نگاه کلی
فایروال فورتی گیت 100F یک تجهیز امنیتی است که با به همراه داشتن ترکیبی از قابلیتهای فایروالهای نسل آینده و SD-WAN برای سازمانهایی یا شعباتی با اندازههای متوسط تا بزرگ گزینه مناسبی است.
این دستگاه با استفاده از راه حلی ساده، قابل تامین و قابل اجرا که ترکیبی از تکنولوژی شتاب دهنده SD-WAN و SOC است در مقابل حملات سایبری محافظت بعمل میآورد. رویکرد شبکهسازی مبتنی بر امنیت فورتی نت، یکپارچه سازی دقیق از شبکه به سمت نسل جدیدی از امنیت را فراهم میکند.
– امنیت:
- شناسایی هزاران برنامه داخل ترافیک شبکه به منظور بازرسی عمیق و اجرای سیاستهای دقیق
- محافظت در برابر بدافزارها، سواستفادهها و وبسایتهای مخرب در دو حالت ترافیک رمزگذاری شده و رمزگذاری نشده
- با استفاده از هوش تهدید نشات گرفته از سرویسهای امنیتی آزمایشگاههای FortiGuard، حملات شناخته شده و شناخته نشده را شناسایی کرده و از آنها جلوگیری میکند.
– عملکرد:
- فراهم آوردن بهترین عملکرد حفاظت از تهدید در صنعت و همچنین تاخیر بسیار کم با استفاده از تکنولوژی پردازشگر امنیتی
- فراهم آوردن عملکرد پیشرو در صنعت و حفاظت از ترافیکهای رمزگذاری شده با SSL
– گواهینامه:
- بهترین اثربخشی و عملکرد امنیتی به طور مستقل آزمایش و تایید شده است.
- دریافت گواهینامههای بینظیر شخص ثالث از NSS LABS
– شبکه:
- به ارمغان آوردن قابلیتهای پیشرفته شبکه که به طور یکپارچه با امنیت پیشرفته لایه 7 و VDOM برای ارايه انعطافپذیری گسترده Multitenancy و استفاده بهینه از منابع ادغام میشود.
- برای فراهم آوردن بهترین TCO برای مشتریان در دیتاسنتر و WAN از ترکیب متغیری از interface هایی با فشار بالا استفاده میکند.
– مدیریت:
- شامل کنسول مدیریتی کارا است که استفاده از آن آسان است و برایمان اتوماسیون شبکه پیشرفته و قابل رویت فراهم میکند.
- فراهم آوردن ترکیبی از Zero touch با Fabric’s Single Pane of Glass Management
- چک لیست از پیش تعریف شده با آنالیز کردن کارکرد و هایلایت کردن بهترین راه حل امنیت شبکه را بهبود میبخشد.
– Security fabric:
فراهم آوردن قابلیت برای محصولات شرکای آماده فورتی نت برای ارایه دید گستردهتر، تشخیص یکپارچه پایان به پایان و اشتراک هوش تهدید و بازسازی خودکار.
– Next Generation Firewall:
- پیچیدگی را کاهش داده و با یکپارچهسازی قابلیتهای امنیتی حفاظت از تهدیدات به یک دستگاه امنیتی شبکه (توسط پردازنده امنیتی فورتی نت تغذیه میشود) ROI را به حداکثر می رساند.
- دید کاملی به کاربران دستگاهها و برنامههای کاربردی در تمامی سطوح حمله میدهد و سیاستهای امنیتی را صرف نظر از محل دارایی فراهم میکند.
- محافظت در برابر آسیبپذیریهای محتمل در شبکه که تاخیر کم و عملکرد بهینه شبکه را ارایه میدهد.
- به صورت اتوماتیک تهدیدها را روی ترافیک رمزگشایی شده مسدود میکند و این کار را با استفاده از SSL و آخرین استاندارد رمزگذاری قانونی انجام میدهد.
- حملات پیچیده جدید در دنیای واقعی را از طریق آزمایشگاههای فورتیگارد بلاک میکند و سرویسهای حفاظتی پیشرفتهای در Fortinet Security Fabric فراهم میآورد.
– Secure SD-WAN:
- عملکرد همگام اپلیکیشنهای تجاری با تشخیص دقیق و هدایت WAN از dynamic path
- دسترسی سریع multi-cloud برای تصویب سریعتر SaaS با cloud-on-ramp.
- شبکههای خودشفا (معماری شبکهای که میتواند در برابر یک شکست در مسیرهای انتقال خود مقاومت کند) با لبه WAN با دسترسی بالا sub-second traffic switchover-based و زمان واقعی پهنای باند محاسبه مبتنی بر فرمان ترافیک
- تونلهای روکش خودکار رمزنگاری را فراهم میآورد و با چکیده کردن WAN فیزیکال هیبریدی مدیریت آن را آسان میکند.
- گردش کار ساده و شهودی با ارکسنرینور SD-WAN برای مدیریت و استقرار zero touch
- آنالیزهای بهبود یافته هم در زمان واقعی و هم تاریخی، دیدی به عملکرد شبکه فراهم میآورد و باعث شناسایی ناهنجاریها میشود.
- وضعیت امنیتی قوی و حفاظت از تهدیداتی که از طریق فایروالهای نسل آینده فراهم میآورد.
– دروازه امنیتی وب (SWG):
- دسترسی امن به وب از هر دو ریسک خارجی و داخلی حتی برای ترافیکهای رمزنگاری شده با عملکرد بالا
- افزایش تجربه کاربر با وب پویا و ذخیرهسازی ویدیو
- مسدود کردن کنترل دسترسی به وب بر اساس کاربر یا گروههای کاربر در سراسر URL و دامینها
- جلوگیری از، از دست دادن دادهها و کشف فعالیت کاربر در برنامههای ابری شناخته شده و شناخته نشده
- مسدود کردن درخواست DNS در برابر دامنههای مخرب
- حفاظت پیشرفته چند لایه در برابر تهدیدهای بدافزار روز صفر که در سطح وب جابجا میشوند.
– امنیت لایه دسترسی:
پروتکل FortiLink ما را قادر به همگرا کردن امنیت و دسترسی به شبکه میکند که این کار را با ادغام FortiSwitch به فورتیگیت بعنوان یک پسوند منطقی از NGFW میکند. این پورتهای فعال شده FortiLink قابلیت پیکربندی مجدد و استفاده بعنوان پورتهای معمول را دارند.
سخت افزار فورتی گیت 100F
– رابط ها:
- یک عدد USB Port
- یک عدد Console Port
- دو عدد GE RJ45 MGMT/DMZ Ports
- دو عدد GE RJ45 WAN Ports
- دو عدد GE RJ45 HA Ports
- دوازده عدد GE RJ45 Ports
- دو عدد 10 GE SFP + FortiLink Slots
- چهار عدد GE SFP Slots
- چهار عدد GE RJ45/SFP Shared Media Pairs
– تغذیه شده بوسیله هدف ساخته شده ایمن SD-WAN ASIC SOC4:
- ترکیبی از پردازندههای مبتنی بر RISC با واحد پردازش پردازندههای شبکه و محتوا امنیت اختصاصی فورتی گیت برای عملکردهای بینظیر
- ارایه سریعترین برنامه صنعت به منظور شناسایی و هدایت عملیات کسب و کار
- شتاب بخشیدن به عملکرد IPsec VPN به منظور فراهم آوردن بهترین تجربه کاربر هنگام دسترسی مستقیم به اینترنت
- دارا بودن قابلیت NGFW به منظور امنیت و بازرسی عمیق SSL با عملکرد بالا
- ارتقای امنیت به لایه دسترسی به منظور فعال سازی انتقالات SD-Branch با سوییچ یکپارچه با سرعت زیاد و اتصال به نقطه دسترسی
– منابع تغذیه دوگانه:
فورتی گیت 100F دارای دو پاور داخلی است که به صورت non-hot swappable هستند.
– Fortinet security fabric:
- گسترده: تشخیص هماهنگ و اجرا در سراسر حمله دیجیتال و همگرا با شبکه و امنیت در لبهها و cloud و کاربر نهایی و کاربر دیگری
- یکپارچه: یکپارچگی و امنیت یکپارچه، عملیات و عملکرد در طول تکنولوژیهای مختلف، لوکیشن، گزینههای استقرار و غنیترین اکوسیستم
- خودکار: Fabric به سازمانها در هر اندازهای توان ایمن کردن را میدهد و زیرساختهای هیبریدی را با یک نوآوری دیجیتال ساده میکند.
– سیستم عامل فورتی گیت:
FortiOS، سیستم عامل پیشرو Fortinet است که قابلیت همگرایی شبکههایی با عملکرد بالا و ایمن با وضعیت امنیتی سازگار در طول شبکه به همراه میآورد. انتشار FortiOS 7 به طور چشمگیری توانایی Fortinet Security Fabric را برای ارائه امنیت پایدار در مدلهای استقرار هیبریدی سخت افزار، نرم افزار و نرم افزار As-a-Service با SASE و ZTNA و غیره گسترش میدهد.
قیمت فایروال فورتیگیت 100F | خرید فایروال فورتی گیت 100F | قیمت FG-100F | قیمت FortiGate 100F
نازنین –
سلام. من مشکلی روی فایروالم دارم بعد از اینکه به ورژن 7.2.5 بروزرسانی کردم گزینه policy route در زیر بخش network دیده نمیشود لطفا در این مورد کمکم کنید.
ادمین سایت –
وقت بخیر
شما باید از بخش system -> feature visibility گزینه Advanced Routing را فعال کنید.
رضایی فر –
سلام روزتون بخیر
این Shared Media Pairs یعنی چی ؟
ادمین سایت –
با سلام
پورتی است که میتوان هم به عنوان SFP و یا RJ45 استفاده کرد. هر دو نوع اینها به صورت فیزیکی وجود داره اما در یک زمان فقط یکی از آنها رو میتونید استفاده کنید. این قابلیت، انعطافپذیری رو در استفاده شما از هر دو حالت بنا به نیاز شبکه تون افزایش میده و یه امکان خیلی خوبی هست که تو این دستگاه وجود داره .
ناشناس –
تروپوت فورتیگیت 100f چقدره؟
ادمین سایت –
با سلام
تروپوت این فایروال 1.6 گیگابیت بر ثانیه میباشد.
ناشناس –
FortiGate 100F چه مقدار حافظه RAM دارد؟
ادمین سایت –
3616 مگابایت بر ثانیه
ناشناس –
چگونه میتوانم در FortiGate CPU خود را بررسی کنم؟
ادمین سایت –
با سلام
برای بررسی کردن cpu دستگاه به status < dashboard رفته و cpu خود را چک کنید.
ربیعی –
با سلام و احترام
در صورت استفاده از این فایروال با کدام سری از فورتی گیت می توان HA راه اندازی کرد؟
سوال من بیشتر مربوط به سری های قدیمی است که آیا امکان پذیر است یا خیر؟
ادمین سایت –
سلام به شما دوست عزیز
برای HA کردن دو تا دستگاه FortiGate نیازه که حتما هر دو دستگاه دارای مدل، نسخه فرم ور و لایسنس مشابهی باشند. همچنین شما میتونید مقاله HA دستگاه فورتی گیت را در این خصوص مطالعه بفرمایید.
moeinst2@gmail.com –
با سلام میخواستم بدونم تا چه میزان پالیسی میتوان برای FG-100F نوشت
ادمین سایت –
سلام، شما میتوانید در فایروال FortiGate 100F تا 10000 پالیسی بنویسید.
ناشناس –
سلام من میخوام ssl vpn راه اندازی کنم و میخواستم بدونم تا چه تعداد کاربر رو میشه به فورتی گیت 100f وصل کرد؟
ادمین سایت –
با سلام، در فایروال fg 100f تا 500 کاربر ssl-vpn میتوانند وصل شوند.
سینا قاسمی –
این دستگاه رو ماه پیش تهیه کردم اولا ممنونم بابت پشتیبانی بی نظریتون و سوالی که برای من پیش اومده با توجه به بیشتر شدن کلاینت های من آیا این دیوایس همچنان برای من کاربردی هست یا بهتر است سراغ 200 اف برم برای خرید جدید؟
ادمین سایت –
سلام. اگر تعداد کلاینتهاتون افزایش ناگهانی داره و به یکباره تعدادش خیلی زیاد شده بهتره با همکاران فنی تماس بگیرین تا اگر نیاز به ارتقاء دستگاه داشته باشید، دقیقتر راهنمایی کنند.
sara –
سلام. از طریق فایروال fortigate 100f سوئیچ های فورتی رو هم میشه مدیریت کرد؟