فایروال فورتی گیت FG-4200F

شرکت:
سری محصول:
قیمت: تماس بگیرید

پارت نامبرهای لایسنس فورتی گیت 4200F

FC-10-F42HF-809-02-12
FC-10-F42HF-950-02-12
FC-10-F42HF-928-02-12

 

45Gbps Threat Protection Throughput

52Gbps IPS

47Gbps NGFW Throughput

آخرین محصولات

فایروال فورتی گیت FG-4200F

 معرفی فایروال‌های فورتی‌گیت سری FG-4200F

فایروال‌های FortiGate 4200F تجهیزاتی هستند که به سازمان‌ها امکان می‌دهند شبکه‌هایی امنیت‌محور ایجاد نموده تا تدابیر امنیتی را در مراکز داده و در کل سیستم‌های فناوری اطلاعات خود تعبیه کنند. این امر تضمین می‌کند تمام بخش‌های شبکه، صرف نظر از اندازه یا مکان، در برابر تهدیدات احتمالی، محافظت می‌گردند. FortiGateهای سری 4200F توسط FortiGuard Service که خدماتی مبتنی بر هوش مصنوعی و یادگیری ماشین ارائه می‌دهد، پشتیبانی می‌شوند. این ترکیب حفاظتی جامع و خودکار در برابر انواع تهدیدات سایبری فراهم می‌کند. FortiGate 4200F یکی از برترین تجهیزات شبکه است که دسترسی به Zero Trust (ZTNA) را از طریق NGFW میسر نموده و دسترسی کاربر به اپلیکیشن‌ها را به‌طور خودکار کنترل، تأیید و مدیریت می‌کند. این تجهیز از تجربه‌ی ایمن و یکپارچه‌ی کاربران  در کنار اعمال مداوم اقدامات امنیتی اطمینان حاصل می‌کند.  
Interfaces Threat Protection Threat Protection IPS
Multiple GE RJ45, 25 GE SFP28 / 10 GE SFP+ / GE SFP and 100 GE QSFP28 / 40 GE QSFP+ slots | DC Variants 45Gbps 47Gbps 52Gbps

چند نکته مهم در مورد FortiGate 4200F

  • کسب عنوان leader در Gartner Magic Quadrant در حوزه‌های فایروال شبکه و SD-WAN
  • ارائه‌ی شبکه‌هایی امنیت محور به واسطه‌ی برخورداری از FortiOS
  • برخورداری از عملکردی منحصر به فرد به واسطه‌ی پردازنده‌های SPU (Security Processing Unit) و vSPU
  • تامین امنیتی سطح بالا با پشتیبانیِ FortiGuard و خدمات مبتنی برAI/ML
  • محافظت از نقاط مختلف شبکه صرف‌نظر از پیچیدگی یا اندازه‌ی آن.

FortiOS، سیستم‌عاملی با کارایی بالا

FortiOS، سیستم عامل اختصاصی فورتی‌نت، موجبِ یکپارچه‌سازی شبکه و امنیت با کارایی بالا در Fortinet Security Fabric می‌گردد. قدرتِ تطبیق‌پذیری آن، امکان استفاده در هر محیطی را فراهم نموده و امنیتی پایدار را در شبکه‌ها، endpointها و محیط‌های multi-cloud تامین می‌کند. FortiOS نیروی محرکه‌ در به کارگیری FortiGate در حالت‌های مختلف است؛ مانند یک تجهیز فیزیکی، مجازی، یک کانتینر یا یک سرویس کلود. چنین رویکردی، امکان ادغام فناوری‌ها و سناریوهای مختلف را در یک چارچوب ساده فراهم می‌کند. بنابراین سازمان‌ها با قابلیت‌ها و مزایای منحصر‌به‌فردی که این سیستم‌عامل ارائه می‌دهد، قادر به محافظت از edge خواهند بود، ضمن این‌که تسهیل عملکردهای شبکه را تجربه می‌کنند. FortiOS با ارائه خدمات پیشرفته‌ی مبتنی بر هوش مصنوعی/یادگیری ماشین، تشخیص inline advanced sandbox، اجرای یکپارچه ZTNA و موارد دیگر، قابلیت‌های Fortinet Security Fabric را به طور قابل توجهی افزایش می‌دهد. در نتیجه حفاظتی جامع در حالت‌های مختلف استفاده از فورتی‌گیت اعم از سخت‌افزار، نرم‌افزار، و Software-as-a-Service  را تضمین‌ نموده؛ در عین حال از قابلیت‌های SASE (Secure Access Service Edge) نیز پشتیبانی می‌کند. FortiOS، نظارت و کنترلی جامع ایجاد نموده و از اجرای مداوم پالیسی‌های امنیتی، اطمینان می‌دهد. به علاوه مدیریتی متمرکز با ویژگی‌های زیر را در شبکه‌های بزرگ امکان‌پذیر می‌سازد:
  • نمایش لحظه‌ایِ وضعیت امنیتی
  • کمک به کاهش سریع و مؤثرِ تهدیدات امنیتی و به حداقل رساندن آسیب بر روی سیستم
  • تخصیص منابع با تمرکز بر پرخطرترین تهدیدات برای کاربران یا سیستم‌ها

سرویس FortiConverter

سرویسی است که پشتیبانی یکپارچه‌ برای فرایند جایگزین کردنِ فایروال، ارائه داده و سازمان‌ها را در انتقال سریع و بدون زحمت از فایروال‌های قدیمی به فایروال‌های نسل جدیدِ FortiGate (NGFW) یاری می‌رساند. سرویسِ FortiConverter، با استفاده از روش‌های پیشرفته و فرآیندهای خودکار، میزان خطاها را به حداقل می‌رساند.

خدمات FortiGuard

  • Network and File Security

خدمات پیشرفته‌ی فورتی‌گارد، محافظتی سطح بالا در برابر تهدیدات file-base و و network-base ارائه می‌دهد. یکی از این خدمات، Intrusion Prevention (IPS) است که با استفاده از مدل‌های مبتنی AI/ML، deep packet/SSL inspection  را انجام داده تا محتوای مخرب را شناسایی و متوقف نماید. همچنین با کشفِ هر آسیب‌پذیریِ جدید، به طور خودکار به اعمال virtual patching اقدام می‌نماید. یکی دیگر از خدمات فورتی‌گارد، Anti-Malware است که یک سد دفاعی در برابر تهدیدات شناخته شده و ناشناخته ایجاد می‌کند. Anti-malware شامل antivirus و file sandboxing است تا لایه‌های دفاعی متعددی ایجاد نماید. در ضمن با استفاده از بانک اطلاعاتی غنی که فورتی‌گارد در خصوص تهدیدات ارائه می‌دهد، قدرت دفاعی را همواره فعال نگه می‌دارد. از سوی دیگر قابلیت Application Control، نقش مهمی در افزایش انطباق‌های امنیتی ایفا نموده و با نظارت لحظه‌ای بر روی استفاده از applicationها، سازمان ها را قادر می‌سازد تا منابع شبکه خود را به طور موثر مدیریت کنند.
  • Web / DNS Security

خدمات فورتی‌گارد، قادر به تامین امنیت در برابر تهدیدات web-base، از جمله تهدیدات DNS-base، URLهای مخرب (حتی مواردی که در ایمیل، یافت می‌شوند) و botnet/command and control communications می‌باشد. DNS filtering، نظارت و کنترلی کامل بر روی ترافیک DNS ایجاد نموده و دامنه‌های پرخطر را مسدود می‌کند. در ضمن DNS filtering قادر به محافظت در برابر DNS tunneling، DNS infiltration، C2 server ID و Domain Generation Algorithms (DGA) می‌باشد. URL filtering با استفاده از دیتابیسی با بیش از 300 میلیون URL، به شناسایی و مسدود کردن لینک‌های مخرب می‌پردازد. مضاف بر این قابلیت‌های IP Reputation و anti-botnet  مانع از ارتباطات بات‌نت‌ها شده و حملات DDoS را از مبداهای شناخته شده مسدود می کند.  
  • SaaS and Data Security

این خدمات برای رسیدگی به طیف گسترده‌ای از سناریوهای امنیتی و الزامات مربوط به نحوه‌ی استفاده از اپلیکیشن‌ها و همچنین بررسی کلی وضعیت امنیتی طراحی شده‌اند. این خدمات شامل Data Leak Prevention (DLP)  می‌گردد که امکان نظارت، مدیریت و حفاظت از داده‌ها (مانند جلوگیری از خروج داده‌ها) را فراهم نموده؛ در حالی‌که انطباق با استانداردها و حفظ حریم خصوصی را نیز تسهیل می‌کند. علاوه بر این، سرویس Inline Cloud Access Security Broker (CASB) از کل داده‌ها اعم از داده‌هایی که در حال انتقال هستند و یا داده‌های ذخیره شده و همچنین دیتای موجود در فضای ابری محافظت می‌کند. این سرویس تضمین می‌کند که عملیات سازمان و شیوه‌های مدیریت داده ها با استانداردهای مهم نظارتی و صنعتی مطابقت دارند؛ در عین حال مدیریت ایمن اکانت‌های کاربران را تضمین می‌کند. در کنار موارد فوق، قابلیت‌های دیگری ارائه می‌شود که با هدف ارزیابی مستمر زیرساخت‌های سازمانی، بررسی و تاییدِ امنیتِ پیکربندی‌ها و همچنین ایجاد آگاهی از تهدیدات و آسیب‌پذیری‌هایی که ممکن است بر عملکردهای تجاری تاثیر بگذارند، طراحی شده‌اند.
  • Zero-Day Threat Prevention

سرویس پیشگیری از تهدیدات zero-day شامل قابلیت ضدبدافزاریِ مبتنی بر AI است؛ که به پیشرفته‌ترین سرویسِ sandbox فورتی‌نت اشاره دارد. این سرویس، فایل‌های ناشناخته را در لحظه، مورد تجزیه و تحلیل قرار داده و در صورت لزوم، مسدود می‌کند. در ضمن قادر است در برابر تهدیدات پیچیده و همچنین zero-day  امنیتی جامع را از طریق NGFWها ارائه دهد. به طور خلاصه این سرویس، طوری طراحی شده که بر روی تامین دفاعی گسترده، تمرکز داشته و با مسدودسازیِ تهدیدات ناشناخته، این هدف را محقق می‌کند؛ ضمن اینکه فرایند مقابله با تهدیدات را تسهیل نموده و بار سنگین تیم امنیت را کاهش می‌دهد.
  • OT Security

این سرویس با اقدامات زیر، دفاعی سطح بالا برای محیط‌ها و دستگاه‌های OT فراهم می‌کند: - نظارت بر شبکه‌یOT - OT vulnerability correlation (فرآیند شناسایی و تجزیه و تحلیل آسیب‌پذیری‌های خاص در سیستم‌های فناوری عملیاتی (OT) و درک چگونگی ارتباط این آسیب‌پذیری‌ها با یکدیگر و وضعیت کلی امنیت) - virtual patching - industry-specific protocol decoders (ابزارهایی که به شناسایی فعالیت‌های غیرمعمول یا مخرب، اطمینان از عملکرد مناسب و افزایش امنیت و کارایی کلی OT کمک می‌کند)

مجهز بودن FG-4200F به SPU

فایروال‌های قدیمی به دلیل اتکا به سخت‌افزارها و CPUهای چندمنظوره و غیر تخصصی، قادر به محافظت موثر در برابر تهدیدات content-base و  connection-baseدر دنیای امروزه نیستند؛ در نتیجه در این نقطه که قدرت پردازش فایروال برای مدیریت ترافیک دنیای امروزی کافی نیست، شبکه‌ها در برابر حملات، آسیب‌پذیر خواهند شد. فورتی‌نت برای مقابله با این چالش، استفاده از پردازنده‌های سفارشیSPU  را برگزیده که به طور خاص برای اقدامات امنیتی طراحی شده‌اند. این SPUها با قدرتی معادل 520 گیگابیت بر ثانیه، آماده‌ی شناسایی تهدیدات در حال ظهور و مسدود کردن فوری محتوای مخرب می‌باشند.
پردازنده امنیتی CP9

پردازنده های محتوا به عنوان co-processorها عمل می کنند تا پردازش resource-intensive را برای قابلیت های امنیتی انجام دهد. نسل نهم پردازنده های محتوا (CP9) موجب تسریع رمزگشایی resource-intensive SSL (TLS 1.3) شده تا موارد ذیل را ارائه دهد:

  • تسریع pattern matching و بررسی فوری ترافیک شبکه برای شناسایی اپلیکیشن ها
  • IPS pre-scan/pre-match، signature correlation offload و همچنین پردازش سریع آنتی ویروس
پردازنده امنیتی NP7 پردازنده های امنیتی به منظور ارائه عملکرد منحصر به فرد و توسعه پذیری لازم برای عملکردهای مهم و حیاتی شبکه، به صورت inline فعالیت دارند. پردازنده شبکه SPU NP7 هم راستا با قابلیت های FortiOS کار می کند تا موارد ذیل را ارائه دهد.
  • فایروال hyperscale، راه اندازی سریع session و سرعت بالا
  • عملکرد صنعتی برای VPN، VXLAN termination، hardware logging و elephant flow
 

بررسی FortiGate 4200F از نظر سخت افزاری

1 x USB and 1 x Console Port

2 x GE RJ45 Management Ports

2 x 25 GE SFP28/ 10 GE SFP+/ GE SFP High Availability Slots

2 x 25 GE SFP28/ 10 GE SFP+/ GE SFP Slots

16 x 25 GE SFP28/ 10 GE SFP+/ GE SFP Slots

8 x 100 GE QSFP28/ 40 GE QSFP+ Slots

 

Hyperscale Firewall License

یک لایسنس دائمی است که موجبِ افزایش قدرت پردازش و ارتقا بهره‌وری فایروال می‌گردد. لایسنسِ Hyperscale Firewall کمک می‌کند تا فیچرهای CGNAT با استفاده از SPU NP7 که ویژه‌ی Fortinet است، سریع‌تر اجرا شود. این ویژگی‌ها شامل hardware session setup، firewall session logging و NAT است.  

Trusted Platform Module (TPM)

فایروال‌های فورتی‌گیت سری FG-4200F دارای ماژول اختصاصی‌ای هستند که موجبِ ارتقا سطح امنیت تجهیزات موجود در شبکه می‌گردند. عملکرد آن‌ها بر اساس ایجادِ کلیدهای رمزنگاری و ارائه‌ی یک لایه امنیتی اضافه می‌باشد. در نهایت ارتقا امنیت سیستم در برابر حملات فیشینگ و نرم‌افزارهای مخرب را نیز فراهم می‌آورد.  

100 GE Connectivity for Network

کانکشن‌های سریع با قابلیت اطمینان بالا برای ایمن‌سازیِ شبکه‌ی سازمانی، کاملا حیاتی است. فورتی‌گیت‌های سری FG-4200F با ارائه چندین پورتِ 100 GE QSFP28، طراحی شبکه را بدون نیاز به دستگاه‌های دیگر تسهیل می‌کنند.

مشخصات فنی

Firewall Throughput

800 / 788 / 400Gbps

IPS Throughput

52gbps

NGFW Throughput

47Gbps

Threat Protection Throughput

45Gbps

Application Control Throughput

—

IPSec VPN Throughput

210Gbps

SSL VPN Throughput

16Gbps

Firewall Latency

3.02μs

Concurrent Sessions (TCP)

210Million / 450 Million

New Sessions/Second (TCP)

1Million/ 7Million

Interface

8x 100GE/40GE QSFP
28slots and 18x 25GE/10GE SFP
28slots, 2 x GE RJ45 Management Ports,
SPU NP7 and CP9
hardware accelerated, 2 AC power supplies

Local Storages

–

AC Power Supply

—

Form Factor

Rack Mount, 2 RU

Variants

–

SSL Inspection Throughput

16Gbps

لایسنس فورتی‌گیت، یک توافق‌نامه مبتنی بر اشتراک است که برای دسترسی به فیچرها، آپدیت‎‌های امنیتی و پشتیبانی فنی توسط شرکت رسیس به کاربران، اعطا می‌شود.

این لایسنس‌ها برای فعال‌سازی قابلیت‌های امنیتی مانند firewalling، IPS ، antivirus، web filtering، Virtual Private Network، application control، IDS، OS و بسیاری موارد دیگر کاربرد دارند.

لایسنس‌های فورتی‌گیت با پارت‌نامبرهای مختلف عرضه شده که هر یک، فیچرهای خاصی را ارائه می‌دهند؛ اما سه پارت‌نامبرِ 809، 950 و 928 پرفروش‌ترینِ آن‌ها می‌باشند. در واقع فورتی‌نت، سه سطح از خدمات را در قالب Enterprise Protection (809)، Unified Threat Protection (950) و (928) Advanced Threat Protection ارائه می‌دهد.

در غیر این صورت، برای سازمان‌هایی که تمایل به سفارش هر یک از ماژول‌ها به صورت انتخابی دارند، گزینه‌ی A-la-carte ارائه شده است.

خدماتی که در قالب هر یک از لایسنس‌های مذکور، ارائه می‌شود، در جدول زیر مشخص شده است.

 برای اطلاعات بیشتر در خصوص هر یک از ماژول‌ها و نوع خدماتی که ارائه می‌دهند، به FortiGate License مراجعه فرمایید.