飛塔fortinet 100F系列為大中型企業提供下一代防火墻功能,可靈活部署在園區或企業分支機構中。通過專用安全處理器提供的高性能、安全 效能安全可視化來防范網絡威脅。
飛塔fortinet 100F系列為大中型企業提供下一代防火墻功能,可靈活部署在園區或企業分支機構中。通過專用安全處理器提供的高性能、安全 效能安全可視化來防范網絡威脅。
一、飛塔fortinet 100F防火墻 產品概述
飛塔fortinet 100F防火墻產品采用了專用的安全處理芯片(ASIC)并集成了自有的FortiGuard實驗室的威脅情報服務,提供安全保護功能和包括加密流量在內的高性能。飛塔FortiGate下一代防火墻所提供的應用、用戶和網絡可視化大大降低了安全的復雜度,同時提供安全評級讓客戶能夠遵從安全較佳實踐。
fortinet 100F系列為企業分支機構和中型企業提供了下一代防火墻功能和強大的SD-WAN解決方案。這系列運用特制的安全SD-WAN ASIC,為關鍵業務應用程序提供了較佳性能保障及較佳安全 效果。
飛塔fortinet 100F包裝箱實拍效果
飛塔fortinet 100F正面實拍效果
飛塔fortinet 100F側面實拍圖
飛塔fortinet 100F后面實拍效果圖
飛塔fortinet 100F接口實拍圖
飛塔fortinet 100F背面圖片
三、飛塔fortinet 100F防火墻 產品特性
安全 - 運用FortiGuard Labs安全服務的威脅情報針對 已知漏洞利用、惡意軟件和惡意網站提供安全防護。
識別包括云應用程序在內的數千個應用程序,以深入檢 查網絡流量。
使用動態分析檢測未知攻擊,并能夠自動采取措施阻止 針對性攻擊。
性能 - 通過專用安全處理器(SPU)技術提供行業威脅防護性能和超低延時。
為SSL加密流量提供性能和防護。
認證 - 經過獨立測試和驗證的安全 效能和性能。
參加NSS Labs、ICSA、Virus Bulletin和AV Comparatives等 第三方機構的認證測試并獲得好的成績。
聯網 - 提供各種路由、交換、無線控制器和高性能IPsec VPN功 能以整合聯網和安全功能。
支持下一代防火墻和安全SD-WAN靈活部署。
管理 - 通過統一管理平臺和網絡運營中心(NOC)視圖提供完整的 可見性,以快速、直觀地識別問題。
使用預定義合規檢查清單分析部署情況并突出實踐, 從而改進網絡整體安全態勢。
Security Fabric-使Fortinet和Fabric-ready合作伙伴的產品 能夠密切協作和集成,并提供覆蓋整個攻擊 表面的端到端安全防護。
四、飛塔fortinet 100F防火墻 參數配置
五、部署
下一代防火墻(NGFW)
■將威脅防御安全功能與簡便操作的高性能網絡安全設備相結合。
■利用強大的功能識別阻止接口和協議的入侵防御,檢測網絡流量中的應用程序。
■使用行業規定的密碼密鑰組合,提供業界高的SSL檢測性能。
■實時阻止新檢測到的惡意復雜攻擊,及時提供威脅防護。
飛塔fortinet 100F在園區網絡中的部署(NGFW) 飛塔fortinet 100F部署在分支機構中(安全SD-WAN)
六、硬件 端口
fortinet 100F卡槽端口
接口
1、USB接口。2、控制接口。3、2x GE RJ45 MGMT/DMZ接口。4、2xGE RJ45廣域網接口。5、2x GE RJ45HA接口。6、12xGE RJ45接口
7、2x 10 GE SFP+ FortiLink 插槽。8、4xGE SFP插槽。9、4x GE RJ45/SFP共享接口。
雙電源
電源冗余對于核心型網絡的運營起著重要的作用。fortinet 100F系列提供了雙內置非熱插拔電源。
借助FortiLink接口將安全擴展至接入層
FortiLink協議允許用戶把FortiSwitch集成到FortiGate里作為NGFW的一個合理擴展,從而匯集安全與網絡接入。這些FortilLink使接口能夠按需配置成為常規接口。
七、服務內容
應用控制:通過實時了解用戶正在運行的應用,輕松實施可接受的使用策略,從而提高安全性,并滿足合規要求。借助 FortiGuard 應用控制服務,您可以快速創建策略,以允許、拒絕或限制對應用或整個應用類別的訪問。
Web過濾:通過阻止訪問惡意網站、受攻擊網站或不良網站來保護組織。
FortiCloud 沙箱:FortiCloud 沙箱服務是一款威脅檢測解決方案,可執行動態分析,以識別以前未知的惡意軟件。FortiCloud 沙箱生成的可執行情報將應用到您網絡內的預防控制系統中,從而消除威脅。
反病毒:FortiGuard 反病毒服務可抵御新病毒、間諜軟件及其他內容級威脅。它使用檢測引擎來防止不斷演進的新威脅侵襲您的網絡并訪問重要內容。
入侵防御:FortiGuard入侵防御服務保護組織免遭新的網絡入侵威脅。
病毒爆發防護服務:FortiGuard病毒爆發防護服務 (VOS) 通過 FortiCloud 沙箱分析填補了殺毒更新之間的空白,可檢測并阻止在特征庫更新期間發現的惡意軟件威脅,以免波及整個組織。操作系統將啟動對我們全球威脅情報數據庫的實時查閱。
內容阻斷 & 復原:內容消除與重建 (CDR) 能夠實時清除文件中的所有“活動”內容,并生成干凈的文件。所有“活動”內容均被視為可疑內容,并予以刪除。CDR 將處理所有傳入文件,對其進行解構,并刪除所有不符合防火墻策略的元素。
IP信譽和反僵尸網絡:FortiGuard IP信譽服務能夠從威脅傳感器、CERT、MITRE、合作友商及其他全球來源組成的 Fortinet 分布式網絡中聚合惡意源IP數據,這些信息來源將協同提供有關惡意數據源的最新威脅情報。從分布式網絡網關獲取的近乎實時的情報與 FortiGuard 實驗室提供的研究成果相結合,可確保組織安全無虞,并助力主動攔截攻擊。