در راستای معرفی نسل نوین فایروالهای سری G فورتیگیت، این بار تمرکز خود را بر FortiGate 70G معطوف کردهایم و آن را با مدلهای پرطرفداری همچون 70F و 60F از سری F مقایسه میکنیم تا مسیر انتخابی دقیقتر و آگاهانهتر برای زیرساخت شبکهی شما هموار گردد.
در فایروال FortiGate 70G نیز، همانند سایر اعضای خانوادهی G، شاهد استفاده از پردازندهی پیشرفتهی FortiSP5 ساخت کمپانی فورتینت هستیم؛ تراشهای که با بهبودهای معماری چشمگیر و قدرت پردازشی فراتر، نقشی کلیدی در ارتقاء کارایی و تسریع عملکرد فایروالها ایفا میکند. در جدول زیر، مقایسهای جامع میان مدلهای فورتیگیت 70G ،70F و 60F ارائه شده است تا تمایزهای سختافزاری، نرمافزاری و امنیتی آنها به وضوح مشخص شود:
FG-70G | FG-70F | FG-60F | Feature/Specification |
10 / 10 / 10Gbps | 10/10/6Gbps | 10/10/6Gbps | Firewall Throughput (1518 / 512 / 64 byte UDP packets) |
2.5Gbps | 1.4Gbps | 1.4Gbps | IPS Throughput |
1.5Gbps | 1Gbps | 1Gbps | NGFW Throughput |
1.3Gbps | 800Mbps | 700Mbps | Threat Protection Throughput |
2.46μs | 2.54μs | 3.3μs | Firewall Latency (64 byte UDP packets) |
15Mpps | 9Mpps | 9Mpps | Firewall Throughput (Packets Per Second) |
1.4M | 1.5M | 700 000 | Concurrent Sessions (TCP) |
100 000 | 35 000 | 35 000 | New Sessions/Second (TCP) |
5000 | 5000 | 2000 | Firewall Policies |
7.1Gbps | 6.1Gbps | 6.5Gbps | IPsec VPN Throughput (512 byte) |
N/A | 405Mbps | 900Mbps | SSL-VPN Throughput |
N/A | 200 | 200 | Concurrent SSL-VPN Users |
1.4Gbps | 700Mbps | 630Mbps | SSL Inspection Throughput (IPS, avg. HTTPS) |
3.6Gbps | 1.8Gbps | 1.8Gbps | Application Control Throughput (HTTP 64K) |
همانطور که از اعداد و ارقام فوق مشهود است، FortiGate 70G در اکثر شاخصها عملکردی فراتر از نسل پیشین خود ارائه میدهد.
در طراحی مدلهای جدید، فورتینت یک سوئیچ سختافزاری تحت عنوان Signed Firmware Hardware Switch تعبیه کرده است که به طور پیشفرض در بالاترین سطح امنیتی تنظیم میشود.
این تدبیر پیشرفته مانع از بارگذاری هرگونه فریمور FortiOS تایید نشده بر روی دستگاه میشود و به عنوان یک لایهی حفاظتی مضاعف، ریسک نفوذهای احتمالی را به حداقل میرساند. فایروال FortiGate 70G نیز به این مکانیسم ایمنی مجهز شده است.
هر دو مدل FortiGate 70G و 70F از ۴ گیگابایت حافظهی رم بهره میبرند، درحالیکه مدل 60F تنها ۲ گیگابایت رم دارد. بر اساس بهروزرسانیهای اعمالشده در نسخهی FortiOS 7.4.4، قابلیتهای مبتنی بر پروکسی در تجهیزاتی با حافظهی ۲ گیگابایت یا کمتر، غیرفعال شدهاند؛ تغییری که مستقیماً مدلهایی نظیر 60F و 40F را تحت تأثیر قرار داده است.
از لحاظ درگاههای ارتباطی، هر سه مدل مذکور دارای ۱۰ پورت گیگابیت RJ45 بوده و در زمرهی دستگاههای دسکتاپ طبقهبندی میشوند؛ دستگاههایی که فاقد قابلیت نصب در رک هستند و طراحی آنها برای استفادهی رومیزی بهینه شده است.
در مدل FortiGate 71G، ظرفیت ذخیرهسازی لاگها به میزان ۶۴ گیگابایت تعریف شده است. این درحالی است که در مدلهای 71F و 61F این ظرفیت به ۱۲۸ گیگابایت ارتقاء یافته تا نیاز به ثبت و نگهداری طولانیمدت دادههای امنیتی برآورده شود.
مقایسهی جامع بین مدلهای 70G ،70F و 60F نشان میدهد که سری G با تکیه بر پردازندهی مدرن FortiSoC5، دستاوردهای چشمگیری در زمینهی امنیت، توان پردازشی و ظرفیت تبادل داده نسبت به سری قبلی خود حاصل کرده است.
علاوه بر این، افزودن قابلیتهایی همچون سوئیچ سختافزاری تأیید فریمور و ارتقاء سطوح امنیتی، این نسل از فایروالها را به گزینهای مطمئن برای سازمانهایی بدل کرده که پایداری، امنیت پیشرفته و آمادگی برای آیندهی دیجیتال را سرلوحهی راهبردهای خود قرار دادهاند.
اگرچه مدلهایی چون FG-60F همچنان گزینهای مقرونبهصرفه و کارآمد برای شبکههای کوچک بهشمار میآیند، اما برای کسبوکارهایی که به سطوح بالاتری از امنیت و کارایی نیازمندند، FortiGate 70G انتخابی آیندهنگرانه و هوشمندانه خواهد بود.