FortiGate 90G Keyingi-avlod xavfsizlik devori

FortiGate 90G Keyingi-avlod xavfsizlik devori
Batafsil:
FortiGate 90G — Fortinet tomonidan yirik korxonalarning asosiy maʼlumotlar markazlari, mintaqaviy shtab-kvartiralar, yuqori zichlikdagi kampus tarmoqlari va internet chegaralari uchun-yuqori{1}}mahsuldorlik-xavfsizlik shlyuzi- tomonidan yaratilgan. Fortinet’ning 8-avlod xususiy SPU xavfsizlik protsessorlari va yagona FortiOS operatsion tizimi tomonidan quvvatlanadi, u NGFW, mahalliy SD-WAN, VPN, ilovalarni yetkazib berish, simli va simsiz boshqaruv imkoniyatlarini 2U rack-rack qurilmasiga chuqur birlashtiradi.
So'rov yuborish
Ta'rif
So'rov yuborish

AITI Tech Limited keyingi avlod-fortigate 90g xavfsizlik devorining yetakchi ishlab chiqaruvchilari va yetkazib beruvchilaridan biridir. 20 yildan ortiq tajribaga ega boʻlgan holda, biz sizni fabrikamizdan sotib olishingizni chin dildan tabriklaymiz. Barcha mahsulotlarimiz yuqori sifat va arzon narxlarda. Narxlar ro'yxati uchun biz bilan bog'laning.

 

Mahsulotni joylashtirish

FortiGate 90G — Fortinet tomonidan yirik korxonalarning asosiy maʼlumotlar markazlari, mintaqaviy shtab-kvartiralar, yuqori zichlikdagi kampus tarmoqlari va internet chegaralari uchun-yuqori{1}}mahsuldorlik-xavfsizlik shlyuzi- tomonidan yaratilgan. Fortinet’ning 8-avlod xususiy SPU xavfsizlik protsessorlari va yagona FortiOS operatsion tizimi tomonidan quvvatlanadi, u NGFW, mahalliy SD-WAN, VPN, ilovalarni yetkazib berish, simli va simsiz boshqaruv imkoniyatlarini 2U rack-rack qurilmasiga chuqur birlashtiradi. Uskuna tezlashuvi orqali u yuqori-bir vaqtda va past{13}}kechikishli trafikni qayta ishlash imkoniyatlariga erishadi, bu esa uni yuqori tarmoqli kengligi va yuqori xavfsizlik talablari-bo‘lgan magistral tarmoqlar uchun “Xavfsizlik-qo‘zg‘atuvchi tarmoq” yaratish uchun barcha{14}}bir{15}}yechimga aylantiradi.

product-1600-1600
product-1600-1600

 

product-794-794
product-1256-902

Uskuna port konfiguratsiyasi

24 x 10G/1G SFP+ tolali portlar (ulardan 8 tasi 10G SFP+ yoki 1G SFP optik modullarini qo'llab-quvvatlaydi), asosiy havolalarning yuqori tarmoqli kengligi o'zaro ulanish talablarini qoplaydi

4 x 40G QSFP+ tolali portlar, yadro yig'ish yoki yuqori{3}}zichlikdagi serverga kirish portlarini qo'llab-quvvatlaydi, ma'lumotlar markazlarida yuqori{4}}tezlikdagi ma'lumotlar almashinuvini ta'minlaydi

2 x RJ45 konsolini boshqarish interfeysi (biri boshqaruv seriyali porti sifatida, biri tarmoqli boshqaruvni-qo‘llab-quvvatlaydi-), ham mahalliy, ham masofaviy qurilmani ishga tushirish va konfiguratsiyani tuzatishni amalga oshiradi

FortiSwitch kalitlarini to'g'ridan-to'g'ri ulash uchun 1 x RJ45 FortiLink maxsus interfeysi, tarmoq bo'ylab barcha simli qurilmalarning yagona boshqaruvi va siyosat aloqasiga erishish

Qurilmani boshqarish, jurnalni sinxronlashtirish yoki zaxira havolaga kirish-uchun 2 x RJ45 Gigabit Ethernet portlari

2 x USB 3.0 interfeysi, jurnal hajmini kengaytirish uchun tashqi xotira qurilmalarini qo'llab-quvvatlaydi yoki simsiz zaxira havolalarini amalga oshirish uchun 4G/5G modullarini ulash

 

Amalga oshirilgan asosiy texnologiyalar

 

  • Fortinet’ning 8-avlod xususiy SPU (xavfsizlikni qayta ishlash birligi) arxitekturasini qabul qiladi, u CP9 (Kontent protsessori) va NP8 (tarmoq protsessori) dan apparat tezlashuvi va maxsus xavfsizlik protsessori (SCP) bilan birlashtirilib, umumiy{4}}protsessor yuklanishi va yuklanishni keskin kamaytiradi. TLS 1.3 shifrlangan trafikni-tariflang. Toʻliq xavfsizlik funksiyalari bir vaqtning oʻzida yoqilgan boʻlsa ham, u mikrosoniya-darajadagi kechikish tezligini saqlab turadi.
  • Rasmiy nashr etilgan standart ishlash koʻrsatkichlari: Faervolning 4-qatlami 100 Gbit/s, IPS oʻtkazuvchanligi 45 Gbit/s, NGFW oʻtkazuvchanligi 30 Gb/s, tahdiddan himoyalanish tezligi 25 Gbit/s, IPsec VPN oʻtkazuvchanligi 65 Gbit/s, 12.000.000 TCP10 seansini qoʻllab-quvvatlaydi va bir vaqtda TCP100, ikkinchi.
  • Barcha NGFW xavfsizlik funksiyalarini keng tarmoqqa birlashtiradigan mahalliy uzluksiz SD-WAN qobiliyati. Qoʻshimcha pullik litsenziyalarsiz u 32 tagacha havolalar uchun aqlli yoʻl tanlashni, havolalar holatini real vaqt rejimida aniqlashni va xizmat sifatini dinamik optimallashtirishni qoʻllab-quvvatlaydi, asosiy biznes trafigini optimal havolaga avtomatik ravishda rejalashtiradi va millisekund-darajadagi yoʻnalishni almashtirishga erishadi.
  • BGP va OSPF, IPsec VPN va SSL VPN funksiyalarini oʻz ichiga olgan ilgʻor dinamik marshrutlash uchun toʻliq-seriyali qoʻllab-quvvatlash, koʻpi bilan 2000 ta shlyuzga{2}}IPsec tunnellariga{3}}shlyuz va 1000 ta SSL VPN foydalanuvchisi kirish kanallari-boʻlgan, bir nechta mintaqaviy filiallar oʻrtasida shifrlangan maʼlumotlar markazi va yuqori tezlikdagi talablarga javob beradi.
  • 128 tagacha FortiSwitch kalitlarini markazlashtirilgan holda boshqarishi mumkin boʻlgan{0}}FortiSwitch boshqaruv qobiliyatiga oʻrnatilgan; 512 tagacha FortiAP kirish nuqtalarini (ulardan 256 tasi tunnel rejimini qo'llab-quvvatlaydi) boshqara oladigan, tarmoqdagi barcha simli va simsiz qurilmalar uchun yagona ishlash va texnik xizmat ko'rsatish va siyosat aloqasini amalga oshiradigan -simsiz boshqaruvchi o'rnatilgan.
  • FortiConverter konfiguratsiya migratsiya vositasi bilan mos keladi, u bir marta bosish orqali mavjud uchinchi tomon xavfsizlik devorlaridan asosiy konfiguratsiyalarni import qilishi mumkin-bu yangi qurilmani joylashtirish siklini sezilarli darajada qisqartiradi. Fortinetning global sinxronlashtirilgan mikrodasturni yangilash mexanizmi bilan bogʻlangan boʻlib, u qurilmaning uzoq-muddatli barqaror ishlashini kafolatlaydi.
  • Fortinet Security Fabric yagona xavfsizlik arxitekturasi bilan toʻliq integratsiyalashgan boʻlib, FortiManager, FortiAnalyzer va FortiPortal markazlashtirilgan boshqaruv platformalariga muammosiz ulanish orqali yagona siyosat taqsimotini, markazlashtirilgan jurnalni saqlashni va tarmoqdagi barcha qurilmalar uchun global xavfsizlik vaziyatini vizuallashtirishni amalga oshirish, avtomatlashtirilgan xavfsizlikni boshqarish va javob berishni qoʻllab-quvvatlash.
  • Ajratilgan HA portlari orqali ikkita qurilma oʻrtasida holat sinxronizatsiyasi va trafik yuki muvozanatini amalga oshiradigan yuqori-mavjud faol-kutish rejimini (A-P, A-A rejimlari) qoʻllab-quvvatlaydi. U bitta qurilma ishlamay qolganda, ishlamay qolishi uchun ishlamay qolishi va asosiy saytlarning yuqori-ishonchliligi talablariga javob beradigan, bitta qurilma ishlamay qolganda, bir necha millisekundlarda uzilishni yakunlashi mumkin.
  • 40G/100G interfeys kartalari va SSD xotira kartalarini qo'shimcha ravishda kengaytirishi mumkin bo'lgan, o'tkazish qobiliyati va jurnalni saqlash uchun kelajakda biznesni kengaytirish ehtiyojlarini qondiradigan apparat kengaytiriladigan uyalar qo'llab-quvvatlaydi.

 

Asosiy xavfsizlik xususiyatlari

1.-Ultra{2}}ishlab chiqarishning oldini olish tizimida (IPS) oʻrnatilgan boʻlib, u real vaqtda 10 000 dan ortiq maʼlum zaiflik hujumlari, qurtlar, DDoS hujumlari va tarmoqqa tajovuzkorlik xatti-harakatlarini aniqlay oladi va bloklaydi, IPS4 tarmogʻining toʻliq-oʻlchovli tahdidlarini ikkala tarmoq orqali ham, ilovalarni ham qamrab oladi. Gbit/s.
2. FortiGuard global AI{1}}tahdid razvedka xizmatlari bilan integratsiyalangan, real vaqtda yangilangan virus maʼlumotlar bazalari va tahdid imzosi kutubxonalarini avtomatik sinxronlashtirish uchun mashina oʻrganish mexanizmlaridan foydalangan holda, toʻlov dasturidan real-vaqt himoyasi, nol{4}}kunlik himoyasi, Gps 5 tahdidi va zararli dasturlardan himoyalanish variantlari orqali taʼminlanadi.
3. Ikki tomonlama chuqur paket tekshiruvini qo‘llab-quvvatlaydi, shifrlangan trafikning barcha versiyalarida to‘liq o‘lchovli kontentni skanerlash, jumladan TLS 1.3, HTTPS shifrlangan trafikda yashiringan zararli harakatlarni aniqlash va blokirovka qilish, 30 Gbit/s gacha SSL chuqur tekshirish o‘tkazish qobiliyati bilan.
4. HTTP, FTP, SMTP, POP3, IMAP va SMB kabi asosiy protokollar uchun viruslarni filtrlashni oʻz ichiga olgan{1}}toʻliq{2}}protokolli yuqori samarali antivirus dvigateli, veb-yuklashlar, elektron pochta xabarlarini uzatish va ichki fayl almashish kabi yoʻllar orqali viruslarning intranet boʻylab tarqalishini samarali oldini oladi.
5.Veb-filtrlash, ilovalarni boshqarish va DNS-filtrlash funksiyalari bilan integratsiyalangan, ilovalarni boshqarish tezligi 60 Gbit/s gacha. U xodimlarning internetga kirish xatti-harakatlarini va 10 000 dan ortiq ilovalardan foydalanish ruxsatlarini aniq nazorat qila oladi, bunda fishing veb-saytlari va manbadan ish bo'lmagan{5}}ilovalar tomonidan olib boriladigan xavfsizlik xavflaridan qochadi.
6.Asosiy intranet resurslarini umumiy internetga chiqarmasdan, foydalanuvchi identifikatori, qurilma holati va kirish stsenariylari asosida minimal ruxsatlarni dinamik ravishda belgilab-mahalliy tarmoqqa kirish imkoniyatini (ZTNA) qoʻllab-quvvatlaydi.
7. Turli biznes bo'limlari va turli ijarachilar o'rtasida mantiqiy tarmoq izolyatsiyasini amalga oshiruvchi, ko'p{2}}xizmat bo'limlarini himoya qilish va ko'p-ijarachilarning ishlashi uchun tabaqalashtirilgan xavfsizlik talablariga javob beruvchi, maksimal 100 ta mustaqil virtual xavfsizlik domenlari bilan virtual domen bo'linishini qo'llab-quvvatlaydi.
8.Oʻrnatilgan-generativ AI xavfsizlik yordamchisi bilan taʼminlangan boʻlib, u avtomatik ravishda xavfsizlik jurnalini tahlil qilish, tahdid hodisalarini baholash va javob siyosatini yaratish, yirik saytlar uchun xavfsizlik chegarasini sezilarli darajada pasaytiradi va tahdidlarga javob berish samaradorligini oshiradi.
9.FortiToken ikki faktorli autentifikatsiyani qo‘llab-quvvatlaydi, maksimal 5000 ta bog‘langan token bilan, VPN kirish, administrator login va hisobning sizib chiqishi natijasida kelib chiqadigan ruxsatsiz kirishning oldini olish uchun asosiy tizimga kirish uchun kuchli identifikatsiyani ta’minlaydi.
10.Oʻrnatilgan-maʼlum shubhali fayllarda dinamik xatti-harakatlar tahlilini amalga oshirish, anʼanaviy imzo kutubxonalari qamrab ololmaydigan nol kunlik zararli dasturlarni aniqlash va “mudofaa - javobini aniqlashning -yopiq halqali xavfsizlik himoyasi tizimini shakllantirish -
11.Uskuna{1}}darajadagi xavfsizlik izolyatsiyasini qoʻllab-quvvatlaydi, kalitlarni boshqarish, sertifikatlarni saqlash va maxsus xavfsizlik chiplari orqali shifrlash/parchalash operatsiyalarini amalga oshiradi, maxfiy maʼlumotlarni oʻgʻirlash yoki oʻgʻirlashning oldini oladi.

Issiq teglar: 90g yangi{1}}avlod xavfsizlik devori, 90g keyingi-avlod xavfsizlik devori yetkazib beruvchilarini fortigate

So'rov yuborish
So'rov yuborish