FortiGate 1800F یکی از فایروالهای پیشرفته از سری محصولات FortiGate محسوب میشود که بهویژه برای سازمانهای بزرگ و مراکز داده طراحی شده است. این دستگاه قابلیت ارائه امنیت بالا در برابر تهدیدات شبکه را دارد و با کارایی فوقالعادهای در تحلیل ترافیک و شناسایی خطرات عمل میکند. با تکیه بر پردازندههای قدرتمند و فناوریهای نوآورانه، FortiGate 1800F قادر است حجم گستردهای از ترافیک شبکه را با حداقل تأخیر پردازش کند. این ویژگیها باعث میشود تا برای سازمانهایی که به دنبال امنیت، سرعت و مقیاسپذیری مطلوب هستند، انتخابی مناسب باشد.
یکی از نقاط قوت بارز FortiGate 1800F استفاده از فناوری FortiOS است. این سیستمعامل مختص دستگاههای FortiGate بوده و مجموعه کاملی از قابلیتهای امنیتی مانند فایروال پیشرفته، VPN، فیلترینگ وب، IPS و ضد ویروس را ارائه میدهد. علاوه بر این، FortiGate 1800F از شتابدهندههای سختافزاری مانند پردازندههای امنیتی خاص بهره میبرد تا عملکرد امنیتی بهتری داشته باشد و بار پردازشی سیستم را کاهش دهد. این دستگاه همچنین قابلیت اتصال به دیگر محصولات Fortinet و سیستمهای SIEM برای نظارت و گزارشگیری پیشرفته را داراست.
به دلیل پشتیبانی گسترده از مقیاسپذیری، FortiGate 1800F به سادگی در شبکههای بزرگ و پیچیده قابل استفاده است. این دستگاه با پورتهای متعدد و انواع متفاوت اتصالات شبکه، مانند پورتهای 100 گیگابیتی و 40 گیگابیتی، از پهنای باند بالا در ترافیکهای حجیم پشتیبانی میکند. علاوه بر این، مدیریت شبکه میتواند سیاستهای امنیتی را بهطور متمرکز تنظیم و این استراتژیها را به راحتی در محیطهای مختلف اجرا کند. در مجموع، FortiGate 1800F گزینهای قدرتمند و قابل اعتماد برای سازمانهای بزرگی است که نیاز به کنترل دقیق و مؤثر ترافیک شبکه دارند.
IPS | NGFW | Threat Protection | Interfaces |
---|---|---|---|
22Gbps | 17Gbps | 15Gbps | Multiple GE RJ45, 25 GE SFP28 / 10 GE SFP+ / GE SFP and 100GE / 40 GE QSFP+ slots |
مجموعه ای از خدمات امنیتی مبتنی بر هوش مصنوعی که توسط فورتی گارد ارائه می شود، با NGFW تلفیق شده و موجب ایمن سازی وب، محتوا و تجهیزات می گردد و از شبکه در برابر باج افزارها و سایر حملات سایبری پیچیده محافظت می کند. امکان نظارت بر کاربران در فورتی گیت 1800F، تجهیزات و اپلیکیشن ها به لطفِ قابلیت SSL inspection (TLS 1.3) فناوری Security Processing Unit (SPU)، کمک می کند از شبکه های سازمانی در سطح صنعتی محافظت گردد.
با ارائه قابلیت هایی مانند FortiGate WAN Edge که مجهز به یک سیستم عامل بوده و از چارچوب های مدیریتی و امنیتی نیز برخوردار است، می توان به انتقال و ایمن سازی WAN کمک نمود. تامین برترین سطح امنیت در فایروال FortiGate 1800F برای دورکاری، شعب سازمان ها و فضای ابری ارتقا بهره وری از طریق اتوماسیون و تجزیه و تحلیل
با segment کردن شبکه و سازگاری با توپولوژی های مختلف می توان امنیتی جامع را برای شعب سازمانی، دیتاسنترها و همین طور فضاهای ابری ارائه داد. با سرعت و توسعه پذیری که VXLAN segmentation ارائه می دهد می توان توسط ruleهای لایه 4 فایروال، دامنه های فیزیکی و مجازی را به هم مرتبط ساخت شناسایی و جلوگیری از حملات شناخته شده، zero-day و حملات ناشناختهامکان نظارت بر کاربران در فورتی گیت 6500F، تجهیزات و اپلیکیشن ها به لطفِ قابلیت SSL inspection (TLS 1.3) فناوری Security Processing Unit (SPU)، کمک می کند از شبکه های سازمانی در سطح صنعتی محافظت گردد.
گزینههای مهاجرت CGNAT و IPv6 با عملکرد بالا و شتابدهی شده توسط SPU، شامل: NAT44، NAT444، NAT64/DNS64 و NAT46 برای اتصال و امنیت 4G Gi/sGi و 5G N6. امنیت دسترسی RAN با تجمیع IPsec مقیاسپذیر و با عملکرد بالا و دروازه امنیت کنترل (SecGW). امنیت در سطح کاربر با حفاظت کامل در برابر تهدیدات و قابلیت دید کامل به بازرسی GTP-U.
SPUهای اختصاصی طراحی شده، FortiOS را توانمند میسازند تا شبکه و امنیت را در یکجا ادغام کرده و شبکههای امنیتی فوقمقیاسپذیر را ارائه دهند. عملکرد بینظیر و فوقالعاده بالا، بالاترین تعداد اتصالات و عملکرد اتصالات در ثانیه را همراه با عملکرد امنیتی بهینه ارائه میدهد تا از برنامههای حیاتی کسبوکار محافظت کند. ضد DDoS سختافزاری بهطور مؤثر حملات حجمی را پیشگیری کرده و وضعیت امنیتی قوی را ارائه میدهد.
فایروالهای فورتی گیت از مدارهای مجتمع خاص (ASICs) طراحی شده بهطور سفارشی بهره میبرند که بهطور قابل توجهی عملکرد و قابلیتهای امنیتی آنها را افزایش میدهد.
پردازندههای محتوا به عنوان همپردازنده عمل میکنند تا پردازشهای پرمصرف منابع امنیتی را از دوش پردازش اصلی بردارند. نسل نهم پردازنده محتوای Fortinet، یعنی CP9، با شتابدهی به رمزگشایی SSL (شامل TLS 1.3) و عملکردهای امنیتی، این قابلیتها را ارائه میدهد: • شتاب در الگوسازی و تطبیق و بررسی سریع ترافیک بلادرنگ برای شناسایی برنامهها • تسریع در پیشاسکن/پیشتطبیق IPS، انتقال همبستگی امضاها و پردازش سریعتر آنتیویروس
یک پردازنده شبکه inline است که برای فراهم کردن عملکرد و مقیاسپذیری بینظیر برای عملکردهای حیاتی شبکه عمل میکند. پردازنده شبکه SPU NP7 شرکت Fortinet، با عملکردهای FortiOS همکاری میکند تا امکانات زیر را فراهم کند:فایروال در مقیاس بالا، راهاندازی سریع جلسات و تأخیر بسیار کم عملکرد برتر برای VPN، خاتمه VXLAN، ثبت سختافزاری و جریانهای سنگین داده (Elephant flow)
1. 2 x GE RJ45 MGMT Ports
2. 2 x 10 GE SFP+/ GE SFP HA Slots
3. 16 x GE RJ45 Ports
4. 8 x GE SFP Slots
5. 12 x 25 SFP28/ 10 GE SFP+/ GE SFP Slots
6. 4 x 100 GE QSFP28/ 40 GE QSFP+ Slots*
FG-1800F / -DC | FG-1801F / -DC | |
---|---|---|
Hardware Specifications | ||
Hardware Accelerated GE RJ45 Ports | 16 | |
Hardware Accelerated GE SFP Slots | 8 | |
Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ / GE SFP Slots | 12 | |
Hardware Accelerated 40GE QSFP+ Slots | 4 | |
GE RJ45 Management Ports | 2 | |
10 GE SFP+ / GE SFP HA Slots | 2 | |
USB 3.0 Port | 1 | |
Console RJ45 Port | 1 | |
Onboard Storage | – | 2x 1TB NVMe SSD |
Included Transceivers | 2x SFP+ (SR 10GE) | |
System Performance — Enterprise Traffic Mix | ||
IPS Throughput | 13 Gbps | |
NGFW Throughput | 11 Gbps | |
Threat Protection Throughput | 9.1 Gbps | |
System Performance and Capacity | ||
IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP) | 198 / 197 / 140 Gbps | |
IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP) | 198 / 197 / 140 Gbps | |
Firewall Latency (64 byte, UDP) | 3.22 μs | |
Firewall Throughput (Packet per Second) | 210 Mpps | |
Concurrent Sessions (TCP) | 12 Million | |
New Sessions/Second (TCP) | 750,000 | |
Firewall Policies | 100,000 | |
IPsec VPN Throughput (512 byte) | 55 Gbps | |
Gateway-to-Gateway IPsec VPN Tunnels | 20,000 | |
Client-to-Gateway IPsec VPN Tunnels | 100,000 | |
SSL-VPN Throughput | 11 Gbps | |
Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode) | 10,000 | |
SSL Inspection Throughput (IPS, avg. HTTPS) | 17 Gbps | |
SSL Inspection CPS (IPS, avg. HTTPS) | 9,500 | |
SSL Inspection Concurrent Session (IPS, avg. HTTPS) | 1.3 Million | |
Application Control Throughput (HTTP 64K) | 34 Gbps | |
CAPWAP Throughput (HTTP 64K) | 26.5 Gbps | |
Virtual Domains (Default / Maximum) | 10 / 250 | |
Maximum Number of FortiSwitches Supported | 196 | |
Maximum Number of FortiAPs (Total / Tunnel) | 4,096 / 2,048 | |
Maximum Number of FortiTokens | 20,000 | |
High Availability Configurations | Active-Active, Active-Passive, Clustering | |
Dimensions and Power | ||
Height x Width x Length (inches) | 3.5 x 17.25 x 21.1 | |
Height x Width x Length (mm) | 88.4 x 438 x 536 | |
Weight | 30.2 lbs (13.7 kg) | 30.4 lbs (13.8 kg) |
Form Factor (supports EIA/non-EIA standards) | Rack Mount, 2RU | |
AC Power Input | 100–240VAC, 50-60 Hz | |
AC Maximum Current | 7A@100VAC, 3A@240VAC | |
DC Power Input | -48V to -60V DC | |
DC Maximum Current | 20A | |
Maximum Power Consumption | 543.6W | 558.8W |
Average Power Consumption | 388.3W | 399.1W |
Heat Dissipation | 1,854.84 BTU/hr | 1,906.70 BTU/hr |
Redundant Power Supplies | Yes, Hot swappable | |
Operating Environment & Certifications | ||
Operating Temperature | 32 – 104 deg F (0 – 40 deg C) | |
Storage Temperature | -31 – 158 deg F (-35 – 70 deg C) | |
Humidity | 10–90% non-condensing | |
Noise Level | 62.74 dBA | |
Operating Altitude | Up to 7,400 ft (2,250 m) | |
Compliance | FCC Part 15 Class A, RCM, VCCI, CE, UL/cUL, CB | |
Certifications | ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN; USGv6/IPv6 |
همواره یکی از ثابتترین و البته مهمترین بخشهای برقراری امنیت، ایجاد قابلیتهای احراز هویت و…
امروزه تامین امنیت درگاه (Gateway Security) از دغدغه های مهم هر سازمانی است که این…
مفهوم DNS Hijacking روش های انجام DNS Hijacking تأثیرات DNS Hijacking روشهای مقابله با دزدی…