Межсетевой экран следующего-поколения FortiGate 90G

Межсетевой экран следующего-поколения FortiGate 90G
Детали:
FortiGate 90G — это сверх-высоко-шлюз безопасности,-созданный компанией Fortinet для основных центров обработки данных крупных предприятий, региональных штаб-квартир, кампусных сетей с высокой-плотностью и границ Интернета. Оснащенный процессорами безопасности SPU собственной разработки Fortinet 8-го-поколения и унифицированной операционной системой FortiOS, он глубоко интегрирует NGFW, встроенную SD-WAN, VPN, доставку приложений, возможности унифицированного проводного и беспроводного управления в устройство высотой 2U, монтируемое в стойку.
Отправить запрос
Описание
Отправить запрос

AITI Tech Limited — один из ведущих производителей и поставщиков межсетевых экранов следующего-поколения fortigate 90g. Имея более чем 20-летний опыт работы, мы тепло приветствуем вас купить оптовые дешевые межсетевые экраны следующего-поколения Fortigate 90g на нашем заводе. Вся наша продукция отличается высоким качеством и низкой ценой. Свяжитесь с нами для получения прайс-листа.

 

Позиционирование продукта

FortiGate 90G — это сверх-высоко-шлюз безопасности,-созданный компанией Fortinet для основных центров обработки данных крупных предприятий, региональных штаб-квартир, кампусных сетей с высокой-плотностью и границ Интернета. Оснащенный процессорами безопасности SPU собственной разработки Fortinet 8-го-поколения и унифицированной операционной системой FortiOS, он глубоко интегрирует NGFW, встроенную SD-WAN, VPN, доставку приложений, возможности унифицированного проводного и беспроводного управления в устройство высотой 2U, монтируемое в стойку. Благодаря аппаратному ускорению он обеспечивает высокую-параллельную обработку трафика и низкую-задержку, что делает его флагманским решением «все в одном» для создания «сетей, управляемых-безопасностью» для магистральных сетей с высокой пропускной способностью и высокими-требованиями к безопасности.

product-1600-1600
product-1600-1600

 

product-794-794
product-1256-902

Конфигурация аппаратного порта

24 оптоволоконных порта 10G/1G SFP+ (8 из которых поддерживают оптические модули 10G SFP+ или 1G SFP), удовлетворяющие требованиям к межсетевому соединению основных каналов с высокой-полосой пропускания

4 оптоволоконных порта 40G QSFP+, поддерживающих агрегацию ядер или порты доступа к серверам с высокой-плотностью, обеспечивающие высокоскоростной-обмен данными в центрах обработки данных

2 интерфейса управления консолью RJ45 (один в качестве последовательного порта управления, другой поддерживает внешнее-вне-управление), реализующие как локальную, так и удаленную инициализацию устройства и отладку конфигурации.

1 выделенный интерфейс RJ45 FortiLink для прямого подключения коммутаторов FortiSwitch, обеспечивающий унифицированное управление и связывание политик всех проводных устройств в сети.

2 порта Gigabit Ethernet с разъемами RJ45 для внутри-управления устройствами, синхронизации журналов или доступа к резервному каналу

2 интерфейса USB 3.0, поддерживающие внешние устройства хранения данных для увеличения емкости журналов или подключение модулей 4G/5G для реализации беспроводных резервных каналов

 

Основные внедренные технологии

 

  • Применяет запатентованную архитектуру SPU (блок обработки безопасности) Fortinet 8-го-поколения с аппаратным ускорением CP9 (процессор контента) и NP8 (сетевой процессор) в сочетании со специальным со-процессором безопасности (SCP), что значительно снижает-загрузку ЦП общего назначения и обеспечивает глубокую проверку-скоростной проверки зашифрованного трафика TLS 1.3. Он поддерживает пересылку с задержкой на уровне микросекунд-, даже если все функции полной безопасности включены одновременно.
  • Официальные опубликованные стандартные показатели производительности: пропускная способность уровня 4 брандмауэра 100 Гбит/с, пропускная способность IPS 45 Гбит/с, пропускная способность NGFW 30 Гбит/с, пропускная способность защиты от угроз 25 Гбит/с, пропускная способность IPsec VPN 65 Гбит/с, поддержка 12 000 000 одновременных TCP-сессий и 1 000 000 новых TCP-сессий в секунду.
  • Встроенная функция SD-WAN, которая естественным образом интегрирует все функции безопасности NGFW в глобальную сеть. Без дополнительных платных лицензий он поддерживает интеллектуальный выбор пути для до 32 каналов,-определение работоспособности каналов в реальном времени и динамическую оптимизацию качества обслуживания, автоматическое планирование основного бизнес-трафика на оптимальный канал и переключение путей на уровне миллисекунд-.
  • Полная-поддержка расширенной динамической маршрутизации, включая функции BGP и OSPF, IPsec VPN и SSL VPN, с максимальным числом туннелей IPsec от шлюза-к-шлюзам и 1000 пользовательских каналов доступа SSL VPN, что соответствует требованиям высокоскоростного-зашифрованного соединения между несколькими центрами обработки данных и региональными филиалами.
  • Встроенная-возможность управления FortiSwitch, позволяющая централизованно контролировать до 128 коммутаторов FortiSwitch; встроенный-возможность беспроводного контроллера, который может управлять до 512 точками доступа FortiAP (256 из которых поддерживают туннельный режим), обеспечивая унифицированную эксплуатацию и обслуживание, а также связывание политик для всех проводных и беспроводных устройств в сети.
  • Совместим с инструментом переноса конфигурации FortiConverter, который позволяет одним щелчком мыши импортировать основные конфигурации из существующих-брандмауэров сторонних производителей, что значительно сокращает цикл развертывания нового устройства. В сочетании с глобально синхронизированным механизмом обновления прошивки Fortinet он гарантирует долгосрочную-стабильную работу устройства.
  • Полная интеграция с унифицированной архитектурой безопасности Fortinet Security Fabric, плавное подключение к платформам централизованного управления FortiManager, FortiAnalyzer и FortiPortal для реализации унифицированного распределения политик, централизованного хранения журналов и глобальной визуализации ситуации в области безопасности для всех устройств в сети, а также поддержки автоматического управления безопасностью и реагирования.
  • Поддерживает развертывание в активном-резервном режиме высокой-доступности (режимы A-P, A-A), реализуя синхронизацию состояния и балансировку нагрузки трафика между двумя устройствами через выделенные порты высокой доступности. Он может выполнить аварийное переключение за миллисекунды в случае сбоя одного устройства, избегая перерывов в работе бизнеса, вызванных отдельными точками сбоя, и удовлетворяя высоким-требованиям к надежности работы основных площадок.
  • Поддерживает аппаратные расширяемые слоты, которые могут дополнительно расширять интерфейсные карты 40G/100G и карты памяти SSD, удовлетворяя будущие потребности бизнеса в расширении пропускной способности и хранилища журналов.

 

Основные функции безопасности

1.Встроенная-сверх-высокая-система предотвращения вторжений (IPS), которая может выявлять и блокировать более 10 000 известных уязвимостей, червей, DDoS-атак и сетевых вторжений в режиме реального времени, охватывая полноценные-угрозы как на сетевом, так и на уровне приложений, с пропускной способностью IPS до 45 Гбит/с.
2.Интегрировано с глобальными службами анализа угроз на базе искусственного интеллекта FortiGuard-, использующими механизмы машинного обучения для автоматической синхронизации обновляемых в-баз данных вирусов и библиотек сигнатур угроз в реальном времени, обеспечивая защиту-в режиме реального времени от программ-вымогателей, уязвимостей нулевого-дня и вариантов вредоносного ПО с пропускной способностью защиты от угроз до 25 Гбит/с.
3.Поддерживает двунаправленную глубокую проверку пакетов, выполняя полноразмерное сканирование контента для всех версий зашифрованного трафика, включая TLS 1.3, выявляя и блокируя вредоносные действия, скрытые в зашифрованном трафике HTTPS, с пропускной способностью глубокой проверки SSL до 30 Гбит/с.
4.Встроенный-полноценный-высокопроизводительный-антивирусный механизм, обеспечивающий фильтрацию вирусов для основных протоколов, включая HTTP, FTP, SMTP, POP3, IMAP и SMB, эффективно предотвращая распространение вирусов во внутренней сети через такие пути, как загрузка через Интернет, передача электронной почты и внутренний общий доступ к файлам.
5. Интегрирован с функциями веб-фильтрации, управления приложениями и DNS-фильтрации, с пропускной способностью управления приложениями до 60 Гбит/с. Он может точно контролировать поведение сотрудников при доступе к Интернету и разрешения на использование более чем 10 000 приложений, избегая угроз безопасности, создаваемых фишинговыми веб-сайтами и не-рабочими приложениями из источника.
6.Поддерживает встроенную функцию доступа к сети с нулевым доверием (ZTNA), динамически назначая минимальные разрешения на основе удостоверения пользователя, состояния устройства и сценариев доступа, реализуя безопасный доступ с -распознаванием личности, не подвергая основные ресурсы интрасети общедоступному Интернету.
7.Поддерживает разделение виртуальных доменов с максимум 100 независимыми виртуальными доменами безопасности, реализуя логическую сетевую изоляцию между различными бизнес-отделами и разными арендаторами, отвечая дифференцированным требованиям безопасности, связанным с защитой нескольких-сервисных разделов и работой нескольких-клиентов.
8.Поставляется со встроенным-помощником по безопасности с генеративным искусственным интеллектом, который может автоматически выполнять анализ журнала безопасности, оценивать события угроз и генерировать политику реагирования, что значительно снижает порог срабатывания безопасности для крупных объектов и повышает эффективность реагирования на угрозы.
9.Поддерживает двух-факторную аутентификацию FortiToken с максимальным количеством привязанных токенов 5000, обеспечивая надежную проверку личности для доступа к VPN, входа в систему администратора и доступа к основной системе для предотвращения несанкционированного доступа, вызванного утечкой учетной записи.
10.Встроенная-возможность обнаружения расширенной изолированной программной среды угроз, которая позволяет выполнять динамический анализ поведения неизвестных подозрительных файлов, выявлять вредоносные программы нулевого-дня, которые не могут быть защищены традиционными библиотеками сигнатур, и формировать замкнутую-систему защиты с "защитным - обнаружением - ответом".
11.Поддерживает изоляцию безопасности на аппаратном- уровне, реализуя управление ключами, хранение сертификатов и операции шифрования/дешифрования с помощью специальных микросхем безопасности, предотвращая злонамеренную кражу или подделку конфиденциальных данных.

горячая этикетка : Fortigate 90g межсетевые экраны следующего-поколения, поставщики межсетевых экранов следующего-поколения Fortigate 90g

Отправить запрос
Отправить запрос