فایروال FortiGate 2600F یکی از محصولات پیشرفته امنیتی ساخته شده توسط شرکت Fortinet است که برای حفاظت از شبکههای بزرگ و متوسط طراحی شده است. این دستگاه از تکنولوژیهای هوش مصنوعی و یادگیری ماشین استفاده میکند تا بتواند تهدیدات را به شکل لحظهای شناسایی کرده و به آنها واکنش نشان دهد. FortiGate 2600F به ویژگیهای مختلفی مانند جلوگیری از نفوذ (IPS)، فیلترینگ وب، و یک VPN امن مجهز است که به خوبی توانایی مدیریت حجم بالای ترافیک را داراست، و همین امر آن را به گزینهای ایدهآل برای محیطهای پر ترافیک تبدیل میکند. فراتر از تواناییهای امنیتی، فورتی گیت 2600F از منظر مقیاسپذیری و کارآمدی نیز بهینه شده است.
این دستگاه با معماری پرقدرت خود میتواند به آسانی با زیرساختهای موجود یکپارچه شود و از فناوری Fortinet Security Fabric بهره میبرد که امکان مدیریت متمرکز و یکپارچه امنیت شبکه را فراهم میسازد. با ارائه رابط کاربری ساده و امکانات مدیریتی پیشرفته، FortiGate 2600F به مدیران شبکه توانایی نظارت دقیق و کنترل کامل بر روی امنیت شبکه خود را میبخشد.
IPS | NGFW | Threat Protection | Interfaces |
---|---|---|---|
31 Gbps | 27 Gbps | 25 Gbps | Multiple GE RJ45, 25 GE SFP28 / 10 GE SFP+/ GE SFP and 100 GE QSFP28 / 40 GE QSFP+ slots |
مجموعه ای از خدمات امنیتی مبتنی بر هوش مصنوعی که توسط فورتی گارد ارائه می شود، با NGFW تلفیق شده و موجب ایمن سازی وب، محتوا و تجهیزات می گردد و از شبکه در برابر باج افزارها و سایر حملات سایبری پیچیده محافظت می کند. امکان نظارت بر کاربران در فورتی گیت 2600f، تجهیزات و اپلیکیشن ها به لطفِ قابلیت SSL inspection (TLS 1.3) فناوری Security Processing Unit (SPU)، کمک می کند از شبکه های سازمانی در سطح صنعتی محافظت گردد.
با ارائه قابلیت هایی مانند FortiGate WAN Edge که مجهز به یک سیستم عامل بوده و از چارچوب های مدیریتی و امنیتی نیز برخوردار است، می توان به انتقال و ایمن سازی WAN کمک نمود. تامین برترین سطح امنیت در فایروال fortigate 2600f برای دورکاری، شعب سازمان ها و فضای ابری ارتقا بهره وری از طریق اتوماسیون و تجزیه و تحلیل
SPUهای اختصاصی طراحی شده، FortiOS را توانمند میسازند تا شبکه و امنیت را در یکجا ادغام کرده و شبکههای امنیتی فوقمقیاسپذیر را ارائه دهند. عملکرد بینظیر و فوقالعاده بالا، بالاترین تعداد اتصالات و عملکرد اتصالات در ثانیه را همراه با عملکرد امنیتی بهینه ارائه میدهد تا از برنامههای حیاتی کسبوکار محافظت کند. ضد DDoS سختافزاری بهطور مؤثر حملات حجمی را پیشگیری کرده و وضعیت امنیتی قوی را ارائه میدهد.
با segment کردن شبکه و سازگاری با توپولوژی های مختلف می توان امنیتی جامع را برای شعب سازمانی، دیتاسنترها و همین طور فضاهای ابری ارائه داد. با سرعت و توسعه پذیری که VXLAN segmentation ارائه می دهد می توان توسط ruleهای لایه 4 فایروال، دامنه های فیزیکی و مجازی را به هم مرتبط ساخت شناسایی و جلوگیری از حملات شناخته شده، zero-day و حملات ناشناختهامکان نظارت بر کاربران در فورتی گیت 2600f، تجهیزات و اپلیکیشن ها به لطفِ قابلیت SSL inspection (TLS 1.3) فناوری Security Processing Unit (SPU)، کمک می کند از شبکه های سازمانی در سطح صنعتی محافظت گردد.
گزینههای مهاجرت CGNAT و IPv6 با عملکرد بالا و شتابدهی شده توسط SPU، شامل: NAT44، NAT444، NAT64/DNS64 و NAT46 برای اتصال و امنیت 4G Gi/sGi و 5G N6. امنیت دسترسی RAN با تجمیع IPsec مقیاسپذیر و با عملکرد بالا و دروازه امنیت کنترل (SecGW). امنیت در سطح کاربر با حفاظت کامل در برابر تهدیدات و قابلیت دید کامل به بازرسی GTP-U.
پردازندههای محتوا به عنوان همپردازنده عمل میکنند تا پردازشهای پرمصرف منابع امنیتی را از دوش پردازش اصلی بردارند. نسل نهم پردازنده محتوای Fortinet، یعنی CP9، با شتابدهی به رمزگشایی SSL (شامل TLS 1.3) و عملکردهای امنیتی، این قابلیتها را ارائه میدهد: • شتاب در الگوسازی و تطبیق و بررسی سریع ترافیک بلادرنگ برای شناسایی برنامهها • تسریع در پیشاسکن/پیشتطبیق IPS، انتقال همبستگی امضاها و پردازش سریعتر آنتیویروس
یک پردازنده شبکه inline است که برای فراهم کردن عملکرد و مقیاسپذیری بینظیر برای عملکردهای حیاتی شبکه عمل میکند. پردازنده شبکه SPU NP7 شرکت Fortinet، با عملکردهای FortiOS همکاری میکند تا امکانات زیر را فراهم کند: فایروال در مقیاس بالا، راهاندازی سریع جلسات و تأخیر بسیار کم عملکرد برتر برای VPN، خاتمه VXLAN، ثبت سختافزاری و جریانهای سنگین داده (Elephant flow)
FG-2600F/-DC | FG-2601F/-DC | |
---|---|---|
Interfaces and Modules | ||
Hardware Accelerated 10 GE / GE RJ45 Ports | 16 | |
Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ / GE SFP Slots | 16 | |
Hardware Accelerated 100 GE QSFP28 /40 GE QSFP+ Slots | 4 | |
Hardware Accelerated 10 GE SFP+ / GE SFP HA Slots | 2 | |
GE RJ45 Management Ports | 2 | |
USB 3.0 Port | 1 | |
Console RJ45 Port | 1 | |
Onboard Storage | 0 | 2x 1 TB NVMe SSD |
Trusted Platform Module (TPM) | Yes | |
Included Transceivers | 2x SFP+ (SR 10 GE) | |
System Performance — Enterprise Traffic Mix | ||
IPS Throughput2 | 31 Gbps | |
NGFW Throughput2, 4 | 27 Gbps | |
Threat Protection Throughput 2, 5 | 25 Gbps | |
System Performance and Capacity | ||
IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP) | 198 / 196 / 140 Gbps | |
IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP) | 198 / 196 / 140 Gbps | |
Firewall Latency (64 byte, UDP) | 3.41 μs | |
Firewall Throughput (Packet per Second) | 210 Mpps | |
Concurrent Sessions (TCP) | 24 Million / 40 Million* | |
New Sessions/Second (TCP) | 1 Million / 2 Million* | |
Firewall Policies | 100 000 | |
IPsec VPN Throughput (512 byte)1 | 55 Gbps> | |
Gateway-to-Gateway IPsec VPN Tunnels | 20 000 | |
Client-to-Gateway IPsec VPN Tunnels | 100 000 | |
SSL-VPN Throughput | 16 Gbps | |
Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode) | 30 000 | |
SSL Inspection Throughput (IPS, avg HTTPS)3 | 20 Gbps | |
SSL Inspection CPS (IPS, avg. HTTPS)3 | 16 000 | |
SSL Inspection Concurrent Session (IPS, avg HTTPS)3 | 2.7 Million | |
Application Control Throughput (HTTP 64K)2 | 64 Gbps | |
CAPWAP Throughput (HTTP 64K) | 62.5 Gbps | |
Virtual Domains (Default / Maximum) | 10 / 500 | |
Maximum Number of FortiSwitches Supported | 196 | |
Maximum Number of FortiAPs (Total /Tunnel) | 4096 / 2048 | |
Maximum Number of FortiTokens | 20 000 | |
Maximum Number of Registered FortiClients | 20 000 | |
High Availability Configurations | Active-Active, Active-Passive, Clustering | |
Dimensions and Power | ||
Height x Width x Length (inches) | 3.5 x 17.25 x 21.1 | |
Height x Width x Length (mm) | 88.4 x 438 x 536 | |
Weight | 30.6 lbs (13.9 kg) | 30.9 lbs (14.0 kg) |
Form Factor (supports EIA/non-EIA standards) | Rack Mount, 2RU | |
AC Power Supply | 100–240VAC, 47/63 Hz | |
Power Consumption (Average / Maximum) | 416 W / 510 W | 420.3 W / 513.7 W |
Current (Maximum) | 6A | |
Heat Dissipation | 1740 BTU/h | 1754 BTU/h |
Redundant Power Supplies (Hot Swappable) | Yes (Default dual AC PSU for 1+1 Redundancy) | |
Power Supply Efficiency Rating | 80Plus Compliant | |
Operating Environment and Certifications | ||
Operating Temperature | 32°F to 104°F (0°C to 40°C) | |
Storage Temperature | -31°F to 158°F (-35°C to 70°C) | |
Humidity | 10% to 90% non-condensing | |
Noise Level | 71.72 dBA | |
Forced Airflow | Side and Front to Back | |
Operating Altitude | Up to 10 000 ft (3048 m) | |
Compliance | FCC Part 15 Class A, RCM, VCCI, CE, UL/cUL, CB | |
Certifications | USGv6/IPv6 |
مفهوم DNS Hijacking روش های انجام DNS Hijacking تأثیرات DNS Hijacking روشهای مقابله با دزدی…
امروزه اکثر سازمان های بزرگ محیط های IT گسترده ای دارند که پیچیدگی آن به…
مجازی سازی نرم افزار یکی از راهکارهای مرکز داده شرکت پیشگامان فناوری اطلاعات هامون است.…