فایروال‌ صنعتی فورتی‌گیت FGR-70F

شرکت:
سری محصول:
قیمت: تماس بگیرید

1.3Gbps Threat Protection Throughput

1.5Gbps NGFW Throughput

2.5Gbps IPS Throughput

آخرین محصولات

فایروال‌ صنعتی فورتی‌گیت FGR-70F

 

فایروال‌ صنعتی فورتی‌گیت سری FGR-70F

 

راهکار امنیتی پیشرفته برای محیط‌های صنعتی

فایروال‌های نسل جدید سری FortiGate Rugged بهترین انتخاب برای ایجاد شبکه‌هایی امنیت‌محور هستند که بدون کوچک‌ترین افت عملکرد، امنیت و پایداری ارتباطات حیاتی سازمان را تضمین می‌کنند. فایروال‌های FGR-70F  برای تحمل شرایط سخت و محیط‌های متغیر شبکه‌های صنعتی و زیرساخت‌های OT طراحی شده‌اند. برخلاف راهکارهای متداول محیط‌های اداری و سازمانی، سری FortiGate Rugged با ساختاری مقاوم، مجموعه‌ای یکپارچه از قابلیت‌های پیشرفته در برابر تهدیدات سایبری ارائه می‌دهد و امنیت شبکه‌های حیاتی صنعتی را تضمین می‌کند.  
Interfaces ATP NGFW IPS Model

· 4 GE RJ45 ports

· 2 shared GE RJ45 ports/SFP slots

· 1 bypass pair

·  Variant with single 3G/4G LTE modem and GPS

· Dual SIM (active/passive)

· Redundant 12V‑125V DC inputs

500 Mbps 550 Mbps 950 Mbps FGR-60F
FGR-60F-3G4G
   

سیستم‌عامل یکپارچه فورتی‌نت (FortiOS)

FortiOS شبکه و امنیت را در سراسر اکوسیستم Fortinet Security Fabric یکپارچه می‌سازد.  با قابلیت استقرار در محیط‌های مختلف، امنیتی پایدار، هوشمند و یکپارچه را در شبکه، endpointها و محیط‌های  multi-cloud  ارائه می‌دهد. این سیستم‌عامل هسته تمام پیاده‌سازی‌های FGR-70F است؛ از دستگاه فیزیکی و مجازی گرفته تا کانتینر و سرویس ابری. این مدل استقرار، فناوری‌ها و قابلیت‌های مختلف را در قالب یک سیستم واحد با توسعه‌پذیری بالا ترکیب می‌کند و راهکاری قدرتمند و منعطف در اختیار سازمان‌ها قرار می‌دهد. FortiOS با گسترش سطح نظارت و کنترل بر شبکه و بهره‌گیری از چارچوبی یکپارچه برای تعریف و اعمال پالیسی‌های امنیتی، اجرای متمرکز و هماهنگ آن‌ها را در سراسر زیرساخت سازمان سازمان تضمین می‌کند. این سیستم‌عامل مدیریت امنیت را در مقیاس وسیع ساده می‌سازد و با ایجاد بستری واحد برای نظارت، کنترل و هماهنگی انسجام شبکه را به شکل چشمگیری افزایش می‌دهد.

قابلیت‌های کلیدی FortiOS در FGR-70F

  • داشبورد تعاملی: امکان بررسی لحظه‌ای شبکه و جزییات هر بخش با Live Dashboard؛
  • رفع تهدیدات تنها با یک کلیک: شناسایی و رفع سریع تهدیدات برای محافظت دقیق از شبکه؛
  • سیستم Threat Scoring: اولویت‌بندی مهم‌ترین تهدیدات جهت حفظ امنیت در سطح بالا.
 

قدرت‌گرفته از تنها پردازنده اختصاصی امنیت در دنیا (SPU)

فایروال‌های FGR-70F مجهز به پردازنده‌هایی هستند که به صورت اختصاصی برای امنیت طراحی شده‌اند. این پردازنده‌ها، تهدیدات را با سرعتی بسیار بالا شناسایی و مسدود می‌کنند و در عین حال عملکرد شبکه را بدون کوچک‌ترین افت حفظ می‌نمایند. در مقابل فایروال‌های معمولی که از پردازنده‌های عمومی استفاده می‌کنند، توان مقابله موثر با تهدیدات پیچیده امروزی را ندارند و این ضعف، به کاهش خطرناک کارایی شبکه منجر می‌شود. پردازنده‌های اختصاصی فورتی‌نت (SPU) این مشکل را برطرف نموده و با سرعت حداکثر 520 گیگابیت بر ثانیه تهدیدات نوظهور را شناسایی و محتوای مخرب را مسدود می‌کنند؛ بدون ‌آنکه اثربخشی، قربانی امنیت گردد.

مزایای پردازنده تخصصی ASIC 

فایروال‌های FGR-70F از پردازنده‌های اختصاصی SOC4 و SP5، امنیت و عملکرد SD-WAN را به بالاترین سطح می‌رسانند.
  • ترکیب «RISC based CPU»، «SPU» و «پردازنده‌های محتوا و شبکه» سرعت و دقت بی‌نظیری ایجاد می‌کن؛
  • شناسایی و مدیریت سریع و دقیق اپلیکیشن‌ها موجب می‌شود کسب‌و‌کارها بتوانند عملکرد خود را به شکل بهینه و موثر حفظ کنند؛
  • عملکرد IPsec VPN را بهینه می‌سازد تا کاربران با دسترسی مستقیم به اینترنت، تجربه‌ای مطلوب داشته باشند؛
  • قابلیت‌های NGFW و Deep SSL inspection را با بیشترین سرعت و کارایی ارائه می‌دهد؛
  • امنیت را به لایه دسترسی می‌برد و با اتصال سریع و یکپارچه سوییچ‌ها و اکسس‌پوینت‌ها، تحولی واقعی برای SD-Branch رقم می‌زند.
 

ماژول Trusted Platform (TPM)

فایروال‌های FGR-70F به ماژول اختصاصی امنیتی مجهز هستند که با تولید، ذخیره و تایید کلیدهای رمزنگاری، لایه‌ای قدرتمند از امنیت سخت‌افزاری ایجاد می‌کند. این مکانیزم مبتنی بر سخت‌افزار، به محافظت از سیستم در برابر بدافزارها و حملات فیشینگ می‌پردازد.  

مدیریت متمرکز امنیت و شبکه در مقیاس گسترده

FortiManager راهکاری قدرتمند و مبتنی بر FortiAI است که مدیریت و هماهنگی مولفه‌های Fortinet Security Fabric را در محیط‌های ترکیبی بر عهده دارد. این پلتفرم در FGR-70F قادر است به صورت یکپارچه با FortiGate، FortiGate VM، cloud security، SD-WAN، SD-Branch، FortiSASE و ZTNA کار ‌کند. FortiManager با بهره‌گیری از فناوری GenAI در FortiAI، فرایندهای پیکربندی، راه‌اندازی و نگهداری سیستم‌ها را به صورت خودکار و هوشمند مدیریت می‌کند که نتیجه‌ این یکپارچگی، افزایش بهره‌وری عملیاتی و بهره‌گیری کامل از توان واقعی Fortinet Security Fabric در FGR-70F است.    

موارد استفاده از فایروال FortiGate Rugged

امنیت صنعتی امنیت پیشرفته  FGR-70F شبکه‌های صنعتی  را با استفاده از فایروال‌های نسل جدید و استاندارد تامین می‌کند.
شبکه‌های صنعتی را با قابلیت deep packet inspection (DPI) برای بیش از 80 اپلیکیشن و پروتکل اختصاصی OT ایمن می سازد و امکان نظارت کامل بر محتوای داده‌ها را فراهم می‌آورد.
با استفاده از قابلیت IPS در FGR-70F ویژه OT،  virtual patching و محافظت در برابر آسیب‌پذیری‌ها را اجرا کرده و خطر تهدیدات شناخته‌شده و ناشناخته را به حداقل می‌رساند.
تقسیم‌بندی شبکه قابلیت Network Segmentation و Microsegmentation با ایجاد نواحی و مسیرهای ایمن، از دسترسی غیرمجاز به منابع OT جلوگیری می‌کند. فایروال نیز به عنوان نقطه‌ای ایمن بین این نواحی عمل کرده و ارتباطات را از طریق مسیرهای محافظت‌شده برقرار می سازد.  
تفکیک‌سازی شبکه (Network segmentation) تاثیر هر حادثه امنیتی در یک ناحیه مشخص را محدود نموده و امکان پایش ترافیک بین نواحی مختلف شبکه و محافظت موثر در برابر تهدیدات را فراهم می‌آورد.
تفکیک‌ جزیی‌‌تر شبکه (Network microsegmentation) که شامل تقسیم‌بندی دقیق‌تر نواحی مختلف شبکه بر اساس نیازهای امنیتی است، امکان پایش ترافیک داخلی شبکه و بازرسی دقیق بسته‌های دیتا (deep packet inspection) را برای جلوگیری از گسترش تهدید در شبکه فراهم می‌کند.
NGFW خدمات امنیتی مبتنی بر AI فورتی‌گارد، که با  FortiGate Rugged یکپارچه شده، امنیت وب، محتوا و تجهیزات را تامین می‌کند و شبکه را در برابر حملات باج‌افزاری و سایر حملات سایبری محافظت می‌کند.
بازرسی لحظه‌ای SSL، از جمله TLS 1.3، امکان نظارت کامل بر کاربران، تجهیزات و اپلیکیشن‌ها را در تمام نقاط آسیب‌پذیر شبکه فراهم می‌کند.
فناوری اختصاصی فورتی‌نت (SPU)، حفاظتی سریع و پیشرفته فراهم می‌کند.
SD-WAN فورتی‌گیت صنعتی یک راهکار پیشرفته برای اتصال شبکه‌ها (WAN Edge) است که از قابلیت  SD-WAN  نیز پشتیبانی می‌کند. این سیستم با بهینه‌سازی شبکه، تامین امنیت و مدیریت ساده از طریق FortiOS،  تجربه‌ای سریع و مطمئن در ارتباطات شبکه فراهم می‌کند.
فورتی‌گیت که بر پایه پردازنده اختصاصی ASIC مبتنی بر SD-WAN طراحی شده، شناسایی سریع‌تر اپلیکیشن‌ها را ممکن می‌سازد تا دسترسی به آن‌ها بدون تاخیر صورت گیرد و عملکرد شبکه‌های هم‌پوشان (شبکه‌های overlay یا همان شبکه‌های مجازی ساخته‌شده بر روی زیرساخت فیزیکی موجود) در هر مکانی بهینه و تسریع گردد.
با اتوماسیون، اجرای تحلیل‌های دقیق و قابلیت خودترمیمی (self-healing)، عملکرد و کارایی شبکه را در هر مقیاسی بهبود می‌بخشد.
ZTNA بدون توجه به محل کاربر یا محل میزبانی اپلیکیشن، دسترسی به آنها را کنترل می‌کند تا پالیسی‌های دسترسی به طور کامل و یکپارچه اعمال شوند.
احراز هویت و اعمال پالیسی‌های مربوطه پیش از هر بار اعطای دسترسی انجام می‌شود.
دسترسی مبتنی بر Agent از طریق FortiClient یا دسترسی agentless از طریق پورتال پروکسی برای مهمان یا دستگاه‌های شخصی کارمندان (BYOD) فراهم می‌شود.
امنیت لایه دسترسی   پلتفرم یکپارچه امنیت فورتی‌نت فایروال‌های FortiGate NGFW را قادر می‌سازد دستگاه‌های IoT و IIoT را به صورت خودکار، شناسایی و ایمن کنند تا راه‌اندازی شعب سازمانی هرچه سریع‌تر و ایمن‌تر انجام شود.  
فورتی‌گیت با یکپارچگی کامل با سوئیچ‌های اترنت FortiSwitch و اکسس‌پوینت‌های FortiAP، امنیت را به‌سادگی به شبکه‌های LAN، WAN و WLAN در شعب یا دفاتر راه دور سازمان، گسترش می‌دهد تا حفاظت یکپارچه و اتصال پایدار فراهم شود.
فورتی‌گیت و سایر محصولات فورتی‌نت با FortiManager به‌صورت یکپارچه عمل می‌کنند و با فراهم آوردن نظارت کامل، امکان مدیریت ساده‌تر، یکپارچه و اثربخش شبکه را برای تیم‌های IT و OT در تمام موقعیت‌های سازمانی فراهم می‌آورند.
پروتکل FortiLink، امکان یکپارچه‌سازی امنیت و دسترسی شبکه را فراهم می‌کند؛ به ‌طوری ‌که سوییچ‌های FortiSwitch مستقیما از طریق FortiGate مدیریت شده و در ساختار امنیتی آن ادغام می‌شوند. همچنین در صورت نیاز، پورت‌های FortiLink را می‌توان به سادگی به پورت‌های استاندارد تبدیل کرد.
 

نحوه به کارگیری معمول فایروال‌های FortiGate در شبکه‌های IT و OT

 

مشخصات فنی FGR-70F

  • 6 پورت GE RJ45؛
  • پورت‌های Pair Bypass GE RJ45 (PORT4 و WAN1) برای عبور ترافیک در صورت قطعی فایروال؛
  • ۲ جفت پورت مشترک GE RJ45/SFP؛
  • 1 پورت Serial با کانکتور DB9 برای مدیریت و کانفیگ دستگاه؛
  • پردازنده FortiSoC4 برای شناسایی سریع تهدیدات و پردازش با کارایی بالا؛
  • 8 گیگابیت بر ثانیه توان فایروال؛
  • 5.82 μs تاخیر؛
  • 000 ارتباط TCP همزمان در ثانیه؛
  • 000 ارتباط TCP جدید در ثانیه؛
  • محدوده دمای عملیاتی دستگاه: -40 تا 75 درجه سانتیگراد؛
  • محدوده دمای نگهداری دستگاه: -40 تا 85 درجه سانتیگراد؛
  • رطوبت: 5 تا 95 درصد در شرایط غیرتقطیر؛
  • محدوده ارتفاع عملیاتی دستگاه: تا 10000 فوت (3048 متر).

مشخصات فنی

Firewall Throughput (Packet per Second)

12Mpps

IPS Throughput

2.5Gbps

NGFW Throughput

1.5Gbps

Threat Protection Throughput

1.3Gbps

Application Control Throughput (HTTP 64K)

1.1Gbps

IPSec VPN Throughput (512 byte)

6.5Gbps

SSL VPN Throughput

450Mbps

Firewall Latency(64 byte, UDP)

6.71μs

Concurrent Sessions (TCP)

1M

New Sessions/Second (TCP)

35000

Interface

• 6 GE RJ45 ports
• 2 SFP slots
• 1 bypass pair
• MicroSD card slot
• Digital I/O module
• Variant with single 3G/4G LTE modem and GPS
• Dual SIM (active/passive)
• Redundant 12V-125V DC inputs

Local Storages

—

AC Power Supply

12V to 125V DC
redundant dual inputs,
2 pins per terminal
block,
negative or positive
ground,
DC cables not included

Form Factor

DIN-rail

Variants

–

SSL Inspection Throughput

5000Mbps

لایسنس فورتی‌گیت، یک توافق‌نامه مبتنی بر اشتراک است که برای دسترسی به فیچرها، آپدیت‎‌های امنیتی و پشتیبانی فنی توسط شرکت رسیس به کاربران، اعطا می‌شود.

این لایسنس‌ها برای فعال‌سازی قابلیت‌های امنیتی مانند firewalling، IPS ، antivirus، web filtering، Virtual Private Network، application control، IDS، OS و بسیاری موارد دیگر کاربرد دارند.

لایسنس‌های فورتی‌گیت با پارت‌نامبرهای مختلف عرضه شده که هر یک، فیچرهای خاصی را ارائه می‌دهند؛ اما سه پارت‌نامبرِ 809، 950 و 928 پرفروش‌ترینِ آن‌ها می‌باشند. در واقع فورتی‌نت، سه سطح از خدمات را در قالب Enterprise Protection (809)، Unified Threat Protection (950) و (928) Advanced Threat Protection ارائه می‌دهد.

در غیر این صورت، برای سازمان‌هایی که تمایل به سفارش هر یک از ماژول‌ها به صورت انتخابی دارند، گزینه‌ی A-la-carte ارائه شده است.

خدماتی که در قالب هر یک از لایسنس‌های مذکور، ارائه می‌شود، در جدول زیر مشخص شده است.

 برای اطلاعات بیشتر در خصوص هر یک از ماژول‌ها و نوع خدماتی که ارائه می‌دهند، به FortiGate License مراجعه فرمایید.