فایروال های سری FG-601E، دارای مجموعه از راهکارهای امنیتی فایروال فورتی گیت هستند که علاوه بر این که به صورت اپلیکیشن محور و توسعه پذیر می باشند، از قابلیت های فایروال های نسل جدید و همچنین secure SD-WAN نیز برخوردارند. این فایروال ها برای سازمان های متوسط و بزرگ و همچنین برای مراکزی که در شبکه های campus (شبکه هایی که از اتصال چند شبکه محلی LAN که همگی محدود به یک ناحیه جغرافیایی هستند، ایجاد می شوند) قرار دارند و یا شعب سازمانی، یک گزینه ایده آل به شمار می روند. فورتی گیت 601E قادر است با سرعت پردازش بالا و همچنین secure SD-WAN خود که همه ی آن ها را در قالبِ یک دستگاه ساده و مقرون به صرفه عرضه کرده، در برابر انواع تهدیدات سایبری محافظت به عمل آورد. به طور کلی، رویکرد امنیت محور فورتی نت، شبکه را با قابلیت های امنیتی نسل جدید، در هم آمیخته است.
مشخصات این محصول به غیر از وجود هارد داخلی همانند FG-600E است. این محصول فورتی نت دارای دو هارد SSD با ظرفیت 240GB می باشد .
امنیت
- شناسایی اپلیکیشن های مختلف در ترافیک شبکه به منظور بررسی جزییات و اجرای دقیق پالیسی های امنیتی
- قادر به محافظت در برابر بدافزارها، اکسپلویت ها و وب سایت های مخرب در ترافیک های رمزنگاری شده و رمزنگاری نشده
- شناسایی و جلوگیری از حملات شناخته شده و ناشناخته با استفاده از اطلاعات جمع آوری شده در خصوص انواع تهدیدات توسط خدمات امنیتی فورتی گارد
- ارائه ی بالاترین سطح امنیت صنعتی و بالاترین سرعت با بهره گیری از تکنولوژی SPU یا پردازنده های امنیتی هدفمند
- ارائه ی عملکردی در سطح صنعتی و محافظت از ترافیک های رمزنگاری شده SSL
گواهی نامه ها ی fortigate 601e
- دریافت تاییدیه بهترین و بالاترین سطح اثربخشی امنیتی و عملکرد
- دریافت گواهی نامه unparalleled third-party از آزمایشگاه NSS
شبکه
- ارائه قابلیت های پیشرفته برای شبکه همراه با امنیبت لایه 7 ، به این ترتیب انعطاف پذیری گسترده و همچنین استفاده موثر از منابع را در اختیار کاربران قرار می دهد.
- ارائه ترکیبی از اینترفیس های پرسرعت مختلف به منظور ارائه بهترین TCO به مشتریان جهت استفاده از دیتاسنتر و به کار گیری WAN
مدیریت
- ارائه یک کنسول مدیریتی ساده و کاربردی که امکان نظارت و کنترل گسترده و همچنین خودکار بر روی شبکه را فراهم می آورد.
- ارائه zero touch از طریق یک کنسول مدیریتی واحد
- ارائه ی یک چک لیست از پیش تعریف شده به منظور تجزیه و تجلیل بهترین اقدامات جهت رسیدن به بالاترین نقطه ی امنیتی
امنیت یکپارچه
- امکان ارائه ی کنترلی بسیار جامع، شناسایی تهدیدات، به اشتراک گذاری اطلاعات تهدیدات و همچنین خودکارسازی اصلاحات در محصولات فورتی نت
قابلیت های فایروال های نسل جدید (NGFW)
- کاهش پیچیدگی ها و به حداکثر رساندن میزان ROI با یکپارچه سازی قابلیت های امنیتی در قالب یک تجهیز واحد با عملکرد مطلوب و مجهز به SPU یا واحد پردازنده امنیتی
- نظارت کامل بر کاربران، دستگاه ها و اپلیکیشن ها از طریق اجرای کامل پالیسی های امنیتی صرف نظر از لوکیشن آن ها
- محافظت در برابر آسیب پذیری های شبکه با بهره گیری از پالیسیِ IPS که عملکرد مطلوب شبکه و سرعت بالا را ارائه می دهد.
- مسدود سازی خودکار تهدیدات موجود بر روی ترافیک های رمزگشایی شده با استفاده از قابلیت SSL inspection و استاندارد TLS 1.3
- مسدود سازی حملات تازه کشف شده و پیچیده به صورت فوری و در لحظه با استفاده از اطلاعات تهدیدات فورتی گارد و همچنین خدمات امنیتی مرتبط با Fortinet Security Fabric
درگاه ایمن وب fortigate 601e
- ایمن سازی دسترسی وب در برابر تهدیدات داخلی و خارجی و حتی ترافیک های رمزنگاری شده با عملکرد بالا
- ارتقا کیفیت تجربیات کاربران با وب سایت های پویا یا همان وب سایت هایی که امکان تغییر محتوا در آن ها توسط کاربران وجود دارد و همچنین video caching
- کنترل و مسدود کردن دسترسی به وب بر اساس کاربران، گروهی از کاربران از طریق URL و دامنه ها
- جلوگیری از “از دست رفتن داده ها” و نظارت بر فعالیت کاربران در اپلیکیشن های موجود در فضای ابری
- مسدود سازی درخواست های DNS در برابر دامنه های مخرب
- محافظت پیشرفته در برابر تهدیدات zero day موجود در فضای وب
Secure SD-WAN در فایروال fortigate 601e
- عملکرد مداوم مبتنی بر اپلیکیشن ها به همراه امکان شناسایی دقیق، هدایت مسیر داینامیک WAN بر روی تمامی انتقال های WAN با بهترین عملکرد
- دسترسی سریع fortigate 601e به فضای چندگانه ابری با cloud on ramp
- شبکه هایی با قابلیت self-healing و در دسترس بودن لبه ی WAN
- تانل های امن، امکان رمزنگاری را فراهم نموده و مدیریت hybrid WAN را تسهیل می کند.
- تسهیل فرایند کاری در یک محیط گرافیکی ساده با استفاده از FortiManager و zero touch
- با توجه به پیشرفت و بهبود تجزیه و تحلیل ها، می توان بر روی عملکرد شبکه و شناسایی موارد مشکوک، نظارت داشت.
- شرایط امنیتی بهینه به همراه فایروال نسل جدید موجب محافظت فوری و در لحظه در برابر تهدیدات می گردد.
- ردازنده های امنیتی هدفمند، عملکرد معتبر IPS را با سرعت و throughput بالا ارائه می دهد.
- محافظت در برابر آسیب پذیری های شبکه در کوتاه ترین زمان ممکن با استفاده از virtual patches
- بازرسی دقیق packet های داده با سرعت wire (حداکثر سرعت انتقال داده از طریق کابل شبکه) و امکان نظارت کامل بر ترافیک شبکه مانند ترافیک هایی که با TLS 1.3 رمزنگاری شده اند.
- مسدود سازی حملات پیچیده و تازه کشف شده به صورت فوری و در لحظه با استفاده از اطلاعات جمع آوری شده ی تهدیدات توسط آزمایشگاه فورتی گارد
بررسی FG-601 از نظر سخت افزاری
مجهز به پردازنده SPU
- پردازنده ی اختصاصی SPU فورتی نت، به شناسایی محتوای مخرب در سرعت چندگیگابایت کمک فراوانی می کند.
- سایر فناوری های امنیتی به دلیل اتکا بر CPU عمومی (general purpose)، به اندازه فورتی نت قادر به تامین امنیت در برابر طیف گسترده ی تهدیدات امروزی نیستند؛ در نتیجه احتمال مشکلات امنیتی افزایش می یابد.
- پردازنده های SPU، امکان مسدود سازی تهدیدات در حال ظهور را فراهم ساخته و این اطمینان خاطر را به وجود می آورند که شبکه، به بهترین شکل ممکن به عملکرد خود ادامه می دهد.
پردازنده های شبکه در firewall fortigate 601e
ساختار SPU NP6 بر مبنای پردازش امنیت هدفمند است که منجر به تسریع عملکرد در FortiOS می گردد.
- عملکرد برتر و سریع فایروال ها برای IPV4/IPV6، SCPT و همچنین ترافیک های multicast
- شتاب دهی VPN، CAPWAP و IP tunnel
- جلوگیری از نفوذ بر اساس موارد مشکوک، checksum offload و packet defragmentation
- Traffic shaping و priority queuing
پردازنده های محتوا
عملکرد پردازنده محتوای SPU CP9 خارج از جریان مستقیم ترافیک می باشد و عملکرد بازرسی را تسریع می کند.
پلتفرم یکپارچه امنیت فورتی نت
پلتفرم امنیت سایبری با بالاترین سطح ممکن که مجهز به سیستم عامل FortiOS می باشد و به طور خاص برای حملات دیجیتالی طراحی شده و قابلیت هایی مانند خودکار بودن و self-healing را ارائه می دهد.
- گستردگی: تشخیص و اجرای هماهنگ در کل سطح حملات و تامین امنیت برای تمام بخش های شبکه اعم از لبه، فضای ابری، endpointها و کاربران
- یکپارچگی: تامین امنیتی یکپارچه و سراسری از طریق فناوری های مختلف و غنی ترین اکوسیستم ها
- اتوماتیک بودن: محافظت خودکارو هماهنگ شده از طریق پلتفرم امنیت یکپارچه و با استفاده از هوش مصنوعی
پلتفرم یکپارچه امنیت فورتی نت، به تمامی سازمان ها این قدرت را می دهد که بتوانند زیرساخت های ترکیبی خود را در فرایند انتقال به نوآوری های دیجیتالی، ایمن کنند.
سیستم عامل FortiOS
سیستم عامل فورتی نت تحت عنوان FortiOS باعث ایجاد همگرایی شبکه ها با عملکرد بالا و امنیت از طریق پلتفرم یکپارچه امنیتی (Fortinet Security Fabric) می گردد و در نتیجه وضعیت امنیتی مستمری را برای شبکه و فضای ابری به وجود می آورد. به این ترتیب سازمان ها می توانند کسب و کار خود را با تامین امنیت کامل اداره کنند و بدون دغدغه توسعه پیدا کنند.
در ضمن انتشار FortiOS 7 به طرز چشمگیری موجب گسترش توانایی های Fortinet Security Fabric در ارائه ی امنیت مداوم شده است.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.