فایروال FortiGate 900G یکی از قدرتمندترین و پیشرفتهترین محصولات امنیتی شبکه است که بهطور خاص برای سازمانها و شرکتهای بزرگ طراحی شده است. این دستگاه با ارائه عملکرد فوقالعاده بالا، قابلیتهای پیشرفته در مدیریت تهدیدات سایبری ارائه میدهد. برای دریافت مشاوره و اطلاع از قیمت و شرایط خرید با کارشناسان فروش داریا به شماره 0416224 تماس بگیرید.
فایروال نسل بعدی (NGFW) سری FortiGate 900G با بهرهگیری از هوش مصنوعی (AI) و یادگیری ماشینی (ML)، حفاظت در برابر تهدیدات را در هر مقیاسی ارائه میدهد. این دستگاه به شما امکان میدهد دید عمیقتری به شبکه خود داشته باشید و اپلیکیشن ها، کاربران و دستگاهها را پیش از تبدیل شدن به تهدید شناسایی کنید.
سری 900G که به فناوری ASIC شرکت Fortinet مجهز است، قابلیتهای پیشرفتهای در شناسایی تهدیدات ارائه میدهد و امکان شناسایی و کاهش سریع تهدیدات سایبری را فراهم میسازد. با استفاده از مجموعهای گسترده از قابلیتهای امنیتی AI/ML که به پلتفرم یکپارچه Security Fabric گسترش مییابد، سری FortiGate 900G شبکهای ایمن، جامع و عمیق ارائه میدهد.
با حفاظت پیشرفته از لبه شبکه که این محافظت شامل امنیت وب، محتوا، دستگاه و همچنین کاهش پیچیدگی و ریسک در شبکههای IT ترکیبی از طریق تقسیم بندی شبکه و SD-WAN امن، شبکه خود را بهصورت کامل ایمن کنید.
در فایروال های FortiGate 900G دسترسی به شبکه با استراتژی اعتماد صفر (ZTNA) بهصورت خودکار، دسترسی کاربران به اپلیکیشن ها را کنترل، تأیید و مدیریت میکند و با ارائه دسترسی فقط به کاربران تأییدشده، تهدیدات جانبی را کاهش میدهد.
محافظت فوقالعاده سریع در برابر تهدیدات و بررسی SSL امنیتی در لبه شبکه ارائه میدهد که بدون تأثیر بر عملکرد قابل مشاهده است.
ویژگی های فایروال فورتیگیت 900G
فورتیگیت900G جزو برترین محصولات معرفیشده در گزارش Gartner® Magic Quadrant™ برای فایروالهای شبکه و زیرساختهای WAN Edge است.
با استفاده از FortiOS، امنیت شبکه به طور قابل توجهی تامین میشود.
پردازندههای پیشرفته SPU و vSPU فورتینت عملکردی سریع و قدرتمند ارائه میدهند.
سرویس امنیتی FortiGuard با بهرهگیری از هوش مصنوعی و یادگیری ماشین، بالاترین سطح حفاظت سایبری را فراهم میکند.
چرا FortiGate 900G؟
این دستگاه ترکیبی از سرعت، قدرت و امنیت است. FortiGate 900G با داشتن قابلیت تحلیل و شناسایی تهدیدات در لحظه و حفاظت پیشرفته، یک انتخاب ایدهآل برای سازمانهایی است که به دنبال شبکهای ایمن و مطمئن هستند. FortiGuard نیز به طور مداوم از شبکه در برابر تهدیدات سایبری محافظت کرده و مدیریت آسانتری را ارائه میدهد.
فورتیگیت900G برای چه سازمان هایی مناسب است؟
FortiGate 900G با توجه به عملکرد بالا، امکانات پیشرفته، و قابلیتهای امنیتی قوی، برای سازمانهای متوسط تا بزرگ مناسب است. از جمله دلایل مناسب بودن فورتی گیت 900G میتوان به موارد زیر اشاره کرد:
عملکرد بالا
FortiGate 900G به پردازندههای SPU و vSPU مجهز است که توان پردازشی فوقالعادهای را برای پردازش ترافیکهای حجیم ارائه میدهند. این ویژگی برای سازمانهای بزرگ و متوسط با تعداد زیادی کاربر یا حجم بالای ترافیک بسیار ایدهآل است.
امنیت پیشرفته
با استفاده از FortiGuard و قابلیتهای تحلیل تهدیدات مبتنی بر هوش مصنوعی، این دستگاه توانایی حفاظت از شبکههای پیچیده و حساس را دارد که نیاز سازمانهای بزرگ است.
انعطاف پذیری فورتیگیت 900G برای محیطهای چندگانه مانند دفاتر مرکزی، شعب و حتی دیتاسنترها (مرکزداده) طراحی شده است که نیاز سازمانهای متوسط و بزرگ را پوشش میدهد.
پشتیبانی از مقیاس پذیری
برای سازمانهایی که به رشد و گسترش فکر میکنند، این دستگاه به راحتی میتواند نیازهای شبکه و امنیت آنها را در آینده مدیریت کند.
نکته:سازمانهای کوچک معمولاً نیاز به چنین سطح بالایی از امکانات و هزینه ندارند، اما سازمانهای متوسط و بزرگ که به دنبال امنیت، عملکرد و مدیریت یکپارچه هستند، میتوانند از مزایای FortiGate 900G بهرهمند شوند.
کاربردها
کاربردهای فایروال فورتیگیت 900G
فورتیگیت900G جزو برترین محصولات معرفیشده در گزارش Gartner® Magic Quadrant™ برای فایروالهای شبکه و زیرساختهای WAN Edge است.
با استفاده از FortiOS، امنیت شبکه به طور قابل توجهی تامین میشود.
پردازندههای پیشرفته SPU و vSPU فورتینت عملکردی سریع و قدرتمند ارائه میدهند.
سرویس امنیتی FortiGuard با بهرهگیری از هوش مصنوعی و یادگیری ماشین، بالاترین سطح حفاظت سایبری را فراهم میکند.
سرویس امنیتی مبتنی بر هوش مصنوعی FortiGuard Labs که بهطور مستقیم با فایروال نسل بعدی (NGFW) شما یکپارچه شده است، از وب، محتوا و دستگاهها محافظت کرده و شبکهها را در برابر تهدیدات مختلف مانند باجافزار، بدافزار، حملات روز صفر و حملات پیچیده مبتنی بر هوش مصنوعی ایمن میکند.
بازرسی SSL در زمان واقعی شامل TLS 1.3 دید کاملی از کاربران، دستگاهها و اپلیکیشن ها فراهم میکند و امنیت بیشتری در سطح حملات ایجاد میکند.
فناوریSPU عملکرد بالای صنعت را در زمینه حفاظت از شبکه فراهم میآورد.
SD-WANایمن
FortiGate WAN Edge با یک سیستمعامل و چارچوب یکپارچه برای مدیریت و امنیت، شبکههای WAN را بهطور کامل ایمن میکند.
کیفیت بالای تجربه کاربری و وضعیت امنیتی مؤثر را برای مدلهای کاری هیبریدی، SD-Branch و استفاده از شبکههای ابری (cloud-first) فراهم میآورد.
از طریق اتوماسیون، تجزیه و تحلیل عمیق و خودترمیمی به بهبود کارایی در هر مقیاس کمک میکند.
ZTNA
دسترسی به اپلیکیشن ها را کنترل میکند، بدون توجه به اینکه کاربر کجا باشد یا اپلیکیشن در کجا میزبانی میشود و سیاستهای دسترسی را بهطور یکسان در همه جا اجرا میکند.
احراز هویتهای گسترده و بررسیها را انجام داده و قبل از هر بار دسترسی به اپلیکیشن، سیاستها را اعمال میکند.
دسترسی مبتنی بر سیستم عامل با FortiClient یا دسترسی بدون عامل از طریق پورتال پراکسی برای کاربران مهمان یا دستگاههای شخصی (BYOD) فراهم میشود.
Segmentation
تقسیمبندی پویا میتواند با هر توپولوژی شبکه سازگار شود و امنیت کامل را از شعبهها تا مرکز داده و در محیطهای چند ابری فراهم کند.
تقسیم بندیVXLAN با تأخیر کم و مقیاسپذیری بالا، شبکههای فیزیکی و مجازی را با قوانین فایروال لایه ۴ به هم متصل میکند.
با حفاظت هماهنگ از سرویس امنیتی FortiGuard، حرکتهای جانبی در شبکه را متوقف کرده و حملات شناختهشده، روز صفر و ناشناخته را شناسایی و مسدود میکند.
سرویس امنیتی FortiGuard مبتنی بر هوش مصنوعی
سرویس امنیتی FortiGuard مبتنی بر هوش مصنوعی بخشی از لایه دفاعی Fortinet است که بهطور کامل با فایروالهای FortiGate و دیگر محصولات یکپارچه شده است. این سرویس با استفاده از جدیدترین اطلاعات تهدیدات از FortiGuard Labs ، از سازمانها در برابر حملات مدرن مانند حملات روز صفر و حملات پیچیده مبتنی بر هوش مصنوعی محافظت میکند.
امنیت شبکه و فایل
سیستم پیشگیری از نفوذ (IPS) با بیش از ۱۸,۰۰۰ امضا، از مدلهای هوش مصنوعی برای تجزیه و تحلیل بستهها و SSL استفاده کرده و محتواهای مخرب را شناسایی و مسدود میکند.
محافظت ضد بدافزارها تهدیدات فایلمحور شناختهشده و ناشناخته را با ترکیب آنتیویروس و sandboxing از بین میبرد.
کنترل اپلیکیشن ها امنیت را تقویت میکند.
امنیت وب وDNS
سرویس امنیت وب و DNS از حملات مبتنی بر DNS، URLهای مخرب (شامل لینکهای موجود در ایمیلها) و ارتباطات باتنتها محافظت میکند.
فیلتر DNS گستره وسیعی از حملات DNS را مسدود کرده و فیلتر URL با استفاده از یک پایگاه داده با بیش از ۳۰۰ میلیونURL ، لینکهای مخرب را شناسایی و مسدود میکند.
قابلیت ضد بات نت و اعتبارسنجی IP از حملات DDoS و فعالیتهای Botnet محافظت میکند.
امنیت SaaS و دادهها
سرویس امنیت SaaS و دادهها نیازهای امنیتی مربوط به استفاده از اپلیکیشن ها و حفاظت از دادهها را برطرف میکند.
جلوگیری از از دست دادن دادهها (DLP) اطمینان میدهد که دادههای در حال حرکت در شبکهها، ابرها و در بین کاربران محافظت شوند.
سرویس امنیتی دسترسی به ابر از دادههای در حال حرکت، ذخیرهشده در ابر محافظت کرده، استانداردهای انطباق را اجرا میکند و حسابها، کاربران و استفاده از برنامههای ابری را مدیریت میکند.
پیشگیری از تهدیدات روز صفر zero day
پیشگیری از تهدیدات روز صفر با استفاده از هوش مصنوعی و تحلیل محتوای فایل، بدافزارهای ناشناخته را در زمان واقعی شناسایی و مسدود میکند و حفاظت از شبکه سازمانی را در کسری از ثانیه ارائه میدهد.
امنیت OT
با بیش از 1000 پچ مجازی، بیش از 1100 برنامه OT و بیش از 3300 قانون پروتکل، قابلیتهای امنیتی OT تهدیدات زیرساختهای OT را شناسایی کرده، پچهای مجازی اعمال میکنند و با استفاده از Decoder پروتکل از محیطها و دستگاههای OT محافظت میکنند.
SPU اختصاصی
باید بدانید فایروالهای معمولی نمیتوانند در برابر تهدیدات جدید و پیچیده که بر اساس محتوای دادهها و ارتباطات ایجاد میشوند، مقاومت کنند. به این دلیل که این فایروالها از پردازندههای عمومی استفاده میکنند که باعث ایجاد شکافهای امنیتی میشود.
SPUهای اختصاصی Fortinet تواناییهای لازم را برای افزایش چشمگیر سرعت، مقیاسپذیری و کارایی فراهم میکنند، بهگونهای که تجربه کاربری بهبود یافته و مصرف انرژی و فضا کاهش مییابد.
SPUهای Fortinet تا ۵۲۰ گیگابیت در ثانیه توان پردازش حفاظت شده دارند که این پردازنده موجب شناسایی و مسدود شدن تهدیدات جدید و محتوای مخرب مسدود میشود، بدون اینکه امنیت شبکه شما تحت تأثیر عملکرد قرار گیرد.
همچنین چیپستهای Fortinet (Chipset) برای بهره وری بیشتر انرژی طراحی شدهاند، که منجر به کاهش مصرف برق و بهبود TCO(هزینه کلی مالکیت) میشود. این چیپستها عملکردی پیشرفته ارائه میدهند و قادرند حجم ترافیک بیشتری را پردازش کرده و فرآیند بازرسی امنیتی را سریعتر انجام دهند و همچنین، تأخیر را کاهش داده و پردازش بستهها را تسریع میبخشند.
SPUهای Fortinet شامل ویژگیهای امنیتی یکپارچه مانند Zero Trust، SSL، IPS و VXLAN هستند که عملکرد این ویژگیها را که معمولاً توسط رقبا در نرمافزار پیادهسازی میشود، بهطور قابل توجهی بهبود میدهند.
پردازنده شبکه NP7
پردازندههای شبکه در جریان دادهها عمل کرده و عملکرد و مقیاسپذیری بینظیری را برای کارکردهای حیاتی شبکه فراهم میکنند. پردازنده Fortinet با نام NP7 که بهطور اختصاصی طراحی شده، در کنار عملکردهای FortiOS بهصورت یکپارچه عمل میکند.
پردازنده محتواCP9
پردازندههای محتوا بهعنوان همپردازنده عمل کرده و پردازشهای سنگین امنیتی را که نیاز به منابع زیادی دارند، از دوش پردازنده اصلی برمیدارند. نسل نهم پردازنده محتوا Fortinet با نام CP9، پردازشهای سنگین SSL (از جمله (TLS 1.3 و دیگر ویژگیهای امنیتی را تسریع میکند.
سرویس ها
سرویس های فایروال نسل بعدیFortiGate 900G (NGFW)
سرویس FortiManager
مدیریت متمرکز در مقیاس بزرگ برای شرکتهای توزیعشده FortiManager که با FortiAIپشتیبانی میشود، یک راهکار مدیریت متمرکز برای Fortinet Security Fabric است که مدیریت و تأمین سیاستها برای FortiGate، FortiGate VM، امنیت ابری، SD-WAN، SD-Branch، FortiSASE و ZTNA در محیطهای ترکیبی را آسان میکند.
سرویس FortiConverter
مهاجرت آسان به FortiGate NGFW سرویس FortiConverter فرآیند مهاجرت به FortiGate NGFW را برای سازمانها ساده و سریع میکند. این سرویس با استفاده از بهترین شیوهها و فرآیندهای خودکار، به حذف خطاها و تکرارها کمک کرده و سازمانها را قادر میسازد بهسرعت از فایروالهای قدیمی به FortiGate NGFWها منتقل شوند.
سرویسFortiCare
فورتی نت موفقیت مشتریان خود را از طریق سرویس FortiCare در اولویت قرار میدهد و به بهینهسازی راهکارهای Fortinet Security Fabric کمک میکند. این سرویس بهطور کامل از تمام مراحل چرخه عمر شبکه از جمله طراحی، استقرار، بهرهبرداری، بهینهسازی و توسعه پشتیبانی میکنند.
سرویس FortiCare Eliteدر فورتی گیت G900 سرویس پیشرفتهتری را ارائه میدهد که شامل SLAهای بهبود یافته و حل سریعتر مشکلات با تیم پشتیبانی اختصاصی است.
این سرویس پشتیبانی شامل یک دوره پشتیبانی اضافی ۱۸ ماهه پس از پایان EoES میشود. علاوه بر این، مشتریان به پورتال FortiCare Elite دسترسی دارند تا وضعیت سلامت دستگاهها و امنیت شبکه خود را بهصورت در لحظه مشاهده کنند. این ویژگیها باعث افزایش کارایی عملیاتی و بهبود عملکرد پیادهسازی راهکارهای فورتی نت میشود.
مشخصات سخت افزاری
مشخصات سخت افزاری FortiGate900G
Interfaces
1 x 5/1 GE RJ45 HA Port
1 x GE RJ45 Management
Port
16 x GE RJ45 Ports
8 x GE SFP Slots
4 x 10GE/GE SFP+/SFP Slots
4 x 25GE/10GE SFP28/SFP+
ULL (ultra-low latency) Slots
Hardware Features
ماژولTPM (Trusted Platform Module):
سری FortiGate 900G از یک ماژول اختصاصی TPM برخوردار است که امنیت سختافزار را با تولید، ذخیره و احراز هویت کلیدهای رمزنگاری تقویت میکند. این مکانیزمهای امنیتی سختافزاری از حملات نرمافزاری و فیشینگ محافظت میکنند.
منبع تغذیه دوگانه:
منابع تغذیه اضافی برای شبکههای حیاتی بسیار ضروری هستند. سری FortiGate 900G دارای دو منبع تغذیه قابل تعویض است که بهطور مداوم بدون ایجاد وقفه، در حال کار هستند.
امنیت لایه دسترسی:
پروتکل FortiLink این امکان را فراهم میکند که امنیت و دسترسی به شبکه را با یکپارچهسازی FortiSwitch در FortiGate بهعنوان یک اکستنشن منطقی از فایروال، ترکیب کنید. پورتهای فعال شده با FortiLink را میتوان در صورت نیاز به پورتهای معمولی تبدیل کرد.
پکیجهایFortiGuard
پکیجهای امنیتی مبتنی بر هوش مصنوعی FortiGuard مجموعهای جامع و به دقت انتخابشده از خدمات امنیتی را ارائه میدهند که برای مقابله با تهدیدات شناختهشده، ناشناخته، تهدیدات روز صفر و تهدیدات مبتنی بر هوش مصنوعی طراحی شدهاند.
این سرویس ها بهمنظور جلوگیری از نفوذ محتوای مخرب به محافظت در برابر تهدیدات وب، ایمنسازی دستگاهها در محیطهای IT/OT/IoT و تضمین امنیت برنامهها، کاربران و دادهها ارائه میشوند. تمام پکیجها شامل سرویس های FortiCare Premium هستند.
توضیحات تکمیلی
Specifications
Details
Ports
Hardware Accelerated 25 GE SFP28 / 10 GE
SFP+ Ultra Low Latency Slots