فایروال FortiGate خانوادهای از فایروالهای نسل جدید (NGFW) شرکت Fortinet است که برای محافظت از شبکه در برابر تهدیدات سایبری و همچنین مدیریت و کنترل ترافیک شبکه طراحی شدهاند. فورتی گیت با استفاده از FortiOS مجموعهای از قابلیتهای امنیتی و شبکهای مانند Firewall ،IPS ،Application Control ،Web Filtering ،VPN و Secure SD-WAN را در یک پلتفرم یکپارچه ارائه میکند.
به همین دلیل، فورتیگیت صرفاً یک فایروال برای کنترل ترافیک ورودی و خروجی نیست و میتواند بخشی از معماری امنیتی و ارتباطی سازمان، شعب، Campus و دیتاسنتر باشد.
خرید فایروال FortiGate مناسب، صرفاً با بررسی قیمت یا عدد Firewall Throughput انجام نمیشود. مدلهای مختلف فورتی گیت از نظر ظرفیت پردازش ترافیک، Threat Protection ،SSL Inspection ،VPN، نوع Interface ،Form Factor و قابلیتهای Redundancy تفاوتهای معناداری دارند. به همین دلیل، انتخاب صحیح باید از نیاز واقعی شبکه آغاز شود و سپس با مشخصات فنی رسمی مدلهای مختلف تطبیق داده شود.
در این راهنمای خرید FortiGate، ابتدا مهمترین معیارهای Sizing و انتخاب فایروال را بررسی میکنیم و سپس مدلهای مختلف را براساس دستهبندی و مشخصات فنی مطرح شده در مستندات Fortinet مقایسه میکنیم تا بتوانید مدل مناسب را برای دفتر، سازمان، شعب یا دیتاسنتر انتخاب کنید.
FortiGate چیست؟
فورتیگیت فایروال نسل جدید فورتینت است که علاوه بر قابلیتهای فایروال، مجموعهای از قابلیتهای امنیتی و شبکهای را در یک پلتفرم مبتنی بر FortiOS ارائه میکند. این پلتفرم برای استفاده در محیطهایی مانند Branch ،Campus ،Data Center، شبکههای ترکیبی و محیطهای ابری طراحی شده و قابلیتهایی مانند Secure SD-WAN ،ZTNA ،VPN و سرویسهای امنیتی را در کنار عملکرد فایروال در اختیار سازمان قرار میدهد.
یکی از مؤلفههای شاخص معماری FortiGate استفاده از Security Processing Unit یا SPU و شتابدهی سختافزاری برای بخشی از عملیات شبکه و امنیت است.
فورتینت عملکرد مدلها را با شاخصهایی مانند Stateful Firewall ،IPsec VPN ،Concurrent Sessions ،Sessions per Second، Threat Protection و SSL Inspection توصیف میکند؛ بنابراین انتخاب یک مدل نباید به یک شاخص واحد محدود شود بلکه مجموعۀ این شاخصها تصویر دقیقتری از توان تجهیز ارائه میدهد.
از دید عملی، فورتی گیت را میتوان یک پلتفرم Security-Driven Networking دانست؛ یعنی تجهیزی که در نقطه ورود و خروج شبکه ترافیک را کنترل میکند، و همزمان میتواند برای اتصال شعب، پیادهسازی SD-WAN، اعمال Policyهای امنیتی، VPN و کنترل دسترسی نیز به کار گرفته شود.
قبل از خرید FortiGate چه عواملی را بررسی کنیم؟
برای انتخاب FortiGate باید نقش فایروال در شبکه، حجم واقعی ترافیک، تعداد کاربران و Connectionها، Threat Protection ،SSL Inspection، ظرفیت VPN، تعداد و سرعت Interfaceها، نیاز به HA و SD-WAN و همچنین رشد آینده شبکه بررسی شود.
Firewall Throughput بهتنهایی معیار کافی برای انتخاب نیست، زیرا عملکرد فورتیگیت هنگام فعال بودن سرویسهای امنیتی میتواند با حالت عبور ساده ترافیک متفاوت باشد.
در یک فرآیند Sizing حرفهای، ابتدا باید مشخص شود FortiGate قرار است چه نقشی در معماری شبکه داشته باشد، چه میزان ترافیک از آن عبور میکند و کدام قابلیتهای امنیتی قرار است بهصورت همزمان روی آن فعال باشند.
-
تعداد کاربران و دستگاهها
تعداد کاربران و تجهیزات متصل یکی از ورودیهای مهم برای برآورد ظرفیت فایروال است؛ اما نمیتوان میان تعداد کاربر و ظرفیت مورد نیاز یک رابطه ثابت برقرار کرد.
دو سازمان با تعداد کاربران مشابه ممکن است بار کاملاً متفاوتی روی فایروال ایجاد کنند. تعداد Connectionها، ماهیت Applicationها، حجم ترافیک HTTPS، میزان استفاده از Cloud و SaaS ،VPN ،Policyهای امنیتی و سرویسهایی که قرار است روی فایروال فعال شوند، همگی بر Sizing نهایی اثر میگذارند.
بنابراین، تعداد کاربران باید بهعنوان یکی از پارامترهای طراحی در نظر گرفته شود، نه تنها معیار انتخاب مدل.
-
پهنای باند اینترنت
پهنای باند اینترنت یکی از مهمترین مؤلفههای انتخاب فایروال است، با اینحال نباید ظرفیت لینک اینترنت را مستقیماً معادل Firewall Throughput در نظر گرفت.
برای مثال، مدلی که Firewall Throughput بالایی دارد، الزاماً در حالتی که IPS ،Application Control ،Malware Protection یا SSL Inspection نیز فعال هستند، همان عملکرد را ارائه نمیکند. به همین دلیل فورتی نت شاخصهای مانند Threat Protection و SSL Inspection را به صورت مجزا اعلام میکند.
بنابراین پیش از انتخاب مدل باید مشخص شود:
-
- مجموع ظرفیت WAN چقدر است؟
- چه مقدار از ترافیک واقعاً از FortiGate عبور خواهد کرد؟
- چند لینک اینترنت در اختیار سازمان قرار دارد؟
- آیا قرار است لینکها در قالب SD-WAN استفاده شوند؟
- چه سرویسهای امنیتی باید روی ترافیک اعمال شوند؟
-
Firewall Throughput
Firewall Throughput بیانگر ظرفیت پردازش ترافیک فایروال در شرایط آزمون مشخص است. در راهنمای رسمی فورتینت، برای بسیاری از مدلها این مقدار با Packet Size برابر 1518 بایت ارائه میشود؛ در برخی دیتاشیتها نیز Firewall Throughput برای چند Packet Size مختلف مانند 1518، 512 و 64 بایت درج شده است.
این جزئیات اهمیت زیادی دارد، زیرا عملکرد فایروال در Packet Sizeهای مختلف یکسان نیست. برای نمونه، در دیتاشیت رسمی فورتیگیت 90G، مقدار Firewall Throughput برای 1518، 512 و 64 بایت بهترتیب 28، 28 و 27.9 گیگابیت بر ثانیه اعلام شده است.
در نتیجه، هنگام مقایسه مدلها باید مشخص باشد عدد پرفورمنس ارائه شده بر مبنای چه نوع آزمونی و با چه شرایطی به دست آمده است.
-
Threat Protection Throughput
Threat Protection Throughput برای بسیاری از سناریوهای عملیاتی، شاخص تعیین کنندهای است، زیرا عملکرد دستگاه را در سناریویی نشان میدهد که قابلیتهای امنیتی نیز روی ترافیک اعمال میشوند.
در دیتاشیت رسمی FG-90G، شاخص Threat Protection شامل Firewall، IPS، Application Control و Malware Protection است و مقدار اعلام شده با Logging فعال اندازهگیری شده است.
بنابراین فاصله میان Firewall Throughput و Threat Protection Throughput صرفاً یک تفاوت عددی نیست؛ بلکه بیانگر تفاوت عملکرد فورتیگیت در حالت عبور ساده ترافیک و وضعیت Security Inspection است.
برای سازمانی که قصد استفاده گسترده از قابلیتهای امنیتی دارد، Threat Protection Throughput باید در کنار Firewall Throughput بررسی شود.
- SSL Inspection
بخش قابل توجهی از ترافیک امروزی از طریق HTTPS منتقل میشود. SSL Inspection به فورتی گیت اجازه میدهد در سناریوهای مشخص، ترافیک رمزنگاریشده را رمزگشایی و بررسی کند تا امکان اعمال کنترلهای امنیتی روی محتوای ترافیک فراهم شود. برای این منظور FortiOS قابلیتهایی مانند Certificate Inspection و Deep Inspection را در اختیار مدیر شبکه قرار میدهد.
این موضوع هنگام انتخاب فایروال اهمیت ویژهای دارد. اگر بخش بزرگی از ترافیک HTTPS سازمان تحت Deep Inspection قرار گیرد، ظرفیت SSL Inspection میتواند به یک گلوگاه تبدیل شود؛ حتی اگر Firewall Throughput دستگاه بسیار بالا باشد. به همین علت فورتینت شاخص SSL Inspection Throughput را بهصورت جداگانه منتشر میکند و این پارامتر باید در فرآیند Sizing لحاظ شود.
- تعداد Concurrent Sessions
Concurrent Sessions به تعداد سشنهایی اشاره دارد که فورتی گیت میتواند بهصورت همزمان مدیریت کند.
این شاخص با New Sessions/Second تفاوت دارد. Concurrent Sessions ظرفیت نگهداری Sessionهای فعال را نشان میدهد، درحالیکه New Sessions/Second بیانگر نرخ ایجاد و مدیریت کانکشنهای جدید توسط دستگاه است.
این تفاوت در محیطهایی که تعداد زیادی کانکشن کوتاهعمر، کاربران زیاد، Applicationهای متعدد یا حجم بالای ارتباطات همزمان دارند، اهمیت بیشتری پیدا میکند.
- VPN
فایروال فورتی گیت قابلیت IPsec VPN را برای سناریوهایی مانند Site-to-Site و Remote Access ارائه میکند. در مستندات FortiOS، سناریوهایی مانند Site-to-Site VPN، Remote Access، Aggregate and Redundant VPN و ADVPN از جمله سناریوهای IPsec معرفی شدهاند.
در نتیجه، اگر FortiGate برای اتصال شعب، ایجاد تانل میان سایتها یا فراهم کردن دسترسی امن کاربران به شبکه مورد استفاده قرار گیرد، ظرفیت IPsec VPN باید بخشی از فرآیند Sizing باشد.
اگر تعداد تانلها برای سازمان مهم است، باید ظرفیت Gateway-to-Gateway و Client-to-Gateway مدل مورد نظر نیز در دیتاشیت همان مدل بررسی شود.
- تعداد و نوع پورتها
گاهی یک مدل از نظر عملکرد کاملا متناسب با نیاز شبکه است، اما از منظر اینترفیس انتخاب مناسبی محسوب نمیشود.
هنگام خرید باید مشخص شود فایروال به چه نوع اتصالهایی نیاز دارد:
- تعداد Interfaceهای WAN و LAN
- سرعت پورتها
- پورتهای RJ45
- پورتهای SFP/SFP+
- اینترفیسهای 10GE، 25GE، 40GE و سرعتهای بالاتر در مدلهای سازمانی
- FortiLink Interface در معماریهای مبتنی بر FortiSwitch
- نیاز به Portهای اختصاصی برای Uplink یا Downlink
- HA
برای سازمانهایی که Downtime میتواند هزینه قابل توجهی ایجاد کند، انتخاب یک مدل بهصورت Standalone نمیتواند پاسخگوی الزاماات معماری مورد نظر باشد. در چنین شرایطی، ظرفیت و طراحی HA باید از همان مرحله انتخاب در نظر گرفته شود.
فایروال فورتی گیت امکان تشکیل کلاستر با استفاده از FortiGate Clustering Protocol یا FGCP را فراهم میکند و Fortinet سناریوهای Active-Passive و Active-Active را مستند کرده است. در معماری Active-Passive، معمولاً یک دستگاه ترافیک را پردازش میکند و دستگاه دیگر بهعنوان Standby برای Failover آماده است.
مطالعه بیشتر: راهنمای فعالسازی HA در فایروال فورتیگیت
البته HA صرفاً به Redundancy خود فایروال محدود نمیشود. Redundant WAN، منبع تغذیه، مسیرهای شبکه و سایر نقاط بالقوه Failure نیز باید در طراحی دیده شوند. فورتینت نیز در راهنمای سفارش خود، Redundancy را در کنار Throughput و Interface Connectivity به عنوان یکی از معیارهای مهم انتخاب معرفی میکند.
- SD-WAN
فورتیگیت قابلیت Secure SD-WAN را برای مدیریت و بهینهسازی ارتباطات WAN ارائه میکند. در معماری SD-Branch، فایروال میتواند چند WAN Link را بر اساس معیارهای عملکردی و Policyهای تعریفشده مدیریت کند و برای Applicationها مناسبترین مسیر را انتخاب کند.
این قابلیت در سازمانهایی با چند شعبه، چند لینک اینترنت، MPLS، Broadband، LTE/5G یا معماری Hub-and-Spoke اهمیت بیشتری دارد.
مطالعه بیشتر: راهنمای فعالسازی SD-WAN در فایروال فورتی گیت
در چنین محیطی FortiGate میتواند نقش WAN Edge را نیز ایفا کند؛ بنابراین تعداد WAN Interfaceها، ظرفیت VPN، قابلیت HA و Throughput امنیتی باید همزمان با الزامات SD-WAN بررسی شوند.
- نیازهای آینده سازمان
انتخاب فایروال نباید صرفاً بر مبنای نیازهای فعلی انجام شود. رشد احتمالی زیرساخت نیز باید در Sizing لحاظ شود، از جمله:
- افزایش پهنای باند اینترنت
- افزایش تعداد کاربران و تجهیزات
- افزایش تعداد شعب
- افزایش تعداد و ظرفیت VPNها
- رشد حجم HTTPS و SSL Inspection
- اضافه شدن سرویسهای امنیتی
- افزایش تعداد Interfaceهای مورد نیاز
- وابستگی بیشتر به Cloud و SaaS
- تغییر معماری WAN و حرکت به سمت SD-WAN
کدام مدل فورتی گیت برای سازمان من مناسب است؟
برای انتخاب مدل مناسب، بهتر است بهجای تقسیمبندی ساده بر اساس تعداد کاربران، ابتدا باید حجم ترافیک، نوع سرویسهای امنیتی، نیاز به SSL Inspection، VPN، HA، SD-WAN، اینترفیسهای WAN و LAN و رشد آینده شبکه مشخص شود.
سپس این نیازها باید با Performance Metrics و Interface Connectivity مدلهای مختلف تطبیق داده شوند. به همین دلیل، مدل مناسب برای یک دفتر کوچک با یک سازمان چندشعبهای یا دیتاسنتر یکسان نیست.
راهنمای رسمی سفارشگذاری فورتی نت، خانوادههای مختلف فورتی گیت را برای شعبات، دفاتر کوچک و متوسط، سازمانهای بزرگ و محیطهای دیتاسنتر دستهبندی میکند.
* FortiGate برای دفتر کوچک
در دسته Entry-Level و Branch، مدلهایی مانند 30G، 50G، 70G و 90G را در سبد محصول فورتی نت قرار دارند. 30G در دسته Branch و 50G در گروه Small Retail/Home Office قرار گرفته است؛ 70G و 90G نیز در سناریوهای Branch و Big Retail/SMB دستهبندی جای میگیرند.
| FortiGate 30G | FortiGate 50G | FortiGate 70G | FortiGate 90G | |
| Firewall Throughput | 4 Gbps | 5 Gbps | 10 Gbps | 28 Gbps |
| Threat Protection Throughput | 500 Mbps | 1.1 Gbps | 1.3 Gbps | 2.2 Gbps |
نکته مهم این است که تفاوت ظرفیت Security Inspection میان این مدلها تفاوت قابل توجهی دارد. بنابراین «دفتر کوچک» بهتنهایی برای انتخاب مدل کافی نیست و نوع ترافیک، تعداد Connectionها و سرویسهای امنیتی فعال نیز باید در نظر گرفته شوند.
* FortiGate برای دفتر متوسط
برای شرکتها و شبکههایی که به عملکرد بالاتر، اینترفیسهای سریعتر، FortiLink، VPN و Security Inspection نیاز دارند، مدلهایی مانند
FG-120G و FG-200G اهمیت بیشتری پیدا میکنند.
در Ordering Guide فعلی، 120G و 200G در بخش 10G Uplink/Downlink و همچنین در بخش Mid Range قرار گرفتهاند.
| FortiGate 120G | FortiGate 200G | |
| Threat Protection Throughput | 2.8 Gbps | 6 Gbps |
| SSL Inspection | 3 Gbps | 7 Gbps |
اگر انتخاب تنها براساس Firewall Throughput انجام شود، ممکن است تفاوت واقعی میان مدلها بهدرستی دیده نشود؛ زیرا Security Processing و SSL Inspection هم میتوانند در انتخاب نهایی نقش تعیینکننده باشند.
* FortiGate برای سازمانهای بزرگ
در شبکههای بزرگتر، نیاز به اینترفیسهای پرسرعت، ظرفیت Security Processing بالاتر، تعداد Sessionهای بیشتر، VPN، HA و پشتیبانی از معماریهای پیچیدهتر اهمیت بیشتری پیدا میکنند.در این محدوده، مدلهایی مانند FG-400F، FG-600F، FG-700G، FG-900G در راهنمای سفارش فعلی فورتینت در بخش Mid Range قرار گرفتهاند.
| FortiGate 400F | FortiGate 600F | FortiGate 700G | FortiGate 900G | |
| Threat Protection Throughput | 9 Gbps | 10.5 Gbps | 26 Gbps | 30 Gbps |
| SSL Inspection | 8 Gbps | 9 Gbps | 14 Gbps | 16.7 Gbps |
* FortiGate برای شعب سازمان
در معماریهای چندشعبهای، فقط پرفورمنس فایروال اهمیت ندارد؛ Multi-WAN، IPsec VPN، SD-WAN، HA و قابلیت مدیریت متمرکز نیز باید در فرآیند انتخاب لحاظ شوند.
فورتی نت قابلیت Secure SD-WAN را برای اتصال هوشمند شعب و استفاده همزمان از چند WAN Link ارائه میکند. در SD-Branch نیز FortiGate میتواند در کنار FortiSwitch و FortiAP بخشی از زیرساخت Branch را تشکیل دهد.
در چنین سناریویی مدلهایی مانند 50G، 70G، 90G و 120G میتوانند براساس اینترفیسها، ظرفیت امنیتی و معماری WAN مورد ارزیابی قرار گیرند؛ اما انتخاب نهایی نباید تنها از روی تعداد کاربران انجام شود.
* FortiGate برای دیتاسنترها
در محیط دیتاسنترها معمولاً ظرفیت بالای پردازش ترافیک، اینترفیسهای پرسرعت، SSL Inspection، IPsec، Segmentation، تأخیر پایین و سناریوهای Redundancy اهمیت بیشتری پیدا میکنند.
فورتینت در Data Center Firewall Ordering Guide، مدلهایی مانند 1000F، 1800F و 2600F را در دسته فایروالهای دیتاسنتری معرفی کرده است.
| FortiGate 1000F | FortiGate 1800F | FortiGate 2600F | |
| IPS Throughput | 19 Gbps | 22 Gbps | 24 Gbps |
| SSL Inspection | 10 Gbps | 12 Gbps | 20 Gbps |
| IPsec VPN | 55 Gbps | 55 Gbps | 55 Gbps |
جدول مقایسه مدلهای FortiGate
جدول زیر بر اساس Fortinet NGFW/Perimeter Firewalls Ordering Guide تهیه شده است. برای جلوگیری از ترکیب دادههای حاصل از آزمونهای متفاوت، تنها شاخصهایی درج شدهاند که در منبع رسمی مورد استفاده بهصورت مستقیم ارائه شدهاند.
** یک نکته مهم درباره اعداد Performance
این اعداد را نباید معادل توان واقعی دستگاه در تمام شرایط عملیاتی دانست. فورتینت صراحتاً Performance Metrics را وابسته به System Configuration میداند. در دیتاشیت رسمی 90G نیز مشخص شده است که برخی آزمونها با Enterprise Traffic Mix، Logging فعال و شرایط مشخص برای SSL Inspection انجام شدهاند. در آزمون SSL Inspection نیز میانگین سشنهای HTTPS با Cipher Suiteهای مختلف مورد استفاده قرار گرفته است.
بنابراین یک انتخاب حرفهای زمانی قابل اتکا خواهد بود که دیتاشیت همان مدل، شرایط آزمون و نیاز واقعی شبکه همزمان بررسی شوند.
در مدلهای High End نیز نباید انتخاب صرفاً براساس Firewall Throughput انجام شود.
برای نمونه، مدلهای FG-1000F، FG-1800F و FG-2600F همگی Firewall Throughput برابر 198Gbps دارند، اما مقادیر Threat Protection و SSL Inspection آنها یکسان نیست.
تفاوت FortiGate سختافزاری و فورتی گیت VM
فورتی گیت سختافزاری یک تجهیز فیزیکی است که منابع پردازشی، Interfaceها، Form Factor و ظرفیت عملکرد آن بهصورت مشخص توسط فورتی نت طراحی و در قالب یک مدل محصول ارائه میشود.
در این مدل، ظرفیتهایی مانند Firewall Throughput، Threat Protection، SSL Inspection، تعداد Interfaceها و سایر مشخصات به سختافزار همان Appliance وابسته هستند و انتخاب دستگاه بر اساس نیازهای فنی و معماری شبکه انجام میشود.
این گزینه معمولاً برای سازمانهایی مناسب است که به یک Appliance اختصاصی در مرز شبکه، شعب، Campus یا دیتاسنتر نیاز دارند و میخواهند Interfaceهای فیزیکی و منابع پردازشی مشخصی در اختیار داشته باشند.
فورتی گیت VM نسخه مجازی فورتی گیت است که بهصورت Virtual Appliance روی هایپروایزرها و محیطهای Private Cloud یا Public Cloud مستقر میشود.
در این معماری، منابع پردازشی FortiGate VM بر مبنای vCPU تخصیص داده میشوند و فورتی نت مدلها و لایسنسهای آن را بر اساس تعداد vCPU تعریف میکند؛ برای نمونه SKUهای فعلی از 1، 2، 4، 8، 16 و 32 عدد vCPU تا Unlimited vCPU را پوشش میدهند.
FortiGate VM میتواند در محیطهایی مانند VMware ESXi، KVM و Microsoft Hyper-V و همچنین Cloudهای عمومی مستقر شود و در برخی معماریها از فناوریهایی مانند SR-IOV، PCI Passthrough و virtIO/VMXNET3 برای اتصال شبکه استفاده کند.
بنابراین در انتخاب فورتی گیت VM علاوه بر پرفورمنس مورد نیاز، باید ظرفیت Compute ، تعداد و نوع Interfaceهای مجازی و مدل Licensing نیز بررسی شود.
برای یک شبکه فیزیکی و مستقل که به Interfaceهای اختصاصی و Appliance مشخص نیاز دارد، فورتی گیت سختافزاری انتخاب مناسبتری است؛ در مقابل، زمانی که زیرساخت سازمان مبتنی بر Virtualization یا Cloud باشد، FortiGate VM امکان استقرار فایروال را بدون نیاز به تجهیز فیزیکی فراهم میکند.
نکته مهم این است که این دو گزینه را نباید صرفاً بر اساس قیمت یا میزان Throughput مقایسه کرد؛ در FortiGate-VM، ظرفیت Compute و نوع Deployment بخشی از Sizing است، درحالیکه در تجهیز سختافزاری، معماری و ظرفیت از پیش مشخص شده است.
تفاوت Appliance و Subscription در فورتی گیت
Appliance به خود تجهیز سختافزاری اشاره دارد؛ یعنی همان دستگاهی که ظرفیت پردازشی، تعداد و نوع Interfaceها، Form Factor و شاخصهای عملکرد آن بر اساس مدل سختافزاری تعیین میشود.
در مدلهای سخت افزاری فورتی گیت، عملکرد پایه فایروال و ظرفیتهایی مانند Throughput و Session Capacity به مشخصات همان سخت افزار وابسته است و بر مبنای تعداد کاربران یا Tierهای پهنای باند برای عملکرد استاندارد فایروال مجوزدهی نمیشود.
بنابراین هنگام انتخاب مدل، باید ابتدا Appliance متناسب با نیاز فنی شبکه انتخاب شود و سپس سرویسها و Subscriptionهای مورد نیاز به آن اضافه شوند.
در مقابل Subscription، به سرویسهایی گفته میشود که برای فورتیگیت خریداری و روی دستگاه ثبت میشوند. سرویسهای امنیتی فورتیگارد سرویسهایی مانند Security Updates، Signatureها، Security Updates و سایر قابلیتهای امنیتی وابسته به باندل انتخاب شده را فراهم میکند و FortiCare نیز خدمات پشتیبانی را پوشش میدهد.
فورتی نت امکان خرید سختافزار همراه با باندل یا بهصورت جداگانه و افزودن FortiCare/FortiGuard بهصورت مستقل را نیز ارائه میکند. بنابراین در زمان محاسبه هزینه خرید FortiGate باید بین قیمت سخت افزار و هزینه Subscriptionهای مورد نیاز تفکیک قائل شد؛ زیرا Subscription بخشی از ظرفیت سختافزاری دستگاه نیست، بلکه مجموعهای از خدمات و مجوزهای مرتبط با آن را برای مدت قرارداد فراهم میکند.
قیمت FortiGate به چه عواملی بستگی دارد؟
قیمت فورتیگیت فقط به نام مدل دستگاه وابسته نیست. مدل و سطح عملکرد، نوع Appliance ، Interfaceها، فضای ذخیرهسازی و نوع لایسنس، میتوانند روی هزینه نهایی تأثیر بگذارند. بنابراین برای مقایسه قیمت، ابتدا باید مدل و پیکربندی متناسب با نیاز شبکه مشخص شود و سپس هزینه سختافزار و Subscriptionها بهصورت جداگانه بررسی شوند.
فورتینت در حال حاضر سرویسهای FortiGuard Security را در قالب باندلهایی مانند Advanced Threat Protection، Unified Threat Protection و Enterprise Protection ارائه میکند. هر باندل مجموعه متفاوتی از سرویسهای امنیتی را پوشش میدهد.
مطالعه بیشتر: معرفی انواع لایسنس FortiGate
برای استعلام قیمت مدل متناسب با نیاز شبکه، میتوانید مشخصات مورد نیاز خود را برای کارشناسان فروش ارسال کنید و پس از تعیین مدل مناسب، قیمت FortiGate و گزینههای قابل تأمین را دریافت کنید.
هنگام خرید FortiGate از فروشنده به چه نکاتی توجه کنیم؟
در خرید تجهیزات امنیتی، پایینتر بودن قیمت الزوماً به معنای انتخاب بهتر نیست. مهم است دستگاهی که دریافت میکنید دقیقاً با تنظیمات و وضعیت فنی و سطح خدمات مورد انتظار مطابقت داشته باشد.
* اصالت و ثبت محصول: در فرآیند خرید بهتر است درباره امکان Registration و انتقال مالکیت یا Account مربوط به دستگاه اطمینان حاصل شود.
* اعتبار شرکت فروشنده: یکی از معیارهای مهم در خرید تجهیزات فورتینت، بررسی اعتبار و سابقه شرکت فروشنده است. رزومه، سوابق اجرایی و تجربه تأمین تجهیزات میتواند دید مناسبی درباره میزان تخصص و قابلیت اتکای فروشنده ارائه دهد.
بهتر است پیش از خرید، سابقه فعالیت شرکت، پروژههای اجرا شده، تجربه همکاری با سازمانها و میزان تخصص آن در حوزه تجهیزات شبکه و امنیت بررسی شود. این موضوع بهویژه در خرید مدلهای Used یا Refurbished اهمیت بیشتری دارد؛ زیرا علاوه بر تأمین دستگاه، بررسی وضعیت فنی، اصالت تجهیز و امکان ارائه خدمات پس از فروش نیز اهمیت دارد.
* وضعیت محصول: وضعیت دستگاه باید شفاف باشد. در خرید تجهیزات Used یا Refurbished، بررسی وضعیت سخت افزار، سلامت فیزیکی، بلاک نبودن دستگاه، وضعیت پشتیبانی و امکان دریافت لایسنس اهمیت ویژهای دارد.
* بلاک نشدن دستگاهها: یکی از نکات مهم در خرید تجهیزات فورتینت، بهویژه در بازار کشور ما، اطمینان از وضعیت دستگاه و امکان استفاده و Registration آن است. با توجه به محدودیتها و تحریمهای موجود، نگهداری، تأمین و فروش این تجهیزات نیازمند دانش فنی و تجربه کافی در حوزه محصولات Fortinet است.
بررسی وضعیت دستگاه، سابقه استفاده، شرایط Registration و خدمات قابل ارائه پیش از خرید میتواند ریسکهای مرتبط با محدودیتهای سرویسدهی یا عدم دسترسی به برخی خدمات فورتی نت را کاهش دهد.
* Lifecycle محصول: بررسی Product Life Cycle یکی از مهمترین مراحل در خرید FortiGate، است. فورتی نت اطلاعات مربوط به End of Order، End of Support، Last Service Extension Date و در برخی موارد آخرین ورژن FortiOS را در بخش Product Life Cycle ارائه میکند.
به همین دلیل، پیش از خرید یک مدلهای قدیمی یا Used باید وضعیت Lifecycle آنها بررسی شود.
* گارانتی و خدمات پس از فروش: پیش از خرید باید مشخص شود:
- گارانتی توسط چه مجموعهای ارائه میشود؟
- شرایط RMA چیست؟
- پشتیبانی فنی با چه سطحی انجام میشود؟
- در صورت خرابی سختافزار چه فرآیندی وجود دارد؟
- امکان دریافت آپدیت فریمور و پشتیبانی چگونه خواهد بود؟
جمعبندی
انتخاب فایروال فورتی گیت را نمیتوان صرفاً بر اساس تعداد کاربران یا Firewall Throughput انجام داد. ابتدا باید نیازهای واقعی شبکه، نقش فایروال، حجم ترافیک، سرویسهای امنیتی، اینترفیسها، VPN، SSL Inspection و الزامات Redundancy مشخص شود و سپس مدل مناسب براساس این پارامترها انتخاب گردد.
برای شبکههای کوچک، مدلهای Entry-Level مانند 30G، 50G، 70G و 90G در سبد محصولات فورتی نت قرار دارند. در محیطهایی که به Uplinkهای 10G و پرفورمنس بالاتر نیاز دارند، مدلهایی مانند 120G و 200G مطرح میشوند. در رده Mid Range نیز مدلهای 400G، 700G و 900G ظرفیت پردازشی بالاتری ارائه میکنند و برای محیطهای بزرگتر میتوان خانوادههای High End و Data Center مانند 1000F، 1800F و 2600F را بررسی کرد.
در نهایت، بهترین FortiGate لزوماً قدرتمندترین یا گرانترین مدل نیست؛ بلکه مدلی است که ظرفیت، Interfaceها، قابلیتهای امنیتی و معماری آن با نیاز فعلی و مسیر رشد شبکه همخوانی داشته باشد.
نمایندگی فورتی نت
شرکت ستاک فناوری ویرا با توجه به عرضه تجهیزات امنیتی فورتینت و تجربه نصب، راهاندازی و آموزش به همراه سرویس پشتیبانی تجهیزات فورتی گیت و سایر محصولات فورتی نت به عنوان شرکت پیشگام در حوزه امنیت آماده ارائه خدمات شایسته به مشتریان میباشد. برای مشاهده مدلهای موجود و بررسی گزینههای قابل تهیه، میتوانید به صفحه محصولات FortiGate مراجعه کنید.
** منابع اصلی این مقاله از وبسایت رسمی Fortinet و مستندات رسمی این شرکت انتخاب شدهاند.