فایروال فورتی گیت FortiGate 600F

  • توان خروجی فایروال 139 گیگابیت بر ثانیه
  • توان عملیاتی حفاظت از تهدید 10.5 گیگابیت بر ثانیه
  • شامل 5 سال بسته محافظت از تهدید  بصورت یکپارچه FortiGuard (UTP) شامل:
  • پشتیبانی از FortiCare 24×7 سرویس کنترل برنامه FortiGuard
  • سرویس IPS FortiGuard محافظت از بدافزار پیشرفته FortiGuard
  • سرویس فیلتر وب فورتی گارد
  • سرویس آنتی اسپم

توضیحات

FortiGate 600F یک فایروال قدرتمند است که برای حفاظت از شبکه طراحی شده است. این دستگاه NGFW (فایروال نسل بعدی) دارای ویژگی‎ها و قابلیت‎های مختلفی است که می‎تواند تهدیدات را در لحظه شناسایی و به سرعت مسدود کند. این دستگاه مناسب شرکت‌های متوسط و بزرگ است. در این مطلب می‌خواهیم به معرفی FortiGate 600F بپردازیم و ویژگی‎ها و مشخصات آن را بررسی کنیم. با ادامه این مطلب ما را همراهی کنید.

بررسی پردازنده‎های FortiGate 600F

این دستگاه دارای دو پردازنده است. یک پردازنده آن مخصوص کارهای امنیتی است و پردازنده دیگر، یک CPU عادی است. پردازنده اختصاصی این دستگاه که برای کارهای امنیتی طراحی شده است، Fortinet Security Processing Unit (SPU) NP7 نام دارد. پردازنده دیگر آن Intel® Xeon® E-2386G است.

پردازنده SPU NP7 یک پردازنده ASIC (Application-Specific Integrated Circuit) است که توسط شرکت Fortinet طراحی شده است. برخلاف CPUهای همه منظوره، ASIC ها برای کارهای خاص ساخته شده اند و عملکرد و کارایی استثنایی را در زمینه عملیات امنیتی ارائه می‎دهند. NP7 در مدیریت موارد زیر برتری دارد:

  • پردازش ترافیک: این پردازنده بسیاری از عملیات سنگین را انجام می‎دهد و همین امر موجب می‌شود تا CPU اصلی برای انجام دیگر کارها آزاد باشد و کارها سریع‎تر و روان‎تر پیش بروند.
  • رمزگذاری و رمزگشایی: رمزگذاری داده‎ها سنگ بنای امنیت شبکه است. NP7 شتاب سخت‌افزاری را برای الگوریتم‌های رمزنگاری و رمزگشایی فراهم می‌کند و موجب می‌شود ارتباط امن بدون کاهش سرعت کلی برقرار شود.
  • بازرسی لایه سوکت های امن (SSL): ترافیک وب مدرن به شدت به رمزگذاری SSL/TLS وابسته است. NP7 به طور موثر ترافیک رمزگذاری شده را برای تهدیدات احتمالی بررسی می کند بدون اینکه بر سرعت اتصال تأثیر بگذارد.

ویژگی‎های امنیتی 600F

از ویژگی‎ها و مشخصات امنیتی این دستگاه می‌توان به موارد زیر اشاره کرد:

  • DPI: این دستگاه ترافیک را در لایه‎های عمیق آن بررسی می‌کند. تمامی شبکه برای شناسایی بدافزارها، وب‌سایت‌های مخرب و هر گونه تهدیدی بررسی و تجزیه و تحلیل می‌شود. این بررسی عمیق حتی روی ترافیک رمزگذاری شده نیز عمل می‌کند و اطمینان می‌دهد که هیچ تهدیدی از فیلتر رد نخواهد شد.
  • کنترل اپلیکیشن‎ها: از دیگر ویژگی‎های امنیتی این دستگاه می‌توان به امکان کنترل و مدیریت برنامه‌ها اشاره کرد. با کمک این دستگاه می‌توانید مشخص کنید که کدام برنامه‌ها در شبکه شما فعالیت داشته باشند و کدام موارد محدود شوند. همچنین می‌توانید برنامه‎ها را دسته‌بندی کنید و آنان را با توجه به موارد مختلفی اولویت‌بندی کنید. این گونه از نفوذ و دسترسی غیرمجاز از طریق برنامه‎های آسیب‌پذیر جلوگیری خواهید کرد.
  • سیستم پیشگیری از نفوذ (IPS): قابلیت دیگر این دستگاه، IPS است. این قابلیت الگوهای ترافیک را تجزیه و تحلیل می‌کند و هر گونه فعالیت مخرب را مسدود می‌کند. تمامی این محدودیت‌ها و مسدود کردن‌ها در زمان واقعی و در لحظه انجام می‌شود.

حفاظت از تهدیدات پیشرفته با FortiGate 600F

این دستگاه مجهز به سیستمی به نام FortiGuard است. FortiGuard به طور مداوم آپدیت می‌شود؛ زیرا با هوش مصنوعی هدایت می‌شود. در نتیجه از هر گونه تهدید جدیدی یاد می‌گیرد و دستگاه را در برابر آن مقاوم می‌کند. همین امر تضمین می‌کند که شبکه شما در برابر تهدیدات در حال تکامل و جدید محافظت می‌شود.

علاوه بر این، 600F به سیستم ضد بدافزار و آنتی ویروس نیز مجهز است. FortiGate 600F ترافیک ورودی و خروجی را برای جلوگیری از ورود بدافزارها و ویروس‎ها اسکن می‌کند و از آلوده شدن دستگاه‎های موجود در شبکه شما جلوگیری می‌کند.

قابلیت دیگر Sandboxing است. با کمک این قابلیت هر گونه فایل مشکوک پیش از ورود به شبکه شما در یک محیط امن بررسی می‌شود و در صورت شناسایی تهدید در همان جا خنثی می‌گردد. این گونه تمامی تهدیدات احتمالی در یک محیط کنترل شده از بین می‌روند.

همچنین FortiGate 600F از احراز هویت چند عاملی (MFA) هم پشتیبانی می‌کند. این گونه یک لایه امنیتی اضافی ایجاد می‌شود تا دسترسی به دستگاه‎های موجود در شبکه به سادگی انجام نشود.

دیگر قابلیت مهم این دستگاه Data Leak Prevention (DLP) است. احتمالاً در شبکه شما داده‎های حساسی رد و بدل می‌شود که نمی‌خواهید از آن خارج شوند. این ویژگی از خروج ناخواسته داده‎ها جلوگیری می‌کند و خطر نقض داده‎ها را به حداقل می‌رساند.

رابط‌ها

2 پورت USB

2 پورت کنسول

2 پورت GE RJ45 MGMT/HA

16 اسلات GE RJ45

8 اسلات GE SFP

4 اسلات 10GE/GE SFP+/SFP

4 اسلات 25GE/10GE SFP28/SFP+ Ultra Low Latency

سخن نهایی

در این مطلب به معرفی دستگاه فایروال FortiGate 600F پرداختیم. اگر به امنیت شبکه، داده‌ها و دستگاه‎های شرکت، بیزینس و… خود اهمیت می‎دهید، پیشنهاد می‌کنیم این دستگاه را تهیه کنید و خیال خود را از امنیت آن‎ها راحت کنید.

توضیحات تکمیلی

پورت Hardware Accelerated GE RJ45

16

اسلات Hardware Accelerated GE SFP

8

پورت GE RJ45 MGMT/HA

2

پورت کنسول

1

حافظه داخلی

ندارد

سرعت IPS

14 گیگابایت بر ثانیه

سرعت NGFW

11.5 گیگابایت بر ثانیه

سرعت حفاظت از تهدید

10.5 گیگابایت بر ثانیه

Gateway-to-Gateway IPsec VPN Tunnels

2000

Client-to-Gateway IPsec VPN Tunnels

50000

حداکثر تعداد FortiTokens

5000

فرم فاکتور

Rack mount

وزن

7 کیلوگرم

ابعاد

380 در 432 در 44.45 میلی متر

گواهینامه‌ها

USGv6/IPv6