飛塔FortiGate 100F防火墻系列為企業分支機構和中型企業提供了下一代防火墻功能和SD-WAN 解決方案。 這系列運用特制的安全 SD-WAN ASIC,為關鍵業務應用程序保駕護航。
飛塔FortiGate 100F防火墻系列為企業分支機構和中型企業提供了下一代防火墻功能和SD-WAN 解決方案。 這系列運用特制的安全 SD-WAN ASIC,為關鍵業務應用程序保駕護航。
飛塔FORTIGATE 100F防火墻是飛塔Fortigate上性價比高的產品,性能優,功能豐富,受到用戶廣泛好評,是一款好評率非常高的一款防火墻,解決企業需求的同時,也帶來更多便利。
一、產品概述
飛塔fortinet 100F防火墻產品采用了專用的安全處理芯片(ASIC)并集成了自有的FortiGuard實驗室的威脅情報服務,提供安全保護功能和包括加密流量在內的高性能。飛塔FortiGate下一代防火墻所提供的應用、用戶和網絡可視化大大降低了安全的復雜度,同時提供安全評級讓客戶能夠遵從安全較佳實踐。
fortinet 100F系列為企業分支機構和中型企業提供了下一代防火墻功能和強大的SD-WAN解決方案。這系列運用特制的安全SD-WAN ASIC,為關鍵業務應用程序提供了較佳性能保障及較佳安全 效果。
飛塔fortinet 100F包裝箱實拍效果
飛塔fortinet 100F正面實拍效果
飛塔fortinet 100F側面實拍圖
飛塔fortinet 100F后面實拍效果圖
飛塔fortinet 100F接口實拍圖
飛塔fortinet 100F背面圖片
三、飛塔FORTIGATE 100F防火墻產品特性
安全 - 運用FortiGuard Labs安全服務的威脅情報針對已知漏洞利用、惡意軟件和惡意網站提供安全防護。
識別包括云應用程序在內的數千個應用程序,以深入檢查網絡流量。
使用動態分析檢測未知攻擊,并能夠自動采取措施阻止針對性攻擊。
性能 - 通過專用安全處理器(SPU)技術提供行業威脅防護性能和超低延時。
為SSL加密流量提供性能和防護。
認證 - 經過獨立測試和驗證的安全 效能和性能。
參加NSS Labs、ICSA、Virus Bulletin和AV Comparatives等 第三方機構的認證測試并獲得好的成績。
聯網 - 提供各種路由、交換、無線控制器和高性能IPsec VPN功 能以整合聯網和安全功能。
支持下一代防火墻和安全SD-WAN靈活部署。
管理 - 通過統一管理平臺和網絡運營中心(NOC)視圖提供完整的 可見性,以快速、直觀地識別問題。
使用預定義合規檢查清單分析部署情況并突出實踐, 從而改進網絡整體安全態勢。
Security Fabric-使Fortinet和Fabric-ready合作伙伴的產品 能夠密切協作和集成,并提供覆蓋整個攻擊表面的端到端安全防護。
飛塔fortinet 100F防火墻參數配置
四、部署
下一代防火墻(NGFW)
■將威脅防御安全功能與簡便操作的高性能網絡安全設備相結合。
■利用強大的功能識別阻止接口和協議的入侵防御,檢測網絡流量中的應用程序。
■使用行業規定的密碼密鑰組合,提供業界高的SSL檢測性能。
■實時阻止新檢測到的惡意復雜攻擊,及時提供威脅防護。
飛塔fortinet 100F在園區網絡中的部署(NGFW) 飛塔fortinet 100F部署在分支機構中(安全SD-WAN)
五、飛塔FORTIGATE 100F防火墻 端口圖
fortinet 100F卡槽端口
接口
1、USB接口。2、控制接口。3、2x GE RJ45 MGMT/DMZ接口。4、2xGE RJ45廣域網接口。5、2x GE RJ45HA接口。6、12xGE RJ45接口
7、2x 10 GE SFP+ FortiLink 插槽。8、4xGE SFP插槽。9、4x GE RJ45/SFP共享接口。
雙電源
電源冗余對于核心型網絡的運營起著重要的作用。fortinet 100F系列提供了雙內置非熱插拔電源。
借助FortiLink接口將安全擴展至接入層
FortiLink協議允許用戶把FortiSwitch集成到FortiGate里作為NGFW的一個合理擴展,從而匯集安全與網絡接入。這些FortilLink使接口能夠按需配置成為常規接口。
六、服務內容
應用控制:通過實時、全 面了解用戶正在運行的應用,輕松實施可接受的使用策略,從而提高安全性,并滿足合規要求。借助 FortiGuard 應用控制服務,您可以快速創建策略,以允許、拒絕或限制對應用或整個應用類別的訪問。
Web過濾:通過阻止訪問惡意網站、受攻擊網站或不良網站來保護組織。
FortiCloud 沙箱:FortiCloud 沙箱服務是一款威脅檢測解決方案,可執行動態分析,以識別以前未知的惡意軟件。FortiCloud 沙箱生成的可執行情報將應用到您網絡內的預防控制系統中,從而消除威脅。
反病毒:FortiGuard 反病毒服務可抵御最新病毒、間諜軟件及其他內容級威脅。它使用檢測引擎來防止不斷演進的新威脅侵襲您的網絡并訪問重要內容。
入侵防御:FortiGuard入侵防御服務保護組織免遭最新的網絡入侵威脅。
病毒爆發防護服務:FortiGuard病毒爆發防護服務 (VOS) 通過 FortiCloud 沙箱分析填補了殺毒更新之間的空白,可檢測并阻止在特征庫更新期間發現的惡意軟件威脅,以免波及整個組織。操作系統將啟動對我們全球威脅情報數據庫的實時查閱。
內容阻斷 & 復原:內容消除與重建 (CDR) 能夠實時清除文件中的所有“活動”內容,并生成干凈的文件。所有“活動”內容均被視為可疑內容,并予以刪除。CDR 將處理所有傳入文件,對其進行解構,并刪除所有不符合防火墻策略的元素。
IP信譽和反僵尸網絡:FortiGuard IP信譽服務能夠從威脅傳感器、CERT、MITRE、合作友商及其他全球來源組成的 Fortinet 分布式網絡中聚合惡意源IP數據,這些信息來源將協同提供有關惡意數據源的新威脅情報。從分布式網絡網關獲取的近乎實時的情報與 FortiGuard 實驗室提供的研究成果相結合,可確保組織安全無虞,并助力主動攔截攻擊。
基本參數 | |
---|---|
防火墻類型 |
下一代防火墻
|
產品型號 |
FORTIGATE 100F
|
外形尺寸 |
44×432×254mm
|
重量 |
3.29Kg
|
硬件參數 | |
---|---|
固定接口 |
2個GE RJ45廣域網接口,2個GE RJ45 MGMT/DMZ接口,2個GE RJ45 HA接口,1個10 GE SFP+ FortiLink插槽,4個GE SFP插槽,12個GE RJ45以太網接口,4個GE SFP插槽
|
網絡與軟件 | |
---|---|
網絡管理 |
包括易于使用的管理控制臺,并提供網絡自動化和可視化與Security Fabric統一控制臺零配置部署預定義的合規檢查清單分析部署情況并突出實踐,從而改善整體安全態勢
|
并發連接數 |
150萬
|
VPN |
支持VPN功能
|
認證標準 |
FCC,ICES,CE,RCM,VCCI,BSMI,UL/cUL,CB
|
其它參數 | |
---|---|
電源電壓 |
AC 100-240V,50-60Hz;最 大電流:100V/1A,240V/0.5A;耗電量(平均/最 大):35.1W/38.7W
|
其它 |
IPS吞吐量:2.6Gbps
NGFW 吞吐量:1.6Gbps 威脅防護吞吐量:1Gbps 防火墻吞吐量(1518/512/64字節UDP數據包):20/18/10Gbps 防火墻延時(64字節UDP數據包):5μs 防火墻吞吐量(每秒包數):15Mpps 新建會話/秒(TCP):56000 防火墻策略:10000 IPsecVPN吞吐量(512字節):11.5Gbps 網關到網關IPsecVPN隧道:2500 客戶端到網關IPsecVPN隧道:1600 SSL-VPN吞吐量:740Mbps 并發SSL-VPN用戶(建議的最 大數量,隧道模式):500 SSL檢查吞吐量(IPS,平均HTTPS):1Gbps SSL檢查每秒連接(IPS,平均HTTPS):1800 SSL檢查并發會話(IPS,平均HTTPS):135,000 應用程序控制吞吐量(HTTP64K):2.2Gbps CAPWAP吞吐量(HTTP64K):15Gbps VirtualDomain虛擬域(默認/最 大):10/10 FortiSwitch最 大數量:24 FortiAP最 大數量(總計/隧道模式):128/64 FortiToken最 大數量:5000 高可用性配置:主動/主動, |