فایروال فورتی گیت مدل Fortigate 300E

تماس بگیرید

  • دارای 16 پورت GE RJ45 و GE SFP؛
  • دارای 2 پورت USB و پورت مدیریتی GE RJ45؛
  • دارای 2 حافظه ذخیره سازی به ظرفیت 240 گیگابایت و از نوع SSD؛
  • سرعت عمل فایروال به میزان 32 گیگابیت بر ثانیه؛
  • سرعت اسکن IPS به میزان 5 گیگابیت بر ثانیه؛
  • سرعت اسکن در حال NGFW به میزان 3.5 گیگابیت بر ثانیه؛
  • توانایی شناسایی و دفاع در برابر تهدید به میزان 3 گیگابیت بر ثانیه؛
  • پشتیبانی از سرویس های FortiGuard، FortiCare، FortiOS و  سایت سیستم های امنیتی؛
  • سازگار با انواع سرورها و پیکربندی شبکه؛

برای اطلاعات بیشتر حتما قسمت نقد و بررسی محصول را مطالعه بفرمایید. فایل ها بروشور و کاتالوگ به زبان انگلیسی در انتهای این متن برای دانلود قرار داده شد است.

 

شناسه : 300E دسته بندی: ,

فورتی گیت مدل 300E یک فایروال قدرتمند و پرکاربرد است.  سخت افزار تک منظوره  فايروال فورتي نت و نرم افزارش به شما انعطاف پذیری زیادی در  راه اندازی، عملکرد شبکه و حفاظت یکپارچه  برای بروز ماندن در برابر تهدیدات محیطی متغیر و محیط شبکه پویا را می دهد.

در این  سیستم عملیاتی FortiOS™ را با پردازشگر های FortiASIC™ و CPU های نسل جدید ترکیب شده است تا بدون جلوگیری از عملکرد شبکه ، حفاظت بسیار خوبی در برابر حملات پیچیده و دقیق ایجاد شود.

  •  سیستم عامل FortiOS به ما این مکان را می دهد تا از میان قابلیت های گسترده و گزینه های پیکربندی، بطور دلخواه انواع گزینه ها را انتخاب کنید. و این انتخاب می تواند از فایروالی پرقدرت تا دستگاهی کاملاً تجهیز شده UTM باشد.
  • سامانه FortiCarrier جزئیات حفاظتی FortiOS افزایش یافته ای را که برای حامل4G LTE و شبکه های ISP طراحی شده اند، ارائه می دهد.
  • پردازشگر های FortiASIC عملکردی بسیار بالا، تاخیر بسیار پایین و مقیاس پذیری بی مانندی را ارائه می دهند.

فایروال های سازمانی Fortigate شامل موارد زیر می شوند:

  1. رویکرد امنیتی یکپارچه که محافظت جامعی در مقابل تهدیدهای پیشرفته فراهم کرده و از ایجاد آسیب پذیری در شبکه جلوگیری می کند.
  2. فناوری خلاقانه پردازنده ی امنیتی (SPU) که سرویس های امنیتی لایه کاربرد با توان بالا را فراهم می کند (NGFW، بازرسی SSL و محافظت در مقابل تهدید).
  3. سریعترین موتور بازرسی SSL صنعتی برای محافظت در مقابل بدافزاری که در ترافیک SSL/ رمزنگاری شده پنهان شده است، کمک می کند.
  4. اعتبارسنجی شخص-ثالث مستقل که از کارآمدی برتر و بهترین قدرت/قیمت پشتیبانی می کند.
  5. مدیریت یکپارچه که استقرار را تسهیل کرده و سیاست های امنیتی سازگار را با کنترل دانه بندی شده و قابلیت مشاهده در طول شبکه فراهم می سازد.

فایروال fortigate 300E

نگاهی دقیقتر به فورتی گیت مدل 300E

هنگامی که صحبت از امنیت شبکه و دفاع همه جانبه اطلاعات می شود، نام شرکت Fortinet بسیار می درخشد، سابقه این شرکت در ارائه انواع سخت افزارها و نرم افزارهای امنیتی سبب شده است که موقعیت بی همتایی در این میدان نصیب این شرکت شود. همانطور که در ابتدای این پست هم خواندید در اینجا قصد داریم به بررسی فورتی گیت مدل 300E بپردازیم و مشخصات فورتی گیت مدل 300E و نکاتی که باید در خرید این فایروال در نظر داشته باشیم را بررسی کنیم.  این فایروال از نظر قدرت  و انعطاف پذیری به مانند سایر فایروال هایی که توسط شرکت Fortinet در رده های بسیار بالایی قرار می گیرد. داشتن پردازنده های ویژه برای انجام امنیتی و همچنین دارا بودن سیستم عامل منحصر به فرد به این فایروال عمق رصد و سرعت پایش بسیار عالی را ارائه کرده است. در این پست قصد داریم که به بررسی فورتی گیت مدل 300E بپردازیم با ما همراه باشید.

در انتهای این پست نیز کاتالوگ های مفید درباره این فایروال، برای دانلود قرار داده شده است.

مشخصات فورتی گیت مدل 300E از نمایی نزدیک تر

به مانند سایر فایروال های ساخت شرکت فورتی نت، فورتی گیت مدل 300E نیز از عمق رصد و دقت بالایی در پایش ترافیک شبکه برخوردار است. این فایروال به لطف داشتن سخت افزارهای و نرم افزارهایی خلاقانه، نبوغ آمیز و بسیار پیشرو، اکنون می تواند به راحتی انواع بدافزارها (Malware)، اکسپلویت ها (Exploits)، وب سایت های مخرب (Malicious Websites) را در دو حالت ترافیکی رمزنگاری شده (Encrypted) و غیر رمزنگاری شده (Non-Encrypted) را شناسایی کند. برای قدرتمندتر شدن عملیات شناسایی و بلاک کردن تهدیدات در این فایروال در آن از سیستم هایی نظیر یادگیری ماشینی و هوش مصنوعی استفاده شود. این سامانه های نرم افزاری توسط آزمایشگاه های FortiGuard توسعه یافته اند.  با داشتن این توانمندی ها فورتی گیت مدل 300E می تواند در برابر انواع تهدیدات متعارف و غیر متعارف و حتی تهدیدات ناشناخته و جدید، دیواره دفاعی محکمی را تشکیل دهد.

تصویر عقب و جلوی فایروال-fortigate-300E

سرعت عملکرد در فایروال 300e

تامین امنیت در شبکه های رایانه ای بزرگ و شلوغ نیازمند بهره گیری از فایروال ها و سیستم های امنیتی سریع است. اطلاعات در این شبکه ها با سرعت بسیار زیادی در حال جابه جا شدن است و یک تهدید کوچک به راحتی می تواند در کل شبکه پخش شده و آسیب های جبران ناپذیری را به داده ها و اطلاعات سازمانی وارد کند.  برای افزایش فورتی گیت مدل 300E از سیستم های سخت افزاری و نرم افزاری متنوعی استفاده شده است. که می توان برای نمونه به بهره گیری از واحد پردازش امنیتی یا SPU اشاره کرد.

SPU یا Security Processor Unit یکی از مهمترین دستاوردهای شرکت فورتی نت است. این واحد که در اصل یک پردازنده سرعت بالاست، برای انجام پایش های ترافیکی طراحی شده است. در ادامه این پست مطالب بسیار زیادی را درباره قابلیت های این فایروال خواهید خواند.

افزون بر SPU نرم افزارهای زیادی نیز برای به حداکثر رساندن سرعت و دقت عملکرد در فورتی گیت مدل 300E استفاده شده است. اکنون این فایروال این امکان را دارد که انواع  سامانه های رمزنگاری شده صنعتی نظیر SSL و یا سایر ترافیک های متعارف و غیرمتعارف را به خوبی رصد و پایش کند.

عملکرد شبکه ای فورتی گیت مدل 300E

برای افزایش قابلیت ها و قدرت شبکه در فورتی گیت مدل 300E از فناوری های جدیدی استفاده شده است. برای مثال در این فایروال از سامانه های امنیتی نظیر SD-WAN، IPsec VPN و یا NGFW استفاده شده است که در ادامه همین پست به توضیح آن ها خواهیم پرداخت. با داشتن این قابلیت ها و سامانه مدیریت یکپارچه اکنون قابلیت های بسیار خوبی برای افزایش عملکرد و پایش ترافیک در فورتی گیت مدل 300E ایجاد شده است.

مشخصات رابط و ارتباط شبکه فایروال-fortigate-300E

دریافت گواهینامه های معتبر برای فورتی گیت مدل 300E

از قدیم گفته اند که “مشک آن است که خود ببوید نه آنکه عطار بگوید“، با این حال قدرت فایروال های فورتی نت به حدی است که بسیاری از سازمان های تعیین استانداردهای امنیتی شبکه، به آن گواهینامه های خود را ارائه کرده اند. این فایروال آزمایش های سختی را پشت سر گذاشته است و مدارک و گواهینامه های گوناگون صنعتی، امنیتی و کیفی را دریافت کرده است. از جمله گواهینامه هایی که این فایروال دریافت کرده است می توان به  گواهینامه آزمایشگاه های صنعتی NSS، گواهی صنعتی ICSA، گواهی Virus Bulletin و گواهینامه صنعتی AV Comparative اشاره کرد.

مدیریت عملکرد فایروال فورتی گیت مدل 300E

داشتن یک سیستم یکپارچه و امن مدیریتی یکی از الزامات مهم در هر فایروالی است. در فایروال فورتی گیت مدل 300E از سیستم های مدیریتی متنوعی استفاده شده است. این سیستم های مدیریتی برای رصد تحرکات در شبکه و همچنین بررسی عمیق اطلاعات در حال تبادل، هماهنگی اجزای مختلف شبکه و در نهایت ارائه گزارش های مهم به کاربران استفاده می شود.

برای بهینه کردن عملکرد پایش و دیگر سامانه های مورد نیاز در فایروال فورتی گیت مدل 300E از انواع سیستم های فایروالی نظیر Zero Toch  استفاده شده است. این سامانه  به صورت یکپارچه در کنار پانل های مدیریتی Glass Management استفاده شده است.

برای نظارت کامل و مدیریت کارآمد در این فایروال، فهرست جامع و به روز شونده ای به خدمت گرفته شده است. این فهرست تمام ابعاد مدیریتی و عملکردی که باید در فایروال فورتی گیت مدل 300E شناسایی شوند را بررسی می کند و بهترین عملکرد شبکه را به ارمغان می آرود.

امنیت ساختار فایروال 300e

یکی از ویژگی های مهم یک سیستم امنیتی آن است که ساختار قابل اطمینان و امنی را در بدو امر داشته باشد و در قدم بعدی باید آنقدر هوشمند باشد که بتواند در برابر تهدید مورد نظر مانورهای دفاعی لازم را انجام دهد. در ساخت این فایروال هر دو این موارد به صورت سخت افزاری و نرم افزار مد نظر قرار گرفته است. در شرکت فورتی نت، مجموعه ای کامل از طراحان، مهندسان و سازندگان در کنار هم گرد آمده اند تا یک سامانه جامع و هوشمند دفاعی برای داده هایمان بر روی شبکه را ایجاد کنند. این شبکه یکپارچه هوشمند، قابلیت شناسایی هوشمندان تهدیدات، نفوذ های غیرمجاز، خودکارسازی اقدامات و بهینه سازی فضای مدیریتی را دارد.

در فایروال از سامانه های نظیر Network Topology Visualization استفاده شده است. این کار سبب شده است که بتوان از این فایروال در کنار دستاوردهای دیگر شبکه نظیر اینترنت اشیا (IoT) به خوبی و به صورت خودکار استفاده کرد. این فایروال می تواند با سایر فایروالهای معتبر ساخت شرکت های دیگر همکاری داشته باشد و انواع نرم افزارهای مدیریتی و امنیتی فایروال را پشتیبانی کند.

ویژگی های مهم در فایروال فورتی گیت مدل 300E

    • سرعت پایش و پردازش اطلاعات در حالت فایروال به 32 گیگابیت بر ثانیه می رسد؛
    • سرعت شناسایی و پایش در حالت IPS به 5 گیگابیت بر ثانیه می رسد؛
    • سرعت شناسایی، پایش و رصد با بهره برداری از فناوری NGFW به 3.5 گیگابیت بر ثانیه می رسد؛
    • سرعت واکنش نسبت به تهدیدات شناسایی شده متعارف و شناسایی الگوهای حمله و تهدید به 3 گیگابیت بر ثانیه می رسد؛
    • این فایروال برای ارتباط با شبکه از پورت ها و اسلات های GE RJ45 و GE SFP استفاده می کند.

فایروال فورتی گیت مدل 300E و فناوری Next Generation

فناوری های امنیت شبکه همیشه در حال تحول است. در این زمینه ما همیشه شاهد بروز تهدیدات و حملات با الگوهای جدید هستیم. داشتن سامانه ای انعطاف پذیر، هوشمند و خودکار که بتواند  به سرعت الگو، منبع و شکل تهدید را شناسایی کرده، ابزار مقابله با آن را ترتیب دهد و در نتیجه اقدامات لازم را برای مهار آن را به کار ببرد یک الزام در شبکه های امروز است. برای همین طراحان اقدام به طراحی سامانه NGFW و یا Next Generation Firewall زدند. این شبکه به حذف بسیاری از پیچیدگی های که در شبکه های کنونی وجود دارد کمک می کند و در نتیجه این کاهش پیچیدگی عملکرد سامانه افزایش بیشتری پیدا می کند و قدرت شناسایی، اقدام متقابل و از بین بردن تهدید به شدت افزایش  پیدا میکند.

در این فناوری از بالاترین عملکرد تشخیص SLL یا لایه سوکت امن Secure Sockets Layer با استفاده از ارزان ترین شیوه های صنعتی بهره برده شده است. با استفاده از این فناوری نرخ سرمایه گذاری امنیتی به نسبت سوددهی آن ها یا نسب ROI  (یا ضریب برگشت سرمایه) به شدت افزایش پیدا می کند.

فناوری SD-WAN و بهبود کار فورتی گیت مدل 300E

یکی از مهمترین زیرساخت هایی که در فورتی گیت مدل 300E به خدمت گرفته شده است فناوری SD-WAN است. این سامانه از جدیدترین فناوری هایی است که در سری فایروال های ساخت شرکت فورتی نت به خدمت گرفته می شود. معنای تحت الفظی این فناوری به معنای «شبکه نرم افزار های تعریف شده در شبکه های گسترده» است. این سامانه برای مدیریت ساده تر و بهره برداری موثرتر از شبکه های WAN طراحی شده است. و امکان استفاده بهینه از نرم افزارهایی که در این شبکه ها به کار گرفته می شوند را به کار می دهند. در طراحی این شبکه به گونه ای رفتار شده است که سخت افزار شبکه و مکانیسم های کنترلی آن از همدیگر جدا شده باشند. این کار اقدامات مهمی همچون مجازی سازی (Virtualization) بر روی شبکه با استفاده از نرم افزارهای مخصوص  را ساده تر می کند و در نتیجه مدیریت دیتاسنترهای بزرگ و عملیات های گسترده بر روی شبکه بسیار ساده تر و روان تر می گردد.

یکی از مهمترین مزایایی که افراد را وامی دارد که از این فناوری استفاده کند آن است که با بهره گیری از این فناوری در هزینه ای نگهداری شبکه صرفه جویی زیادی می شود و در عین حال پیاده سازی سامانه های امنیتی در آن بسیار راحت تر شکل می گید. با استفاده از این هزینه نیاز به فناوری های ارتباطی گران قیمت تری نظیر MPLS یا به صورت کامل از میان می رود و یا به شدت کاهش پیدا می کند.

بر اساس نظر بسیاری از کارشناسان نظیر شرکت Gartner، بین سال های 2018 تا 2023 میلادی بیشتر از 90 درصد از زیرساخت های که برای لبه (کاربران نهایی و یا ابزارهایی که در انتهای شبکه قرار می گیرند)، شبکه های سازمانی و اینترنتی استفاده می شوند مبتنی بر تجهیزات مجازی سازی فعالیت مشتریان vCOE و یا فناوری های نظیر SD-WAN خواهند بود. این موضوع به خوبی اهمیت به کارگیری فناوری های نظیر SD-WAN را به خوبی نشان دهد.

اکنون فعالیت های زیادی برای بهبود فناوری های به کار گرفته شده در این فایروال ها انجام شده است. با این فناوری ها اکنون امکان پایش، رصد و ایجاد فضاهای ویژه کاری نظیر IPsec VPN و SSL به وجود آمده است. در این فایروال از سیستم مدیریت ویژه Zero Touch Deployment نیز استفاده می شود.

فناوری Zero Touch Deployment ساختاری است ساده می تواند رود کار ثبت (Register) شدن و توزیع داده ها بر اساس گواهینامه های مهمی نظیر X.509 را ارتقا ببخشد. این کار سبب دستیابی بهتر به اطلاعات نظارتی در درون یک شبکه به هم متصل می شود.

SPU های در فایروال 300e

هنگامی که صحبت از سرعت پردازش 35 گیگابیت بر ثانیه به میان می آید، بسیاری از فناوری های عادی پردازش کنار می زنند. اما اگر بخواهیم به واقع شبکه ای امن داشته باشیم باید در قدم اول پردازنده ای قوی داشته باشیم که امکان پردازش حجم گسترده ای از اطلاعات در شبکه را داشته باشد. در این فایروال از واحد پردازش امنیتی یا SPU استفاده کرده اند. این واحد امنیتی بسیار قوی تر از پردازنده های معمول کار می کند و امکان پردازش های بسیار جحیم در زمان کم را مهیا می کند. چیزی که یکی از مهمترین نیازهای شبکه است.

استفاده از این پردازنده ها به ما این امکان را می دهد که بتوانیم به راحتی دو نمونه مهم تهدیدات «ارتباط محور» و «محتوا محور» را به خوبی شناسایی کنیم. یکی از مهمترین دلایلی که طراحان شرکت فورتی نت به سراغ این طراحی آمده اند آن است که در شبکه ها و سرورهای معمول به خاطر استفاده از پردازنده های معمولی، شکاف زیاد و خطرناکی میان عملکرد محتوایی و تبادلات ایجاد می شود. با استفاده از این واحد پردازش امنیتی یا SPU عملکرد شبکه به گونه ای مدیریت می شود که در زمان نیاز و به شکل بلادرنگ بتوان تهدیدات را بلاک کرد و گواهی و اعتبارنامه عملکرد در حال انجام را بررسی کرد، پس از اطمینان از صحت عملکرد می تواند اجازه ادامه حرکت را به او داد. با این حال از ایجاد گلوگاه های خطرناک در جیران ترافیک جلوگیر کرد.

در فایروال فورتی گیت مدل 300E از  پردازنده های شبکه SPU NP6 استفاده شده است. این پردازنده ها قابلیت همکاری بسیار خوبی را با سیستم عامل FortiOS دارند. با بهره گیری از این فایروال ها امکان افزایش عملکرد برای  پایش های IPv4 یا IPv6 و SCTP همچنین ترافیک های چند کاناله با حداقل تاخیر به میزان 2 میکرو ثانیه به دست می آید.

استفاده از SPU NP6 امکان شتاب بخشی به ایجاد انواع سیستم های شتاب بخشی نظیر VPN، CAPWAP و یا IP ا می دهد.  به خاطر قابلیت های خوبی که در این سامانه به کار گرفته شده است اکنون امکان تشخیص خودکار حمله ها و تهدیدات غیر متعارف، بهره پیری از الگوریتم های Checksum و Packet Defragmentation وجود دارد. این واحد پردازشی می تواند ترافیک شبکه را شکل داده و صف بندی بسته های داده را به شکل بسیار بهینه ای اولویت بندی نماید.

پردازنده محتوا در فایروال های فورتی گیت مدل 300E

یکی از مهمترین نکاتی که طراحان  در پردازنده هایی SPU CP9  در نظر داشته اند، امکان استفاده از این پردازنده در پردازش های محتوایی بوده است. این پردازنده می تواند در خارج از جریان ترافیک محتوایی شبکه قرار بگیرد و بدون آنکه سبب کند شدن جریان ترافیک شود، با سرعت بسیار زیاد به بررسی و رصد ترافیک بپردازد.  با انجام این کار چند اتفاق مهم در پردازش های امنیتی شبکه روی می دهد:

  • عملکرد IPS ها در شبکه بهتر می شود ودر نتیجه توانمندی بسیار خوبی برای تطابق با نشان ها ASIC به وجود می آید؛
  • امکان بررسی و انجام پایش بر روی ترافیک های رمزنگاری شده – Encryption – و  غیر رمزنگاری شده -Decryption- به وجود می آید؛
  • امکان بررسی سیستم های رمزنگاری شده SSL با ارزان ترین و پیشروترین سیستم صنعتی حال حاضر به وجود می آید؛

فایروال فورتی گیت مدل 300E و فناوری Fortinet Security Fabric

یکی از مهمترین ویژگی هایی که برای بالا بردن قدرت امنیتی در فایروال فورتی گیت مدل 300E در نظر گرفته شده است، به خدمت گرفتن فناوری جدیدی به نام «Security Fabric» است. این فناوری امکان رصد و پایش بسیار گسترده و کارآمد با استفاده از فناوری هایی نظیر هوش مصنوعی را در اختیار ما قرار می دهد. این فناوری با بهره گیری از تکنولوژی هوش مصنوعی می تواند تمام عملیات های پایش، کنترل، بلوکه کردن و هدایت ترافیک شبکه را به صورت یکپارچه در کل سامانه پوشش دهد و در عین حال به صورت همه جانبه پاسخگوی نیازهای باشد که از اقصی نقاط شبکه به سمت این فورتی نت ارسال می شود. استفاده از این فناوری سبب پویایی بیشتر شبکه شده و با استفاده از آن می توانیم انواع بارهای کاری یا داده های اضافی جدید را وارد شبکه کنیم.

یکی از مهمترین نکاتی که در این فناوری به آن پرداخته شده است، این است که با استفاده از این تکنولوژی بتوان تمام فعالیت هایی که به نوعی به حفاظت از داده ها مرتبط می شوند و همچنین فعالیت کاربران در فضاها و محیط های رایانشی مانند محیط شبکه، پردازش ابری  و یا سامانه هایی اینترنت اشیا را تعقیب و نظارت کرد. تمام این سامانه مدیریت به سادگی و تحت یک پانل از بخش GLass Management صورت می گیرد و به همین خاطر، امکانات مدیریت امنیت بسیار بهتری در اختیار ما قرار داده می شود. این سامانه پیچیدگی هایی که در نسل های قبلی فایروال ها وجود داشته است را به کلی از بین برده است.

فایروال فورتی گیت مدل Fortigate 300E

سیستم عامل FortiOS در فایروال 300e

مدیریت یکپارچه ایجاد شده در فایروال های فورتی گیت مدل 300E نیازمند یک هماهنگ کننده یکپارچه و جامعه است. برای نیل به این هدف، در این سری از فایروال های ساخت شرکت فورتی نت، از سیستم عامل ویژه FortiOS استفاده شده است. این سیستم عامل از قابلیت های مدرن و یکپارچه بهره می برد تا بتواند پایشی جامع را برایمان مهیا کند. این سیستم عامل ویژگی هایی دارد که در پایین به برخی از آن ها اشاره کرده ایم:

  • این سیستم عامل به ما امکان اتصال به سیستمی یکپارچه و واحد را مهیا می کند. با استفاده از این سیستم عامل و تنها با بهره گیری از یک پان گلاس ساده می توانیم تمام سرویس های امنیتی شبکه خودمان را پایش و رصد کنیم.
  • این سیستم عامل از سوی غول های بزرگ ارزیابی شبکه نظیر ویروس بولتن(VB100)، آزمایشگاه های NSS، و شرکت AV Comparatives تایید شده است و موفق به اخص گواهینامه ICSA به خاطر قدرت امنیتی و عملکرد این سامانه در شبکه، تشخیص قدرتمند نفوذ ها و دیگر امتیازهای امنیتی شده است.
  • این سیستم قدرتمند امکان کنترل هزاران نرم افزار مختلف، بلاک کردن اکسپلویت ها و فیلتر کردن ترافیک وب بر مبنا میلیون ها سنجش رتبه URL به اضافه پشتیبانی کامل و همه جانبه از TLS1.3 را به ما می دهد.
  • با بهره گیری از این سیستم عامل امکان تشخیص، جلوگیری و یا کاهش حمله های پیشرفته به صورت خودکار در کسری از دقیقه، با بهره گیری از هوش مصنوعی و انواع سیستم های تشخیص تهدید پیشرفته مهیا می گردد.
  • این سیستم عامل برطرف کننده تمام نیازهای امنیتی شبکه هایی با مسیردهی های پپیچیده و سنگین و یا شبکه هایی که از سوئیچ بندی های متفاوت استفاه می کنند است. در فایروال فورتی گیت مدل 300E از پردازنده های ویژه امنیتی SPU استفاده شده است. این پردازنده ها ارتباط بسیار خوبی با سیستم عامل FortiOS دارند و این امکان را به ما می دهند که بتوانیم از تمام قدرت این پردازنده ها نهایت استفاده را ببریم.

FortiOS در فایروال fortigate 300E

سرویس FortiGuard در فایروال فورتی گیت مدل 300E

بی شک تنها خرید یکباره یک فایروال نیازهای ما برای امنیت شبکه را برطرف نخواهند کرد. فایروال باید توانایی به روز رسانی داشته باشد و بتواند به سرعت انواع تهدیدات را شناسایی کرده و نسبت به آن ها موضوع دفاعی مناسب را اتخاذ کند. به همین خاطر شرکت فورتی نت آزمایشگاه های FortiGuard را ایجاد کرده است. این آزمایشگاه های با استفاده از سیستم های رصد هوشمندانه و شناسایی همزمان تهدیدات، می توانند سرویس های بسیار جامعی را به مشتریان ارائه کنند. این سرور متشکل از محققان تهدیدات امنیتی، مهندسین، متخصصان پیش بینی، تیم های همکار در سرتاسر جهان و  عرضه کنندگان تجهیزات شبکه و همینطور آژانس های حقوقی متخصص در امور جرایم سایبری است.  با این سرویس تمام نیازهای امنیتی یک کاربر در شبکه به صورت کامل رفع شده و همیشه به روز ترین اطلاعات و منابع مودر نیاز را در اختیار خواهند داشت. بسته امنیتی این سرویس دارای موارد زیر است:

  • FortiGuard App Control Service؛
  • FortiGuard IPS Service؛
  • FortiGuard Advanced Malware Protection؛
  • FortiGuard Web Filtering Service؛
  • FortiGuard Antispam؛
  • FortiGuard Security Rating Service؛
  • FortiGuard Industrial Service؛
  • FotiCASB SaaS-only Service؛
  • FortiConverter Service؛
  • SD-WAN Cloud Assisted Monitoring؛
  • SD-WAN Overlay Controller VPN Service؛
  • FortiAnalyzer Cloud؛
  • FortiManager Cloud؛

FortiGuard در فایروال fortigate 300E

سرویس پشتیبانی FortiCare برای فایروال 300e

سرویس ویژه خدمات مشتریان FortiCare از دیگر سیستم های پشتیبانی شرکت فورتی نت است. این سرویس در سرتاسر جهان به مشتریان این شرکت خدمات گسترده ای را ارائه می کند. چه شما یک فایروال ساده خریداری کرده باشید و یا مجموعه ای گسترده از خدمات و محصولات شرکت را، این سرویس شامل حالمان می شود. این سرویس به مشتریان خدماتی را به صورت شبانه روزی و در هفت روز هفته را ارائه می کند.

ویژگی های مهم در فایروال های فورتی گیت مدل 300E

ویژگی های سخت افزاری

  • دارای 16 رابط GE RJ45؛
  • دارای 16 اسلات GE SFP؛
  •  دارای دو پورت مدریتی GE RJ45؛
  • دارای دو پورت USB؛
  •  دارای یک پورت کنسول RJ45؛
  •  دارای دو حافظه ذخیره سازی 240 گیگابایتی SSD (در مدل های 301E)؛
  • دارای دو ترانسیور SFP (از نوع SX 1 GE بر روی مدل 301E)؛

ویژگی های عملکردی:

  • توان عملیاتی IPS کلی 5 گیگابیت بر ثانیه؛
  • توان عملیاتی NGFW به سرعت 3.5 گیگابیت بر ثانیه؛
  • توان شناسایی و دفاع در برابر تهدید با سرعت 3 گیگابایت؛

ویژگی عملکرد سامانه و ظرفیت های آن:

  • توان عملیاتی فایروال IPv4 با سرعت های 32/32/20 گیگابیت بر ثانیه (برای بسته های 1518، 512 و 64 بیتی UDP)؛
  • توان عملیاتی فایروال IPv6 با سرعت های 32/32/20 گیگابیت بر ثانیه( برای بسته های 1518، 512 و 64 بیتی UDP)؛
  • حداقل زمان تاخیر برابر با 3 میکروثانیه (برای بسته های 64 بیتی UDP)؛
  • توان عملیاتی فایروال برابر با 30 میلیون بسته بر ثانیه؛
  • قابلیت خدمات دهی همزمان به 4 میلیون سیشن (TCP)؛
  • قابیت پذیرش 300 هزار سیشن جدید در ثانیه (TCP)؛
  • قابلیت اعمال 10000 تدبیر فایروال به صورت همزمان؛
  • توان عملیاتی IPsec VPN به میزان 20 گیگابیت بر ثانیه (برای بسته 512 بیتی)؛
  • امکان ایجاد 2000 تونل IPsec VPN به صورت Gateway to Gateway؛
  • امکان ایجاد 50 هزار تونل IPsec VPN به صورت Client to Gateway؛
  • توان عملیاتی در حالت SSL-VPN برابر با 2.5 گیگابیت بر ثانیه؛
  • امکان همزمان سازی 5000 هزار کاربر SSL-VPN (به صورت حداکثری و حالت تونلی)؛
  • توان عملیاتی برای تجسس های SSL برابر با 3.9 گیگابیت بر ثانیه (برای IPS و برای HTTPS به صورت متوسط)؛
  • قابلیت 2500 CPS برای تجسس های SSL (برای IPS و برای HTTPS به صورت متوسط)؛
  • امکان تجسس همزمان 340 هزار سیشن تجسس SSL؛
  • توان عملیاتی کنترل نرم افزار به میزان 7 گیگابیت بر ثانیه (برای بسته های 64 کیلوبایتی HTTP)؛
  • توان عملیاتی CAPWAP به میزان 5 گیگابیت برثانیه برای (برای بسته های 1444 کیلوبایتی UDP)؛
  • قابلیت پشتیبانی از 48 FortiSwitches؛
  • قابلیت پشتیبانی از 512 تونل 256 بیتی FortiAPs؛
  • قابلیت پشتباین از 5000 FortiTokes؛
  • امکان 5000 FortiClients  ریجستر شده؛
  • بالاترین دسترس پذیری در پیکربندی های Active-Active، Active -passive و Clustering؛

مشخصات فیزیکی فایروال:

  • ابعاد به ترتیب طول عرض و ارتفاع  برابر با 380 در 432 در 44.45 میلیمتر؛
  • وزن برابر با 7.6 کیلوگرم؛
  • فرم فاکتور تک یونیته؛
  • مصرف برق به صورت میانگین بین 95 تا 180 وات؛
  • منبع انرژی برابر با 100 تا 240 ولت و 50 تا 60 هرتز؛
  • آمپر جریان برابر با 6؛
  • گرمای متصاعد شده در هنگام کار برابر با 570 BTU/h؛
  • امکان اتصال پاور اضافه در صورت نیاز؛

ویژگی های محیط به کارگیری فایروال:

  • دمای محیط در هنگام کار فایروال بین 0 تا 40 درجه سانتیگراد؛
  • دمای محیط انبار برای نگه داشتن فایروال برابر بین منفی 35 تا مثبت 70 درجه سانتیگراد؛
  • رطوبت محیط بین 10 تا 90 درصد بدون قطران آب (در صورت نیاز باید از نم گیر استفاده شود)؛
  • نویز ایجاد شده برابر با 48 دیسیبل؛
  •  امکان استفاده تا ارتفاع 2250 متر از سطح دریا (بالات از آن نیازمند فن اضافی و تامین فشار هوا است)؛

استانداردهای سازگار با این فایروال:

  • FCC Part 15 Class A؛
  • C-Tick؛
  • VCCI؛
  • CE؛
  • UL/cUL؛
  • CB؛

گواهینامه ها:

  • ICSA Labs: Firewall, IPsec,IPS, Antivirus, SSL-VPN؛
  • USGv6/IPv6؛

پارت نامبر برای فایروال فورتی گیت مدل 300E

برای این فایروال چندپارت نامبر یا SKU به شرح زیر ارائه شده است:

  • FG-300E: برای محصول FortiGate 300E با مشخصات  18x GE RJ45 ports (including 1x MGMT port, 1x HA port, 16x switch ports), 16x GE SFP slots, SPU NP6 and CP9 hardware accelerated.
  • FG-301E: برای محصول FortiGate 301E با مشخصات 18x GE RJ45 ports (including 1x MGMT port, 1x HA port, 16x switch ports), 16x GE SFP slots, SPU NP6 and CP9 hardware accelerated,480 GB onboard SSD storage.

خرید فایروال فورتی گیت مدل 300E

در بالا به سایر مشخصات فایروال فورتی گیت مدل 300E اشاره کردیم. همانطور که مشاهده کردید، مجموعه ای کامل از تجهیزات نرم افزار و سخت افزاری در کنار هم گرد آمده اند تا برای ما یک امنیت کامل و یکپارچه را ایجاد کنند. خرید فورتی گیت مدل 300E می تواند توانمندی های امنیتی شبکه ما را دو چندان کند. افزون بر این که نظارت و پایش ترافیک شبکه را نیز راحت تر می کند.

شما هم مثل هزاران مشتری راضی سایت آی تی باز حتما در فکر خرید فورتی گیت مدل 300E افتاده اید. این یک تصمیم عاقلانه برای افزایش امنیت در شبکه است. برای خرید فایروال فورتی گیت مدل 300E می توانید از همین سایت اقدام کنید. چنانچه نیازمند اطلاعات بیشتری درباره مشخصات و نحوه خرید فایروال فورتی گیت مدل 300E هستید می توانید با مشاورین ما در سایت آی تی باز در تماس باشید. آن ها مشاوره ها، اطلاعات و آخرین تغییرات قیمت فورتی گیت مدل 300E را در اختیار شما قرار می دهند.

در مجموعه آی تی باز ما تلاش کرده ایم که کلکسیونی کامل از تجهیزات شبکه و قطعات سرور را گرد هم آوریم. شما می توانید با خیال راحت تمام تجهیزاتی که برای راه اندازی و نگهداری از شبکه تان را نیاز دارید را از اینجا تهیه کنید. به خاطر واردات بلاواسطه از شرکت های مادر قیمت فورتی گیت مدل 300E و سایر تجهیزات دیتاسنتر ارائه شده در آی تی باز به صورت رقابتی و هماهنگ با شرکت های مادر است.

اگر نیازمند مشاوره درباره نحوه خرید و قیمت فورتی گیت مدل 300E  هستید می توانید با کارشناسان ما در تماس باشید. برای اطلاعات بیشتر درباره هر کدام از فناوری های سخت افزاری و نرم افزار و اهمیت آن ها در خرید فورتی گیت مدل 300E نیز می توانید به وبلاگ سایت آی تی باز مراجعه کنید.

ما در آی تی باز از زمان طراحی تا راه اندازی و نگهداری از شبکه در کنار شما خواهیم بود. سعی ما جلب حداکثری رضایتمندی از سوی مشتریان است.

اگر شما هم تجربه ای در زمینه استفاده از فایروال فورتی گیت مدل 300E می توانید نظرات و تجربیات خودتان را با هزاران خوانند و مشتری سایت آی تی باز به اشتراک بگذارید. ما از شنیدن صدای شما در اینجا خوشحال می شویم.

لینک های دانلود کاتالوگ های فایروال فورتی گیت مدل 300E

0/5 ( 0 نظر )
مشخصات سخت افزاری فایروال
پورت های RJ45 16
پورت USB(کلاینت/سرور) 2
پورت کنسول (RJ45) 1
پورت مدیریت RJ45 2
حافظه داخلی NL
اسلات های SFP 16
فرستنده ها دو عدد SFP ( یک عدد GE )
عملکرد سیستم
گذردهی فایروال IPv4 (1518 / 512 / 64 byte, UDP) 32 / 32 / 30 گیگابایت
گذردهی فایروال IPv6 (1518 / 512 / 86 byte, UDP) 32 / 32 / 30 گیگابایت
تأخیر زمان فایروال (بسته های 64 بایتی UDP ) 3 μs
گذردهی فایروال (بسته بر ثانیه) 30 میلیون بسته در ثانیه
Session های همزمان (TCP) 4 میلیون
ثانیه/Session جدید (TCP) 300,000
Policie های فایروال 10,000
گذردهی IPsec VPN (بسته های 512 بایتی) 20 گیگابایت در ثانیه
تونل های IPsec VPN Gateway-to-Gateway 2,000
تونل های Client-to-Gateway IPsec VPN 50,000
گذردهی SSL-VPN 2.5 گیگابایت
کاربران همزمان SSL-VPN 500
گذردهی IPS (HTTP / Enterprise Mix) 5 گیگابایت
گذردهی SSL Inspection 6.8 گیگابایت
گذردهی NGFW 3.5گیگابایت
گذردهی CAPWAP 5 گیگابایت
دامنه های مجازی ( پیش فرض/ماکزیمم) 10 / 10
بیشترین تعداد FortiAPs (کل/حالت تونل) 512 / 256
بیشترین تعداد FortiToken ها 1,000
تنظیمات دسترسی بالا Active-Active, Active-Passive, Clustering
ارتفاعxعرضxطول (اینچ) 1.77X17.0X15.0
گذردهی حفاظت از تهدید 3 گیگابایت
گذردهی کنترل نرم افزار 7 گیگابایت
حداکثر تعداد سوییچ های پشتیبانی شده NA
حداکثر تعداد Endpoints رجیستر شده 600
ابعاد فایروال
ارتفاعxعرضxطول (میلی متر) 45X432X380
ارتفاعxعرضxطول (اینچ) 1.77X17.0X15.0
Form Factor Rack Mount, 1 RU
وزن 16.1 پوند ( 7.3 کیلوگرم )
محیط فایروال
توان مورد نیاز 100–240V 60–50Hz
حداکثر جریان 6A
مصرف برق(میانگین/ماکزیمم) 80 وات / 167 وات
اتلاف حرارت 570 BTU/h
دمای عملیاتی 32–104 درجه فارنهایت (0–40 درجه سانتی گراد )
دمای مخزن -31–158 درجه فارنهایت (-35–70 درجه سانتی گراد )
مقدار رطوبت هوا 10–90% غیرمتراکم
ارتفاع عملیاتی تا 7,400 ( 2,250 متر )
سطح نویز 48 dBA
انطباق
تطبیق مقررات FCC Part 15 Class A, C-Tick, VCCI, CE, UL/cUL, CB
گواهینامه ها
گواهینامه ها ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN; USGv6/IPv6
بررسی خود را ارسال کنید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نقد و بررسی

هنوز نقد و بررسی ثبت نشده است.

فورتی گیت مدل Fortigate 300E

فایروال فورتی گیت مدل Fortigate 300E

تماس بگیرید