.
References
- https://docs.fortinet.com/product/fortisandbox/4.0
- https://fortinetcafe.exclusive-networks.com/assets/downloads/sandbox-assets/FortiSandbox.pdf
- https://www.exclusive-networks.com/be/wp-content/uploads/sites/32/2021/02/FortiSandbox.pdf