فایروال FortiGate 901G یکی از قدرتمندترین و پیشرفتهترین محصولات امنیتی شبکه است که بهطور خاص برای سازمانها و شرکتهای بزرگ طراحی شده است. این دستگاه با ارائه عملکرد فوقالعاده بالا، قابلیتهای پیشرفته در مدیریت تهدیدات سایبری ارائه میدهد. برای دریافت مشاوره و اطلاع از قیمت و شرایط خرید با کارشناسان فروش داریا به شماره 0416224 تماس بگیرید.
فایروال نسل بعدی سری FortiGate 901G با استفاده از فناوری هوش مصنوعی (AI) و یادگیری ماشینی (ML)، محافظتی قدرتمند و همهجانبه را در هر مقیاسی فراهم میکند. این دستگاه به شما امکان میدهد دید کاملتری به شبکه خود داشته باشید و پیش از تبدیل شدن به تهدید، اپلیکیشنها، کاربران و دستگاهها را شناسایی و مدیریت کنید.
سری 901G که به تراشه اختصاصی ASIC شرکت Fortinet مجهز شده است، با تواناییهای پیشرفته در شناسایی و کاهش تهدیدات سایبری، امنیتی سریع و مؤثر ارائه میدهد. این فایروال با بهرهگیری از مجموعهای گسترده از امکانات امنیتی مبتنی بر AI/ML و ادغام در پلتفرم جامع Security Fabric، شبکهای ایمن و یکپارچه را برای سازمانها فراهم میسازد.
این دستگاه با ارائه حفاظت پیشرفته در لبه شبکه، شامل امنیت محتوا، وب و دستگاهها، به کاهش پیچیدگی و ریسک در شبکههای ترکیبی IT کمک میکند. همچنین با استفاده از SD-WAN امن و قابلیت تقسیمبندی شبکه، امکان مدیریت بهتر و ایمنتر شبکه را فراهم میآورد.
FortiGate 901G از دسترسی به شبکه بر اساس رویکرد اعتماد صفر (ZTNA) پشتیبانی میکند و با تأیید، مدیریت و کنترل دسترسی کاربران به اپلیکیشنها، خطرات مرتبط با تهدیدات جانبی را به حداقل میرساند. این فایروال با انجام بازرسی SSL با سرعت بالا و بدون افت عملکرد، امنیت پیشرفتهای را در لبه شبکه تضمین میکند.
ویژگی های فایروال فورتیگیت 901G
فورتیگیت901G جزو برترین محصولات معرفیشده در گزارش Gartner® Magic Quadrant™ برای فایروالهای شبکه و زیرساختهای WAN Edge است.
با استفاده از FortiOS، امنیت شبکه به طور قابل توجهی تامین میشود.
پردازندههای پیشرفته SPU و vSPU فورتینت عملکردی سریع و قدرتمند ارائه میدهند.
سرویس امنیتی FortiGuard با بهرهگیری از هوش مصنوعی و یادگیری ماشین، بالاترین سطح حفاظت سایبری را فراهم میکند.
مجهز به حافظه داخلی (Onboard Storage) -> 2x 480 GB
نکته: بهتر است بدانید دو دستگاه FortiGate 901G و FortiGate 900G تقریبا در حدود 95 درصد عملکرد یکسانی دارند؛ تنها تفاوت بارز این دو دستگاه مجهز بودن FortiGate 901G به Onboard Storage به مقدار 2x 480 GB است.
چرا FortiGate 901G انتخاب مناسبی است؟
فایروال FortiGate 901G با عملکرد فوقالعاده بالا، امنیت پیشرفته مبتنی بر هوش مصنوعی، و پورتهای متنوع، گزینهای ایدهآل برای سازمانهای بزرگ و شبکههای پیچیده است. این دستگاه با قابلیت شناسایی تهدیدات پیشرفته، بازرسی SSL/TLS و پشتیبانی از SD-WAN، اتصالات ایمن و بهینهسازی ترافیک را تضمین میکند. همچنین، ذخیرهسازی داخلی و انعطافپذیری بالا در مدیریت شبکه از مزایای FortiGate 901G است.
فورتیگیت901G برای چه سازمان هایی مناسب است؟
فورتیگیت 901G برای سازمانهای بزرگ، مراکز داده، و شبکههای پیچیده طراحی شده است که نیاز به ترکیبی از امنیت پیشرفته، عملکرد بالا و انعطافپذیری دارند. این دستگاه با توان عملیاتی بالا امکان مدیریت حجم بالای ترافیک را فراهم میکند و برای سازمانهایی با تعداد زیادی کاربر یا دستگاههای متصل مناسب هستند.
همچنین، با قابلیتهای امنیتی پیشرفته نظیر شناسایی تهدیدات مبتنی بر هوش مصنوعی، فیلترگذاری URL و DNS و بازرسی عمیق ترافیک SSL/TLS، محافظتی جامع در برابر حملات سایبری ارائه میدهد.
فایروال FortiGate 901G برای سازمانهایی که به اتصال ایمن بین شعب مختلف نیاز دارند یا از فناوریهای IoT و OT استفاده میکنند؛ گزینهای ایدهآل است، چرا که این دستگاه به دلیل مجهز بودن به امکاناتی مانند SD-WAN برای بهینهسازی ترافیک و مدیریت پهنای باند، و ذخیرهسازی داخلی برای نگهداری دادهها و لاگها، نیازهای شبکهای پیشرفته را برآورده میکند.
کاربردها
کاربردهای فایروال فورتیگیت 901G
فورتیگیت901G جزو برترین محصولات معرفیشده در گزارش Gartner® Magic Quadrant™ برای فایروالهای شبکه و زیرساختهای WAN Edge است.
با استفاده از FortiOS، امنیت شبکه به طور قابل توجهی تامین میشود.
پردازندههای پیشرفته SPU و vSPU فورتینت عملکردی سریع و قدرتمند ارائه میدهند.
سرویس امنیتی FortiGuard با بهرهگیری از هوش مصنوعی و یادگیری ماشین، بالاترین سطح حفاظت سایبری را فراهم میکند.
سرویس امنیتی مبتنی بر هوش مصنوعی FortiGuard Labs که بهطور مستقیم با فایروال نسل بعدی (NGFW) شما یکپارچه شده است، از وب، محتوا و دستگاهها محافظت کرده و شبکهها را در برابر تهدیدات مختلف مانند باجافزار، بدافزار، حملات روز صفر و حملات پیچیده مبتنی بر هوش مصنوعی ایمن میکند.
بازرسی SSL در زمان واقعی شامل TLS 1.3 دید کاملی از کاربران، دستگاهها و اپلیکیشن ها فراهم میکند و امنیت بیشتری در سطح حملات ایجاد میکند.
فناوریSPU عملکرد بالای صنعت را در زمینه حفاظت از شبکه فراهم میآورد.
SD-WANایمن
FortiGate WAN Edge با یک سیستمعامل و چارچوب یکپارچه برای مدیریت و امنیت، شبکههای WAN را بهطور کامل ایمن میکند.
کیفیت بالای تجربه کاربری و وضعیت امنیتی مؤثر را برای مدلهای کاری هیبریدی، SD-Branch و استفاده از شبکههای ابری (cloud-first) فراهم میآورد.
از طریق اتوماسیون، تجزیه و تحلیل عمیق و خودترمیمی به بهبود کارایی در هر مقیاس کمک میکند.
ZTNA
دسترسی به اپلیکیشن ها را کنترل میکند، بدون توجه به اینکه کاربر کجا باشد یا اپلیکیشن در کجا میزبانی میشود و سیاستهای دسترسی را بهطور یکسان در همه جا اجرا میکند.
احراز هویتهای گسترده و بررسیها را انجام داده و قبل از هر بار دسترسی به اپلیکیشن، سیاستها را اعمال میکند.
دسترسی مبتنی بر سیستم عامل با FortiClient یا دسترسی بدون عامل از طریق پورتال پراکسی برای کاربران مهمان یا دستگاههای شخصی (BYOD) فراهم میشود.
Segmentation
تقسیمبندی پویا میتواند با هر توپولوژی شبکه سازگار شود و امنیت کامل را از شعبهها تا مرکز داده و در محیطهای چند ابری فراهم کند.
تقسیم بندیVXLAN با تأخیر کم و مقیاسپذیری بالا، شبکههای فیزیکی و مجازی را با قوانین فایروال لایه ۴ به هم متصل میکند.
با حفاظت هماهنگ از سرویس امنیتی FortiGuard، حرکتهای جانبی در شبکه را متوقف کرده و حملات شناختهشده، روز صفر و ناشناخته را شناسایی و مسدود میکند.
سرویس امنیتی FortiGuard مبتنی بر هوش مصنوعی
سرویس امنیتی FortiGuard مبتنی بر هوش مصنوعی بخشی از لایه دفاعی Fortinet است که بهطور کامل با فایروالهای FortiGate و دیگر محصولات یکپارچه شده است. این سرویس با استفاده از جدیدترین اطلاعات تهدیدات از FortiGuard Labs ، از سازمانها در برابر حملات مدرن مانند حملات روز صفر و حملات پیچیده مبتنی بر هوش مصنوعی محافظت میکند.
امنیت شبکه و فایل
سیستم پیشگیری از نفوذ (IPS) با بیش از ۱۸,۰۰۰ امضا، از مدلهای هوش مصنوعی برای تجزیه و تحلیل بستهها و SSL استفاده کرده و محتواهای مخرب را شناسایی و مسدود میکند.
محافظت ضد بدافزارها تهدیدات فایلمحور شناختهشده و ناشناخته را با ترکیب آنتیویروس و sandboxing از بین میبرد.
کنترل اپلیکیشن ها امنیت را تقویت میکند.
امنیت وب وDNS
سرویس امنیت وب و DNS از حملات مبتنی بر DNS، URLهای مخرب (شامل لینکهای موجود در ایمیلها) و ارتباطات باتنتها محافظت میکند.
فیلتر DNS گستره وسیعی از حملات DNS را مسدود کرده و فیلتر URL با استفاده از یک پایگاه داده با بیش از ۳۰۰ میلیونURL ، لینکهای مخرب را شناسایی و مسدود میکند.
قابلیت ضد بات نت و اعتبارسنجی IP از حملات DDoS و فعالیتهای Botnet محافظت میکند.
امنیت SaaS و دادهها
سرویس امنیت SaaS و دادهها نیازهای امنیتی مربوط به استفاده از اپلیکیشن ها و حفاظت از دادهها را برطرف میکند.
جلوگیری از از دست دادن دادهها (DLP) اطمینان میدهد که دادههای در حال حرکت در شبکهها، ابرها و در بین کاربران محافظت شوند.
سرویس امنیتی دسترسی به ابر از دادههای در حال حرکت، ذخیرهشده در ابر محافظت کرده، استانداردهای انطباق را اجرا میکند و حسابها، کاربران و استفاده از برنامههای ابری را مدیریت میکند.
پیشگیری از تهدیدات روز صفر zero day
پیشگیری از تهدیدات روز صفر با استفاده از هوش مصنوعی و تحلیل محتوای فایل، بدافزارهای ناشناخته را در زمان واقعی شناسایی و مسدود میکند و حفاظت از شبکه سازمانی را در کسری از ثانیه ارائه میدهد.
امنیت OT
با بیش از 1000 پچ مجازی، بیش از 1100 برنامه OT و بیش از 3300 قانون پروتکل، قابلیتهای امنیتی OT تهدیدات زیرساختهای OT را شناسایی کرده، پچهای مجازی اعمال میکنند و با استفاده از Decoder پروتکل از محیطها و دستگاههای OT محافظت میکنند.
SPU اختصاصی
باید بدانید فایروالهای معمولی نمیتوانند در برابر تهدیدات جدید و پیچیده که بر اساس محتوای دادهها و ارتباطات ایجاد میشوند، مقاومت کنند. به این دلیل که این فایروالها از پردازندههای عمومی استفاده میکنند که باعث ایجاد شکافهای امنیتی میشود.
SPUهای اختصاصی Fortinet تواناییهای لازم را برای افزایش چشمگیر سرعت، مقیاسپذیری و کارایی فراهم میکنند، بهگونهای که تجربه کاربری بهبود یافته و مصرف انرژی و فضا کاهش مییابد.
SPUهای Fortinet تا ۵۲۰ گیگابیت در ثانیه توان پردازش حفاظت شده دارند که این پردازنده موجب شناسایی و مسدود شدن تهدیدات جدید و محتوای مخرب مسدود میشود، بدون اینکه امنیت شبکه شما تحت تأثیر عملکرد قرار گیرد.
همچنین چیپستهای Fortinet (Chipset) برای بهره وری بیشتر انرژی طراحی شدهاند، که منجر به کاهش مصرف برق و بهبود TCO(هزینه کلی مالکیت) میشود. این چیپستها عملکردی پیشرفته ارائه میدهند و قادرند حجم ترافیک بیشتری را پردازش کرده و فرآیند بازرسی امنیتی را سریعتر انجام دهند و همچنین، تأخیر را کاهش داده و پردازش بستهها را تسریع میبخشند.
SPUهای Fortinet شامل ویژگیهای امنیتی یکپارچه مانند Zero Trust، SSL، IPS و VXLAN هستند که عملکرد این ویژگیها را که معمولاً توسط رقبا در نرمافزار پیادهسازی میشود، بهطور قابل توجهی بهبود میدهند.
پردازنده شبکه NP7
پردازندههای شبکه در جریان دادهها عمل کرده و عملکرد و مقیاسپذیری بینظیری را برای کارکردهای حیاتی شبکه فراهم میکنند. پردازنده Fortinet با نام NP7 که بهطور اختصاصی طراحی شده، در کنار عملکردهای FortiOS بهصورت یکپارچه عمل میکند.
پردازنده محتواCP9
پردازندههای محتوا بهعنوان همپردازنده عمل کرده و پردازشهای سنگین امنیتی را که نیاز به منابع زیادی دارند، از دوش پردازنده اصلی برمیدارند. نسل نهم پردازنده محتوا Fortinet با نام CP9، پردازشهای سنگین SSL (از جمله (TLS 1.3 و دیگر ویژگیهای امنیتی را تسریع میکند.
سرویس ها
سرویس های فایروال نسل بعدیFortiGate 901G (NGFW)
سرویس FortiManager
مدیریت متمرکز در مقیاس بزرگ برای شرکتهای توزیعشده FortiManager که با FortiAIپشتیبانی میشود، یک راهکار مدیریت متمرکز برای Fortinet Security Fabric است که مدیریت و تأمین سیاستها برای FortiGate، FortiGate VM، امنیت ابری، SD-WAN، SD-Branch، FortiSASE و ZTNA در محیطهای ترکیبی را آسان میکند.
سرویس FortiConverter
مهاجرت آسان به FortiGate NGFW سرویس FortiConverter فرآیند مهاجرت به FortiGate NGFW را برای سازمانها ساده و سریع میکند. این سرویس با استفاده از بهترین شیوهها و فرآیندهای خودکار، به حذف خطاها و تکرارها کمک کرده و سازمانها را قادر میسازد بهسرعت از فایروالهای قدیمی به FortiGate NGFWها منتقل شوند.
سرویسFortiCare
فورتی نت موفقیت مشتریان خود را از طریق سرویس FortiCare در اولویت قرار میدهد و به بهینهسازی راهکارهای Fortinet Security Fabric کمک میکند. این سرویس بهطور کامل از تمام مراحل چرخه عمر شبکه از جمله طراحی، استقرار، بهرهبرداری، بهینهسازی و توسعه پشتیبانی میکنند.
سرویس FortiCare Eliteدر فورتی گیت 901G سرویس پیشرفتهتری را ارائه میدهد که شامل SLAهای بهبود یافته و حل سریعتر مشکلات با تیم پشتیبانی اختصاصی است.
این سرویس پشتیبانی شامل یک دوره پشتیبانی اضافی ۱۸ ماهه پس از پایان EoES میشود. علاوه بر این، مشتریان به پورتال FortiCare Elite دسترسی دارند تا وضعیت سلامت دستگاهها و امنیت شبکه خود را بهصورت در لحظه مشاهده کنند. این ویژگیها باعث افزایش کارایی عملیاتی و بهبود عملکرد پیادهسازی راهکارهای فورتی نت میشود.
مشخصات سخت افزاری
مشخصات سخت افزاری FortiGate901G
Interfaces
1 x 5/1 GE RJ45 HA Port
1 x GE RJ45 Management
Port
16 x GE RJ45 Ports
8 x GE SFP Slots
4 x 10GE/GE SFP+/SFP Slots
4 x 25GE/10GE SFP28/SFP+
ULL (ultra-low latency) Slots
Hardware Features
ماژولTPM (Trusted Platform Module):
سری FortiGate 901G از یک ماژول اختصاصی TPM برخوردار است که امنیت سختافزار را با تولید، ذخیره و احراز هویت کلیدهای رمزنگاری تقویت میکند. این مکانیزمهای امنیتی سختافزاری از حملات نرمافزاری و فیشینگ محافظت میکنند.
منبع تغذیه دوگانه:
منابع تغذیه اضافی برای شبکههای حیاتی بسیار ضروری هستند. سری FortiGate 901G دارای دو منبع تغذیه قابل تعویض است که بهطور مداوم بدون ایجاد وقفه، در حال کار هستند.
امنیت لایه دسترسی:
پروتکل FortiLink این امکان را فراهم میکند که امنیت و دسترسی به شبکه را با یکپارچهسازی FortiSwitch در FortiGate بهعنوان یک اکستنشن منطقی از فایروال، ترکیب کنید. پورتهای فعال شده با FortiLink را میتوان در صورت نیاز به پورتهای معمولی تبدیل کرد.
پکیجهایFortiGuard
پکیجهای امنیتی مبتنی بر هوش مصنوعی FortiGuard مجموعهای جامع و به دقت انتخابشده از خدمات امنیتی را ارائه میدهند که برای مقابله با تهدیدات شناختهشده، ناشناخته، تهدیدات روز صفر و تهدیدات مبتنی بر هوش مصنوعی طراحی شدهاند.
این سرویس ها بهمنظور جلوگیری از نفوذ محتوای مخرب به محافظت در برابر تهدیدات وب، ایمنسازی دستگاهها در محیطهای IT/OT/IoT و تضمین امنیت برنامهها، کاربران و دادهها ارائه میشوند. تمام پکیجها شامل سرویس های FortiCare Premium هستند.
خدمات امنیتی FortiGuard
سیستم پیشگیری از نفوذ (IPS): شامل IPS، آدرسهای مخرب/رباتهای اینترنتی (Botnet URLs).
محافظت ضدبدافزار (AMP): شامل آنتیویروس (AV)، دامنههای رباتهای اینترنتی (Botnet Domains)، بدافزارهای موبایل، محافظت در برابر شیوع ویروس، بازسازی و خلع سلاح محتوای آلوده، آنتیویروس مبتنی بر هوش مصنوعی (AI-based Heuristic AV)، و FortiGate Cloud Sandbox.
فیلترگذاری URL، DNS و ویدیو: شامل فیلتر URL، DNS و ویدیو، و گواهیهای مخرب.
ضد اسپم (Anti-Spam): خدمات ضد اسپم.
جلوگیری از بدافزارهای پیشرفته مبتنی بر هوش مصنوعی: بهصورت داخلی.
جلوگیری از از دست دادن دادهها (DLP): خدمات جلوگیری از نشت دادهها.
امنیت سطح حمله: شامل شناسایی دستگاههای IoT، همبستگی آسیبپذیری IoT، وصله مجازی، رتبهبندی امنیتی، و بررسی شیوع تهدیدات.
امنیت OT (عملیات فناوری): شامل شناسایی دستگاههای OT، همبستگی آسیبپذیری OT، کنترل برنامههای OT، و IPS.
کنترل برنامه: با اشتراک FortiCare ارائه میشود.
CASB داخلی: شامل در اشتراک FortiCare.
توضیحات تکمیلی
Specifications
Details
Ports
Hardware Accelerated 25 GE SFP28 / 10 GE
SFP+ Ultra Low Latency Slots