فایروال فورتی گیت 7060E

FortinetFortiGate
  • توان عملیاتی حفاظت از تهدیدات: 80 گیگابیت بر ثانیه
  • توان عملیاتی سیستم تشخیص نفوذ (IPS) : 120 گیگابیت بر ثانیه
  • توان عملیاتی فایروال نسل جدید  (NGFW Throughput ) : 100 گیگابیت بر ثانیه

کاتالوگ Fortinet FortiGate 7060E Firewall

مقایسه

توضیحات

فایروال FortiGate 7060E یک راهکار امنیتی سطح سازمانی و دیتاسنتر از سری 7000E شرکت Fortinet است که به‌صورت شاسی (chassis-based) و ماژولار طراحی شده و برای محافظت از شبکه‌های بزرگ، هسته دیتاسنتر، ارائه‌دهندگان خدمات و سازمان‌های Enterprise با نیازهای بسیار بالا مناسب است. این سیستم با پشتیبانی از چندین ماژول پردازش و رابط (FPM و FIM)، عملکرد بسیار بالا در throughput فایروال تا حدود 630 Gbps، IPsec/SSL VPN، IPS، NGFW، بازرسی عمیق ترافیک رمزنگاری‌شده و هزاران کانکشن همزمان ارائه می‌دهد، ضمن اینکه قابلیت‌های امنیتی پیشرفته مبتنی بر FortiOS و سرویس‌های FortiGuard را نیز فراهم می‌کند؛ این مجموعه، FortiGate 7060E را به گزینه‌ای قدرتمند برای شبکه‌های بزرگ و محیط‌های با ترافیک بسیار بالا تبدیل می‌کند.

 

این فایروال سازمانی شاسی‌محور نسل جدید که عملکردی پیشرو در بازار ارائه می‌دهد؛ شامل 100 گیگابیت‌برثانیه توان NGFW، 120 گیگابیت‌برثانیه توان IPS و 80 گیگابیت‌برثانیه توان حفاظت در برابر تهدیدات. با توجه به حجم بالای ترافیکی که از سمت سرویس‌های ابری، کاربران متعدد، اپلیکیشن‌ها و تجهیزات IoT در شبکه‌ها جریان دارد، کارایی و ظرفیت بالا به ویژگی‌هایی حیاتی در فایروال‌ها تبدیل شده‌اند. در عین حال، محافظت در برابر تهدیدات سایبری پیشرفته و بدافزارها نیز اهمیت بالایی دارد؛ به‌ویژه اینکه امروزه بخش زیادی از تهدیدات در دل ترافیک رمزنگاری‌شده SSL پنهان می‌شوند که روندی رو به رشد دارد.

 

سازمان‌ها در این فضای رقابتی و دائماً در حال تغییر، نمی‌توانند میان عملکرد شبکه و قابلیت‌های امنیتی یکی را فدا کنند؛ آن‌ها به هر دو نیاز دارند. FG-7060E با ارائه سرعت بسیار بالا در NGFW و حفاظت پیشرفته در برابر تهدیدات، این نیاز را در قالب یک شاسی ماژولار و بهینه برآورده می‌کند.

این محصول به‌عنوان یک دروازه امنیتی رده‌بالا، دارای چهار ماژول پردازشی برای سرویس‌های امنیتی پیشرفته و دو ماژول رابط شبکه برای دستیابی به بیشترین تراکم پورت و پهنای باند است و برای سناریوهای مختلف استقرار کاملاً ایده‌آل محسوب می‌شود؛ چه به‌عنوان فایروال نسل جدید و چه فایروال دیتاسنتر در لبه شبکه یا بخش‌های داخلی.

 

 

سرویس ها

 

سرویس های امنیتی فورتی گارد (FortiGuard)

فورتی گارد لبز (FortiGuard Labs) هوش آنی چشم انداز تهدید را تأمین کرده و امنیت جامعی را در بسیاری از محصولات فورتی نت فراهم می کند. این تیم که از محققان تهدیدات امنیتی، مهندسین و متخصصین حرفه ای تشکیل می شود با بسیاری از سازمان های مانیتورینگ تهدید سراسر دنیا، عرضه کنندگان شبکه و امنیت و دستگاه های اجرای قانون در حال همکاری است:

  • پلتفرمی کاملاً یکپارچه به همراه یک سیستم عامل برای تمام سرویس های شبکه و امنیت در تمام پلتفرم های فورتی گیت
  • محافظت حرفه ای: عملکرد و امنیت این پلتفرم مورد تأیید NSS Labs، VB100، AV Comparatives و ICSA قرار گرفته است.
  • قابلیت کنترل هزاران اپلیکیشن، مسدود کردن جدیدترین اکسپلویت ها (exploit) و فیلتر کردن ترافیک وب بر اساس میلیون ها رتبه بندی لحظه ای آدرس ها به همراه پشتیبانی از TLS 1.3
  • قابلیت شناسایی، جلوگیری و مهار حملات پیشرفته با فریم ورک پیشرفته با جلوگیری از نفوذ و محافظت پیشرفته در برابر تهدید به کمک هوش مصنوعی و در عرض چند دقیقه
  • بهبود تجربه کاربری با قابلیت های خلاقانه SD-WAN و امکان شناسایی، مهار و ایزوله سازی تهدیدات با بخش بندی هدفمند
  • افزایش سرعت سخت افزاری با پردازنده SPU برای بهبود عملکرد امکانات امنیتی

پنل جلویی FortiGate 7060E

شاسی توسط دو ماژول مدیریت سیستم افزونه (SMM) به‌صورت افزونه و پشتیبان مدیریت می‌شود. هر ماژول شامل یک اتصال اترنت و همچنین دو پورت کنسول قابل‌سوئیچ است که امکان برقراری ارتباط کنسول با ماژول‌های نصب‌شده در اسلات‌های شاسی را فراهم می‌کند. ماژول SMM فعال، کنترل سیستم خنک‌سازی و مدیریت توان شاسی را بر عهده دارد و یک رابط برای مدیریت ماژول‌های نصب‌شده در شاسی ارائه می‌دهد.

پنل جلویی FortiGate 7060E (نمونه پیکربندی ماژول‌ها)

 

 

نقشه شماتیک FortiGate 7060E

 

شماتیک شاسی FortiGate-7060E که در زیر آمده، کانال‌های ارتباطی بین اجزای شاسی را نشان می‌دهد، از جمله ماژول‌های مدیریت سیستم (SMM1 و SMM2)، ماژول‌های رابط فرانت‌اند (FIM1 و FIM2) و ماژول‌های پردازش فرانت‌اند (FPM3، FPM4، FPM5 و FPM6).

به‌صورت پیش‌فرض، SMM2 ماژول فعال (Active SMM) است و SMM1 غیرفعال می‌باشد. ماژول فعال همیشه آدرس Intelligent Platform Management Bus (IPMB) برابر با 0x20 دارد و ماژول غیرفعال همیشه آدرس 0x22 دارد. ماژول فعال با تمام ماژول‌های نصب‌شده در شاسی از طریق Base Backplane ارتباط برقرار می‌کند. هر ماژول، از جمله SMMها، دارای یک Shelf Management Controller (SMC) است. این SMCها از ارتباط IPMB بین SMM فعال و ماژول‌های FIM و FPM پشتیبانی می‌کنند تا داده‌های حسگر را ذخیره و به اشتراک بگذارند؛ داده‌هایی که SMM برای کنترل خنک‌کننده و توزیع توان شاسی استفاده می‌کند. Base Backplane همچنین از ارتباط سریال برای دسترسی کنسول از SMM به تمام ماژول‌ها و ارتباط اترنت ۱ گیگابیت بر ثانیه برای مدیریت و تبادل سیگنال‌های قلب تپنده (heartbeat) بین ماژول‌ها پشتیبانی می‌کند. FIM1 و FIM2 (آدرس‌های IPMB: 0x82 و 0x84) ماژول‌های FIM در اسلات‌های ۱ و ۲ هستند. رابط‌های این ماژول‌ها شاسی را به شبکه‌های داده متصل می‌کنند و می‌توانند برای دسترسی مدیریتی اترنت به اجزای شاسی استفاده شوند. FIMها شامل پردازنده‌های DP2 هستند که نشست‌ها (sessions) را از طریق Integrated Switch Fabric (ISF) به پردازنده‌های NP6 موجود در FPMها توزیع می‌کنند. داده‌های نشست‌ها از طریق Chassis Fabric Backplane با پهنای باند ۸۰ گیگابیت بر ثانیه به FPMها منتقل می‌شوند. FPM03، FPM04، FPM05 و FPM06 (آدرس‌های IPMB: 0x86، 0x88، 0x8A و 0x8C) ماژول‌های پردازنده FPM در اسلات‌های ۳ تا ۶ هستند. این ماژول‌های کاری نشست‌هایی را که توسط FIMها توزیع شده‌اند، پردازش می‌کنند. FPMها شامل پردازنده‌های NP6 هستند که وظیفه بارگیری (offload) نشست‌ها از CPU FPM را بر عهده دارند و پردازنده‌های CP9 که پردازش محتوا را سرعت می‌بخشند.  

این محصول همراه با لایسنس آنلاین و آفلاین قابل ارائه می‌باشد.

مشتریان محترم می‌توانند جهت خرید محصول، دریافت مشاوره تخصصی و استعلام قیمت از طریق پیشگامان فناوری اطلاعات هامون اقدام نمایند.

 

فعلا هیچ نظری ثبت نشده است.

اولین نفری باشید که در مورد “فایروال فورتی گیت 7060E” نظر خود را می نویسید

نشانی ایمیل شما منتشر نخواهد شد.