فایروال FortiGate 120G یکی از بهترین گزینهها برای شرکتها و سازمانهایی است که به دنبال محافظت پیشرفته از شبکه و مدیریت هوشمند تهدیدات سایبری هستند. برای دریافت اطلاعات بیشتر درباره قیمت و شرایط خرید این محصول، میتوانید با شماره 0416224 تماس بگیرید.
فایروال نسل بعدی FortiGate 120G، گزینه ای ایدهآل برای توسعه شبکه شرکتهایی است که شعب متعددی دارند و تمایل دارند تا معماری WAN را در مقیاسی مختلف پیاده سازی کنند.
مجموعهای غنی از خدمات امنیتی فورتیگارد مبتنی بر یادگیری ماشین و هوش مصنوعی، پلتفرم فَبریک امنیتی یکپارچه، حفاظت تهدید هماهنگ، خودکار و سرتاسری در فایروال FortiGate 120G ارائه شدهاند.
فورتی گیت 120G، به عنوان یکی از اولین دستگاههایی که در آن، قابلیت SD-WAN و ZTNA با یک فایروال نسل بعدی ادغام شده است، دارای یک سیستم عامل واحد است. در FortiGate 120G، دسترسی کاربر به اپلیکیشنها به صورت اتوماتیک کنترل شده، تأیید و تسهیل میشود، پس در نتیجه تجربه کاربری یکپارچه و بهینه ای را ارائه میکند.
دیگر ویژگیهای FortiGate 120G به این شرح هستند:
به جهت برخورداری از فایروالهای شبکه و SD-WAN، موفقیت به دریافت کلاس Leader در گزارش Gartner Magic Quadrant شده است.
عملکردی بینظیر را بواسطهی استفاده از پردازندههای انحصاری SoC فورتینت ارائه میدهد.
با بهرهگیری از سرویس فورتیگارد تلفیق شده با یادگیری ماشین و هوش مصنوعی، امنیت سازمانی را به نحوی احسنت تامین میکند.
در سایه مدیریت متمرکز برای پیادهسازی شبکه و امنیت، اتوماسیون، رفع اشکال اتوماتیک و آنالیز عمیق، دارای عملکردی ساده است.
با بهرهمندی از سیستم عامل FortiOS که امنیت و شبکه را ادغام کرده است، رویکرد شبکهای مبتنی بر امنیت در آن اتخاذ شده است.
FortiOS، سیستم عاملی پیشرفته در محصولات فورتی نت
در FortiOS، شبکه و امنیت با هم تلفیق شدهاند، پیادهسازی آن در تمامی دستگاهها و سرویسهای فورتی نت ممکن است و دید و کنترل بر شبکه با استفاده از آن افزایش مییابد. در شبکههای دارای مقیاس بزرگ، مدیریت متمرکز در سایهی استفاده از ویژگیهای کلیدی پالیسیهای امنیتیFortiOS میسر میشوند:
در این سیستم عامل، دسترسی عمیق و تعاملی به همراه توپولوژی شبکه ارائه شده و وضعیت درلحظه نشان داده میشود.
امکان اصلاح آنی تنها با یک کلیک فراهم است و بدینترتیب، حفاظت دقیق و سریع در برابر تهدیدات و سواستفاده ارائه میشود.
از سیستم امتیازدهی تهدید منحصر به فردی برخوردار است که هدف آن اختصاص وزن تهدید به کاربران جهت اولویتبندی تحقیقات است.
کاربردها
از جمله کاربردهای فراوان فایروال FortiGate 120G میتوان به موارد زیر اشاره کرد:
کاربردها
Next Generation Firewall (NGFW)
مجموعه خدمات امنیتی مبتنی بر هوش مصنوعی FortiGard Labs با NGFW بطور کامل در فایروالFortiGate 120G یکپارچه شده است و نتیجه آن، ایمن سازی وب، محتوا و دستگاهها است؛ یعنی شبکه کسب و کار شما در برابر باج افزارها و حملات سایبری پیچیده، از حفاظت بهتری برخوردار خواهد بود.
با انجام بازرسی آنی SSL (از جمله TLS 1.3) در سرتاسر سطح حمله، دید کاملی نسبت به کاربران، اپلیکیشنها و دستگاهها ارائه می شود.
با تکنولوژی پیشرفته SPU، شاهد ارائه حفاظتی با عملکرد بالا در فورتیگیت120G هستیم.
Secure SD-WAN
طراحی ویژگی WAN Edgeدر FortiGate 120G با یک چارچوب و سیستم امنیتی و مدیریتی یکپارچه همراه بوده و در نتیجهی دگرگونی ایجاد شده در شبکههای WAN، ایمنی افزایش یافته است.
با فورتیگیت 120G کیفیت برتری تجربه خواهید کرد و وضعیت امنیتی موثری برای کاربردهای WAN ابری، مدل کار از هر مکان و SD-Branch ارائه میشود.
در FortiGate 120G، کارایی عملیاتی بالا در مقیاسهای مختلف، آنالیز عمیق و رفع ایراد خودکار، از طریق اتوماسیون میسر شده است.
Universal ZTNA
با استفاده از ویژگی Universal ZTNA در FortiGate 120G، دسترسی به اپلیکیشنها بدون توجه به مکان کاربر و حتی مکان میزبانی اپلیکیشن، کنترل میشود تا پالیسیهای دسترسی اعمال شوند.
احراز هویت گسترده هر بار توسط فورتیگیت 120Gاجرا میشود و اعمال پالیسی پیش از اعطای دسترسی به اپلیکیشن انجام میشود.
در FortiGate 120G، دسترسی با استفاده از نرمافزار فورتیکلاینت و یا از طریق پورتال پراکسی برای مهمان یا BYODارائه شده است.
فایروال FortiGate 120G مناسب کدام سازمانها می باشد؟
فایروال FortiGate 120G با برخورداری از مزیتهای فراوان، برای استفاده در شرکتهای متوسط (تعداد کاربر 100 تا 200 نفر) و همچنین شعب سازمانی که نیازمند حفاظت از اطلاعات کسب و کارشان هستند، مناسب میباشد.
سرویس ها
سرویس FortiConverter
با فایروال فورتیگیت 120G که از سرویس FortiConverter استفاده میکند، مهاجرت سریع و راحت از فایروالهای قدیمی به فایروالهای نسل بعدی فورتیگیت امکانپذیر میگردد. همچنین در این سرویس، با به کارگیری شیوههای پیشرفته، متدولوژیها و فرآیندهای خودکار، خطاها و افزونگی حذف میشوند. جهت تسریع حفاظت از شبکه، به سازمانها توصیه میشود تا از آخرین نسخه سیستم عامل FortiOS استفاده کنند.
سرویس FortiGuard
امنیت شبکه و فایل
سرویس امنیت شبکه و فایل در برابر تهدیدات مبتنی بر شبکه و فایل محافظت ایجاد میکند و شامل جلوگیری از نفوذ (IPS) است؛ IPS از مدل های هوشمصنوعی/یادگیری ماشین برای انجام بازرسی عمیق پکِت/SSL استفاده میکند تا محتوای مخرب را شناسایی و متوقف کند و پَچهای مجازی را زمانی که یک آسیبپذیری جدیدی کشف میشوند، اعمال کند. این سرویسها همچنین شامل ضدبدافزار برای دفاع در برابر تهدیدات شناخته شده و ناشناخته مبتنی بر فایل نیز میشوند. سرویسهای ضد بدافزار هم آنتیویروس و هم سندباکسینگ فایلها را در بر میگیرند تا حفاظت چند لایه را فراهم کنند و با اطلاعات تهدید از آزمایشگاه FortiGuard بهبود مییابند. ویژگی کنترل اپلیکیشن، انطباق با قوانین امنیتی را افزایش میدهد و قابلیت مشاهده در لحظهی اپلیکیشن را ارائه میکند.
امنیت وب/DNS
سرویس امنیت وب/DNS محافظت در برابر تهدیدات مبتنی بر وب از جمله تهدیدات مبتنی بر DNS، URLهای مخرب (حتی در ایمیلها) و ارتباطات باتنت/فرمان و کنترل را فراهم می کند. فیلترینگ DNS، دید کاملی را برای ترافیک DNS فراهم میکند و دامنههای پرخطر را بلاک کرده و در برابر تانل سازی DNS، نفوذ DNS، شناسه سرور C2 و الگوریتمهای تولید دامنه (DGA) محافظت میکند. فیلترینگ URL از پایگاه دادهای با بیش از 300 میلیون URL برای شناسایی و بلاک کردن لینکهای سایتهای مخرب و محمولهها (payloads) استفاده میکند. سرویسهای اعتبار آیپی و ضد باتنت از ارتباطات باتنتی جلوگیری کرده و حملات DDoS انجام شده از جانب منابع شناخته شده را بلاک میکنند.
امنیت SaaS و داده
سرویس امنیت SaaS و داده، موارد استفاده امنیتی متعددی در کاربردهای اپلیکیشن و همچنین امنیت کلی داده را مورد رسیدگی قرار میدهد و شامل جلوگیری از نشت داده (DLP) است. DLP، اِشراف به داده، مدیریت و حفاظت (از جمله بلاک کردن نفوذ) در سراسر شبکهها، ابرها، و کاربران را تضمین میکند و در عین حال، اجرای انطباق با قوانین و حفظ حریم خصوصی را ساده میکند. سرویس (CASB) از دادههای در حال انتقال، ذخیرهشده و همچنین در فضای ابری محافظت می کند. این سرویس استانداردهای اصلی انطباق با قوانین را اعمال می کند و استفاده از اکانت، کاربر و اپلیکیشن ابری را مدیریت میکند. این سرویسها همچنین شامل قابلیتهایی هستند که برای ارزیابی مستمر زیرساخت طراحی شدهاند، کارکرد موثر تنظیمات را تایید میکنند و آگاهی از خطر و آسیبپذیریهایی را که احتمالا به عملیات کسب و کار تاثیر گذار باشند را ایمن و تولید میکنند و همچنین پوشش سراسری دستگاههای اینترنت اشیا برای شناسایی اینترنت اشیا و همبستگی آسیبپذیری آنها را شامل میشود.
جلوگیری از تهدید روز صفر
جلوگیری از تهدید روز صفر مستلزم جلوگیری از بدافزار اینلاین مبتنی بر هوش مصنوعی فورتینت است و این یعنی سرویس سندباکس پیشرفته که فایلهای ناشناخته را به صورت آنی آنالیز و بلاک میکند و در نتیجه محافظت ثانویه در برابر تهدیدات روز صفر و پیچیده در تمام NGFWها را ایجاد میکند. این سرویس همچنین دارای یک ماتریسMITRE ATT&CK® داخلی برای تسریع تحقیقات است و با بلاک کردن تهدیدات ناشناخته، بر روی دفاع همه جانبه تمرکز میکند و در عین حال واکنش به حادثه را تسهیل کرده و موجب کاهش هزینههای امنیتی میشود.
امنیتOT
سرویس امنیت OT، تشخیص OT، همبستگی آسیب پذیری OT، پَچینگ (patching) مجازی، سیگنیچِرهای OT و رمزگشاهای پروتکل خاص صنعت را برای دفاع مستحکم و کلی از محیطها و دستگاههای OT ارائه میدهد.
مشخصات سخت افزاری
سختافزار
FortiGate120GSeries
Interfaces
1x RJ45 Console Port
2x RJ45 HA and Management Ports
16x GE RJ45 Ports
4x 10GE SFP+ FortiLink Slots
8x SFP Ports
Hardware Features
منبع تغذیه دوگانه
افزونگی منبع تغذیه در عملیات شبکههای حیاتی ضروری است. فورتیگیت 120Gدو منبع تغذیه داخلی non-hot swappable ارائه می دهد.
امنیت لایه Access
پروتکل FortiLink شما را قادر می سازد تا امنیت و دسترسی به شبکه را با تلفیق FortiSwitch با 120G FortiGate یکپارچه سازی کنید. پورت های فعال FortiLink را می توان در صورت نیاز به عنوان پورتهای معمولی نیز تنظیم کرد.
فورتیگیت 120G که توسط واحد پردازش امنیتی(SPU) اختصاصی فورتینت توسعه یافته توانایی ایمن سازی شبکه ها در مقیاسهای مختلف را دارد.
فایروالهای قدیمی بدون سخت افزارها و CPUهای چند منظوره، توانایی حفاظت مورد نیاز در برابر تهدیدات مبتنی بر محتوا و تهدیدات مبتنی بر ارتباط امروزی را ندارند؛ این موضوع باعث بوجود آمدن شکاف بزرگی در عملکرد میشود که در نتیجه آن، مشکلات خطرناکی پدیدار میشوند.
پردازندههای SPU سفارشی FortiGate 120G، قدرت مورد نیاز تا 520 گیگابیت بر ثانیه را ارائه می کنند، تا با استفاده از آن، تهدیدات در حال ظهور، شناسایی شوند و محتوای مخرب بلاک شود؛ با انجام این کار شما میتوانید اطمینان حاصل کنید که راهکار امنیتیتان، موجب اختلال در عملکرد شبکه نخواهد شد و شما را در تنگنا قرار نخواهد داد.
مزایای ASIC
مزایای ارائه شده توسط SD-WAN ASIC SOC5 امن در فایروال FortiGate 120G:
جهت حصول عملکردی بینظیر، شاهد ترکیب CPU مبتنی بر معماری RISC با پردازندههای محتوا و شبکه اختصاصی (SPU) فورتینت هستیم.
شناسایی اپلیکیشن و هدایت کارآمد عملیات کسب و کار در سریعترین زمان ارائه میشود.
عملکرد IPsec VPN جهت ارائه بهترین تجربه به کاربر شتاب گرفته تا دسترسی به اینترنت به صورت مستقیم ارائه شود.
بازرسی عمیق SSL و امنیت توسط NGFW با عملکردی بالا در فورتیگیت 120G فعال شده است.
گسترش امنیت به لایه Access ادامه یافته تا شبکه به یک SD-Branch تبدیل شود و این کار با ارتباط سریع و ادغام سوئیچ با اَکسپوینت همراه بوده است.
توضیحات تکمیلی
Hardware Specifications
Hardware Accelerated GE RJ45 Ports
16
Hardware Accelerated GE RJ45 Management / HA Ports
2
Hardware Accelerated GE SFP Slots
8
Hardware Accelerated 10 GE SFP+ FortiLink Slots (default)
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.