توضیحات
فایروال FortiGate 7060E یک راهکار امنیتی سطح سازمانی و دیتاسنتر از سری 7000E شرکت Fortinet است که بهصورت شاسی (chassis-based) و ماژولار طراحی شده و برای محافظت از شبکههای بزرگ، هسته دیتاسنتر، ارائهدهندگان خدمات و سازمانهای Enterprise با نیازهای بسیار بالا مناسب است. این سیستم با پشتیبانی از چندین ماژول پردازش و رابط (FPM و FIM)، عملکرد بسیار بالا در throughput فایروال تا حدود 630 Gbps، IPsec/SSL VPN، IPS، NGFW، بازرسی عمیق ترافیک رمزنگاریشده و هزاران کانکشن همزمان ارائه میدهد، ضمن اینکه قابلیتهای امنیتی پیشرفته مبتنی بر FortiOS و سرویسهای FortiGuard را نیز فراهم میکند؛ این مجموعه، FortiGate 7060E را به گزینهای قدرتمند برای شبکههای بزرگ و محیطهای با ترافیک بسیار بالا تبدیل میکند.
این فایروال سازمانی شاسیمحور نسل جدید که عملکردی پیشرو در بازار ارائه میدهد؛ شامل 100 گیگابیتبرثانیه توان NGFW، 120 گیگابیتبرثانیه توان IPS و 80 گیگابیتبرثانیه توان حفاظت در برابر تهدیدات. با توجه به حجم بالای ترافیکی که از سمت سرویسهای ابری، کاربران متعدد، اپلیکیشنها و تجهیزات IoT در شبکهها جریان دارد، کارایی و ظرفیت بالا به ویژگیهایی حیاتی در فایروالها تبدیل شدهاند. در عین حال، محافظت در برابر تهدیدات سایبری پیشرفته و بدافزارها نیز اهمیت بالایی دارد؛ بهویژه اینکه امروزه بخش زیادی از تهدیدات در دل ترافیک رمزنگاریشده SSL پنهان میشوند که روندی رو به رشد دارد.
سازمانها در این فضای رقابتی و دائماً در حال تغییر، نمیتوانند میان عملکرد شبکه و قابلیتهای امنیتی یکی را فدا کنند؛ آنها به هر دو نیاز دارند. FG-7060E با ارائه سرعت بسیار بالا در NGFW و حفاظت پیشرفته در برابر تهدیدات، این نیاز را در قالب یک شاسی ماژولار و بهینه برآورده میکند.
این محصول بهعنوان یک دروازه امنیتی ردهبالا، دارای چهار ماژول پردازشی برای سرویسهای امنیتی پیشرفته و دو ماژول رابط شبکه برای دستیابی به بیشترین تراکم پورت و پهنای باند است و برای سناریوهای مختلف استقرار کاملاً ایدهآل محسوب میشود؛ چه بهعنوان فایروال نسل جدید و چه فایروال دیتاسنتر در لبه شبکه یا بخشهای داخلی.

سرویس ها
سرویس های امنیتی فورتی گارد (FortiGuard)
فورتی گارد لبز (FortiGuard Labs) هوش آنی چشم انداز تهدید را تأمین کرده و امنیت جامعی را در بسیاری از محصولات فورتی نت فراهم می کند. این تیم که از محققان تهدیدات امنیتی، مهندسین و متخصصین حرفه ای تشکیل می شود با بسیاری از سازمان های مانیتورینگ تهدید سراسر دنیا، عرضه کنندگان شبکه و امنیت و دستگاه های اجرای قانون در حال همکاری است:
- پلتفرمی کاملاً یکپارچه به همراه یک سیستم عامل برای تمام سرویس های شبکه و امنیت در تمام پلتفرم های فورتی گیت
- محافظت حرفه ای: عملکرد و امنیت این پلتفرم مورد تأیید NSS Labs، VB100، AV Comparatives و ICSA قرار گرفته است.
- قابلیت کنترل هزاران اپلیکیشن، مسدود کردن جدیدترین اکسپلویت ها (exploit) و فیلتر کردن ترافیک وب بر اساس میلیون ها رتبه بندی لحظه ای آدرس ها به همراه پشتیبانی از TLS 1.3
- قابلیت شناسایی، جلوگیری و مهار حملات پیشرفته با فریم ورک پیشرفته با جلوگیری از نفوذ و محافظت پیشرفته در برابر تهدید به کمک هوش مصنوعی و در عرض چند دقیقه
- بهبود تجربه کاربری با قابلیت های خلاقانه SD-WAN و امکان شناسایی، مهار و ایزوله سازی تهدیدات با بخش بندی هدفمند
- افزایش سرعت سخت افزاری با پردازنده SPU برای بهبود عملکرد امکانات امنیتی
پنل جلویی FortiGate 7060E
شاسی توسط دو ماژول مدیریت سیستم افزونه (SMM) بهصورت افزونه و پشتیبان مدیریت میشود. هر ماژول شامل یک اتصال اترنت و همچنین دو پورت کنسول قابلسوئیچ است که امکان برقراری ارتباط کنسول با ماژولهای نصبشده در اسلاتهای شاسی را فراهم میکند. ماژول SMM فعال، کنترل سیستم خنکسازی و مدیریت توان شاسی را بر عهده دارد و یک رابط برای مدیریت ماژولهای نصبشده در شاسی ارائه میدهد.
پنل جلویی FortiGate 7060E (نمونه پیکربندی ماژولها)

نقشه شماتیک FortiGate 7060E
شماتیک شاسی FortiGate-7060E که در زیر آمده، کانالهای ارتباطی بین اجزای شاسی را نشان میدهد، از جمله ماژولهای مدیریت سیستم (SMM1 و SMM2)، ماژولهای رابط فرانتاند (FIM1 و FIM2) و ماژولهای پردازش فرانتاند (FPM3، FPM4، FPM5 و FPM6).

0x20 دارد و ماژول غیرفعال همیشه آدرس 0x22 دارد. ماژول فعال با تمام ماژولهای نصبشده در شاسی از طریق Base Backplane ارتباط برقرار میکند. هر ماژول، از جمله SMMها، دارای یک Shelf Management Controller (SMC) است. این SMCها از ارتباط IPMB بین SMM فعال و ماژولهای FIM و FPM پشتیبانی میکنند تا دادههای حسگر را ذخیره و به اشتراک بگذارند؛ دادههایی که SMM برای کنترل خنککننده و توزیع توان شاسی استفاده میکند. Base Backplane همچنین از ارتباط سریال برای دسترسی کنسول از SMM به تمام ماژولها و ارتباط اترنت ۱ گیگابیت بر ثانیه برای مدیریت و تبادل سیگنالهای قلب تپنده (heartbeat) بین ماژولها پشتیبانی میکند. FIM1 و FIM2 (آدرسهای IPMB: 0x82 و 0x84) ماژولهای FIM در اسلاتهای ۱ و ۲ هستند. رابطهای این ماژولها شاسی را به شبکههای داده متصل میکنند و میتوانند برای دسترسی مدیریتی اترنت به اجزای شاسی استفاده شوند. FIMها شامل پردازندههای DP2 هستند که نشستها (sessions) را از طریق Integrated Switch Fabric (ISF) به پردازندههای NP6 موجود در FPMها توزیع میکنند. دادههای نشستها از طریق Chassis Fabric Backplane با پهنای باند ۸۰ گیگابیت بر ثانیه به FPMها منتقل میشوند. FPM03، FPM04، FPM05 و FPM06 (آدرسهای IPMB: 0x86، 0x88، 0x8A و 0x8C) ماژولهای پردازنده FPM در اسلاتهای ۳ تا ۶ هستند. این ماژولهای کاری نشستهایی را که توسط FIMها توزیع شدهاند، پردازش میکنند. FPMها شامل پردازندههای NP6 هستند که وظیفه بارگیری (offload) نشستها از CPU FPM را بر عهده دارند و پردازندههای CP9 که پردازش محتوا را سرعت میبخشند. این محصول همراه با لایسنس آنلاین و آفلاین قابل ارائه میباشد.
مشتریان محترم میتوانند جهت خرید محصول، دریافت مشاوره تخصصی و استعلام قیمت از طریق پیشگامان فناوری اطلاعات هامون اقدام نمایند.






فعلا هیچ نظری ثبت نشده است.