فایروال فورتی گیت مدل Fortigate 1500D

تماس بگیرید

  • همزمانی Session ها : 12 میلیون
  • گذردهی آی پی اس : 11 گیگابایت در ثانیه
  •  RJ45 : 16

 

 

شناسه : 1500D دسته بندی: برچسب :

فایروال فورتی گیت 1500d  فایروالی قدرتمند برای ایجاد امنیت در کل شبکه ماست که توسط شرکت Fortinet ارائه شده است. این فایروال به عنوان نسل بعدی فایروال ها و یکی از پیشرفته ترین فایروال های سازمانی شناخته می شود. در این پست قصد داریم به بررسی مشخصات فایروال فورتی گیت 1500d بپردازیم، نکات مهم در خرید فایروال فورتی گیت 1500d را بررسی کنیم و در نهایت به شناخت بهتری از این محصول قدرتمند برسیم. همچنین لایسنس فایروال فورتی گیت 1500d که برای بسیاری از خریدان آن سوال برانگیز است را نیز بررسی خواهیم کرد. به مانند سایر محصولات شرکت فورتی نت این محصول هم جنبه های گوناگونی دارد که برای بسیاری از کارشناسان و خریداران آن جالب و جذاب است. با ما همراه باشید تا به بررسی فایروال فورتی گیت 1500d بپردازیم.

برای کسب اطلاعات بهتر درباره این محصول، کاتالوگها، بروشورها و دیتاشیت های زبان اصلی (انگلیسی) در انتهای همین پست برای دانلود قرار داده شده است. چنانچه تمایل داشته باشید نیز می توانید از وبلاگ سایت آی تی باز برای آشنایی بهتر با این محصول استفاده کنیم.

فایروال فورتی گیت 1500d

فایروال فورتی گیت 1500d فراتر از یک فایروال

در دنیای شبکه امروز هر روز با تهدیدات تازه و در عین حال تخصصی تری روبرو می شویم که می تواند شبکه، اطلاعات و راهکارهایی که ما در سازمان خودمان قرار داده ایم را تهدید کند. در همین حال هر روز سرعت نرم افزارها و ساختارهای سخت افزاری شبکه نیز افزوده می شود و فناوری های ارتباطی جدیدتر، کارآمدتر به بازار می آید که علاوه بر افزایش بهره وری شبکه می تواند زمینه ساز تهدیدات جدیدتر و قدرتمندی تری گردد. برای ایجاد یک خط دفاعی بسیار قوی در برابر این رنج گسترده از نرم افزارها و دیوایس های آسیب پذیر- بدون آنکه از سرعت و کارآمدی شبکه کاسته شود- ما نیازمند استفاده از ابزارهای قوی تر، به روز تر و پیشرفته تری در زمینه سیستم های دفاعی هستیم که بتواند عمق بیشتری را به رصدها و پایش ها امنیتی ما بدهد و در عین حال امنیت بیشتری را برای ما به ارمغان بیاورد. اینجاست که فایروال فورتی گیت 1500d به عنوان یک عنصر دفاعی بسیار قوی پا به میدان می گذارد.

عملکرد فوق العاده فایروال فورتی گیت 1500d

فایروال فورتی گیت 1500d از فناوری های پیشرفته و به روز در زمینه فایروال ها استفاده می کند که می تواند بهترین کلاس عملیاتی را برای ما به ارمغان بیاورد. بر اساس اطلاعات فنی منتشر شده درباره فایروال فورتی گیت 1500d، در این جا ما با سرعت پایش 80 گیگابیت بر ثانیه در حال فایروال و 11 گیگابیت بر ثانیه در هنگام بهره گیری از فناوری NGFW روبرو هستیم.

سخت افزارهایی که در فایروال فورتی گیت 1500d به کار رفته شده اند هم به صورت اختصاصی برای آن و امنیت شبکه طراحی شده اند.  در فایروال فورتی گیت 1500d از آخرین مدل پردازنده های ویژه امنیتی FortiASIC™ NP6 استفاده شده است. این پردازنده هماهنگی بسیار خوبی با سیستم عامل FortiOS™ 5 و نسخه بالاتر دارد. این سیستم عامل یک سیستم عامل قوی امنیتی است که همانطور که در ادامه خواهیم دید این سیستم عامل قدرت های نظارتی بسیار خوبی را در اختیار ما قرار می دهد و ما می توانیم از آن برای حافظت از نرم افزارها و داده های خود بر روی شبکه استفاده  بدون آنکه تاثیری بر روی دسترسی و یا عملکرد شبکه داشته باشد.

رصدهای عمیق تر با فایروال فورتی گیت 1500d

هنگامی که حرف از تشخیص نفوذ، کنترل نرم افزارها، و برخورد سریع و هوشمندان با نرم افزارهای نفوذی و بدافزارها باشد، فایروال فورتی گیت 1500d این امکان را به ما می دهد که دید عمیق تری بر روی محتواها، نرم افزارها، فعالیت های کاربران و نرم افزارها داشته باشیم. فایروال فورتی گیت 1500d از کنسول قوی استفاده می کند، این کنسول به ما امکان دریافت گزارش های دقیق، اعمال تدابیر امنیتی انعطاف پذیر بر روی موتور و کنترل بسیار عالی بر روی کاربران  را می دهد که در نتیجه آن به امنیتی پایدار و قوی دست پیدا می کنیم.

مزیت ها مهم در فایروال فورتی گیت 1500d

  • بهره گیری از آخرین سیستم های دفاع در برابر نفوذ: در فایروال فورتی گیت 1500d از آخرین سیستم های دفاع در برابر نفوذ، کنترل نرم افزار، نرم افزارهای ضد بدافزار و همچنین سامانه های سخت افزاری و نرم افزاری بسیار قوی استفاده شده است. این سامانه ها که در ادامه توضیحات بیشتری درباره آنها خواهیم داد، نسبت به نسل های قبلی از آن بسیار کارآمدتر و قوی تر شده اند؛
  • سرعت بالا پایش و رصد: اکنون سرعت پایش و رصد IPS ها به بیشتر از 11 گیگابیت بر ثانیه رسیده است؛
  • بهره گیری از پردازنده های FortiASIC: این پردازنده ها که به صورت ویژه برای فایروال فورتی گیت 1500d طراحی شده اند، به ما امکان استفاده از آخرین کلاس عملیاتی را می دهد. نسبت هزینه به ازای هر گیگابیت اطلاعات محافظت شده در این جا بسیار مقرون به صرفه است.
  • تعداد پورت های بیشتر با سرعت های بالاتر: در فایروال فورتی گیت 1500d از 8 پورت شبکه 10GbE و 16 پورت GbE معمولی استفاده شده است. این 24 پورت می توانند از ایجاد هرگونه گلوگاه امنیتی در شبکه شما جلوگیری کند؛
  • کنسول قابل برنامه ریزی با قابلیت گزارش دهی: اکنون برای نیروهای اجرای کنسول بسیار مجهزی فراهم شده است که امکان نظارت گسترده تر، تعریف تدابیر دفاعی جدید و تقویت تدابیر دفاعی موجود را به ما می دهد.

در کل فایروال فورتی گیت 1500d از نظر کارایی مزیت های زیر را داراست:

  • نرم افزار بسیار قوی و تشخیص تهدیدهای بسیار گسترده؛
  • عملکرد فوق العاده به نسبت نسل های پیشین و کاهش هزینه های نظارتی؛
  • ایجاد دیدگاه ها و تدابیر مبتنی کاربر و یا ابزارهای خاص در یک شبکه؛
  • آزادی عملکرد برای اضافه کردن تابع های عملیاتی بیشتر و همچنین ایجاد راهکارهای بهتر برای شناسایی تهدیدات؛
  • امکان حفاظت و ایجاد امنیت در گیت های ورودی از وب؛
  • بهره گیری از سیستم عامل FortiOS 5 و یا نسخه های بالاتر که امکان استفاده از مجموعه ای عظیم تری از توابع امنیتی برای محافظت از داده ها و اطلاعات را در اختیار ما قرار می دهد؛
  • دریافت انواع گواهینامه های معتبر از آزمایشگاه هی ICSA برای Firewall، Antivirus، SSL-VPN و …؛
  • دریافت پشتیبانی کامل از سوی سرویس های FortiCare و FortiGuard؛

مشخصات فایروال فورتی گیت 1500d

سخت افزار فایروال فورتی گیت 1500d

هنگامی که حرف از یک فایروال قوی به میان می آید سخت افزار قوی یکی از مهمترین گزینه هایی است که باید در نظر داشت. در این فایروال از پردازنده های FortiASIC™  استفاده شده است. این پردازنده ها به طور اخص برای کارهای امنیتی طراحی شده اند و امکان بررسی محتوای ترافیک شبکه با سرعت چند گیگابیت بر ثانیه را میسر می کنند.

یکی از مهمترین ویژگی هایی که این سری از پردازنده ها دارند آن است که آن ها این قدرت را به ما میدهد که بتوانیم با کمک سیستم های نرم افزاری تهدیدات «محتوا یا ارتباط محور» را شناسایی کنیم. این پردازنده ها به نسبت پردازنده های معمول که بر روی سرورها و سایر رایانه ها نصب می شوند مزیت های امنیتی بیشتری دارند. برای مثال یکی از مهمترین مزیت های آن ها این است که هیچ فاصله ای بین درگاه های ورودی و بخش پردازش وجود ندارد. این نکته ای است که در پردازنده های معمول سبب ایجاد مشکلات بسیاری می گردید.

پردازنده های FortiASIC  پردازنده هایی هستند که برای ما عملکرد بسیار خوبی را برای بلاک کردن تهدیدات، کسب گواهینامه های تاییدیه امنیتی از سوی مراجع دیگر، اطمینان از اتخاذ راهکارهای امن در شبکه و جلوگیری از ایجاد گلوگاه ها را به وجود می آورند.

در فایروال فورتی گیت 1500d از پردازنده های سری FortiASIC NP6 استفاده شده است. این پردازنده خارج از خط ترافیک شبکه قرار می گیرد و می تواند مزایای زیر را برای ما ایجاد کند:

  • عملکرد فوق العاده برای پروتکل های IPv4 و IPv6، SCTP  ترافیک های چند قالبی با حداقل تاخیر (3 میکروثانیه)؛
  • تسریع ایجاد تونل با پروتکل های VPN ، CAPWAP و IP؛
  • تشخیص نفوذ هایی با الگوهای غیر متعارف، بهره گیری از الگوریتم های Checksum و Packet Defragmentation؛
  • شکل دهی به ترافیک و بهترین اولویت دهی به صف ها؛

در کنار پردازنده های قبلی پردازنده های FortiASIC CP8 نیز استفاده شده است. این پردازنده ها هم خارج از جریان اصلی محتواها قرار می گیرند. این پردازنده ها امکان پایش محتوای شبکه را هم به صورت رمزنگاری شده و غیر رمزنگاری شده را دارند.  این پردازنده ها می توانند محتواهای با الگوهای رمزنگاری مبتنی بر امضا  (Signature-based Content) را نیز پایش و رصد کند.

برای ارتباط هر چه بهتر فایروال فورتی گیت 1500d با سایر بخش های شبکه  به خصوص در زمانی که از این فایروال در هسته شبکه استفاده می شود،  از پورت های شبکه با سرعت 10GbE استفاده شده است. تعداد بالای این پورت ها (8 مورد) امکان پاسخگویی به ترافیک های سنگین در شبکه را میسر می سازد. برای همین از ایجاد گلوگاه در شبکه جلوگیری می شود و طراحی ساده تری برای شبکه نیز ایجاد می شود. طراحی این پورت های سریع به گونه ای بوده است که نیازی به خدمت گرفتن ابزارها، پل ها و یا رابط های اضافی تر وجود ندارد.

FortiOS پیشرفته ترین سیستم عامل امنیتی در فایروال فورتی گیت 1500d

سیستم عامل FortiOS یکی سامانه مدیریتی جامع است که بر روی فایروال فورتی گیت 1500d و سایر فایروال های ساخت شرکت فورتی نت نصب می گردد. این سامانه نرم افزاری امکانات بی نظیری را برای مدیریت و هدایت تدابیر امنیتی را به شکل ساده در اختیار ما قرار می دهد. از جمله مهمترین مزایایی این سیستم امنیتی می توان به موارد زیر اشاره کرد:

  • انتخاب پیکربندی:  اکنون کاربران می توانند با استفاده از این سیستم عامل بهترین ساختار امنیتی مبتنی بر نیازهای توسعه مطلوب خودشان را از میان ساختارهای از پیش تعریف شده انتخاب کنند. مدیریت اصلی و پیکربندی امنیتی در این سامانه بسیار ساده تر شده است و انعطاف پذیری زیادی برای توسعه حالت های گوناگون فراهم آمده است.
  • رصد مفهومی (Contextual Visibility): اکنون دید عمیق بر روی فعالیت های شبکه به راحتی برایمان مقدور شده است. با وجود سیستم عامل FortiOS اکنون می توانیم داده های مختلفی را درباره تهدیدات، IPها، کاربران، ابزارها، نرم افزارها و هر اتفاق مهم دیگر در شبکه در اختیار داشته باشیم. با استفاده از این داده ها ادمین شبکه می تواند به راحتی تهدید را شناسایی کرده و نسبت به توقف آن ها اقدام کند.
  • امنیت پیشرفته: فناوری های گوناگونی در لوای سیستم عامل FortiOS به خدمت گرفته شده است. اکنون به لطف و مدد این فناوری ها امکان شناسایی انواع تهدیدات متعارف و غیرمتعارف پدید آمده است و همچنین عملکرد بهبود بسیار زیادی یافته است و تاخیرها به حداکثر رسیده است و از پیچیدگی های شبکه نیز به میزان زیادی کاسته شده است.

هنگامی که حرف از امکانات بسیار زیاد در یک فایروال باشد، مهمترین مسئله ای که در اینجا مطرح می شود، آن است که چطور این سامانه ها را هدایت و کنترل کنیم. در فایروالهای FortiGate از سیستم عامل FortiOS استفاده شده است. این سیستم عامل به شدت از پیچیدگی های عملیاتی، هزینه های جانبی آموزش و نیروی انسانی کاسته است و به ما امکان پاسخ به موقع و درست را به پلتفرم امنیتی مان را می دهد.

از جمله مزایای مهم در سیستم عامل های FotiOS می توان به موارد زیر اشاره کرد:

  • یک پلتفرم کاملا یکپارچه، با یک سیستم عامل واحد که می توان با استفاده از یک پنل تمام فعالیت های امنیتی و در شرف رویدادن در شبکه را بررسی کرد؛
  • پشتیبانی کردن از تمام پروتکل های و گواهینامه های امنیتی و دریافت تایید هایی مهم از مراکزی مانند آزمایشگاه هی NSS،  ویروس بولتن، شرکت AV Comparative، و آزمایشگاه های دولتی ICSA.  افزون بر آنکه این سامانه نرم افزاری می تواند خود را به سرعت با آخرین فناوری های امنیتی تطابق دهد؛
  • کنترل هزاران نرم افزار در حال اجرای بر روی شبکه، امکان بلاک کردن آخرین اکسپلویت ها و فیلتر کردن ترافیک های مبتنی بر میلیون ها رتبه بندی URL و در نهایت پشتیبانی کامل از TLS 1.3؛
  • بهبود شیوه های شناسایی، جلوگیری و دفاع خودکار در برابر حمله های پیشرفته در کمتر از چند دقیقه با استفاده از هوش مصنوعی و شیوه های جدید و به روز دفاعی؛
  • برطرف کننده تمام نیازهای مدیریت دفاعی شبکه مان با استفاده از سامانه مسیردهی، سوئیچینگ، و قابلیت های SD-WAN، به علاوه امکان مدیریت و استفاده از شیوه بخش بندی هدفمند شبکه؛
  • بکارگیری از تمام شیوه های شتاب بخشی پردازنده های امنیتی برای استفاده حداکثری از تمام ظرفیت های عملیاتی در شبکه؛

FortiOS در فایروال فورتی گیت 1500d

اعتبارنامه های صنعتی فایروال فورتی گیت 1500d

خانواده فایروالهای FortiGate  اکنون توانسته اند گواهینامه های گوناگونی را از سوی سازمان های استاندارد طرف ثالث به دست آورده اند. شرکت فورتی نت به عنوان یکی از طلایه داران امنیت شبکه شناخته می شود و به همین خاطر بسیاری از فناوری هایی که در فایروال های آن به کار گرفته می شوند به صورت انحصاری در اختیار این شرکت قرار دارد.  همچنین اعتبارنامه های گوناگون تاییدی است به کیفیت و کارآمدی این فایروال ها که در زمینه امنیت شبکه به خدمت گرفته شده اند.

حفاظت بیشتر و مقرون به صرفه بودن فایروال فورتی گیت 1500d

امنیت هزینه ای بسیار زیادی را به ادمین های شبکه تحمیل می کند. هرچه امنیت به سطح های بالاتری نیز برسد، هزینه ها نیز بیشتر و بیشتر می شود. فایروال فورتی گیت 1500d اکنون با امکانات امنیتی بسیار زیادی ارائه شده است. ساختارهای نرم افزاری و سخت افزاری زیادی برای کنترل WiFI، سرورهای Token و  کنترل نقطه های انتهایی و همچنین بهینه سازی شبکه های WAN در اختیار ما قرار گرفته است. با این حال هزینه های این امن سازی به شدت کاهش یافته است. به همین خاطر است که نرخ برگشت سرمایه ROI در این فایروال واقع به صرفه و مقرون به صرفه است.

ویژگی های مهم توسعه ای در فایروال فورتی گیت 1500d

(Next Generation Firewall (NGFW

  • کاهش پیچیدگی ها به وسیله ترکیب کردن قابلیت های امنیتی دفاعی در یک ابزار با عملکرد بالای امنیتی؛
  • شناسایی و توقف تهدیدات به وسیله شیوه های مقابله با نفوذ قدرتمند، که در فرای پورت ها و پروتکل ها بروز پیدا می کند و کارآمدی واقعی آن در ترافیک شبکه ها آزموده شده است؛
  • ارائه بالاترین عملکرد شناسایی و بررسی پروتکل های SSL با بهره گیری از ارزان ترین شیوه های صنعتی که موجب افزایش نرخ بازگشت سود به نسبت سرمایه گذاری های امنیتی می شود؛
  • بلاک کردن فعالانه حمله ها و تهدیدات جدید و نامتعارف بلافاصله بعد از شروع با استفاده از سامانه های دفاع در برابر تهدید؛

Segmentation

  • بخش بندی بر اساس اهداف متفاوت، با استفاده از چارچوب قوی امنیتی، در عین حال کاهش تهدیدات، هزینه ها و پیچیدگی هایی شبکه؛
  • یکپارچه شدن کامل با سامانه Security Fabric که به طرف های ثالث که به ارائه راهکارهای جدید می پردازند این امکان را می دهد که بتوانند به صورت مداوم ابزارها و تجهیزات خودشان را برای دفاع در برابر حمله های امنیتی بهبود ببخشند.
  • حفاظت از ابزارهای مهم کسب و کار و کمک به پیاده سازی و استفاده از فناوری های جدید بدون آنکه نیاز به طراحی مجدد شبکه باشد؛

IPS

  • مقرون به صرفه ترین شیوه برای جا به جا شدن بین شبکه های با مسیرهای آسیب پذیر به شبکه های با سامانه های مسیردهی قوی مانند IOT، ICS و Scada؛
  • حفاظت از داده های حساس برای رسیدن به انواع فناوری های سازگار کننده در شبکه مانند PCI، HIPPA، PII، GDPR؛
  • بهره گیری از چند موتور، تشخیص نفوذ، ارائه بازخورد های هوشمند درباره تهدیدات، تنظیمات مختص تشخیص نفوذ و انجام اقدامات دفاعی در برابر تهدیدات ناشناخته و نامتعارف به شکل بلافاصله بعد از شروع آن؛
  • بهترین شیوه شناسایی و دفاع در برابر نفوذ با بالاترین عملکرد تجسسی و پاشی برای پروتکل SSL؛

امنیت موبایل برای نسل های 4G، 5G و اینترنت اشیا (IOT)

  • سیستم امنیتی SGi LAN که به وسیله چند واحد پردازنده امنیتی SPU تقویت شده است، و می تواند عملکرد بالای CGNAT را ایجاد کند و به ترافیک های IPV4 و IPv6 سرعت ببخشد.
  • امنیتی دسترسی RAN با مقیاس پذیری و عملکرد بالا برای IPsec های تجمیعی، و کنترل امنیتی درگاه (SecGW)؛
  • انواع رابط های سریع با قابلیت توسعه انعطاف پذیر؛

بهره گیری از پردازنده های ویژه امنیت در فایروال فورتی گیت 1500d

واحدهای پردازنده امنیتی SPU،  به ما قدرت بسیار خوبی برای تشخیص محتواهای خرابکارانه را در ترافیک هایی با سرعت های متفاوت و چند مسیره را میدهد.

قدرت فوق العاده این واحدهای پردازش بسیار متفاوت تر از پردازنده های معمولی است، آن ها می تواند در برابر رنج گسترده ای از تهدیدات محتوا و یا ارتباط محور عمل کنند. در پردازنده های معمول، ساختارهای امنیتی زیاد تقویت نمی شوند، به همین خاطر آن ها بهترین بستر برای حمله های امنیتی به شبکه را فراهم می آورند.

پردازنده های SPU می توانند عملکردها بسیار خوبی را برای بلاک کردن تهدیدات نوظهور، ارائه بسترهای مطابق با گواهینامه های طرف های ثالث و ایجاد اطمینان از راهکارهای به کار رفته در شبکه مان ایجاد کنند، و همچنین از ایجاد گلوگاه در شبکه جلوگیری نمایند. در بالا به مزایای این پردازنده ها به صورت کامل اشاره گردیده است.

Fortinet Security Fabric در فایروال فورتی گیت 1500d

Security Fabric  امکانات گسترده ای برای رصد، یکپارچه شدن با هوش مصنوعی،  خودکار کردن عملیات ها، هماهنگ سازی تمام شبکه با هم (Orchestration) و واکنش نشان دادن به تمام پیشرفت های انجام گرفته در اکوسیستم  Fortinet را در اختیار ما قرار می دهد. این سامانه  امنیتی به صورت پویا و دینامیک توسعه پیدا می کند و می تواند با بارهای کاری که هر روز بیشتر و بیشتر به شبکه اضافه می شوند هماهنگ شوند.

با استفاده از سامانه Security Fabric  امکان ایجاد یکپارچگی عالی برای حفاظت از داده ها، کاربران و نرم افزارهای گوناگون که بین محیط های گوناگون شبکه نظیر IOT، ابزارها، محیط های پردازش ابری به کار می رود، میسر می شود. تمام محیط ها، کاربران و نرم افزارها تحت یک پنل مدیریت واحد در بخش Glass Management قابل کنترل هستند و به همین خاطر از پیچیدگی های مدیریتی بسیار کاسته شده است.

سری فایروالهای FortiGate  به صورت بنیادی از سامانه Fortinet Security استفاده کرده است و اکنون به راحتی می توانیم از تمام راهکارهای ارائه شده در این سامانه که در فایروال های این سری قرار داده شده است استفاده کنیم.

Fortinet Security Fabric in فایروال فورتی گیت 1500d

سرویس های پشتیبانی فایروال فورتی گیت 1500d

یکی از مهمترین مواردی که در زمینه بکارگیری فایروال های در نظر گرفته می شود، داشتن پشتیبانی کامل از محصول در زمان استفاده است. شرکت فورتی نت از دو سرویس متفاوت برای این کار استفاده می کند.

1- سرویس FortiGuard

این سرویس امنیتی توسط آزمایشگاه های FortiGuard وابسته به شرکت فورتی ارائه شده است. این آزمایشگاه ها با استفاده تیم های متشکل از محققین، مهندسی، کارشناسان، همکاران در سطح جهان، عرضه کنندگان محصولات امنیتی و نیز کارشناسا حقوق سایبری، به روز ترین سامانه های امنیتی را به کاربران فایروال های شرکتی فورتی نت ارائه می کنند و محصولات را همیشه به روز نگاه می دارند؛

باند FortiGuard به صورت مجموعه زیر ارائه می شود:

  • FortiGuard App Control Service؛
  • FortiGuard IPS Service؛
  • FortiGuard Advanced Malware Protection؛
  • FortiGuard Web Filtering Service؛
  • FortiGuard Antispam Service؛
  • FortiGuard Security Rating Service؛
  • FortiGuard Industrial Service؛
  • FortiCASB SaaS-only Service؛
  • FortiConverter Service؛
  • SD-WAN Cloud Assisted Monitoring؛
  • SD-WAN Overlay Controller VPN Service؛
  • FortiAnalyzer Cloud؛
  • FortiManager Cloud.

2- سرویس FortiCare

این سرویس در واقع یک سرویس خدمات پس از فروش به صورت حرفه ای است. این سرویس به تمام مشتریان در سطح جهان خدمات گوناگونی را ارائه می کند. این خدمات شامل خدمات پس از فروش، راهنمایی بهره گیری از محصولات و همچنین خدمات مرتبط به لایسنس می شود.

مشخصات فنی فایروال فورتی گیت 1500d

ویژگی های سخت افزاری:

  • بهره گیری از 8 اسلات  GE SFP (از نوع Hardware Accelerated)؛
  • دارای 10 پورت GE RJ45 (از نوع Hardware Accelerated)؛
  • بهره گیری از 16 اسلات GE RJ45 ( از نوع Hardware Accelerated)؛
  • بهره گیری از یک پورت مدیریتی GE RJ45 و یک پورت HA؛
  • استفاده از یک پورت کنسول؛
  • دارای دو حافظه 240 گیگابایتی SSD؛
  • داری 2 ترانسیور SFP و یا SR 10GE؛

عملکرد سیستم، با ترافیک ترکیبی:

  • توان عملیاتی IPS برابر با 13 گیگابیت بر ثانیه؛
  • توان عملیاتی NGFW برابر با 7 گیگابیت بر ثانیه؛
  • توان عملیاتی دفاع در برابر حمله ها برابر با 5 گیگابیت بر ثانیه؛

عملکرد سیستم و ظرفیت ها:

  • توان عملیاتی برای انجام فایروال بر روی پروتکل های IPv4 (با پروتکل UDP با پهنای باند 1518، 512 و 64 بیت) برابر با 80/80/55 گیگابیت بر ثانیه؛
  • توان عملیاتی برای انجام فایروال بر روی پروتکل های IPv6 (با پروتکل UDP با پهنای باند 1518، 512 و 86 بیت) برابر با 80/80/50 گیگابیت بر ثانیه؛
  • تاخیر فایروال (بر روی پروتکل UDP با پهنای باند 64 بیت)، 3 میکروثانیه؛
  • توان عملیاتی فایروال (بر حسب بسته بر ثانیه) برابر با 82.5 میلیون بسته بر ثانیه؛
  • مدیریت همزمان 12 میلیون سیشن (TCP)؛
  • امکان پذیرش 300 هزار سیشن (TCP) جدید؛
  • امکان اعمال 10 هزار تمهید امنیتی؛
  • توان عملیاتی برای ایجاد IPsec VPN با پهنای 512 بیت،  با سرعت 50 گیگابیت بر ثانیه؛
  • ایجاد 20 هزار تونل IPsec VPN از نوع Gateway-to-Gateway؛
  • ایجاد 100 هزار تونل IPsec VPN  از نوع Client-to Gateway؛
  • توان عملیاتی برای پروتکل SSL-VPN به میزان 4 گیگابیت بر ثانیه؛
  • امکان مدیریت 10 هزار کاربر SSL-VPN به صورت همزمان (حداکثر تعداد پیشنهاد شده، و در حالت تونل)؛
  • توان عملیاتی برای تجسس SSL (از نوع IPS و به صورت میانگین برای HTTPS) برابر با 5.7 گیگابیت بر ثانیه؛
  • پایش SSL از نوع CPS ( از نوع IPS و به صورت میانگین برای HTTPS) برابر با 3100 مورد؛
  • امکان پایش 800 هزار SSL به صورت همزمان ( از نوع IPS و به صورت میانگین برای HTTPS)؛
  • توان کنترل نرم افزار (برای پروتکل HTTP 64k) برابر با 16 گیگابیت بر ثانیه؛
  • توان عملیاتی CAPWAP(برای پروتکل UDP با پهنای 1444 بیت) برابر با 20 گیگابیت بر ثانیه؛
  • امکان پشتیبانی از 10 دامنه مجازی به صورت پیش فرض و حداکثر 250 دامنه؛
  • امکان پشتیبانی از حداکثر 128 FortiSwitches؛
  • پشتیبانی از  مجموعا 4096 FortiAP و 1024 تونل؛
  • پشتیبانی از حداکثر 20 هزار FortiToken؛
  • پشتیبانی از 20 هزار نقطه نهایی ثبت شده؛
  • پیکربندی با دسترسی بالا برای توپولوژی های Active-Active، Active-Passive و Clustering؛

ابعاد و توان مصرفی:

  • ابعاد ارتفاع، عرض و طول به ترتیب برابر با 89 در 438 در 554 میلیمتر؛
  • وزن برابر با 15.6 کیلوگرم؛
  • فرم فاکتور به صورت رکمونت و 2 یونیته،
  • برق مصرفی 100 یا 240 ولت AC، با فرکانس 50 تا 60 هرتز؛
  • پشتیبانی از برق مستقیم DC (در مدل FG-1500D-DC) با ولتاژ 10.5 تا 57؛
  • حداکثر جریان برابر با 110 ولت با 8 آمپر یا 220 ولت و 4 آمپر؛
  • توان مصرفی میانگین 230 تا 360 ولت و حداکثر 350 تا 403.2 وات (بر حسب مدل)؛
  • دمای متصاعد شده بین 1193 تا 1375 BTU/h (بر حسب مدل)؛
  • امکان اتصال پاور اضافه به صورت Hot Plug؛

شرایط محیط و گواهینامه ها:

  • دمای عملیاتی برابر با 0 تا 40 درجه سانتیگراد؛
  • دمای نگهداری و انبار بین منفی 35 تا 70 درجه سانتیگراد؛
  • رطوبت بین 10 تا 90 درجه سانتیگراد بودن شرایط تقطیر و کندانس؛
  • نویز برابر با 59 دیسیبل؛
  • بهترین ارتفاع به کارگیری برابر با 2250 متر از سطح دریا (ارتفاع های بالاتر نیازمند فن اضافه و سیستم تهویه است)؛
  • مطابق با استانداردهای FCC part 15 Class A ، C-tick، VCCI، CE، UL/cUL و CB؛
  • دارای گواهینامه های معتبر از آزمایشگاه ICSA برای Firewall، IPsec، IPS ، Antivirus، SSL-VPN و  USGv6/IPv6،

شماره SKU برای فایروال فورتی گیت 1500d

برای  فایروال فورتی گیت 1500d سه شماره پارت نامبر (SKU) با مشخصات زیر به ثبت رسیده است:

  • FG-1500D: برای محصول FortiGate 1500D با مشخصات 8x 10 GE SFP+ slots, 16x GE SFP slots, 18x GE RJ45 ports (including 16x ports, 2x management/HA ports), SPU NP6 and CP8 hardware accelerated, 480 GB SSD onboard storage, dual AC power supplies.
  • FG-1500D-DC: برای محصول FortiGate 1500D-DC با مشخصات 8x 10 GE SFP+ slots, 16x GE SFP slots, 18x GE RJ45 ports (including 16x ports, 2x management/HA ports), SPU NP6 and CP8 hardware accelerated, 480 GB SSD onboard storage, dual DC power supplies.
  • FG-1500DT: برای محصول FortiGate 1500DT با مشخصات  4x 10 GE SFP+ slots, 4x 10 GE RJ45 ports, 16x GE SFP slots, 18x GE RJ45 ports (including 16x ports, 2x management/HA ports),SPU NP6 and CP8 hardware accelerated, 480 GB SSD onboard storage, dual AC power supplies.

توسعه فایروال فورتی گیت 1500d

خرید فایروال فورتی گیت 1500d

فایروال فورتی گیت 1500d امکانات و نرم افزارهای بسیار عالی را برای مدیریت امنیت شبکه مان، در اختیار ما قرار میدهد. این فایروال می تواند یک راهکار ایده آل برای مدیریت شبکه ما باشد. اگر قصد خرید فایروال فورتی گیت 1500d  را دارید، مطمئن باشید ک یکی از بهترین را انتخاب کرده اید.

قیمت فایروال فورتی گیت 1500d به نسبت امکانات و تجهیزاتی که در اختیار شما قرار می دهد بسیار مقرون به صرفه و اقتصادی است. بسیاری از ادمین شبکه های بزرگ نسبت به خرید و استفاده از این فایروال برای امنیت شبکه خودشان اقدام می کنند.

اگر قصد خرید فایروال فورتی گیت 1500d را دارید می توانید از سایت آی تی باز استفاده کنید. ما در آی تی باز مجموعه ای کامل از تجهیزات شبکه و قطعات سرور را گرد آورده ایم. در اینجا شما از طراحی تا پیاده سازی و نگهداری شبکه تان را می توانید تامین کنید.

اگر نیازمند اطلاعات بیشتر درباره شرایط خرید و قیمت فایروال فورتی گیت 1500d هستید، می توانید با کارشناسان ما در سایت آی تی باز در تماس باشید. ما آخرین اطلاعات درباره این فایروال و سایر محصولات را در اختیار شما قرار می دهیم.

همچنین تمام اطلاعات مفید، فناوری های روز و سایر اتفاقاتی که می تواند در خرید فایروال فورتی گیت 1500d برایتان مفید باشد را در وبلاگ سایت آی تی باز گرد هم آورده ایم.

فایل های دانلود فایروال فورتی گیت 1500d

برای کسب و اطلاعات بیشتر می توانید از فایل PDF زیر که به زبان انگلیسی است، استفاده کنید. برای شروع دانلود بر روی لینک های زیر کلیک کنید:

0/5 ( 0 نظر )
مشخصات سخت افزاری فایروال
پورت های DMZ/مدیریت RJ45 2
پورت USB(کلاینت/سرور) 1 / 1
پورت کنسول (RJ45) 1
حافظه داخلی 240 گیگابایت
حافظه Onboard 240 گیگابایت
اسلات های+ 10GbE / GbE SFP سخت افزار شتاب دهنده 8
اسلات های GbE SFP سخت افزار شتاب دهنده 16
پورت GbE RJ45 سخت افزار شتاب دهنده 16
عملکرد سیستم
گذردهی فایروال IPv4 (1518 / 512 / 64 byte, UDP) 80 / 80 / 55 گیگابایت در ثانیه
گذردهی فایروال IPv6 (1518 / 512 / 86 byte, UDP) 80 / 80 / 55 گیگابایت در ثانیه
تأخیر زمان فایروال (بسته های 64 بایتی UDP ) 3 μs
گذردهی فایروال (بسته بر ثانیه) 82.5 میلیون بسته در ثانیه
Session های همزمان (TCP) 12 میلیون
ثانیه/Session جدید (TCP) 250,000
Policie های فایروال 100,000
گذردهی IPsec VPN (بسته های 512 بایتی) 50 مگابایت در ثانیه
تونل های IPsec VPN Gateway-to-Gateway 10,000
تونل های Client-to-Gateway IPsec VPN 50,000
گذردهی SSL-VPN 4 گیگابایت در ثانیه
کاربران همزمان SSL-VPN 10,000
گذردهی IPS (HTTP / Enterprise Mix) 11 گیگابایت در ثانیه
دامنه های مجازی ( پیش فرض/ماکزیمم) 10 / 250
بیشترین تعداد FortiAPs (کل/حالت تونل) 4,096 / 1,024
بیشترین تعداد FortiToken ها 5,000
بیشترین تعداد FortiClient های رجیسترشده 8,000
تنظیمات دسترسی بالا Active-Active, Active-Passive, Clustering
ارتفاعxعرضxطول (اینچ) 3.5x17.24x21.81 اینچ
ابعاد فایروال
ارتفاعxعرضxطول (میلی متر) 89x438x554 میلی متر
ارتفاعxعرضxطول (اینچ) 3.5x17.24x21.81 اینچ
Form Factor Rack Mount, 2 RU
وزن 32.5 پوند (14.7 کیلوگرم)
محیط فایروال
حداکثر جریان 110V / 8A, 220V / 4A
مصرف برق(میانگین/ماکزیمم) 338 / 406 وات
اتلاف حرارت 1,385 BTU/h
دمای عملیاتی 32 - 104 درجه فارنهایت، (0 - 40 درجه سانتی گراد)
دمای مخزن -31 - 158 درجه فارنهایت ، (-35 - 70 درجه سانتی گراد)
مقدار رطوبت هوا 20 تا 90% غیر متراکم
ارتفاع عملیاتی تا 7,400 (2,250 متر)
توان AC 100 الی 240 جریان متناوب ، 47 الی 63 هرتز
تامین برق اضافی بله، Hot swappable
انطباق
تطبیق مقررات FCC Part 15 Class A, C-Tick, VCCI, CE, UL /cUL, CB
گواهینامه ها
گواهینامه ها ICSA Labs: Firewall, IPSec, IPS, Antivirus, SSL VPN
بررسی خود را ارسال کنید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نقد و بررسی

هنوز نقد و بررسی ثبت نشده است.

itbazFortiGate-1500D

فایروال فورتی گیت مدل Fortigate 1500D

تماس بگیرید