Fortinet FortiGate 300E یا FG-300E - فورتی گیت 300E

فورتی گیت 300E

Fortinet FortiGate 300E یا FG-300E

ویژگی ها

شانزده عدد GE SFP Slots

شانزده عدد GE RJ45 Ports

دو عدد GE RJ45 Management/HA Ports

یک عدد Console Port

دو عدد USB Port

نرم افزار FortiGate 300E

با سیستم عامل FortiOS می‌توان تمامی قابلیت‌های امنیتی و شبکه‌ای را با پلتفرم فورتی گیت و با یک سیستم عامل در محیط گرافیکی و ساده کنترل نمود. در ضمن با پلتفرم امنیتی تلفیقی next generation می‌توان در کنار کاهش هزینه‌ها، در زمان نیز صرفه‌جویی کرد.

یک پلتفرم واقعا یکپارچه با یک OS برای تمامی خدمات امنیتی و شبکه و برای تمامی پلتفرم‌های فورتی گیت
پیشرو در صنعت امنیت با دارا بودن استانداردهای NSS ، VB100 ، AV Comparatives و ICSA
کنترل هزاران برنامه، مسدود کردن آخرین سوء استفاده و فیلتر کردن ترافیک وب بر اساس رتبه‌بندی URL
شناسایی و مسدود کردن حملات پیشرفته در کوتاه‌ترین زمان ممکن به صورت خودکار با integrated advanced threat protection framework
برطرف کردن نیازهای شبکه با قابلیت‌های گسترده routing ، switching ، WiFi ، LAN و wan
فعال کردن تمامی قابلیت‌های ASIC-boosted که برای سریع‌ترین پلتفرم فایروال موجود، مورد نیاز است.

سخت افزار فورتی گیت 300E

– رابط ها:
دو عدد USB Port
یک عدد Console Port
دو عدد GE RJ45 Management/HA Ports
شانزده عدد GE RJ45 Ports
شانزده عدد GE SFP Slots
– Powered by SPU
ارائه قدرت مورد نیاز جهت شناسایی محتوای مخرب با سرعت چند گیگابایتی توسط پردازنده‌های SPU
ایجاد امنیت در برابر طیف گسترده‌ای از تهدیدهای جدید که توسط سایر تکنولوژی‌های امنیتی، به دلیل اتکا آن‌ها بر general-purpose CPU امکان‌پذیر نیست.
ارائه راهکارهای لازم جهت مسدود کردن تهدیدهای در حال ظهور و اطمینان خاطر از این که راه‌حل‌های امنیتی منجر به تنگنا در شبکه نخواهند شد.
– Network Processor
عملکرد پردازنده جدید SPU NP6 هم راستا با FortiOS موجب می‌شود:

عملکرد فوق‌العاده سریع فایروال برای IPv4/IPv6 , SCTP و ترافیک چند مرحله‌ای با تاخیر بسیار کم تا حد ۲ میکروثانیه
افزایش سرعت و کارایی VPN , CAPWAP و IP tunnel
پیشگیری از نفوذ Anomaly-based ، checksum offload و packet defragmentation
شکل‌گیری ترافیک و اولویت‌بندی
– Content Processor
عملکرد پردازنده SPU CP9 جدید، خارج از جریان ترافیک مستقیم می‌باشد و بازرسی محاسبات امنیتی را تسریع می‌کند:

ارتقا بخشیدن به عملکرد IPS با قابلیت‌های منحصر به فرد بازرسی با پشتیبانی تکنولوژی ASIC
قابلیت‌های بازرسی SSL بر اساس آخرین رمزگذاری‌های مجاز در صنعت
رمزگذاری و رمزگشایی offloading

نگاه کلی

فورتی گیت 300E قابلیت‌های Next Generation Firewall و امنیت در برابر تهدیدات سایبری را با استفاده از پردازنده‌های امنیتی با عملکرد بالا، امنیت موثر و دید عمیق، برای سازمان‌های متوسط تا بزرگ فراهم می‌نماید.

– امنیت:
ارائه امنیت در برابر سوءاستفاده‌ها، بدافزارها و وب سایت‌های مخرب با استفاده از اطلاعات مداوم ارائه شده توسط خدمات امنیتی FortiGuard Labs
شناسایی هزاران برنامه شامل برنامه‌های ابری جهت بازرسی عمیق در ترافیک شبکه
شناسایی حملات ناشناخته با استفاده از تجزیه و تحلیل پویا و کاهش خودکار آنها به منظور جلوگیری از حملات هدفمند
– کارایی:
ارائه بهترین عملکرد از نظر ایجاد امنیت صنعتی و همچنین تاخیر بسیار کم با استفاده از فناوری SPU
فراهم نمودن امنیت در مقیاس‌های صنعتی و همچنین ارائه امنیت برای ترافیک‌های رمزگذاری شده‌ی SSL
– گواهی‌نامه‌ها:
آزمایش و تایید بهترین اثربخشی امنیتی و عملکرد آن به صورت مستقل
دریافت گواهی‌نامه از NSS Labs ، ICSA Virus Bulletin و AV Comparatives
– شبکه سازی:
فراهم نمودن مسیریابی گسترده، switching، کنترل wireless و عملکرد IPsec VPN جهت افزایش امنیت
فعال‌سازی امنیت انعطاف‌پذیر به عنوان مثال در Next Generation Firewall یا Secure SD-WAN
– مدیریت:
مرکز عملیات شبکه (NOC) مجهز به ویو ۳۶۰ درجه جهت کنترل سریع به صورت بصری
تجزیه و تحلیل ساختار بر اساس چک لیست‌های از پیش تعریف شده و برجسته‌سازی بهترین اقدامات جهت بهبود کلی وضعیت امنیت
– Security Fabric
توانمند ساختن فورتینت و Fabric-ready partners’ products به ادغام مشارکتی و ارائه امنیت end to end در کل سطح حمله
ایجاد توپولوژی خودکار که به کشف دستگاه‌های اینترنت اشیا کمک می‌کند و ایجاد یک دید کامل نسبت به فورتی نت و Fabric-ready partners’ products
– Next Generation Firewall
ترکیب قابلیت‌های امنیتی پیشگیری از تهدید با دستگاه امنیتی شبکه با عملکرد بالا
کاهش پیچیدگی با ایجاد توپولوژی و ارائه دید جداگانه از دستگاه‌ها، کاربران و اطلاعات تهدیدها
شناسایی و متوقف کردن تهدیدات با پیشگیری قدرتمندانه از نفوذ، افزون بر پورت و پروتکلی که محتوای واقعی ترافیک شبکه را بررسی می‌نمایند.
ارائه بالاترین سطح عملکرد بازرسی SSL در صنعت با استفاده از رمزگذاری‌های مجاز
تشخیص تهدیدات مخرب ناشناخته با استفاده از خدمات یکپارچه cloud-based sandbox
– Secure SD-WAN
دسترسی ایمن و مستقیم به اینترنت برای Cloud applications جهت بهبود تاخیر و کاهش هزینه‌های WAN
قابلیت پیشگیری از تهدید به صورت موثر، کم هزینه و با کارایی بالا
WAN Path Controller و Link Health Monitoring جهت بهینه‌سازی عملکرد برنامه‌ها
دارای بهترین عملکرد IPsec VPN و SSL Inspection در صنعت پردازنده امنیتی
مدیریت متمرکز و استفاده از Zero-Touch