نگاه کلی
فایروال FortiGate 2000E یک فایروال با کارایی بالا است که برای محافظت از تهدیدات پیشرفته برای شرکتهای متوسط تا بزرگ و ارائه دهندگان خدمات طراحی شده است. FG-2000E بهترین عملکرد را با توان عملیاتی استثنایی 90 گیگابیت در ثانیه و کارایی امنیتی برتر ارائه میدهد.
این فایروال مجهز به 6 اسلات +10GE SFP با شتاب سخت افزاری، 32 پورت GE RJ45 با شتاب سخت افزاری، 2 پورت مدیریت/HA GE RJ45 و 480 گیگابایت حافظه داخلی است.
همچنین دارای اتصال با سرعت بالا، بارگذاری رمزگذاری و رمزگشایی و ادغام عمیق با Fortinet Security Fabric است. راه حل فایروال سازمانی فورتی گیت 2000E فورتی نت، امنیت شبکه سراسری را با یک پلتفرم، یک سیستم عامل امنیت شبکه و مدیریت خط مشی یکپارچه و شفاف به منظور دستیابی به بهترین محافظت در برابر پیشرفتهترین تهدیدات امنیتی و حملات هدفمند ارائه میکند.
– رابط ها:
یک عدد Console Port
یک عدد USB Port
دو عدد GE RJ45 Management Ports
سی و دو عدد GE RJ45 Ports
شش عدد 10GE SFP+ Slots
– NP مستقیم:
با حذف Fabric سوئیچ داخلی، معماری NP مستقیم دسترسی مستقیم به SPU-NP را برای ارسال با کمترین تاخیر فراهم میکند. استقرار NGFW نیازمند توجه به طراحی شبکه برای اطمینان از استفاده بهینه از این فناوری است.
– پشتیبانی توسط SPU:
پردازندههای سفارشی SPU قدرت مورد نیاز برای شناسایی محتوای مخرب با سرعت چند گیگابیت را دارند.
سایر فناوریهای امنیتی نمیتوانند در برابر طیف وسیعی از تهدیدات مبتنی بر محتوا و اتصال امروزی محافظت ایجاد کنند، زیرا به CPUهای همه منظوره متکی هستند که باعث ایجاد شکاف عملکردی خطرناک میشوند.
پردازندههای SPU کارایی مورد نیاز برای جلوگیری از تهدیدهای نوظهور، دریافت گواهینامههای شخص ثالث دقیق، و اطمینان از اینکه راهکارهای امنیتی شبکه شما به گلوگاه شبکه تبدیل نمیشود را فراهم میآورند.
– پردازنده شبکه:
دستاورد جدید فورتی نت، پردازنده شبکه SPU NP6 است که بصورت inline با توابع FortiOS کار میکند و امکانات زیر را ارائه میدهد:
عملکرد عالی فایروال برای IPv4/IPv6 ، SCTP و ترافیک چندپخشی با تأخیر بسیار کم تا 2 میکروثانیه
سرعت تونل VPN ، CAPWAP و IP
پیشگیری از نفوذ مبتنی بر آنامالی، تخلیه بار کنترلی و یکپارچهسازی بستهها
شکلدهی ترافیک و صف اولویت
– پردازنده محتوا:
پردازنده محتوای جدید و پیشرو SPU CP9 Fortinet خارج از جریان مستقیم ترافیک کار میکند و نظارت بر ویژگیهای امنیتی فشرده محاسباتی را سرعت میبخشد:
بهبود عملکرد IPS با قابلیت منحصربهفرد تطبیق امضای کامل در ASIC
قابلیتهای نظارت SSL بر اساس جدیدترین مجموعههای رمزگذاری الزامی صنعت
رمزگذاری و رمزگشایی offloading
– اتصال 10GE:
اتصال با سرعت بالا برای تقسیمبندی امنیت شبکه در هسته شبکههای داده ضروری است. فایروال فورتی گیت 2000E دارای تراکم پورتهای بالای 10GE بوده که طراحی شبکه را بدون نیاز به دستگاههای اضافی برای ایجاد پل ارتباطی مورد نیاز ساده میکند.