فایروال فورتی گیت FG-1100E

شرکت:
سری محصول:
قیمت: تماس بگیرید

پارت نامبرهای لایسنس فورتی گیت 1100E

FC-10-F11HE-809-02-12
FC-10-F11HE-950-02-12
FC-10-F11HE-928-02-12

 

80Gbps firewalling

7.1Gbps Threat Protection Throughput

10,000 Concurrent Sessions ( TCP )

9.8Gbps NGFW Throughput

آخرین محصولات

فایروال فورتی گیت FG-1100E

فایروال فورتی گیت FG-1100E یکی از محصولات رده بالای فورتی‌نت و مناسب برای سازمان‌های بزرگ و ارائه‌دهندگان خدمات می‌باشد. این محصول امنیتی، شبکه‌هایی امنیت محور در اختیار سازمان‌ها قرار داده و به آن‌ها امکان می‌دهد زیرساخت‌های فناوری اطلاعات خود را یکپارچه سازند و امنیت را برای محیط‌های مختلف شبکه، تامین کنند. از قابلیت‌های فایروال‌های FortiGate 1100E می‌توان به اینترفیس‌های پرسرعت، ظرفیت بالای پورت‌ها، امنیت پیشرفته و توان عملیاتی بالا اشاره کرد. فورتی‌گیت‌های سری 1100E با پشتیبانی مجموعه‌ای قدرتمند از خدمات FortiGuard که بر پایه AL/ML ارائه می‌شوند و همچنین یکپارچگی با پلتفرم Fortinet Security Fabric می‌توانند امنیتی جامع و هماهنگ را در سرتاسر شبکه رقم بزنند. فایروال‌های FortiGate 1100E، عنوان اولین فایروال‌های نسل جدید (NGFW) را با خود به همراه دارند که اجرای Zero Trust Network Access را میسر ساخته و به طور خودکار به مدیریت دسترسی کاربران به اپلیکیشن‌ها می‌پردازد. به این ترتیب با تضمین همگرایی یکپارچه، تجربه‌ مطلوبی برای کاربران رقم خواهد خورد.  

نقش FortiGate 1100E در تامین امنیت سازمانی

  • شناسایی هزاران اپلیکیشن بر روی ترافیک شبکه و بررسی دقیق پالیسی‌های امنیتی
  • امکان محافظت در برابر انواع تهدیدات از جمله بدافزارها و وب‌سایت‌های مخرب در ترافیک‌های رمزنگاری‌شده و رمزنگاری‌نشده
  • جلوگیری از حملات شناخته‌‌شده و ناشناخته با استفاده از سرویس‌های امنیتی مبتنی بر هوش مصنوعی فورتی‌گارد
 

چند نکته کلیدی در مورد FG-1100E

  • کسب عنوان leader در قابلیت‌های network firewall و SD-WAN توسط Gartner
  • ارائه شبکه‎‌هایی امنیت‌محور با کمک FortiOS
  • عملکرد سطح بالا به واسطه‌ی برخورداری از پردازنده‌های اختصاصی SPU و vSPU
  • ارائه خدمات امنیتی مبتنی بر AI/ML
  • تامین امنیت رده بالا صرف‌نظر از اندازه سازمان
 

سیستم عامل پرقدرت FortiOS

FortiOS سیستم عامل یکپارچه بستر امنیتی Fortinet است که در انواع مختلف محصولات Fortinet، چه دستگاه فیزیکی یا مجازی و حتی به صورت کانتینر وجود دارد. این امکان باعث شده تا با تجمیع قابلیت‌های محصول در یک فریمورک ساده، سیاست‌گذاری و مدیریت سرویس ها تسهیل گردد. FortiOS دید و گستره کنترل را افزایش می‌دهد، از استقرار و اجرای یکپارچه سیاست‌های امنیتی اطمینان حاصل می‌کند و مدیریت متمرکز را در شبکه‌های بزرگ با ویژگی‌های کلیدی زیر را امکان‌پذیر می‌سازد:
  • نمودار و ابزارهایی که وضعیت لحظه‌ای را نمایش می‌دهند.
  • امکان اصلاح با یک کلیک، که امکان پاسخ دقیق و سریع در برابر تهدیدات را فراهم می‌آورد.
  • سیستم امتیازدهی تهدید منحصر به فرد که اولویت‌بندی جهت پاسخ دهی و بررسی تهدیدات را امکان‌پذیر می‌سازد.
 

ارائه خدمات امنیتی FortiGuard از طریق FortiGate 1100E

 امنیت شبکه و فایل

این سرویس، حفاظت در برابر تهدیدات شبکه و تهدیدات هدفمند برای اقسام فایل‌ها را ارائه داده که شامل IPS، Anti-Malware و Application Control می‌شود. IPS از هوش مصنوعی برای انجام بازرسی عمیق پکت‌ها و SSL استفاده می‌کند تا محتوای مخرب را شناسایی و متوقف کند. همچنین زمانی که آسیب‌پذیری جدیدی کشف می‌شود، پچ های لازم را اعمال کند. Anti-Malware  یا آنتی ویروس برای دفاع در برابر تهدیدات شناخته‌شده و ناشناخته فایل‌محور است. همچنین با استفاده از Sandboxing  یک محیطی ایزوله برای تست فایل‌ها و تهدیدات ناشناخته ایجاد می‌کند که به صورت آنی توسط FortiGuard Labs بررسی می‌شود. Application Control برقراری امنیت برنامه های سازمان و انطباق آنها با مقررات و سیاست ‌های سازمان را فراهم می‌کند.  

 امنیت وب و DNS

این سرویس حفاظت در برابر تهدیدات در بستر وب و DNS را شامل می‌شود. از جمله این تهدیدات می‌توان به URLهای مخرب (حتی در ایمیل‌ها)، ارتباطات C&C و  Botnetاشاره کرد. فیلترینگ DNS، دید کاملی به ترافیک DNS ارائه می‌دهد و در عین حال دامنه‌های پرخطر را مسدود می‌کند و از تهدیداتی مانند تونل‌سازی DNS، نفوذ به DNS، سرورهای C2 و الگوریتم‌های تولید دامنه (DGA) جلوگیری می‌کند. فیلترینگ URL ، از پایگاه داده‌ای با بیش از 300 میلیون URL برای شناسایی و مسدود کردن لینک‌های مربوط به سایت‌ها و ترافیک های مخرب استفاده می‌کند. سرویس Reputation IP و Anti-botnet از ارتباطات بات‌نت جلوگیری کرده و حملات DDoS از منابع شناخته شده را مسدود می‌کنند. سرویس‌های IP Reputation و anti-botnet نیز مانع از شکل‌گیری تعامل بات‌نت‌ها و حملات DDoS می‌گردند.  

امنیت داده و SaaS

این سرویس به مجموعه‌ای از رویکرد های امنیتی کلی در اپلیکیشن‌ها و داده‌ها می‌پردازد که شامل پیشگیری از نشت داده‌ها (DLP) می‌شود. به این صورت که با ایجاد گستره دید کامل بر روی داده‌ها در شبکه‌ و محیط‌های ابری و همچنین نظارت و مدیریت دسترسی کاربران به داده ها (جلوگیری از خروج غیرمجاز) امنیت اطلاعات را فراهم می‌آورد. علاوه بر این، شامل قابلیت‌هایی است که به طور مداوم زیرساخت شما را ارزیابی می‌کند و اطمینان حاصل می‌کند که پیکربندی‌ها به طور مؤثر و ایمن عمل می‌کنند. در صورت بروز خطرات و آسیب‌پذیری‌هایی که می‌توانند بر عملیات کسب‌وکار تأثیر بگذارند، هشدار ایجاد می‌کند. همچنین این سرویس، دستگاه‌های اینترنت اشیا (IoT) را نیز پشتیبانی می کند.  

مقابله با تهدیدات zero day

این سرویس که پیشرفته‌ترین سرویس سندباکس است که به تحلیل و مسدود کردن فایل‌های ناشناس (به صورت آنی) می‌پردازد و امنیت در برابر تهدیدات روز صفر و تهدیدات پیچیده را در تمام فایروال‌های نسل جدید(NGFW)  ارائه می‌کند. این سرویس همچنین دارای یک ماتریس MITRE ATT&CK® است که به تسریع تحقیقات کمک می‌کند. هدف این سرویس دفاع جامع از طریق مسدود کردن تهدیدات ناشناخته، ساده‌سازی واکنش به حوادث و کاهش بار ترافیک سرویس های امنیتی است.

پردازنده‌ی تخصصی SPU در فورتی‌گیت‌های سری FG-1100E

فایروال‌های معمولی دارای سخت‌افزار و CPUهای غیرتخصصی بوده که این امر باعث می‌شود قادر به محافظت در برابر تهدیدات پیشرفته نباشند. در حالی که پردازنده‌های فایروال فورتی‌گیت، به صورت تخصصی و با قدرتی معادل 520 Gbps به شناسایی تهدیدات نوظهور پرداخته و آن‌ها را مسدود می‌کنند؛ بدون اینکه اجازه دهند کوچک‌ترین اختلالی در عملکرد شبکه ایجاد شود.  

پردازنده‌ی محتوا CP9 

پردازنده های محتوا به عنوان co-processorها عمل نموده تا پردازش resource-intensive را برای قابلیت‌های امنیتی انجام دهند. نسل نهم پردازنده‌های محتوا (CP9) موجب تسریع رمزگشایی resource-intensive SSL (TLS 1.3) شده تا موارد ذیل را ارائه دهند:
  • تسریعِ فرایند pattern matching و بازرسی بلادرنگ ترافیک برای شناسایی اپلیکیشن‌ها
  • IPS pre-scan/pre-match، signature correlation offload و همچنین پردازش سریع آنتی‌ویروس
   

پردازنده‌ی شبکه‌ی NP6

پردازنده‌ی شبکه SPU NP6 به طور یکپارچه با عملکرد FortiOS کار می‌کند و قابلیت‌های ذیل را ارائه می‌دهد:
  • ارائه‌ی عملکرد سریع و عالیِ فایروال برای IPv4/IPv6، SCTP و multicast traffic
  • تسریع VPN، CAPWAP و IP tunnel به منظور انتقال کارامد و سریع داده‌ها در کل شبکه
  • ارائه‌ی قابلیت‌های intrusion prevention مبتنی بر ناهنجاری، checksum offload و یکپارچه‌سازیِ پکت‌های دیتا به منظور بهینه‌سازیِ عملکرد کلی شبکه
       

مدیریت متمرکز Fortigate 1100e

FortiManager، راهکار مدیریت متمرکز سرویس های Fortinet، امکان مدیریت پلتفرم امنیتی فورتی‌نت (FortiGate, FortiSwitch, FortiAP) را فراهم می‌آورد.    

FortiGate 1100E مجهز به قابلیت‌های NGFW

  • مجموعه خدمات امنیتی مبتنی بر هوش مصنوعی FortiGuard Labs که با فایروال‌های نسل جدید (NGFW) یکپارچه شده، قادر است امنیت وب، محتوا و دستگاه‌ها را تأمین کرده و شبکه‌ها را در برابر حملات باج‌افزار و سایر حملات پیچیده محافظت کند.
  • بازرسی SSL به صورت آنی (از جمله TLS 1.3) دید کاملی از فعالیت کاربران، دستگاه‌ها و برنامه‌ها را فراهم می‌آورد.
پردازنده‌ی اختصاصی SPU (Security Processing Unit) نقش مهمی در برقراری امنیتی بالا با عملکردی پیشرو در صنعت امنیت شبکه ایفا می‌کند.              

مشخصات سخت افزاری مدل های Fortigate 1100e و FG-1101E فورتی گیت

اینترفیس‌های پرسرعت FG-1100E

به طور کلی اتصالات پرسرعت به منظور اطمینان از مدیریت و ایمن‌سازیِ network segmentationها به ویژه در حیاتی‌ترین بخش شبکه مانند دیتاسنتر، ضروری است. فورتی‌گیت‌های سری 1100E با ارائه اینترفیس‌های پرسرعت، معماری شبکه را بدون نیاز به دستگاه‌های دیگر، ایده‌آل نموده است.  

مشخصات فنی FortiGate 1100E

فایروال FortiGate 1100E قابلیت‌های امنیتی پیشرفته‌ای از جمله موارد ذیل برخوردار می‌باشد:

  • Threat protection: به ظرفیت پردازش داده‌ها اشاره دارد که می‌تواند 1Gbps دیتا را مورد بررسی قرار می‌دهد.
  • IPS: سیستم IPS این فایروال می‌تواند 5 Gbps دیتا را بازرسی و پردازش کند در حالی که به طور فعال تهدیدات امنیتی را نظارت و در صورت لزوم مسدود می‌سازد.
  • NGFW: با این قابلیت قادر است تا 8 Gbps دیتا را پردازش و ایمن نماید.
  • Firewall throughput: تا80 Gbps داده‌ را به هنگام پردازش پکت‌های UDP در اندازه‌های مختلف (1518/512/ 64 بایت) مدیریت می‌نماید.
  • Concurrent Session: 8 میلیون اتصال TCP فعال را به طور همزمان مدیریت ‌می‌کند.
  • Firewall policy: این فایروال می‌تواند تا 100.00 پالیسی را پشتیبانی نماید. برخورداری از این تعداد پالیسی امنیتی، به نظارت و کنترلی بسیار دقیق و پیکربندی‌های پیچیده کمک خواهد کرد.
  • Firewall latency: فایروال فورتی‌گیت مدل FG-1100E به هنگام پردازش پکت‌های UDP 64 بایتی، تاخیر 76 میکروثانیه‌ای دارد. این تاخیر مربوط به زمانی است که فایروال برای بازرسی و ارسال داده‌ها اختصاص می‌دهد. به عبارتی ترافیک را بسیار سریع، پردازش نموده و هر گونه تاثیر بر عملکرد شبکه را به حداقل می‌رساند.
  • transceiver: دارای دو ترنسیور (فرستنده-گیرنده) SFP است که از اتصالات فیبر SX یا کوتاه برد با سرعت یک گیگابیت پشتیبانی می‌کند. این ترنسیور به سازمان شما امکان می‌دهد فایروال را از طریق فیبر نوری به شبکه متصل نموده و انتقال دیتا را با سرعت بالا و با قابلیت اطمینان انجام دهید.
  • FortiSwitch support: این محصول امنیتی قادر است 196 فورتی‌سوییچ را مدیریت و کنترل کند. این قابلیت موجب می‌شود امنیت و مدیریت را به سوییچ شبکه، گسترش داده و کنترل متمرکز و یکپارچه‌ای را در یک زیرساخت بزرگ‌تر فراهم نماید.

 

Interfaces

Threat Protection

NGFW

IPS

Multiple GE RJ45, 25 GE SFP28 / 10 GE SFP+ / GE SFP, and 40 GE QSFP+ slots

7.1Gbps

9.8Gbps

12.5Gbps

 

مشخصات فنی

company

Fortinet

Firewall Throughput

80Gbps

IPS Throughput

12.5Gbps

NGFW Throughput

9.8Gbps

Interfaces

1. 2x USB Ports
2. 1x Console Port
3. 2x GE RJ45 MGMT/HA Ports
4. 16x GE RJ45 Ports
5. 8x GE SFP Slots
6. 4x 10 GE SFP+ Slots / GE SFP Slots
7. 4x 25 GE SFP28 / 10 GE SFP+ / GE SFP Slots
8. 2x 40 GE QSFP+ Slots

Threat Protection Throughput

7.1Gbps

Application Control Throughput

26 Gbps

IPSec VPN Throughput

48 Gbps

Firewall Latency

2.76 μs

New Sessions/Second (TCP)

500,000

SSL-VPN Throughput

8.4 Gbps

Concurrent Sessions (TCP)

10,000

AC Power Supply

100–240V AC, 50/60 Hz

Local Storages

–

SSL Inspection Throughput

10 Gbps

لایسنس فورتی‌گیت، یک توافق‌نامه مبتنی بر اشتراک است که برای دسترسی به فیچرها، آپدیت‎‌های امنیتی و پشتیبانی فنی توسط شرکت رسیس به کاربران، اعطا می‌شود.

این لایسنس‌ها برای فعال‌سازی قابلیت‌های امنیتی مانند firewalling، IPS ، antivirus، web filtering، Virtual Private Network، application control، IDS، OS و بسیاری موارد دیگر کاربرد دارند.

لایسنس‌های فورتی‌گیت با پارت‌نامبرهای مختلف عرضه شده که هر یک، فیچرهای خاصی را ارائه می‌دهند؛ اما سه پارت‌نامبرِ 809، 950 و 928 پرفروش‌ترینِ آن‌ها می‌باشند. در واقع فورتی‌نت، سه سطح از خدمات را در قالب Enterprise Protection (809)، Unified Threat Protection (950) و (928) Advanced Threat Protection ارائه می‌دهد.

در غیر این صورت، برای سازمان‌هایی که تمایل به سفارش هر یک از ماژول‌ها به صورت انتخابی دارند، گزینه‌ی A-la-carte ارائه شده است.

خدماتی که در قالب هر یک از لایسنس‌های مذکور، ارائه می‌شود، در جدول زیر مشخص شده است.

 برای اطلاعات بیشتر در خصوص هر یک از ماژول‌ها و نوع خدماتی که ارائه می‌دهند، به FortiGate License مراجعه فرمایید.