نگاه کلی
سری فورتی گیت 3960E قابلیتهای NGFW با کارایی بالا را برای شرکتهای بزرگ و ارائه دهندگان خدمات فراهم میآورد. این سری دارای چندین رابط پرسرعت، تراکم پورت و توان عملیاتی بالا، استقرار ایده آل در حاشیه سازمان، هسته مرکز داده ترکیبی و مقیاس بسیار بالا و در سراسر بخشهای داخلی است.
فایروال فورتیگیت 3960E از IPS پیشرو در صنعت، نظارت SSL و محافظت از تهدیدات پیشرفته برای بهینهسازی عملکرد شبکه استفاده میکند. رویکرد شبکهسازی مبتنی بر امنیت فورتی نت یکپارچگی بالای شبکه را با نسل جدید امنیت فراهم میکند.
– امنیت:
هزاران برنامه کاربردی در داخل ترافیک شبکه را برای بازرسی دقیق و اجرای صحیح خط مشی شناسایی میکند.
در برابر بدافزارها، سوء استفادهها و وب سایتهای مخرب در ترافیک رمزگذاری شده و غیر رمزگذاری شده محافظت ایجاد میکند.
با استفاده از اطلاعات تهدید مستمر سرویسهای امنیتی FortiGuard Labs با هوش مصنوعی از حملات شناخته شده جلوگیری کرده و آنها را شناسایی میکند.
– کارایی:
با استفاده از فناوری پردازنده امنیتی تک منظوره (SPU) بهترین عملکرد حفاظت از تهدید و تأخیر بسیار کم صنعت را ارائه میدهد.
کارایی و حفاظت پیشرو در صنعت را برای ترافیک رمزگذاری شده SSL ارائه میدهد.
– گواهینامه:
به طور مستقل در زمینه بهترین اثربخشی و عملکرد امنیتی، آزمایش شده و مورد تایید قرار گرفته است.
دارای گواهینامههای بینظیر شخص ثالث از آزمایشگاه NSS است.
– شبکه سازی:
قابلیتهای شبکهای پیشرفته ای را ارائه میکند که به طور یکپارچه با امنیت لایه هفت پیشرفته و دامنههای مجازی (VDOM) ادغام میشود تا انعطافپذیری گسترده در استقرار، چند اجارهای و امکان استفاده مؤثر از منابع را فراهم آورد.
ترکیبی از تراکم بالا و انعطاف پذیر از رابطهای مختلف با سرعت بالا برای فعال کردن بهترین TCO برای مشتریان برای مرکز دادهها واستقرار WAN را ارائه میدهد.
– مدیریت:
شامل یک کنسول مدیریتی است که کارآمد و ساده بوده و اتوماسیون و نظارت جامع شبکه را فراهم میکند.
ارائه یکپارچگی Zero Touch با مدیریت Security Fabric’s Single Pane of Glass
چک لیست انطباق از پیش تعریف شده استقرار را آنالیز کرده و بهترین شیوهها را برای بهبود وضعیت امنیتی کلی مشخص میکند.
– Security Fabric:
محصولات هم پایه Fortinet و Fabric-ready را قادر میسازد تا امکان نظارت وسیعتر، شناسایی یکپارچه end-to-end، اشتراکگذاری اطلاعات تهدید و اصلاح خودکار را فراهم کنند.
– رابط ها:
یک عدد Console Port
یک عدد USB Port
دو عدد GE RJ45 Management Ports
شانزده عدد 1/10GE SFP/SFP+ Slots
شش عدد 40/100GE QSFP+/QSFP28 Slots
– پشتیبانی توسط SPU:
پردازندههای SPU ، قدرت مورد نیاز برای شناسایی محتوای مخرب را با سرعت چند گیگابیت ارائه میکنند.
سایر فناوریهای امنیتی نمیتوانند در برابر طیف وسیعی از تهدیدات مبتنی بر محتوا و اتصالات امروزی محافظت کنند، زیرا به CPUهای همه منظوره متکی هستند و باعث ایجاد شکاف عملکردی خطرناکی میشوند.
پردازندههای SPU عملکرد مورد نیاز برای جلوگیری از تهدیدات نوظهور، دریافت گواهینامههای شخص ثالث دقیق، و اطمینان از اینکه راهکار امنیتی شبکه شما به گلوگاه شبکه تبدیل نمیشود را ارائه میکنند.
– پردازنده شبکه:
دستاورد جدید Fortinet، پردازنده شبکه SPU NP6 است که بطور inline با توابع FortiOS کار میکند و قابلیت زیر را ارائه میکند:
عملکرد فوق العاده دیوار آتش برای IPv4/IPv6 ، SCTP و ترافیک چندپخشی با تأخیر بسیار کم تا ۲ میکروثانیه
شتاب تونل VPN ، CAPWAP و IP
پیشگیری از نفوذ مبتنی بر ناهنجاری، تخلیه بار کنترلی و یکپارچهسازی بستهها
شکلدهی ترافیک و صف اولویت
– پردازنده محتوا:
پردازنده محتوای سفارشی SPU CP9 نسل نهم فورتی نت خارج از جریان مستقیم ترافیک کار کرده و بازرسی و کنترل را تسریع میبخشد.