فایروال فورتی گیت FG-2600f با ارائه ی قابلیت های پیشرفته ای مانند threat protection و SSL inspection، یک گزینه ی مناسب برای ارائه دهندگان خدمات و سازمان ها در مقیاس بزرگ محسوب می شوند. آن ها را می توان در بخش های مختلف شبکه مانند لبه ی شبکه/فضای ابری، در مرکز دیتاسنترها و یا بخش های داخلی شبکه به کار برد. این سری از فورتی گیت ها با اینترفیس های پرسرعت، تراکم بالای پورت ها، بهره وری مطلوب و همچنین throughput بالا باعث می شود امنیتِ شبکه سازمانی شما به صورت کامل تامین شود.
امنیت فایروال فورتی گیت fg-2600F
شناسایی هزاران اپلیکیشن مختلف در داخل شبکه به منظور کنترل و نظارت کامل و اجرای دقیق پالیسی ها
محافظت در برابر انواع بدافزارها، اکسپلویت ها و وب سایت های مخرب در ترافیک های رمزنگاری شده و همچنین ترافیک های رمزنگاری نشده
شناسایی و جلوگیری از حملات شناخته شده و همچنین ناشناخته با استفاده از اطلاعات مبتنی بر تهدیدات که آزمایشگاه های فورتی گارد در اختیار می گذارد
عملکرد فایروال فورتی گیت fg-2006f
ارائه بالاترین سطح عملکردِ threat protection در فایروال فورتی گیت fg-2600F با بالاترین سرعت ممکن؛ با استفاده از تکنولوژی پردازنده امنیتی ویژه (SPU)
ارائه عملکردی ویژه و در سطح صنعتی و همچنین محافظت از ترافیک های رمزنگاری شده ی SSL
گواهی نامه ها
دریافت تاییدیه بالاترین سطح اثربخشی امنیتی و مطلوب ترین عملکرد
دریافت گواهی نامه unparalleled third-party از آزمایشگاه NSS
شبکه
ارائه قابلیت های پیشرفته ی شبکه که با امنیت لایه 7 و دامنه های مجازی (VDOMها) ادغام شده و به این ترتیب انعطاف پذیری گسترده و همچنین استفاده موثر از منابع را در اختیار کاربران قرار می دهد.
ارائه ی ترکیبی از رابط های پرسرعتِ مختلف به منظور توانمندسازی کاربران در استفاده از دیتاسنترها و به کارگیری WAN و همچنین ارائه بهترین TCO
مدیریت
شامل یک کنسول مدیریتیِ بسیار ساده و کارآمد بوده که نظارتی کامل و خودکار بر روی شبکه ایجاد می کند.
ارائه ی zero touch و ادغام آن با Security Fabric از طریق کنسول مدیریتی
ارائه ی یک چک لیست از پیش تعیین شده که بتوان با کمک آن بهترین اقدامات امنیتی را در پیش گرفت و وضعیت کلی شبکه را بهبود بخشید.
امنیت یکپارچه فایروال فورتی گیت fg-2600F
موجب نظارت گسترده تر، شناسایی end to end، به اشتراک گذاری اطلاعات مبتنی بر تهدیدات و همچنین اصلاح خودکار می گردد.
قابلیت های نسل جدید فایروال ها (NGFW) در فایروال فورتی گیت fg-2600F
کاهش پیچیدگی ها و به حداکثر رساندن میزان ROI با یکپارچه سازی قابلیت های threat protection در یک تجهیز امنیتی با عملکرد بالا و مجهز به SPU یا واحد پردازنده امنیتی
نظارت کامل بر کاربران، تجهیزات و اپلیکیشن ها از طریق اجرای کامل و دقیق پالیسی ها صرف نظر از موقعیت مکانی
محافظت در برابر آسیب پذیری های شبکه با بهره گیری از پالیسی امنیتی و موثرِ IPS و بهبود عملکرد شبکه با بالاترین سرعت ممکن
مسدود سازی تهدیداتِ ترافیک های رمزنگاری شده به صورت خودکار و با استفاده از قابلیت SSL inspection و استاندارد TLS 1.3
مسدود سازی حملات پیچیده و تازه کشف شده به صورت فوری و در لحظه؛ با استفاده از اطلاعات مبتنی بر تهدیدات که توسط آزمایشگاه فورتی گارد در اختیار گذاشته می شود.
Segmentation فایروال fg-2600f
ارائه ی قابلیت segmentation در فایروال فورتی گیت fg-2600f که با هر توپولوژی شبکه سازگار بوده و به این ترتیب امنیتی جامع در سطح شعب، دیتاسنترها و فضاهای ابری چندگانه را گسترش می دهد.
کاهش تهدیدات امنیتی با بهبود نظارت بر شبکه و تطبیق دسترسی ها با سطوح فعلیِ تایید شده و همچنین اجرای قابلیت access control به صورت کاملا موثر و کارآمد
ارائه قابلیت دفاعی مجهز به بازرسی لایه 7 با عملکرد بالا، قابلیت اصلاح به کمک SPU فورتی نت و همچنین TCO مورد تایید برای هر Mbps محافظت شده
محافظت از اپلیکیشن های مهم و کمک به پیاده سازی الزامات بدون نیاز به طراحی مجدد شبکه
درگاه ایمن وب
ایمن سازی دسترسی فایروال فورتی گیت fg-2600F به وب در برابر تهدیدات داخلی و خارجی؛ حتی برای ترافیک های رمزنگاری شده
کنترل و مسدود سازی دسترسی به وب بر اساس کاربر یا گروهی از کاربران از طریق دامنه ها و URLها
جلوگیری از "از دست رفتن داده ها" و نظارت بر فعالیت کاربران در اپلیکیشن های موجود در فضای ابری
مسدود سازی درخواست های DNS در برابر دامنه های مخرب
محافظت پیشرفته و چندلایه در برابر تهدیدات zero-day موجود در فضای وب
IPS
ارائه عملکرد معتبر IPS فایروال فورتی گیت fg-2600F به همراه سرعت و throughput بالا با بهره گیری از پردازنده های امنیتی هدفمند
استفاده از virtual patchها به منظور محافظت از شبکه در برابر آسیب پذیری ها و بهینه سازی زمان محفاظت از شبکه
بازرسی دقیق packet های دیتا با سرعت wire (حداکثر سرعت انتقال داده از طریق کابل شبکه) و امکان نظارت کامل بر ترافیک شبکه مانند ترافیک هایی که با TLS 1.3 رمزنگاری شده اند.
مسدود سازی تهدیدات تازه کشف شده به صورت فوری و در لحظه با استفاده از قابلیت پیشرفته ی threat protection که توسط خدمات فورتی گارد ارائه می گردد.
1. 2x GE RJ45 MGMT Ports
2. 2x 10 GE SFP+ / GE SFP HA Slots
3. 16x 10 GE / GE RJ45 Ports
4. 16x 25 GE SFP28 / 10 GE SFP+ / GE SFP Slots
5. 4x 100 GE QSFP28 / 40 GE QSFP+ Slots
Local Storages
–
AC Power Supply
100–240VAC, 47/63 Hz
Form Factor
Rack Mount, 2 RU
Variants
–
SSL Inspection Throughput
20 Gbps
لایسنس فورتیگیت، یک توافقنامه مبتنی بر اشتراک است که برای دسترسی به فیچرها، آپدیتهای امنیتی و پشتیبانی فنی توسطشرکت رسیس به کاربران، اعطا میشود.
این لایسنسها برای فعالسازی قابلیتهای امنیتی مانند firewalling، IPS ، antivirus، web filtering، Virtual Private Network، application control، IDS، OS و بسیاری موارد دیگر کاربرد دارند.
لایسنسهای فورتیگیت با پارتنامبرهای مختلف عرضه شده که هر یک، فیچرهای خاصی را ارائه میدهند؛ اما سه پارتنامبرِ 809، 950 و 928 پرفروشترینِ آنها میباشند. در واقع فورتینت، سه سطح از خدمات را در قالب Enterprise Protection (809)، Unified Threat Protection (950) و (928) Advanced Threat Protection ارائه میدهد.
در غیر این صورت، برای سازمانهایی که تمایل به سفارش هر یک از ماژولها به صورت انتخابی دارند، گزینهی A-la-carte ارائه شده است.
خدماتی که در قالب هر یک از لایسنسهای مذکور، ارائه میشود، در جدول زیر مشخص شده است.
برای اطلاعات بیشتر در خصوص هر یک از ماژولها و نوع خدماتی که ارائه میدهند، به FortiGate License مراجعه فرمایید.