FortiGate 70G Keyingi-avlod xavfsizlik devori

FortiGate 70G Keyingi-avlod xavfsizlik devori
Batafsil:
FortiGate 70G — sanoat stsenariylari, yuqori-ishonchli chekka saytlar, chakana savdo doʻkonlari klasterlari va oʻrta{4}}korxona filiallari uchun Fortinet tomonidan ishga tushirilgan yangi-yuqori{2}}avlodli xavfsizlik shlyuzidir. Fortinet’ning so‘nggi SPU5 ASIC xavfsizlik protsessori va yagona FortiOS operatsion tizimi tomonidan quvvatlanadi, u sanoat{7}}darajadagi apparat himoyasi, mahalliy SD-WAN va to‘liq-stek xavfsizligi imkoniyatlarini chuqur birlashtiradi. Murakkab muhitlarda yuqori-barqaror ishlash uchun moʻljallangan, bu sanoat internet va chekka hisoblash saytlari uchun keng-temperaturga qarshi{14}}parazit-qobiliyati va korporativ{15}}darajadagi xavfsizlikni muvozanatlashtirib, "toʻxtab qolmaslik" xavfsizlik tarmogʻini yaratish uchun asosiy tanlovdir.
So'rov yuborish
Ta'rif
So'rov yuborish

AITI Tech Limited keyingi avlod-fortigate 70g xavfsizlik devorining yetakchi ishlab chiqaruvchilari va yetkazib beruvchilaridan biridir. 20 yildan ortiq tajribaga ega bo'lgan holda, biz sizni fabrikamizdan sotib olishingizni chin dildan tabriklaymiz. Barcha mahsulotlarimiz yuqori sifat va arzon narxlarda. Narxlar ro'yxati uchun biz bilan bog'laning.

 

Mahsulotni joylashtirish

FortiGate 70G — sanoat stsenariylari, yuqori-ishonchli chekka saytlar, chakana savdo doʻkonlari klasterlari va oʻrta{4}}korxona filiallari uchun Fortinet tomonidan ishga tushirilgan yangi-yuqori{2}}avlodli xavfsizlik shlyuzidir. Fortinet’ning so‘nggi SPU5 ASIC xavfsizlik protsessori va yagona FortiOS operatsion tizimi tomonidan quvvatlanadi, u sanoat{7}}darajadagi apparat himoyasi, mahalliy SD-WAN va to‘liq-stek xavfsizligi imkoniyatlarini chuqur birlashtiradi. Murakkab muhitlarda yuqori-barqaror ishlash uchun moʻljallangan, bu sanoat internet va chekka hisoblash saytlari uchun keng-temperaturga qarshi{14}}parazit-qobiliyati va korporativ{15}}darajadagi xavfsizlikni muvozanatlashtirib, "toʻxtab qolmaslik" xavfsizlik tarmogʻini yaratish uchun asosiy tanlovdir.

product-1440-1440
product-1440-1440

 

product-800-800
product-800-800

Uskuna port konfiguratsiyasi

10 x RJ{1}}G Ethernet portlari, 2,5G/1G/100Mbps avtomatik-muzokaralarni qo‘llab-quvvatlaydi, yuqori-o‘tkazish qobiliyatiga ega ichki tarmoqqa kirish va ko‘p{7}}bog‘lanish stsenariylari talablariga javob beradi

10G SFP+ yoki 1G SFP modullarini qo‘llab-quvvatlaydigan 2 x 10G SFP+ tolali portlar, yuqori{6}}tezlikdagi asosiy aloqa o‘zaro ulanishi yoki 10G yadroli kalitlarga yuqoriga ulanishi uchun ishlatiladi

Mahalliy ketma-ket port nosozliklarini tuzatish, qurilmaning dastlabki konfiguratsiyasi va nosozliklarni bartaraf etish uchun 1 x RJ45 konsol boshqaruv interfeysi

1 x RJ45 FortiLink bag'ishlangan interfeysi, FortiSwitch kalitlarini to'g'ridan-to'g'ri ulash uchun ishlatiladi, tarmoq bo'ylab barcha simli qurilmalarning yagona boshqaruvi va siyosati bilan bog'lanishiga erishish

2 x USB 3.2 Gen1 interfeysi, jurnal hajmini kengaytirish uchun tashqi xotirani qo'llab-quvvatlaydi yoki simsiz ortiqcha havolalarni amalga oshirish uchun sanoat-sinf 4G/5G modullarini ulaydi

Qurilma oʻchirilgan yoki ishlamay qolganda, tarmoq ulanishining uzilishining oldini olish va asosiy sanoat xizmatlarining uzluksizligini taʼminlash uchun belgilangan portlarni avtomatik ravishda ishlashi uchun-oʻrnatilgan apparatli Bypass funksiyasi

 

Amalga oshirilgan asosiy texnologiyalar

 

  • Fortinet’ning so‘nggi SPU5 ASIC xavfsizlik protsessorini qabul qiladi, u maxsus apparat tezlashtirish dvigateli orqali barcha xavfsizlik funksiyalarini qayta ishlash tezligini- amalga oshiradi va umumiy maqsadli protsessorlar yukini keskin kamaytiradi. IPS, antivirus va SSL chuqur tekshiruvi bir vaqtning o'zida yoqilgan bo'lsa ham, u past-kechikish va tiqilib qolmaslik{5}}yo'naltirishni davom ettiradi,{6}}bir vaqtning o'zida yuqori trafik stsenariylariga moslashadi.
  • Rasmiy nashr etilgan standart ishlash koʻrsatkichlari: xavfsizlik devori 4-qatlami 30 Gbit/s, IPS oʻtkazuvchanligi 8 Gbit/s, NGFW oʻtkazuvchanligi 4 Gb/s, tahdiddan himoyalanish tezligi 2,5 Gbit/s, IPsec VPN oʻtkazuvchanligi 18 Gbit/s, 3 000 000 ta bir vaqtda TCP0 seanslari va sekundiga yangi TCP0 seanslarini qoʻllab-quvvatlaydi0000
  • Sanoat{0}}darajali SD-WAN qobiliyatini mahalliy tarzda integratsiyalashgan holda, 16 tagacha havolalar uchun aqlli yo‘lni rejalashtirish va qo‘shimcha litsenziyalarsiz havola sifatini haqiqiy-vaqt aniqlash imkonini beradi. U avtomatik ravishda PLC boshqaruvi va SCADA yig'ish kabi muhim sanoat trafigini optimal havolaga o'zgartiradi va millisekundlik-darajadagi nosozliklarni almashtirishga erishadi.
  • Modbus TCP, S7 va EtherNet/IP kabi asosiy sanoat nazorat protokollari bilan tabiiy ravishda mos keladigan sanoat protokollarini chuqur identifikatsiyalash va tahlil qilishni qo'llab-quvvatlaydi. U sanoat trafigida nozik{2}}darajali kirish nazoratini amalga oshirishi mumkin, buning natijasida sanoat nazorati bo'yicha ko'rsatmalarning ruxsatsiz-mintaqalarga o'tishiga to'sqinlik qiladi.
  • BGP, OSPF va statik marshrutlash, IPsec VPN va SSL VPN funksiyalarini oʻz ichiga olgan ilgʻor marshrutlash protokollarini-toʻliq qoʻllab-quvvatlash, IPsec tunnellariga koʻpi bilan 600 ta shlyuz-shlyuz va 300 ta SSL VPN foydalanuvchisi kirish kanali{2}}oʻzaro shifrlangan oʻzaro{6}oʻzaro{5}oʻzaro bogʻlanish talablariga javob beradi. sanoat maydonchalari
  • 40 tagacha FortiSwitch kalitlarini markaziy ravishda boshqarishi mumkin bo'lgan{0}}FortiSwitch boshqaruv qobiliyatiga o'rnatilgan; 80 tagacha FortiAP kirish nuqtalarini (ulardan 40 tasi tunnel rejimini qo'llab-quvvatlaydi) boshqara oladigan, sanoat stsenariylarida simli va simsiz qurilmalarning yagona ishlashi va texnik xizmat ko'rsatishini amalga oshiradigan -simsiz boshqaruvchi o'rnatilgan.
  • Sanoat darajasidagi regulyatsiya qilinadigan quvvatni qo'llab-quvvatlovchi -5 darajadan 55 darajagacha bo'lgan ish harorati diapazoni bilan-keng{1}}sanoat darajasidagi harorat dizaynini qabul qiladi. U to'g'ridan-to'g'ri boshqaruv kabinetlarida joylashtirilishi mumkin, chang va yuqori elektromagnit parazitlarga ega murakkab sanoat muhitiga moslashadi.
  • Fortinet Security Fabric yagona xavfsizlik arxitekturasi bilan toʻliq integratsiyalashgan boʻlib, FortiManager va FortiAnalyzer markazlashtirilgan boshqaruv platformalariga muammosiz ulanish orqali siyosatning yagona taqsimotini, markazlashtirilgan jurnallarni saqlashni va yuzlab chekka sayt qurilmalari uchun global xavfsizlik vaziyatini vizualizatsiya qilishni amalga oshiradi.
  • Ajratilgan HA portlari orqali ikkita qurilma oʻrtasida holat sinxronizatsiyasi va trafik yuki muvozanatini amalga oshiradigan yuqori-mavjud faol-kutish rejimini (A-P, A-A rejimlari) qoʻllab-quvvatlaydi. Bitta qurilma ishlamay qolganda, u millisekundlar ichida uzilishni yakunlashi mumkin, bu esa bitta nosozlik tufayli sanoat xizmatining uzilishining oldini oladi.

 

Asosiy xavfsizlik xususiyatlari

  1. Sanoat uskunasiga nisbatan zaiflik hujumlarini, ransomware lateral harakati va noodatiy ko‘rsatmalarni buzishni real vaqt rejimida aniqlay oladigan va bloklay oladigan, 1000 dan ortiq sanoat eksklyuziv tahdid imzolarini qamrab oladigan, 8 Gbit/s gacha bo‘lgan IPS o‘tkazuvchanligi bilan-sanoat darajasida ishlab chiqilgan-o‘rnatilgan IPS tizimi.
  2. FortiGuard global sanoat tahdidlarini razvedka xizmatlari bilan integratsiyalashgan, sanoat zaifliklari maʼlumotlar bazalari va zararli dasturlar imzo kutubxonalarini real vaqt rejimida sinxronlashtirish uchun Fortinetning global tahdid monitoringi tarmogʻiga tayangan holda, nol kunlik sanoat hujumlaridan faol himoyalangan, 2,5 Gbit/s gacha boʻlgan tahdiddan himoya qilish qobiliyati bilan.
  3. Ikki tomonlama TLS 1.3 chuqur paket tekshiruvini qoʻllab-quvvatlaydi, shifrlangan sanoat trafikida toʻliq oʻlchovli kontentni skanerlash, shifrlangan kanallarda yashiringan zararli operatsiyalarni aniqlash va blokirovka qilish, 4 Gbit/s gacha boʻlgan SSL chuqur tekshirish oʻtkazish qobiliyati
  4. HTTP, FTP, SMTP va SMB kabi asosiy protokollarni qamrab oluvchi{0}}toʻliq-protokolli yuqori-mahsulotli antivirus dvigatelida oʻrnatilgan. Shuningdek, u sanoat mikrodasturlari fayllarini viruslarni skanerlashni qo'llab-quvvatlaydi, mikrodasturlarni yangilash yo'llari orqali zararli dasturlarni sanoat uskunasiga kirishini samarali ravishda bloklaydi.
  5. Veb-filtrlash, ilovalarni boshqarish va DNS-filtrlash funktsiyalari bilan integratsiyalangan, ilovalarni boshqarish tezligi 15 Gbit / s gacha. U sanoat resurslariga kirishda ofis tarmoqlarining xatti-harakatlarini aniq nazorat qilishi mumkin, ofis tarmoqlari tahdidlarining manbadan sanoat nazorati hududlariga kirib kelishining oldini oladi.
  6. Mahalliy Zero Trust Network Access (ZTNA) qobiliyatini qo‘llab-quvvatlaydi, foydalanuvchi identifikatori, qurilmaning xavfsizlik holati va kirish stsenariylari asosida minimal ruxsatlarni dinamik ravishda tayinlaydi, identifikatsiyani amalga oshiradi-masofaviy sanoat manbalarini umumiy internetga ta’sir qilmasdan masofadan boshqarish va texnik xizmat ko‘rsatuvchi xodimlar uchun xavfsiz kirishni amalga oshiradi.
  7. Sanoatning eksklyuziv virtual domen boʻlinmasini qoʻllab-quvvatlaydi, koʻpi bilan 40 ta mustaqil virtual xavfsizlik domenlari, OT sanoat boshqaruvi hududlari, IT-ofis hududlari va DMZ server hududlarini mantiqiy izolyatsiya qilishni amalga oshiradi, koʻp{1}}xizmat boʻlimlarini himoya qilishning tabaqalashtirilgan xavfsizlik talablariga javob beradi.
  8. Sanoat stsenariylari uchun eksklyuziv xavfsizlik jurnali auditi funksiyasi bilan jihozlangan boʻlib, u sanoat nazorati boʻyicha barcha koʻrsatmalarning toʻliq jarayonini yozib olishi mumkin, sanoat nazorati tizimlari uchun Cybersecurity 2.0 tasniflangan himoyasi jurnalini saqlash va muvofiqlik auditi talablariga javob beradi.
  9. FortiToken ikki faktorli autentifikatsiyani qoʻllab-quvvatlaydi, maksimal 2000 ta bogʻlangan token bilan, masofadan ishlash va texnik xizmat koʻrsatishga kirish, administrator kirishi va sanoat nazorati uskunalari konfiguratsiyasi operatsiyalari uchun kuchli identifikatsiya tekshiruvini taʼminlaydi, hisobning sizib chiqishi natijasida kelib chiqadigan ruxsatsiz operatsiyalarni oldini oladi.
  10. Oʻrnatilgan-ilgʻor tahdidli sinov muhiti ulanish qobiliyati, u nomaʼlum shubhali mikrodastur fayllarini dinamik xatti-harakatlarni tahlil qilish, anʼanaviy imzo kutubxonalari qamrab ololmaydigan APT hujumlarini aniqlash, sanoat stsenariylari uchun “mudofaa -aniqlash -javoblari”ning yopiq{1}}aymoqli xavfsizlik himoya tizimini shakllantirish uchun bulutli sinov muhitiga yuklashi mumkin.

Issiq teglar: 70g yangi{1}}avlod xavfsizlik devori, 70g keyingi-avlod xavfsizlik devori yetkazib beruvchilarini fortigate

So'rov yuborish
So'rov yuborish