سخت افزار FortiGate 500E
– رابط ها:
دو عدد USB Port
یک عدد Console Port
دو عدد GE RJ45 Management/HA Ports
هشت عدد GE RJ45 Ports
هشت عدد GE SFP Slots
دو عدد 10GE SFP+ Slots
– Powered by SPU:
ارائه قدرت مورد نیاز جهت شناسایی محتوای مخرب با سرعت چند گیگابایتی توسط پردازندههای SPU
ایجاد امنیت در برابر طیف گستردهای از تهدیدات جدید که توسط سایر تکنولوژیهای امنیتی، به دلیل اتکا آنها بر general-purpose CPU امکانپذیر نیست.
ارائه راهکارهای لازم جهت مسدود کردن تهدیدهای در حال ظهور و اطمینان خاطر از این که راه حلهای امنیتی منجر به تنگنا در شبکه نخواهند شد.
– Network Processor:
عملکرد پردازنده جدید SPU NP6 هم راستا با FortiOS موجب میشود:
عملکرد فوقالعاده سریع فایروال برای IPv4/IPv6 , SCTP و ترافیک چند مرحلهای با تاخیر بسیار کم تا حد ۲ میکروثانیه
افزایش سرعت و کارایی VPN , CAPWAP و IP tunnel
پیشگیری از نفوذ Anomaly-based ، checksum offload و packet defragmentation
شکلگیری ترافیک و اولویتبندی
– Content Processor:
عملکرد پردازنده SPU CP9 جدید، خارج از جریان ترافیک مستقیم میباشد و بازرسی محاسبات امنیتی را تسریع میکند:
ارتقا بخشیدن به عملکرد IPS با قابلیتهای منحصربهفرد بازرسی با پشتیبانی تکنولوژی ASIC
قابلیتهای بازرسی SSL بر اساس آخرین رمزگذاریهای مجاز در صنعت
رمزگذاری و رمزگشایی offloading
نگاه کلی
فورتی گیت 500E قابلیتهای Next Generation Firewall و امنیت در برابر تهدیدات سایبری را با استفاده از پردازندههای امنیتی با عملکرد بالا، امنیت موثر و دید عمیق، برای سازمانهای متوسط تا بزرگ فراهم مینماید.
– امنیت:
ارائه امنیت در برابر سوءاستفادهها، بدافزارها و وب سایتهای مخرب با استفاده از اطلاعات مداوم ارائه شده توسط خدمات امنیتی FortiGuard Labs در مورد تهدیدات
شناسایی هزاران برنامه شامل برنامههای ابری جهت بازرسی عمیق در ترافیک شبکه
شناسایی حملات ناشناخته با استفاده از تجزیه و تحلیل پویا و کاهش خودکار آنها به منظور جلوگیری از حملات هدفمند
– کارایی:
ارائه بهترین عملکرد از نظر ایجاد امنیت صنعتی و همچنین تاخیر بسیار کم با استفاده از فناوری پردازنده امنیتی هدفمند (SPU)
فراهم نمودن امنیت در مقیاس صنعتی و همچنین ارائه امنیت برای ترافیکهای رمزگذاری شدۀ SSL
– گواهینامهها:
آزمایش و تایید بهترین اثربخشی امنیتی و عملکرد آن به صورت مستقل
دریافت گواهینامه از NSS Labs ، ICSA Virus Bulletin و AV Comparatives
– شبکه سازی:
فراهم نمودن مسیریابی گسترده، switching، کنترل wireless و عملکرد IPsec VPN جهت افزایش امنیت
فعالسازی امنیت انعطافپذیر به عنوان مثال در Next Generation Firewall یا Secure SD-WAN
– مدیریت:
مرکز عملیات شبکه (NOC) مجهز به ویو ۳۶۰ درجه جهت کنترل سریع به صورت بصری
تجزیه و تحلیل ساختار بر اساس چک لیستهای از پیش تعریف شده و برجستهسازی بهترین اقدامات جهت بهبود کلی وضعیت امنیت
– Security Fabric:
توانمند ساختن فورتی نت و Fabric-ready partners’ products به ادغام مشارکتی و ارائه امنیت end to end در کل سطح حمله
ایجاد توپولوژی خودکار که به کشف دستگاههای اینترنت اشیا کمک میکند و ایجاد یک دید کامل نسبت به فورتی نت و Fabric-ready partners’ products
– Next Generation Firewall:
ترکیب قابلیتهای امنیتی پیشگیری از تهدید با دستگاه امنیتی شبکه با عملکرد بالا
کاهش پیچیدگی با ایجاد توپولوژی و ارائه دید جداگانه از دستگاهها، کاربران و اطلاعات تهدیدها
شناسایی و متوقف کردن تهدیدها با پیشگیری از نفوذ قدرتمند، افزون بر پورت و پروتکلی که محتوای واقعی ترافیک شبکه را بررسی مینمایند.
ارائه بالاترین سطح عملکرد بازرسی SSL در صنعت با استفاده از رمزگذاریهای مجاز
تشخیص تهدیدات مخرب ناشناخته با استفاده از خدمات یکپارچه cloud-based sandbox
– Secure SD-WAN:
دسترسی ایمن و مستقیم به اینترنت برای Cloud applications جهت بهبود تاخیر و کاهش هزینههای WAN
قابلیت پیشگیری از تهدید به صورت موثر، کم هزینه و با کارایی بالا
WAN Path Controller و Link Health Monitoring جهت بهینهسازی عملکرد برنامهها
دارای بهترین عملکرد IPsec VPN و SSL Inspection در صنعت پردازنده امنیتی
مدیریت متمرکز و استفاده از Zero-Touch