فایروالFortiGate FG-70G یک راهکار هوشمند و همهکاره برای تامین امنیت و مدیریت شبکههای سازمانی است. این دستگاه با ترکیب قابلیتهایی مانند فایروالینگ،SD-WAN پیشرفته و فیچرهای امنیتی جامع، نیازهای شبکه و امنیت شما را به طور کامل پوشش میدهد.
FortiGate FG-70G بهویژه برای کسبوکارهایی طراحی شده که شعب متعددی دارند یا به دنبال بازطراحی شبکه WAN خود هستند. این دستگاه به شما کمک میکند تا با سادهسازی مدیریت شبکه و افزایش امنیت، عملکرد بهتری داشته باشید و از دادهها و ارتباطات خود محافظت کنید.
فورتیگیتهای سری70G به سیستمعامل پیشرفتهFortiOS مجهز هستند که بهعنوان اولین سیستمعامل یکپارچه شبکه و امنیت در صنعت شناخته میشود. این سیستمعامل قدرتمند، مدیریت سادهتر و امنیت بالاتری را برای کسبوکارها فراهم میکند.
FortiOS به شما این امکان را میدهد تا زیرساختهای مدرن و پویا خود را با حداکثر کارایی و حفاظت، بهروز و ایمن نگه دارید. این ترکیب بینظیر از شبکه و امنیت، بهطور خاص برای کسبوکارهایی طراحی شده است که به دنبال مدیریت یکپارچه و امنیت پیشرفته در زیرساختهای خود هستند.
فایروالهای نسل جدید فورتیگیت (
NGFW) بهعنوان بخش مهمی از Fortinet Security Fabric، با استفاده از خدمات مبتنی بر
هوش مصنوعی و ماشین لرنینگ FortiGuard، امنیتی جامع، خودکار و بلادرنگ (real-time) را برای سازمانها فراهم میکنند.
در طراحی خانواده FortiGate 70G، تراشهای اختصاصی برایSD-WAN تعبیه شده است که در مقایسه با پردازندههای معمولی، عملکردی برتر را با هزینه و مصرف انرژی کمتر ارائه میدهد. این پردازنده چندهستهای پیشرفته؛ امنیت و عملکرد شبکه را به شکلی یکپارچه و سریعتر ممکن میسازد.
این طراحی خاص، علاوه بر افزایش کارایی، تجربه کاربری را به طور قابل توجهی ارتقا میدهد و راهکاری موثر و مقرونبهصرفه برای نیازهای مدرن شبکه محسوب میشود.
|
Interfaces
|
Threat Protection
|
NGFW
|
IPS
|
|
Multiple GE RJ45 | Variants with Wi-Fi and internal storage
|
1.3Gbps
|
1.5Gbps
|
2.5Gbps
|
چرا فایروال فورتیگیت؟
- کسب عنوان leader توسط گارتنر در دو حوزه Network Firewall و SD-WAN؛
- عملکرد بینظیر به لطف تراشه اختصاصی فورتینت و سیستمعامل FortiOS؛
- تامین بالاترین سطح امنیت با استفاده از خدمات امنیتی مبتنی بر هوش مصنوعی FortiGuard؛
- تسهیل عملکردهای سازمانی از طریق مدیریت متمرکز شبکه و امنیت، خودکارسازی فرایندهای کاری، آنالیزهای دقیق و قابلیت خودترمیمی (self-healing)؛
- ارائه قابلیتهای SD-WAN و wireless controller بر روی تمام فایروالهای فورتیگیت بدون نیاز به پرداخت اضافه؛
- مجموعهای گسترده از فایروالهای فورتیگیت که بهطور موثر به نیازهای مختلف سازمانی پاسخ میدهند.
موارد استفاده از FortiGate 70G
| محافظت از محیط فیزیکی سازمان |
فایروال فورتی گیت 70G با توانایی منحصربهفر د خود، از شبکههای سازمانی در برابر ترافیک مخرب و تهدیدات مبتنی بر فایل (file-based threats) محافظت میکند. همچنین با بهرهگیری از خدمات پیشرفته فورتیگارد، امنیت کامل اپلیکیشنها و دادهها را تضمین مینماید. |
| فایروال FortiGate مدل FG-70G ترافیک ورودی و خروجی شبکه را به دقت بر اساس سیاستهای تعیینشده توسط مدیر شبکه، بررسی نموده و اطمینان حاصل میکند که تنها دادههای مجاز و ایمن، جریان پیدا میکنند. |
| قابلیت SSL Inspection با پشتیبانی از رمزنگاری پیشرفته TLS 1.3، به صورت فوری و بلادرنگ به اجرا درآمده و امکان نظارتی جامع بر کاربران، تجهیزات و اپلیکیشنها را فراهم میکند تا امنیت و شفافیت ترافیک شبکه به حداکثر برسد. |
| فایروال فورتیگیت مدل FG-70G با استفاده از پردازنده اختصاصی فورتینت (SPU)، سطح عملکرد، حفاظت و بهرهوری انرژی را به طور چشمگیری افزایش داده و این امکان را فراهم میآورد که عملیات مربوط به امنیت و شبکه با سرعت و کارایی بالایی انجام شود. |
| SD-WAN |
فایروال FortiGate مدل FG-70G با ادغام SD-WAN، بهینهسازی WAN و امنیت پیشرفته از طریق FortiOS؛ تجربهای بینظیر در ارائه بهترین سطح عملکرد را برای شبکههای WAN edge فراهم آورده و نیازهای ارتباطی و امنیتی سازمان را به صورت یکپارچه پوشش میدهد. |
| این فایروال با استفاده از تراشه ASIC مبتنی بر SD-WAN، مجهز به قابلیت بررسی سریع ترافیک اپلیکیشنها است. این ویژگی به افزایش سرعت دسترسی به اپلیکیشنها کمک نموده و با بهینهسازی عملکردشبکه، تجربهای روان و کارامد را برای کاربران، بدون توجه به موقعیت جغرافیایی آنها رقم میزند. |
| این فایروال با استفاده از راهکار جامع SASE و ادغام SD-WAN مبتنی بر کلود با SSE، اقدام به ارتقا امنیت دورکاری مینماید. این ترکیب پیشرفته، اتصال امن و عملکرد بهینه را برای کارکنان دورکار فراهم میآورد. |
| فورتیگیت با بهرهگیری از قابلیت self-healing پس از تجزیه و تحلیل دقیق دادهها، مشکلات امنیتی را به صورت خودکار شناسایی و برطرف می کند. این ویژگی پیشرفته، ضمن کاهش نیاز به مداخله انسانی، بهرهوری شبکه را افزایش داده و عملکرد سازمان را بهینه میسازد. |
|
Secure Branch
|
فایروال فورتی گیت 70G با قابلیت شناسایی خودکار دستگاههای IoT، از آنها به صورت هوشمندانه محافظت میکند. این ویژگی ضمن کاهش پیچیدگیهای مدیریت شبکه، اتصال ایمن و سریع شعب به شبکه اصلی سازمان را تضمین میکند و امنیت کلی زیرساخت را ارتقا میبخشد. |
| فورتیگیت 70G با ادغام FortiSwitch و FortiAP، امنیت پیشرفتهای را برای شبکههای WAN، LAN و WLAN در سراسر شعب سازمانی فراهم میکند. این هماهنگی موجب مدیریت سادهتر، گستردهتر و حفاظت جامعتر برای زیرساختهای شبکه میگردد. |
| فایروال فورتی گیت 70G و دیگر محصولات فورتینت با پشتیبانی FortiManager، امکان مدیریت ساده و یکپارچه را در تمام نقاط سازمان فراهم میکنند. این سیستم مدیریت متمرکز به مدیران شبکه امکان میدهد تنظیمات، نظارت و بهروزرسانی را به سادگی در تمام تجهیزات اعمال کنند و به این ترتیب کارایی را افزایش دهند. |
| قابلیت HA در فایروال فورتی گیت 70G از پایداری و حفاظت مداوم شبکه اطمینان میدهد. این ویژگی موجب کاهش زمان downtime در صورت بروز مشکلات سختافزاری یا اختلالات شبکه شده و اطمینان میدهد که عملیات شبکه بدون وقفه و به صورت مداوم جریان مییابد.
|
خدمات امنیتی هوشمند فورتیگارد در فایروال FortiGate FG-70G
خدمات امنیتی هوشمند فورتیگارد که بخشی از لایه دفاعی فورتینت هستند، بهطور کامل در فایروالهای فورتیگیت و سایر محصولات امنیتی این برند، یکپارچه شدهاند. این خدمات که بهطور مداوم با استفاده از جدیدترین اطلاعات امنیتی گردآوریشده از سراسر جهان، بهروزرسانی میشوند، به سازمانها کمک میکنند تا در برابر حملات پیچیده مانند تهدیدات ناشناخته (zero-day) و تهدیدات مبتنی بر هوش مصنوعی محافظت شوند.
-
امنیت شبکه و فایل (Network and file security)
سرویس امنیتی فورتیگارد در زمینه شبکه و فایل، وظیفه محافظت از تهدیدات مبتنی بر فایل و شبکه را بر عهده دارد. این سرویس با استفاده از 18000 signature و سیستم پیشرفته جلوگیری از نفوذ (IPS)، از فناوریهای هوش مصنوعی و ماشین لرنینگ استفاده کرده و به بررسی دقیق پکتهای دیتا و ترافیک SSL میپردازد.
این سرویس از توانایی شناسایی و مسدودسازی محتوای مخرب نیز برخوردار بوده و با اعمال پچهای مجازی، آسیبپذیریهای جدید را به سرعت برطرف میکند.
-
راهکار دفاعی ضدبدافزار (anti-malware)
این سرویس فورتیگارد، از تهدیدات شبکه و فایل اعم از تهدیدات شناختهشده و ناشناخته محافظت میکند. این سیستم با ترکیب تکنولوژی آنتیویروس و Sandboxing، لایههای امنیتی چندگانهای را ایجاد میکند که احتمال عبور تهدیدات را به حداقل میرساند. این رویکرد پیشرفته از نفوذ بدافزارهای پیچیده به شبکه جلوگیری میکند.
-
کنترل دسترسی به اپلیکیشنها (Application Control)
این قابلیت علاوه بر نظارت لحظهای بر فعالیت اپلیکیشنها، به سازمانها در انطباق با استانداردهای امنیتی کمک میکند. این ویژگی در فایروال فورتی گیت 70G از امنیت زیرساختها با اعمال سیاستهای تعیینشده در سازمان، حمایت میکند و به مدیران شبکه این امکان را میدهد تا بر استفاده از اپلیکیشنها نظارت دقیقی داشته باشند و امنیت شبکه را بهطور موثر مدیریت کنند.
-
ایمنسازی DNS و وب (Web/DNS security)
سرویس Web/DNS security فورتیگارد به محافظت از شبکه در برابر حملات مبتنی بر DNS، لینکهای مخرب (حتی در ایمیلها) و فعالیت باتنتها میپردازد. قابلیت DNS filtering در فایروال فورتی گیت 70G قادر است مجموعه گستردهای از حملات مبتنی بر DNS را مسدود کرده و از دسترسی به وبسایتهای خطرناک جلوگیری کند. علاوه بر این قابلیت URL filtering با استفاده از یک پایگاه داده گسترده شامل بیش از 300 میلیون URL، به شناسایی و مسدودسازی لینکهای مخرب و تهدیدات آنلاین کمک میکند.
-
قابلیتهای Anti-Botnet و IP-Reputation
این دو قابلیت فورتیگارد، از شبکهها در برابر فعالیتهای مخرب باتنتها و حملات توزیعشده (DDoS) دفاع میکنند و به ویژه در شناسایی و مسدودسازی ترافیک مخرب و جلوگیری از حملات ناشی از باتنتها، کاربرد بسیاری دارند.
لابراتوار فورتیگارد بهطور مداوم، تهدیدات امنیتی را شناسایی و مسدود میکند. FortiGuard Labs هر هفته بیش از 500 میلیون URL مخرب، حملات فیشینگ و اسپم را شناسایی و مسدود میکند. علاوه بر این هر دقیقه بیش از 32000 تلاش باتنتها را برای ارتباط با سرور، خنثی میکند. این آمار، نشاندهنده قدرت و کارامدی راهکارهای امنیتی فورتینت است که از توانایی لازم برای مقابله با تهدیدات پیچیده و گسترده برخوردار هستند.
-
تامین امنیت دادهها و SaaS در فایروال فورتی گیت 70G
سرویس امنیت دادهها و SaaS فورتینت برای حافظت از اپلیکیشنها و اطلاعات سازمان طراحی شده است. این سرویس شامل قابلیت Data Loss Prevention (DLP) است که بهطور مداوم بر دادهها نظارت کرده و از امنیت آنها اطمینان میدهد و همچنین از خروج غیرمجاز اطلاعات مهم جلوگیری به عمل میآورد. بنابراین سازمانها میتوانند از ایمن بودن دادههای خود در برابر تهدیدات خارجی و داخلی اطمینان حاصل کنند.
-
Cloud Access Security Broker (CASB)
سرویس Fortinet CASB به صورت inline بین کاربران و سرویسهای ابری قرار میگیرد تا نظارت، کنترل و حفاظت از دسترسی به اپلیکیشنهای ابری را انجام دهد. این سرویس امنیتی از دادههای در حال انتقال، ذخیرهشده و همچنین دادههای موجود در فضای ابری، محافظت کرده و استانداردهای امنیتی را بهطور کامل، پیادهسازی میکند.
-
حفاظت از تجهیزات IoT و ارزیابی زیرساختها
خدمات امنیتی فورتینت بهطور مداوم به ارزیابی زیرساختها میپردازند تا از پیکربندی صحیح و امنیت آنها اطمینان حاصل کنند. این سرویس با شناسایی خطرات و آسیبپذیریهای احتمالی، ریسکهای امنیتی مربوط به تجهیزات IoT را شناسایی کرده و از هماهنگی امنیتی در تمامی سطوح زیرساختی اطمینان میدهند. این ویژگیها باعث میشود سازمانها بتوانند بهطور موثر از دادهها و سرویسهای ابری خود محافظت کنند و از ریسکهای امنیتی اجتناب کنند.
-
جلوگیری از تهدیدات نوظهور (zero-day)
فایروالFortiGate FG-70G با بهرهگیری از هوش مصنوعی، قادر به شناسایی و جلوگیری از تهدیدات نوظهور (zero-day) هستند. این محصولات امنیتی با تحلیل دقیق محتوای فایلها، بدافزارهای ناشناخته را در کمتر از یک ثانیه شناسایی و مسدود میکنند. ویژگی zero-day threat prevention بهطور یکپارچه با ماتریس MITRE ATTACK ادغام شده که در نهایت به تسریع روند شناسایی و مهار تهدیدات جدید، منجر میشود.
این امر باعث میشود سازمانها به سرعت در برابر تهدیدات پیشرفته و ناشناخته، محافظت شده و از آسیبهای احتمالی جلوگیری کنند.
دستاورد ترکیب 1000 پج مجازی (virtual patch)، 1100 اپلیکیشن اختصاصی و 3300 پروتکل، امنیت پیشرفتهای است که برای محیطهای OT فراهم میشود. این سیستم قدرتمند، توانایی شناسایی تهدیدات زیرساختهای OT را دارد و میتواند آسیبپذیریها را ارزیابی کند و همچنین با اعمال پچهای مجازی، از آنها محافظت کند. علاوه بر این با استفاده از رمزگشای پروتکلهای خاص هر صنعت، بهطور ویژه امنیت را در شبکههای OT به بالاترین سطح ممکن میرساند و از آسیبها و تهدیدات پیشرفته جلوگیری میکند.
نقش پردازندههای اختصاصی فورتینت در تامین امنیت سایبری
فایروالهای سنتی که از CPUهای عمومی استفاده میکنند، غالبا نمیتوانند تهدیدات پیچیده و متنوع را به درستی شناسایی کنند. این نقص در عملکرد باعث افزایش احتمال بروز خطاهای امنیتی میشود.
اما فایروالهای نسل جدید فورتیگیت (FortiGate NGFW) با بهرهگیری از پردازندههای اختصاصی فورتینت (SPU) به مقابله با این تهدیدات پیچیده برخاسته و از شبکه و دادهها در برابر جدیدترین و پیچیدهترین حملات محافظت میکنند.
پردازندههای اختصاصی فورتینت، توانایی ارائه 520 Gbps throughputرا دارند که به طور موثر تهدیدات نوظهور را شناسایی و متوقف میکنند، بدون آنکه تاثیر منفی بر سرعت یا کارایی سیستم داشته باشند.
این ویژگی به ارتقا سطح امنیت کمک نموده و به سازمانها قدرت دفاعی لازم در برابر حملات پیشرفته را میدهد.
طراحی چیپهای اختصاصی فورتینت (Fortinet ASIC)
چیپهای اختصاصی فورتینت با طراحی پیشرفتهای که دارند، علاوه بر اینکه عملکرد امنیتی را بهبود میبخشند، موجب کاهش مصرف برق و همچنین کاهش هزینههای نگهداری و پشتیبانی نیز میگردند.
این تراشهها قادرند سرعت پردازش ترافیک، بررسی امنیتی و پردازش پکتهای دیتا را به طور چشمگیری افزایش دهند.
علاوه بر این پردازندههای اختصاصی فورتینت (SPU) مجهز به قابلیت یکپارچگی با ویژگیهای امنیتی مختلف مانند IPS، SSL، zero-trust و VXLAN هستند که باعث ارتقا عملکرد کلی سیستم فایروالFortiGate FG-70G میشود. این در حالی است که بسیاری از تولیدکنندگان تجهیزات امنیتی برای اجرای چنین ویژگیهایی نیاز به استفاده از نرمافزار جداگانه دارند، اما فورتینت این قابلیتها را به طور یکپارچه در پردازندههای خود ارائه میدهد. این طراحی باعث میشود که فورتینت به عنوان یک راهکار امنیتی کارامدتر، سریعتر و با هزینه نگهداری پایینتر شناخته شود.
مشخصات فنی فایروال فورتیگیت FG-70G
- قابلیت پردازش 5 Gbps ترافیک شبکه و بهطور همزمان شناسایی و مسدودسازی تهدیدات امنیتی (IPS throughput)؛
- ظرفیت پردازش 3 Gbps داده در حین حفاظت در برابر تهدیدات (threat protection)؛
- توان پردازش 5 Gbps دیتا در مدیریت تهدیدات پیچیده شبکههای مدرن (NGFW)؛
- امکان مدیریت و پشتیبانی از 4 M اتصال همزمان TCP (concurrent session)؛
- ایجاد و مدیریت 000/100 اتصال جدید TCP در هر ثانیه (New/session/second)؛
- تنظیم و اعمال 5000 پالیسی امنیتی مختلف برای کنترل و حفاظت از شبکه (firewall policy)؛
- تاخیری معادل 46 μs برای پردازش یک پکت دیتای 64 بایتی پس از ورود به فایروال و ارسال آن به مقصد؛
- حداکثر سرعت انتقال دیتا از طریق یک تانل IPsec VPN برای پکتهای دیتای 512 بایتی معادل 1 Gbps (IPsec VPN Throughput)؛
- پشتیبانی همزمان از 24 فورتیسوییچ (Maximum Number of FortiSwitches Supported)؛
- دارای یک USB Port؛
- دارای 1 پورت کنسول (RJ45)؛
- دارای تراشه امنیتی سختافزاری (Trusted Platform Module یا TPM) با تاثیر بر روی احراز هویت قوی و مدیریت کلیدهای رمزنگاری؛
- شکل ظاهری دستگاه به صورت رومیزی.
بررسی سختافزاری FortiGate 70G
- Signed Firmware Switch
- 1 x Console Port
- 1x USB Port
- 2x GE RJ45 FortiLink Ports
- 6x GE RJ45 Ethernet Ports
با فیچرهای سختافزاری FortiGate 70G آشنا شوید!
امنیت لایه Access: یکپارچگی با FortiLink
ماژول Trusted Platform یا TPM در فایروال فورتی گیت 70G
فایروال فورتیگیت مدل FG-70G با برخورداری از ماژول اختصاصی رمزنگاری، امنیت دستگاههای متصل به شبکه را به سطح بالاتری ارتقا میدهد. این ماژول بهطور خاص برای ایجاد، تایید و ذخیرهسازی کلیدهای رمزنگاری طراحی شده است که نقش حیاتی در محافظت از دستگاهها و دادهها ایفا میکند.این مکانیزم امنیتی پیشرفته، بهطور موثر از تجهیزات شبکه در برابر حملات بدافزاری و فیشینگ محافظت کرده و از افشای اطلاعات محرمانه جلوگیری میکند. فورتیگیت FG-70G با این فناوری، گزینهای ایدهآل برای سازمانهایی است که نیاز به امنیت بالا و مدیریت مطمئن دادهها دارند.
امنیت لایه Access
پروتکل FortiLink راهکاری قدرتمند برای تامین امنیت و دسترسی در لایه Access ارائه میدهد. این پروتکل با یکپارچهسازی FortiSwitch و FortiGate، مدیریت متمرکز و سادهای را برای شبکه فراهم میکند و امنیت را در تمام لایههای دسترسی تضمین مینماید.پروتکل FortiLink با ایجاد ارتباط مستقیم بین FortiSwitch و FortiGate، امنیت و دسترسی لایه access را به شکلی جامع و کارامد مدیریت میکند. این پروتکل، امکان مدیریت متمرکز تجهیزات شبکه را فراهم آورده و امنیت شبکه را از سطح سوییچها تا فایروال بهطور کامل تضمین مینماید.
دستگاهی کوچک و قابل اطمینان
فایروال فورتیگیت مدل FG-70G برای محیطهای کوچک، طراحی شده و به لطف ابعاد جمعوجور، گزینهای ایدهآل برای استفاده رومیزی (desktop) و یا نصب بر روی دیوار (wall mount) محسوب میشود.
این دستگاه کوچک از قابلیت اطمینان بالایی برخوردار بوه و زمان میانگین کارکرد بدون خرابی (MTBF) مناسبی ارائه میدهد. این ویژگی باعث میشود FG-70G بدون ایجاد وقفه، امنیت و عملکرد بهینه شبکه را تضمین کند و گزینهای اقتصادی و کارامد برای کسبوکارهای کوچک و متوسط باشد.
Signed Firmware Hardware Switch
یک سوییچ امنیتی است که به طور پیشفرض در بالاترین سطح امنیت تنظیم شده است. این مکانیزم امنیتی تضمین میکند که تنها نسخههای تاییدشده و معتبر از FortiOS firmware بر روی دستگاههای FortiGate نصب شوند.
این قابلیت یک لایه امنیتی اضافی ایجاد میکند، تا از دستکاری غیرمجاز یا نصب نسخههای غیررسمی firmware جلوگیری شود. به این ترتیب، امنیت فایروال و زیرساخت شبکه در برابر حملات یا تغییرات غیرمجاز تقویت میشود.
سوالات متداول در مورد FortiGate 70G
-
فایروال FG-70G برای چه نوع کسبوکارهایی مناسب است؟
فایروال FortiGate 70G برای کسبوکارهای کوچک تا متوسط (SMBها) و همچنین سازمانهایی با دفاتر یا شعب پراکنده که به عملکرد بالا و امنیت یکپارچه نیاز دارند، مناسب است.
-
تفاوت FortiGate 70G با مدلهای سری 50G چیست؟
فورتیگیتهای سری70G فایروال فورتی گیت 70G نسبت به سری 50G دارای عملکرد بالاتر، پردازنده قویتر و قابلیتهای مقیاسپذیری بیشتر است. این مدل مناسبتر برای سازمانهایی با نیاز به پردازش ترافیک سنگینتر و امنیت پیشرفتهتر است.
-
فایروال FortiGate 70G برای محافظت از محیطهای صنعتی یا OT چه قابلیتهایی دارد؟
فایروال فورتی گیت 70G با پشتیبانی از پروتکلهای صنعتی، پچهای مجازی و بررسی آسیبپذیریها؛ قابلیتهای امنیتی پیشرفتهای برای محیطهای صنعتی (OT) ارائه میدهد. این ویژگیها به شناسایی تهدیدات و حفاظت از زیرساختهای حساس در برابر حملات سایبری کمک میکنند.
-
تعداد پورت و قابلیت اتصال در FortiGate 70G چند است؟
این فایروال دارای 7 پورت شبکه است که شامل 6 پورت گیگابیتی اترنت (RJ 45) و 1 پورت SFP برای اتصال به شبکههای فیبر نوری میباشد.
-
قیمت FortiGate 70G چقدر است؟
با توجه به نوسانات بازار و عوامل مختلف مانند ویژگیهای سختافزاری و نرمافزاری، قیمت FortiGate 70G ممکن است متغیر باشد. برای استعلام قیمت دقیق و مشاوره تخصصی، لطفا با شرکت رسیس تماس بگیرید.