امروز شنبه ، 17 آبان 1404
فورتی گیت | FortiGate
فورتی گیت از سری محصولات شرکت فورتی نت میباشد که کلیه کنترلهای امنیتی مورد نیاز برای تامین امنیت مبادی ورودی و خروجی ترافیک را در قالب یک ساختار یکپارچه ارائه کرده است. ساختار فورتی گیت به نحوی طراحی شده است که فارغ از گستردگی و پیچیدگی شبکههای سازمانها میتواند بیشینه سیاستها و کنترلهای امنیتی را در شبکه پیاده سازی و امنیت بهینه و مطلوبی را به ارمغان آورد. فایروالها به عنوان اولین خط دفاعی در برابر تهدیدات خارجی، بدافزارها و هکرهایی که قصد دسترسی به اطلاعات و سیستمهای شما را دارند شناخته میشوند. اگر نگاهی به گذشته بیندازیم، رسالت اصلی فایروال در واقع جداسازی دادههای امن از یک ناحیه ناامن و کنترل ارتباطات بین این دو است. اما امروزه این سرویسها کاربردهای مختلفی دارند و گستره وسیعی از امکانات و قابلیتها را ارائه میدهند.
شرکت فورتی نت پیشرو در ارائه راهحلهای امنیتی و مبتکر ایدههای نوین در زمینه شبکه است. این شرکت با ارائه فایروال اختصاصی خود به نام فورتی گیت، مجموعه بینظیری از ویژگیهای امنیتی را برای مدیران فراهم آورده است. در ادامه فایروالهای نسل جدید فورتی گیت را معرفی خواهیم کرد.
|
|
|
|
|
جلوگیری از فعالیت باج افزارها |
برترین تجهیز امنیتی به گزارشNSS LABS |
پرتوان در مقابله با حملات سایبری |
چرا فورتیگیت؟
امروزه دیگر فایروالهای سنتی پاسخگوی این حجم از تهدیدات نبوده و قادر به تامین امنیت سازمانها نیستند. نسل جدید فایروالهای فورتی گیت که با عنوان Next Generation Firewall (NGFW) شناخته میشوند، در زمینه امنیت پیشرفت قابل ملاحظهای کردهاند، فایروالهای فورتی گیت برای محافظت از سازمانها در برابر تهدیدات داخلی و خارجی، ترافیک شبکه را فیلتر میکنند. این محصولات در کنار برخورداری از امکاناتی از قبیل فیلتر کردن بستهها، مانیتورینگ شبکه، پشتیبانی از IPsec و SSL VPN، محتوای رد و بدل شده در شبکه را به صورت عمیقتر بررسی میکنند. این قابلیتها توانایی شناسایی حملات، بدافزارها و سایر تهدیدات را فراهم میکند. فایروالهای نسل جدید فورتیگیت، با ارائه چندین رابط پرسرعت، تراکم پورت بالا و توان عملیاتی بسیار زیاد، محصولی ایدهآل برای استقرار در لبه شبکه سازمانها و مراکز داده هستند. بر اساس نظرسنجی منتشر شده در وبسایت IT Central Station که در بین بیش از ۴۶۱٫۰۰۰ متخصص امنیتی صورت گرفته است، فایروال فورتی گیت بالاترین امتیاز و رضایتمندی را در بین مشتریان این محصولات به خود اختصاص داده است. مجله گارتنر هم در گزارش منتشر شده در نوامبر ۲۰۲۰، شرکت فورتی نت را به عنوان یکی از رهبران اصلی عرصه فایروال در دنیا معرفی کرده است.
فورتی گیت و ویژگیهای منحصر به فرد آن
شتاب دهنده سخت افزاری یا ASIC
فورتی گیت از یک معماری پردازشی پیشرفته به منظور سرعت بخشیدن به فرایندهای بررسی ترافیک بهره میبرد. در این معماری، تلفیقی از پردازشگر مرکزی در کنار دو پردازشگر ASIC به منظور پردازش جداگانه ترافیک مربوط به IPS، ضد ویروس و دیواره آتش به کار گرفته شده است. خروجی این معماری سرعت بالای فورتی گیت در انجام بررسیهای امنیتی میباشد. این موضوع منجر به دستیابی به پائینترین وقفه در پردازش شده است.
FortiOS سیستم عامل قدرتمند فورتی گیت
فورتی گیت از یک معماری پردازشی پیشرفته به منظور سرعت بخشیدن به فرایندهای بررسی ترافیک بهره میبرد. در این معماری، تلفیقی از پردازشگر مرکزی در کنار دو پردازشگر ASIC به منظور پردازش جداگانه ترافیک مربوط به IPS، ضد ویروس و دیواره آتش به کار گرفته شده است. خروجی این معماری سرعت بالای فورتی گیت در انجام بررسیهای امنیتی میباشد. این موضوع منجر به دستیابی به پائینترین وقفه در پردازش شده است.
سرویسهای امنیتی FortiGuard
همانطور که میدانید، جرایم و تهدیدات سایبری به سرعت در حال افزایش هستند. مجرمان همواره در حال استفاده از راهکارهای پیچیده جهت آلوده کردن شبکه و سیستمهای کاربران، سرقت اطلاعات، باجگیری و … میباشند. اما این ها همه نیمی از معادله پیچیده امنیت است. امروزه حدودا ۱۴ درصد نظارتهای شبکه برعهده کنسولهای مدیریتی است. نگهداری و بروزرسانی آخرین تهدیدات امنیتی در این کنسولهای مدیریتی جامع بسیار زمان بر و پرهزینه است. این پیچیدگی در شبکه خود می تواند دشمن امنیت در سازمان باشد. سرویس FortiGuard وظیفه بروزرسانی و تنظیم ابزارهای مقابله با تهدیدات امنیتی به صورت خودکار را در تمام طول روز انجام میدهد. صدها محقق شرکت فورتینت با از بیش از دو میلیون حسگر در سرتاسر جهان وظیفه به روز رسانی تجهیزات امنیتی بیش از ۲۵ میلیون کاربر را به عهده دارند.
دستهبندی محصولات فورتی گیت

فورتی گیت Entry Level
- مدلهای تولید شده در این رده، شامل سری ۸۰، ۶۰، ۵۰، ۳۰ و FortiGate Rugged است. فایروالهای سری Entry-level امکاناتی از قبیل IPsec VPN، Threat Protection و SSL Inspection را ارائه میکنند و برای سازمانهای کوچک و متوسط با حداکثر تعداد ۵۰ کاربر فعال مناسب هستند.
- حداکثر ترافیک خروجی قابل پشتیبانی در این محصولات به ۱۰ گیگابیت بر ثانیه میرسد و امکان برقراری ۵/۱ میلیون ارتباط (Session) همزمان در آنها وجود دارد.
- فایروالهای دسته Entry-level که فورتینت از آنها به عنوان Branch Office هم یاد میکند، از بهترین محصولات در کلاس خود به شمار میروند. این فایروالها مقرون به صرفه بوده و از توان پردازشی نسبتا پایینی برخودار هستند.
قابلیتهای کلیدی محصولات فورتیگیت سری Entry-level
|
کارایی بهبود کارایی فایروال با بکارگیری نسل جدید پردازندههای SPU، امکان SSL Inspection با قابلیت بررسی ترافیک رمزشده TLS 1.3 |
شبکه پشتیبانی از تکنولوژی SD-WAN، مسیریابی پیشرفته، VPN قابل گسترش، پشتیبانی از IP Forwarding و ارتباطات Multicast |
امنیت شناسایی بدافزارها و اکسپلویتها، شناسایی و مسدودسازی ترافیکهای مخرب (رمزشده و رمزنشده)، مسدودسازی وبسایتهای آلوده، اعمال سیاستهای امنیتی بیشمار و …
|
|
|
|
|
|
گواهینامههای امنیتی دارای گواهینامههای امنیتی از آزمایشگاههای NSS Labs، ICSA، Virus Bulletin و AV Comparatives |
SECURITY FABRIC ارائه دید گسترده و عمیق از اجزای شبکه، امکان اشتراکگذاری شناسههای تهدید و شناسایی و ترمیم خودکار مشکلات امنیتی |
مدیریت مدیریت متمرکز و یکپارچه به صورت End-to-End، اعمال ساده سیاستهای امنیتی، ارائه چک لیست نصب و راهاندازی اجزای فایروال |
| FG-30E | FG-50E | FG-60E | FG-80E | FG-90E | FG-40F | FG-60F | |
| 950Gbps | 2.5Gbps | 3Gbps | 4Gbps | 4Gbps | 5Gbps | 10Gbps | Firewall Throughput |
| 300Gbps | 350Gbps | 400Gbps | 450Gbps | 470Gbps | 1Gbps | 1.4Gbps | IPS Throughput |
| 200Gbps | 220Gbps | 250Gbps | 360Gbps | 375Gbps | 800Mbps | 1Gbps | NGFW Throughput |
| 150Gbps | 160Gbps | 200Gbps | 250Gbps | 270Gbps | 600Mbps | 700Mbps | Threat Protection |
| 160Gbps | 185Gbps | 175Gbps | 180Gbps | 300Gbps | 310Mbps | 750Mbps | SSL Inspection Throughput |
| Multiple GE RJ45 | WiFi Variants | Multiple GE RJ45 | WiFi Variants | Variants with dual radios | Variants with internal storage | Multiple GE RJ45 | WiFi variants | Variants with internal storage | Variants with PoE/+ interfaces | Multiple GE RJ45 | Varients with internal storage | Variants with PoE/+ interfaces | Multiple GE RJ45 | WiFi Variants | Multiple GE RJ45 | WiFi Variants | Multiple GE RJ45 | Variants with internal storage | Network Interfaces |

فورتی گیت Mid-Range
- فایرولهای این رده همانند مدلهای قبلی (Entry-level) دارای قابلیتهایی از قبیل IPsec VPN، Threat Protection و SSL Inspection با بازدهی بیشتری هستند. علاوه بر این موارد، ویژگی دروازه وب ایمن (SWG) امکان دسترسی امن به محتوای اینترنت را فراهم کرده و دامنهها، URLها و درخواستهای DNS مخرب را مسدود میکند.
- این فایروالها برای استفاده در سازمانهای متوسط تا بزرگ بهینه شدهاند و قادر هستند در دمای منفی ۳۵ درجه تا مثبت ۷۰ درجه سانتیگراد به فعالیتشان ادامه دهند. مدلهای تولید شده در این رده شامل سری ۹۰۰، ۸۰۰، ۶۰۰، ۵۰۰، ۴۰۰، ۳۰۰، ۲۰۰ و ۱۰۰ است.
- فایروالهای میانرده (Mid-Range) فورتی گیت، علاوه بر عملکرد بالا، امنیت پیشرفته چندلایه و دامنه دید گسترده تری را برای محفاظت در برابر حملات سایبری فراهم میکنند. حداکثر ترافیک خروجی در فایروالهای میانرده فورتی گیت، برابر با ۵۲ گیگابیت بر ثانیه است و امکان برقراری ماکزیمم ۱۱ میلیون ارتباط (Session) همزمان در این فایروالها وجود دارد.
ویژگیهای فایروالهای فورتیگیت سری Mid-Range
- ویژگیهای امنیتی چندلایه برای کاهش پیچیدگی
- شناسایی و مسدود سازی بدافزارها، اکسپلویتها و وبسایتهای مخرب (با ترافیک رمزشده و رمزنشده).
- بهرهگیری از نسل جدید پردازندههای امنیتی (SPU) برای حفاظت حداکثری در برابر تهدیدها.
- دامنه دید عمیق و کنترل دقیق برنامهها، کاربران و دستگاههای اینترنت اشیا (IOT).
- مسیریابی پیشرفته و پشتیبانی از تکنولوژی SD-WAN.
- ارائه VPN قابل گسترش و پشتیبانی از ارتباطات Multi-Cast بر روی بستر IPv4/IPv6.
- بازرسی عمیق ترافیک رمزگذاری شده SSL با پشتیبانی از TLS 3.1.
- دارای گواهینامههای امنیتی از آزمایشگاههای NSS Labs، ICSA، Virus Bulletin و AV Comparatives.
- داشبورد واحد و مدیریت متمرکز با امکان گزارشگیری.
فایرولهای این رده همانند مدلهای قبلی (Entry-level) دارای قابلیتهایی از قبیل IPsec VPN، Threat Protection و SSL Inspection با بازدهی بیشتری هستند. علاوه بر این موارد، ویژگی دروازه وب ایمن (SWG) امکان دسترسی امن به محتوای اینترنت را فراهم کرده و دامنهها، URLها و درخواستهای DNS مخرب را مسدود میکند.
سیستم پیشگیری از نفوذ (IPS) در فایروالهای میان رده فورتیگیت با حداکثر توان عملیاتی ۲/۴ گیگابیت بر ثانیه از ورود ترافیک مخرب به شبکه سازمانها جلوگیری میکند. در حقیقت،آزمایشگاههای امنیتی FortiGaurd، با بروزرسانی و به اشتراکگذاری مداوم نشانگرهای تهدید در محصولاتشان، از سازمانها در برابر بدافزارها، اکسپلویتها، وبسایتهای آلوده، شبکههای بات، باجافزارها و سایر تهدیدات ناشناخته محافظت میکنند.
فایروالهای فورتیگیت، به دلیل برخورداری از سیستمعامل یکپارچه FortiOS و داشبود مرکزی Security Fabric امکان دید گستردهتر در تمامی اجزای شبکه، شناسایی End-to-End، اشتراک گذاری هوشمند تهدیدات (Threat Intelligence) و ترمیم خودکار مشکلات امنیتی را برای مشتریان این محصولات فراهم میکنند. در کل، فایروالهای میانرده شرکت فورتیگیت، از ویژگیها و قابلیتهای زیر برخوردار هستند:
| FG-100f | FG-100E | FG-200E | FG-300E | FG-400E | FG-500E | FG-600E | FG-600D | FG-800D | FG-900D | |
| 20Gbps | 7.4Gbps | 20Gbps | 32Gbps | 32Gbps | 36Gbps | 36Gbps | 36Gbps | 36Gbps | 52Gbps | Firewall Throughput |
| 11.5Gbps | 500Mbps | 2.2Gbps | 5Gbps | 7.8Gbps | 5.2Gbps | 10Gbps | 4Gbps | 4.2Gbps | 4.2Gbps | IPS Throughput |
| 800Mbps | 360Mbps | 1.8Gbps | 3.5Gbps | 1Gbps | 5Gbps | 9.5Gbps | 3.8Gbps | 4Gbps | 4Gbps | NGFW Throughput |
| 700Mbps | 250Mbps | 1.2Gbps | 3Gbps | 5Gbps | 4.7Gbps | 7Gbps | 3Gbps | 3Gbps | 3Gbps | Threat Protection |
| 1Gbps | 190Mbps | 1Gbps | 6.8Gbps | 4.8Gbps | 6.8Gbps | 8Gbps | 3.5Gbps | 4Gbps | 4Gbps | SSL Inspection Throughput |
| 2 x 10GE SFP+ Slots, 18 x GE RJ45 and 8x 1GE SFP and 4x GE RJ45/SFP Shared Media Pairs | Multiple GE RJ45, GE SFP Slots | PoE/+ Variants | Multiple GE RJ45, GE SFP Slots | Multiple GE RJ45, GE SFP Slots | Multiple GE RJ45 and Multiple GE SFP Slots | Multiple GE RJ45, GE SFP and 10 GE SFP+ Slots | Multiple GE RJ45, GE SFP and 10 GE SFP+ Slots | Multiple GE RJ45, GE SFP and 10 GE SFP+ Slots | Multiple GE RJ45, GE SFP, 10 GE SFP+ slots and bypass GE RJ45 pairs | Multiple GE RJ45, GE SFP and 10 GE SFP+ slots | Network Interfaces |
فورتی گیت High-End
- فایرولهای این رده همانند مدلهای قبلی (Entry-level) دارای قابلیتهایی از قبیل IPsec VPN، Threat Protection و SSL Inspection با بازدهی بیشتری هستند. علاوه بر این موارد، ویژگی دروازه وب ایمن (SWG) امکان دسترسی امن به محتوای اینترنت را فراهم کرده و دامنهها، URLها و درخواستهای DNS مخرب را مسدود میکند.
- این فایروالها برای استفاده در سازمانهای متوسط تا بزرگ بهینه شدهاند و قادر هستند در دمای منفی ۳۵ درجه تا مثبت ۷۰ درجه سانتیگراد به فعالیتشان ادامه دهند. مدلهای تولید شده در این رده شامل سری ۹۰۰، ۸۰۰، ۶۰۰، ۵۰۰، ۴۰۰، ۳۰۰، ۲۰۰ و ۱۰۰ است.
- فایروالهای میانرده (Mid-Range) فورتی گیت، علاوه بر عملکرد بالا، امنیت پیشرفته چندلایه و دامنه دید گسترده تری را برای محفاظت در برابر حملات سایبری فراهم میکنند. حداکثر ترافیک خروجی در فایروالهای میانرده فورتی گیت، برابر با ۵۲ گیگابیت بر ثانیه است و امکان برقراری ماکزیمم ۱۱ میلیون ارتباط (Session) همزمان در این فایروالها وجود دارد.
سری high-end چه کارایی برای سازمانها و مراکز داده دارد؟
سیستم پیشگیری از نفوذ (IPS) در فایرولهای سری High-end فورتیگیت، توانایی بررسی و مسدودسازی ترافیک شبکه تا ۹۴ گیگابیت بر ثانیه را دارد. با قرار دادن فایروالهای نسل بعدی فورتی گیت بر روی لبه شبکه، هر گونه اقدامی برای نفوذ به شبکه مسدود خواهد شد. همچنین ویژگیهایی مانند Virtual Patching در این رده، این امکان را برای مدیران شبکه و امنیت سازمانها فراهم میکند تا از اکسپلویت شدن آسیبپذیری نرمافزارها جلوگیری شود. ویژگی Elephant Flows نیز این امکان را میدهد تا سازمانها بتوانند با سرعت ۱۰۰ گیگابایت بر ثانیه و بدون افت سرعت، فایلهای بسیار بزرگ را در یک تونل امن IPsec به سرورهای ابری منتقل کنند.
چرا سازمانهای بزرگ باید از سری high-end فورتی گیت استفاده کنند؟
- فایروالهای رده High-end فورتیگیت، با دارا بودن نسل جدید پردازندههای SPU، توان عملیاتی بسیار بالایی دارند و از چندین درگاه پر سرعت برخوردار هستند. همچنین این رده از فایروالها، توانایی برقراری ارتباط همزمان تا ۱۰ میلیون (Session) در ثانیه را نیز دارند.
- در سری high-end فورتی گیت، ترافیک خروجی به ۱٫۵ ترابایت بر ثانیه هم میرسد و آزمایشگاه NSS نیز تایید کرده است که، این سری از محصولات فورتی نت بازدهی تا ۷۵ گیگابیت بر ثانیه بر روی سرویس Threat Protection و ۹۴ گیگابیت بر ثانیه بر روی سرویس SSL Inspection را ارائه میدهند.
- شرکت فورتی نت با ارائه این سری از فایروالها، امنیت پایدار و بازدهی بالا را به همراه ویژگی SSL Inspection برای لبه شبکه، مراکز داده و شبکههای داخلی فراهم کرده است.
ویژگیهای سری high-end فورتی گیت
- پیشرو در تامین امنیت با ارائه سرویسهای IPS و SSL پیشرفته با توان عملیاتی بسیار بالا و پشتیبانی از ترافیک TLS 3.1
- دارای پورتهای پرسرعت شبکه متناسب با نیازهای آینده و مناسب برای سازمانهای بزرگ، سرویسدهندههای اینترنت و مراکز داده
- برخورداری از ویژگی Segmentation برای کاهش سطح حملات
- فایروال لایه ۷ با ارائه تاکتیک Defense in depth
- امکان انتقال فایلهای حجیم با سرعت زیاد در تونل امن IPsec با کمک ویژگی Elephant Flows
- برقراری امنیت در شبکههای ۴G، ۵G و دستگاههای اینترنت اشیا (IOT) و پشتیبانی از ترافیکهای SCTP، GPRS و SIP
- دارا بودن بالاترین سطح استاندارد و کیفیت و همچنین کسب تاییدیههای امنیتی از آزمایشگاههای NSS Labs، Virus Bulletin و AV Comparatives
- سرویسهای امنیتی لایهای، ساده و قابل مدیریت
- دامنه دید گسترده، بازرسی عمیق ترافیکهای رمزگذاری شده، کنترل دقیق برنامهها، دستگاهها و کاربران
- ارائه گزارشهای مدیریتی دقیق برای اجرای سیاستهای امنیتی و درک تهدیدهای هدفمند
| FG-4200F | FG-1800F | FG-3980E | FG-3960E | FG-3600E | FG-3400E | FG-3300E | FG-2500E | FG-2200E | FG-2000E | FG-1100E | FG-3800D | FG-3700D | FG-3200D | FG-3100D | FG-3000D | FG-1500D | |
| 35Gbps | 9.1Gbps | 20Gbps | 13.5Gbps | 30Gbps | 23Gbps | 17Gbps | 5.4Gbps | 11Gbps | 5.4Gbps | 7.1Gbps | 13Gbps | 13Gbps | 15Gbps | 13Gbps | 13Gbps | 5Gbps | Threat Protection |
| 38Gbps | 17Gbps | 32Gbps | 30Gbps | 34Gbps | 30Gbps | 21Gbps | 11.5Gbps | 17Gbps | 12.5Gbps | 10Gbps | 23Gbps | 24Gbps | 20Gbps | 22Gbps | 19Gbps | 10.5Gbps | SSL Inspection Throughput |
| Multiple 100 GE/40GE QSFP28, multiple 25GE/10 GE SFP28/SFP+, two 10GE SFP+ HA, multiple 1 GE RJ45 | Multiple 40 GE QSFP+, multiple 25GE, 10 GE SFP28/SFP+, two 10GE SFP+ HA, multiple 1 GE SFP, multiple 1 GE RJ45 | 10x 100GE QSFP28, 16x 10GE SFP+, 2x GE RJ45 | Multiple 40/100 GE QSFP+/QSFP28, 10 GE SFP+ and GE RJ45 | 6x 100 GE QSFP28, 32x 25 GE SFP28, 2x GE RJ45 | 4x 100 GE QSFP28, 24x 25 GE SFP28, 2x GE RJ45 | 4x 40GE QSFP+, 4x 10GE RJ45, 16x 10GE/25GE SFP+/SFP28, 12x GE RJ45 | 10x 10GE SFP+, 2x 10GE SFP+ bypass, 34x GE RJ45 | 4x 40GE QSFP+, 20x 10GE/25GE SFP+/SFP28, 12x GE RJ45 | 6x 10GE SFP+, , 34x GE RJ45 | 2x40GE QSFP+, 4x25GE SFP28, 4x10GE SFP+/SFP, 8x1GE SFP, 16xGE RJ45 | Multiple 100 GE CFP2, 40 GE QSFP+, 10 GE SFP+ and/or multiple GE SFP/RJ45 depending on variants | Multiple 40 GE QSFP+, 10 GE SFP+ and GE SFP | Multiple GE RJ45 and 10 GE SFP+ / GE SFP slots | Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45 | Multiple 10 GE SFP+ | Multiple GE SFP and GE RJ45 | 8x 10GE SFP+/GE SFP, 16x GE SFP, 18x GE RJ45 | Network Interfaces |
مشخصات Virtual Machines
| FortiGate-VM00 | FortiGate-VM01, -VM01V | FortiGate-VM02, -VM02V | FortiGate-VM04, -VM04V | FortiGate-VM08, -VM08V | FortiGate-VM16, -VM16V | FortiGate-VM32, -VM32V | FortiGate-VMUL, -VMULV | |
| 12Gbps | 12Gbps | 15Gbps | 28Gbps | 33Gbps | 36Gbps | 50Gbps | —- | Throughput |
| 1x vCPU core, (up to) 2 GB RAM | 1x vCPU core, (up to) 2 GB RAM | 2x vCPU core, (up to) 4 GB RAM | 4x vCPU core, (up to) 6 GB RAM | 8x vCPU core, (up to) 12 GB RAM | 16x vCPU core, (up to) 24 GB RAM | 32x vCPU core, (up to) 48 GB RAM | Unlimited vCPU cores and RAM | vCPU |
- info@icttapco.ir
- 07632232958 - 09360501566
- 07632232958









