فایروال فورتی گیت FG-6300F از سری 6000 فایروال های شرکت فورتی نت است، از سایر مدل های این سری می توان به FG-6500F اشاره کرد که بهترین عملکرد ممکن در محافظت برابر تهدید و بازبینی SSL را در اختیار سازمان های بزرگ و ارائه دهندگان خدمات قرار می دهد. این سری در لبه سازمان/کلود، هسته دیتاسنتر یا بخش های داخلی قابل استفاده است. اینترفیس های پرسرعت، ظرفیت بالای پورت، بازده امنیتی و توان عملیاتی بالای سری 6000F به حفظ اتصال و امنیت شبکه شما کمک زیادی می کنند. فورتی گیت سری 6000F با فراهم سازی پردازنده اختصاصی برای مدیریت و SPU های ویژه و اختصاصی برای پردازش امنیتی، بخش مدیریت و دیتا پلین را تفکیک کرده است.
امنیت
قابلیت شناسایی هزاران اپلیکیشن در ترافیک شبکه به منظور بازبینی دقیق و اجرای دقیق سیاست ها
محافظت در برابر بدافزارها، اکسپلویت ها و وب سایت های مخرب در ترافیک رمزنگاری شده و رمزنگاری نشده
شناسایی حملات شناخته شده و ناشناس و مقابله با آن ها با استفاده از هوش تهدید بی وقفه هوش مصنوعی سرویس های امنیتی فورتی گارد لبز (FortiGuard Labs)
عملکرد
بهترین عملکرد محافظت در برابر تهدید و تأخیر بسیار کم با استفاده از تکنولوژی پردازنده امنیتی ویژه (SPU)
بهترین عملکرد و محافظت در زمینه محافظت از ترافیک رمزنگاری شده SSL
گواهینامه
دارای بهترین بازده و عملکرد امنیتی که به صورت مجزا تست و تأیید شده اند
دریافت گواهینامه های بی نظیر از NSS Labs Networking
شبکه
ارائه قابلیت های پیشرفته شبکه با قابلیت یکپارچه سازی با امنیت پیشرفته لایه 7 و دامنه های مجازی (VDOM ها) برای فراهم سازی انعطاف پذیری گسترده، چند مستأجری و استفاده بهینه از منابع
ارائه ترکیبی منعطف و پرظرفیت از اینترفیس های پرسرعت مختلف به منظور دستیابی به بهترین هزینه مالکیت کل (TCO) برای مشتریان، دیتاسنتر و WAN
مدیریت
معماری سخت افزاری با تفکیک مدیریت و دیتاپلین
دارای پردازنده اختصاصی برای قابلیت مدیریت و SPU اختصاصی برای پردازش امنیتی
Security Fabric
به محصولات شرکای فورتی نت (Fortinet) و فابریک (Fabric) کمک می کند قابلیت دید گسترده تر، تشخیص سر به سر یکپارچه، اشتراک گذاری هوش تهدید و قابلیت ترمیم خودکار را فراهم کنند.
کاهش پیچیدگی با ترکیب امکانات امنیتی محافظ در برابر تهدید و اپلاینس امنیتی شبکه
قابلیت شناسایی و جلوگیری از تهدیدات با جلوگیری از نفوذ به پورت و پروتکلی که اپلیکیشن های ترافیک شبکه شما را مورد بررسی قرار می دهد
فراهم سازی بهترین عملکرد ممکن در بازبینی SSL با استفاده از سایفرهای ضروری و افزایش ROI (بازده سرمایه)
قابلیت مسدود کردن حملات حرفه ای جدید با محافظت حرفه ای در برابر تهدید به صورت لحظه ای
امنیت موبایل برای 4G، 5G و IoT
امنیت SGi LAN با چند پردازنده SPU برای فراهم سازی CGNAT حرفه ای و افزایش سرعت ترافیک IPv4 و IPv6
امنیت دسترسی RAN با جمع آوری IPsec به بهترین شکل ممکن و کنترل درگاه امنیتی (SecGW)
دارای چند اینترفیس پرسرعت مختلف برای انعطاف پذیری در پیاده سازی
تأمین امنیت کاربر با محافظت کامل در برابر تهدید و فراهم سازی قابلیت دید کامل بر روی بازبینی GTP-U
امنیت حرفه ای برای بازبینی پروتکل های مختلفی مانند SCTP، Diameter، GTP-C، SIP و محافظت در برابر حملات
دارای اینترفیس های پرسرعت 10G/40G/100G برای افزایش انعطاف پذیری در پیاده سازی
بخش بندی
بخش بندی هدفمند، فریم ورک امنیتی قدرتمندی ایجاد می کند و در عین حال ریسک، هزینه و پیچیدگی را کاهش می دهد.
با Security Fabric کاملاً یکپارچه شده است تا راهکارهای جانبی قابلیت کار داشته باشند، ارزیابی اطمینان به صورت مداوم انجام شده و از این طریق از حملات پیشرفته جلوگیری شود.
محافظت از اپلیکیشن های حیاتی کسب و کار و کمک به پیروی از قوانین و مقررات بدون نیاز به طراحی مجدد شبکه
IPS
کاهش آسیب پذیری های پچ نشده به شکل کاملاً مقرون بصرفه برای سیستم هایی که پچ کردن آن سخت است (مانند IoT، ICS و Scada)
محافظت از داده های حساس برای پیروی از قوانین و مقررات مختلف مانند PCI، HIPPA، PII و GDPR
موتورهای بازبینی مختلف، فیدهای هوش تهدید و محافظت پیشرفته در برابر تهدید برای مقابله با تهدیدات ناشناخته به صورت لحظه ای
مقابله حرفه ای با نفوذ به همراه بازبینی SSL با عملکرد عالی
استقرار فورتی گیت 6300F/6500F در شبکه های بزرگ (NGFW، بخش بندی هدفمند)
استقرار فورتی گیت 6300F/6500F در دیتاسنتر (IPS/NGFW، بخش بندی هدفمند)
دارای پردازنده SPU
پردازنده های سفارشی SPU توان لازم برای تشخیص محتوای مخرب را با سرعت چند گیگابیت بر ثانیه فراهم می کنند.
تکنولوژی های امنیتی دیگر نمی توانند محافظت کافی در برابر تهدیدات گسترده محتوا و اتصال را فراهم کنند، چون به پردازنده های عمومی و همه کاره متکی اند و توان لازم برای این کار را ندارند.
پردازنده های SPU توان لازم برای مسدود کردن تهدیدات جدید را فراهم نموده و از گواهینامه های سختگیرانه پشتیبانی می کنند. علاوه بر این تضمین می کنند که راهکار امنیت شبکه شما به عامل کند کننده شبکه تبدیل نشود.
پردازنده شبکه
پردازنده شبکه جدید فورتی نت با نام SPU NP6 با سیستم عامل ForiOS به خوبی عمل می کند تا قابلیت های زیر را برای شما فراهم نماید:
عملکرد عالی فایروال برای IPv4/IPv6، SCTP و ترافیک مالتی کست به همراه تأخیر بسیار پایین در حد 2 میکروثانیه
افزایش سرعت تونل VPN، CAPWAP و IP
جلوگیری از نفوذ مبتنی بر آنومالی (ناهنجاری)، برداشتن بار پردازش چک سام از روی پردازنده اصلی و پیوند تکه های بسته ها (پکت ها)
شکل دهی به ترافیک و صف بندی اولویت ها
پردازنده محتوا
پردازنده محتوای جدید فورتی نت با نام SPU CP9 خارج از جریان ترافیک مستقیم عمل می کند و سرعت بررسی امکانات امنیتی نیازمند محاسبات بالا را افزایش می دهد:
بهبود عملکرد IPS با قابلیت منحصر به فرد تطبیق امضای کامل در ASIC
دارای قابلیت های بازبینی SSL مبتنی بر جدیدترین مجموعه سایفرهای الزامی
قابلیت برداشتن بار رمزنگاری و رمزگشایی از روی پردازنده اصلی
پردازنده توزیع
پردازنده توزیع SPU DP3 فورتی نت، قابلیت تعادل بار سخت افزاری را برای ترافیک ورودی به واحدهای پردازش مختلف فراهم کرده است.
Fortinet Securtiy Fabric
Securtiy Fabric قابلیت دید عالی، جلوگیری از نفوذ با هوش مصنوعی و عملیات ها، ارکستراسیون و پاسخگویی خودکار را در تمام محصولات فورتی نت و اکوسیستم آن فراهم کرده است. علاوه بر این با اضافه شدن بار کاری و داده های بیشتر امنیت را گسترش می دهد و خود را به صورت پویا با آن منطبق می کند. این امنیت از داده ها، کاربران و اپلیکیشن هایی که میان IoT، دستگاه ها و محیط های کلود شبکه در حرکت اند محافظت می کند. تمام این قابلیت ها تحت مدیریت Single Pane of Glass قرار دارند و در نتیجه قابلیت های امنیتی در کل محیط شما توزیع می شوند و در عین حال پیچیدگی به میزان قابل توجهی کاهش می یابد.
تجهیزات فورتی گیت اساس Security Fabric هستند و با قابلیت یکپارچه سازی با محصولات امنیتی دیگر فورتی نت و راهکارهای شرکای Fabric، امنیت و قابلیت دید را افزایش می دهند.
FortiOS
به کمک سیستم عامل شهودی FortiOS می توانید تمام قابلیت های شبکه و امنیت را در کل پلتفرم فورتی گیت کنترل کنید. علاوه بر این با پلتفرم امنیت نسل جدید و یکپارچه می توانید در زمان و هزینه های عملیاتی خود صرفه جویی کنید.
سرویس ها
سرویس های امنیتی فورتی گارد (FortiGuard)
فورتی گارد لبز (FortiGuard Labs) هوش آنی چشم انداز تهدید را تأمین کرده و امنیت جامعی را در بسیاری از محصولات فورتی نت فراهم می کند. این تیم که از محققان تهدیدات امنیتی، مهندسین و متخصصین حرفه ای تشکیل می شود با بسیاری از سازمان های مانیتورینگ تهدید سراسر دنیا، عرضه کنندگان شبکه و امنیت و دستگاه های اجرای قانون در حال همکاری است:
پلتفرمی کاملاً یکپارچه به همراه یک سیستم عامل برای تمام سرویس های شبکه و امنیت در تمام پلتفرم های فورتی گیت
محافظت حرفه ای: عملکرد و امنیت این پلتفرم مورد تأیید NSS Labs، VB100، AV Comparatives و ICSA قرار گرفته است.
قابلیت کنترل هزاران اپلیکیشن، مسدود کردن جدیدترین اکسپلویت ها (exploit) و فیلتر کردن ترافیک وب بر اساس میلیون ها رتبه بندی لحظه ای آدرس ها به همراه پشتیبانی از TLS 1.3
قابلیت شناسایی، جلوگیری و مهار حملات پیشرفته با فریم ورک پیشرفته با جلوگیری از نفوذ و محافظت پیشرفته در برابر تهدید به کمک هوش مصنوعی و در عرض چند دقیقه
بهبود تجربه کاربری با قابلیت های خلاقانه SD-WAN و امکان شناسایی، مهار و ایزوله سازی تهدیدات با بخش بندی هدفمند
افزایش سرعت سخت افزاری با پردازنده SPU برای بهبود عملکرد امکانات امنیتی
سرویس های پشتیبانی فورتی کِر (FortiCare)
تیم پشتیبانی مشتریان فورتی کر وظیفه پشتیبانی فنی تمام محصولات فورتی نت را در سراسر جهان بر عهده دارند. فورتی کر با برخورداری از تیم پشتیبانی در آمریکا، اروپا، خاور میانه و آسیا به تمام سازمان ها خدمت رسانی می کند.
لطفاً برای اطلاعات بیشتر به آدرس های www.forti.net/fortiguard و www.forti.net/forticare مراجعه نمایید.
4x 40/100 GE QSFP28 slots
24x 1/10/25 GE SFP28 slots
2x 1 GE RJ45 management ports
2x 10 GE SFP+ HA ports, 1x 1/10 GE SFP
Local Storage
2TB NVMe (6301F)
SSL VPN Throughput
9Gbps
Firewall Policies
200,000
Concurrent Sessions (TCP)
120Million
Power Supplies
3x AC power supplies
لایسنس فورتیگیت، یک توافقنامه مبتنی بر اشتراک است که برای دسترسی به فیچرها، آپدیتهای امنیتی و پشتیبانی فنی توسطشرکت رسیس به کاربران، اعطا میشود.
این لایسنسها برای فعالسازی قابلیتهای امنیتی مانند firewalling، IPS ، antivirus، web filtering، Virtual Private Network، application control، IDS، OS و بسیاری موارد دیگر کاربرد دارند.
لایسنسهای فورتیگیت با پارتنامبرهای مختلف عرضه شده که هر یک، فیچرهای خاصی را ارائه میدهند؛ اما سه پارتنامبرِ 809، 950 و 928 پرفروشترینِ آنها میباشند. در واقع فورتینت، سه سطح از خدمات را در قالب Enterprise Protection (809)، Unified Threat Protection (950) و (928) Advanced Threat Protection ارائه میدهد.
در غیر این صورت، برای سازمانهایی که تمایل به سفارش هر یک از ماژولها به صورت انتخابی دارند، گزینهی A-la-carte ارائه شده است.
خدماتی که در قالب هر یک از لایسنسهای مذکور، ارائه میشود، در جدول زیر مشخص شده است.
برای اطلاعات بیشتر در خصوص هر یک از ماژولها و نوع خدماتی که ارائه میدهند، به FortiGate License مراجعه فرمایید.