فایروال FortiGate 901G؛ معرفی مشخصات و ویژگی ها

  • یک عدد پورت 2.5/1GE RJ45 HA
  • یک عدد پورت GE RJ45 Management
  • دو عدد فضای ذخیره‌سازی با ظرفیت 480GB
  • اسلات‌های تأخیر بسیار کم

توضیحات

فایروال مدل FortiGate 901G از سری فایروال های نسل بعدی (NGFW) شرکت Fortinet میباشد. این فایروال با ارائه ویژگی های متعدد و کاربردی توانسته طرفداران بسیاری در این بازار بدست بیاورد و به گزینه ای ایده آل برای مراکز داده و شبکه سازمان ها و شرکت ها تبدیل شده است. این ویژگی ها شامل امنیت بسیار بالا، قابلیت های امن SD-WAN و عملکرد خیره کننده آن میباشد که در ادامه به بررسی عمیقی از آنها خواهیم پرداخت.

امنیت بالا با محافظت از شبکه مبتنی بر هوش مصنوعی

fg 901g با استفاده از قدرت هوش مصنوعی (AI) و Machine Learning فراتر از فایروال های قدیمی عمل میکند و محافظتی بسیار کامل در مقابل تهدیدات سایبری را ارائه میدهد. در اینجا به بررسی ویژگی های کلیدی امنیتی آن میپردازیم.

لایه امنیتی Fortinet: 

fg901g هماهنگی خاصی با Fortinet Security Fabric به کاربران ارائه میدهد؛ یک معماری امنیتی سطح بالا که دید و کنترل جامعی را در کل شبکه شما فراهم میکند. این امر امکان شناسایی، پیشگیری و پاسخ هماهنگ به تهدیدات سایبری را در سراسر تمام شبکه شما فراهم میکند.

سیستم پیشگیری از نفوذ مبتنی بر هوش مصنوعی (IPS):

forti 901g از هوش مصنوعی و Machine Learning برای شناسایی و مسدود کردن پیچیده ترین حملات سایبری، از جمله تهدیدات جدیدی که در دنیای مدرن در حال تغییر روزانه نیز هست، استفاده می کند. این سیستم الگوهای ترافیک شبکه و رفتارها را برای شناسایی و در اولین فرصت جلوگیری از فعالیت های مخرب به صورت لحظه ای را مقدور میسازد.

محافظت پیشرفته در برابر بدافزارها (AMP):

این ویژگی، تشخیص مبتنی بر تجزیه و تحلیل رفتاری برای شناسایی و مسدود کردن بدافزارهای شناخته شده و ناشناخته، از جمله بدافزارها و حملات سایبری که به فیشینگ منتج میشوند، ترکیب میکند.

بازرسی عمیق SSL درون خطی:

firewall 901g بدون اینکه سطح کیفی عملکرد فایروال را کاهش دهد، ترافیک رمزگذاری شده SSL/TLS را رمزگشایی و بازرسی میکند تا نفوذهایی که به صورت پنهان انجام میشوند را شناسایی کنند. این کار باعث میشود تا مدیران شبکه یک دید کامل و جامع به ترافیک شبکه داشته باشند و در برابر بدافزارهای رمزگذاری شده و حملات، امنیت مورد نظر را تامین کنند.

کنترل برنامه:

fg 901g کنترل برنامه های کاربردی به صورت بسیار ریز بینانه را ارائه میدهد که به شما این امکان را میدهد بر اساس اصول امنیتی خود، دسترسی به برنامه های خاص و دسته بندی ها را محدود یا مجاز کنید. این امر به جلوگیری از استفاده غیرمجاز از برنامه و نقض اصول امنیتی کمک میکند.

فیلترینگ وب:

اما از طرفی دیگر نیز دسترسی به وب سایت ها و دسته بندی های مخرب را مسدود کنید تا کاربران خود را از حملات فیشینگ، سایت هایی که منجر به انتشار بدافزار میشوند و سایر تهدیدات آنلاین محافظت کنید.

Secure SD-WAN با کارایی بالا

فایروال FortiGate 901G مولفه هایی بیشتر از امنیت صرف را ارائه میدهد؛ همچنین قابلیت های قدرتمند SD-WAN را ارائه میدهد. این امر به سازمان ها و شرکت ها این امکان را میدهد که دفاتر و شعبات مختلف از مکان های مختلف را به طور ایمن متصل کنند و همزمان عملکرد شبکه را بهینه کرده و هزینه ها را کاهش دهند. در اینجا به جزئیات برخی از ویژگی های کلیدی SD-WAN اشاره میکنیم:

انتخاب مسیر به صورت پویا:

fg901f بر اساس شرایطی که فایروال در هر لحظه از شبکه شما مشاهده میکند، مانند تأخیر، نوسانات و افت سرعت، بطور بسیار هوشمندانه مسیر بهینه را برای ترافیک شما انتخاب میکند. این امر باعث تضمین عملکرد ثابت برنامه های شبکه و جلوگیری از تراکم شبکه میشود.

مسیریابی آگاه از شرایط شبکه:

forti 901g با هدایت برنامه های کاربردی که از اهمیت بالایی برخوردار میباشند، از طریق قابل اعتمادترین مسیرهای با کارایی بالا، به آنها اولویت اتصال را میدهد. این امر یک تجربه کاربری روان را برای برنامه هایی مانند VoIP و ویدئو کنفرانس ها ارائه میکند تا نیازهای پراهمیت در اولویت قرار گیرند.

نصب آسان:

فایروال مدل FortiGate 901G با تامین امکانات اولیه بدون دخالت انسانی، فرایند نصب در شرکت ها و سازمان ها را به امری بسیار ساده تر تبدیل میکند. این امر امکان استقرار و پیکربندی سریع شعب جدید از شرکت ها را بدون نیاز به دخالت نیروی متخصص را فراهم میکند.

عملکرد و مقیاس پذیری استثنایی

فایروال fg 901g به لطف معماری سخت افزاری قدرتمند خود، عملکرد استثنایی را ارائه می دهد. این قدرت نرم افزاری تشکیل شده از مولفه های متنوعی میباشد که در ادامه به بررسی چند مورد مهم از آنها پرداخته ایم.

پردازنده شبکه Fortinet NP7:

سرعت و توان عملیاتی عاملی که نتیجه کیفیت پردازنده فایروال ها می باشد، بسیار تعیین کننده است که این مورد نیز در این فایروال مورد توجه قرار گرفته شده است. به لطف این پردازنده اختصاصی، توان عملیاتی بالا و تأخیر کم را برای هرگونه ترافیک ارائه میدهد.

واحد پردازش محتوای SPU CP9:

این پردازنده اختصاصی، توابع امنیتی را از CPU خارج میکند و حتی در زیر بارهای ترافیک سنگین، عملکرد بهینه را تضمین میکند.

اتصالات پرسرعت:

fg901g از انواع رابطه ای پرسرعت، از جمله اسلات 25 GbE SFP28، اسلات 10 GbE SFP+ و پورت های گیگابیت اترنت برخوردار است. این امر امکان گزینه های نصب انعطاف پذیر و مقیاس پذیری در آینده را برای پاسخگویی به نیازهای رو به رشد شبکه شما فراهم میکند.

مدیریت و ادغام آسان

مدیریت فایروال FortiGate 901G با سیستم عامل بصری Fortinet FortiOS امری بسیار آسان است. این رابط مدیریت مبتنی بر وب، کنترل متمرکز بر تمام ویژگی های امنیتی و شبکه ای شما را فراهم میکند. علاوه بر این ویژگی این فایروال به طور خاصی با سایر راهکارهای امنیتی Fortinet و ابزارهای امنیتی دیگر نیز ادغام میشود و امکان داشتن یک وضعیت امنیتی عالی را فراهم میکند.

نتیجه گیری

فایروال Fortinet FortiGate 901G یک فایروال نسل آینده (NGFW) بسیار قدرتمند است که امنیت استثنایی، قابلیت های امن SD-WAN و عملکرد فوق العاده ای را ارائه میدهد. این فایروال با محافظت از تهدیدات مبتنی بر هوش مصنوعی، اتصال پرسرعت و مدیریت آسان، انتخابی ایده آل برای سازمان ها و شرکت های بزرگ و ارائه دهندگان خدماتی است که به دنبال ایمن سازی شبکه ها و بهینه سازی اتصالات WAN خود هستند.

منابع :
allfirewalls

توضیحات تکمیلی

توان عملیاتی

Up to 47 Gbps

عملکرد حفاظت از تهدید

Up to 22 Gbps (SSL)

اتصالات جدید در هر ثانیه

Up to 1.8 million

توان عملیاتی VPN

Up to 35 Gbps

پورت های فیزیکی

4x 25G SFP28, 4x 10GE SFP+, 17x GE RJ45

پورت های با دسترسی بالا

2x 10GE SFP+

پورت های مدیریتی

2x RJ45

پردازنده ها

Fortinet NP7 network processors

پردازشگرهای محتوا

Fortinet CP9 content processors

حافظه

Up to 64 GB

ذخیره سازی

Up to 4 TB (optional)

ابعاد

44.2 cm x 58.4 cm x 1U

وزن

33.2 kg

منبع تغذیه

2x 1600W hot-swappable power supplies

مصرف برق

Up to 2800 W (typical)

مدیریت

FortiOS operating system

ویژگی های امنیتی

Intrusion prevention system (IPS), Deep packet inspection (DPI), Application control, Inline sandboxing, Secure SD-WAN

SD-WAN

Multi-WAN aggregation, Application-aware routing, Zero-touch provisioning

یکپارچه سازی پارچه امنیتی

بله