فایروال FortiGate
نمایندگی فورتی نت در تهران
شرکت فورتی نت با معرفی فایروال فورتی گیت (FortiGate Firewall) که جز هسته مرکزی و اصلی چارچوب امنیتی شرکت فورتی نت میباشد، مجموعهای از امکانات مدیریتی امنیت شبکه را برای مدیران فراهم آورده است. با استفاده از این امکانات مدیران شبکه جهت کنترل ترافیک، اعمال سیاستهای امنیتی ، اتصال از راه دور، مدیریت کاربران داخلی و خارجی و … عملا به هیچ نرم افزار جانبی نیازی نخواهند داشت. کمپانی فورتی نت اولین تجهیزات امنیتی Unified Threat Management را در سال 2002 با نام فورتی گیت عرضه نمود. از سال 2004 به صورت رسمی به عنوان یک راه حل دفاع در مقابل تهدیدات شبکه برای سازمانها شناخته شد. UTMها دارای ویژگیهای آنتی ویروس، ضدر هرزنامه، جلوگیری از نفوذ شبکه، راه حل جلوگیری برای از دست دادن داده میباشد. شرکت Fortinet بر اساس گزارشات گارتنر در سال 2017 و در طی هشت سال به عنوان پیشتاز در ارائه UTM معرفی شده است.
فروش فورتی گیت در ساپراصنعت
دیواره های آتش نسل-بعد (NGFW) ارائه شده بهره وری بالا، امنیت یکپارچه برای حفاظت انتها-به-انتها بر کل شبکه فراهم می کنند. از طریق آگاهی برنامههای کاربردی، کاربران و محتوا در ترافیک شبکه، FortiGate NGFW محافظت جامعی در مقابل تهدیدهای شناخته شده و ناشناخته مثلا باج افزار، حملات zero-day و بدافزار رمزنگاری شده فراهم میکند. آنها توان عملیاتی مقیاس پذیر، رابط های کاربری شبکه انعطاف پذیر و توانا بر اساس پردازنده های امنیتی قدرتمند فورتی نت ارائه میکنند. سیستم عامل فورتی ما که در بازار پیشرو است، قدرت و قیمت برتر و کارایی امنیتی را تضمین میکند.
FortiGate چیست؟
FortiGate از محصولات امنیتی شرکت فورتینت است که به صورت سیستمهای مدیریت یکپارچه حملات، با هزینه مناسب از طریق ایجاد یک دیواره آتش و پیادهسازی پروفایلهای امنیتی، امکانات AntiVirus، سیستم جلوگیری از نفوذ، VPN، امکان وب فیلترینگ، AntiSpam و مدیریت ترافیک شبکه، امنیت بسیار بالایی را فراهم میسازد. ابزارهای FortiGate با دارا بودن لایسنس (گواهینامه معتبر) EAL4+ و NSS، تنها سیستم امنیتی با تأییدیه چندباره از ICSA Labهستند. از آنجایی که شرکت فورتینت به طور منحصربه فرد تولیدکننده پردازندههای شتابدهنده ASIC است، عملکرد بسیار عالی توسط FortiGateها با بهرهگیری از تکنولوژي ASIC و نیز ادغام FortiOS با FortiASIC و نسلهای جدید CPU، ارائه میشود. برای تکمیل نرمافزارهای آنتیویروس و ارائه آن بر مبنای شبکه، توسط فورتیگیتها یک لایه بحرانی به آن افزوده میشود و قابلیت پشتیبانی از استراتژی “پدافند در عمق” بدون افزایش هزینه و کاهش کارایی را ارائه میدهند. به منظور راهبری بهتر شبکه ، فورتیگیت با بهرهگیری از سختافزارهای امنیتی یکپارچه، کاملا پرقدرت میتواند از شبکه با ابعاد و ترافیک گوناگون، در برابر نفوذ حملات و تهدیدات محافظت نماید.
ویژگیهای شاخص FortiGate:
- ضد هرزنامه
- Intrusion Preventation(IPS)
- پشتیبانی VoIP
- ضد ویروس و ضد بدافزار
- قابلیت روتینگ لایه 2 و 3
- کنترلر بی سیم یکپارچه
- WAN Optimization & Web Caching
- Application Control
Next-Generation Firewall FortiGate
فایروالهای نسل بعدی (NGFWs) ، با تأمین امنیت و نیز قابلیت اطمینان بالا از شبکه در برابر تهدیدات حفاظت میکند. FortiGate NGFWs با کاهش پیچیدگی و هزینه، امنیت بالایی را در مرکز داده، و لبههای شبکه، بخشهای داخلی و branchها فراهم میسازد.
ویژگیهای FortiGate NGFW
- پشتیبانی از معماری امنیتی چندگانه برای حفاطت کامل
- بهرهگیری از فناوری جدید SPU به منظور افزایش کارایی در سرویسهای امنیتی
- جلوگیری از بدافزار مخفی در ترافیکهای رمزدار با بهرهگیری از سریعترین موتورصنعت بازرسی SSL
- پیادهسازی ساده به کمک یک پنجرهی مدیریتی با حجم کم و فعالسازی سرویسهای امنیتی با قابلیت کنترل و دید در شبکه
سیستمهای تشخیص نفوذ IPS (Intrusion Preventation System) در FortiGate
فناوری IPS به لحاظ اهمیت بالا، بخش بسیار مهم و اساسی در تأمین امنیت شبکه محسوب میشود. IPS با بازرسی دقیق و عمیق، از شبکه در برابر حملات هدفمند محافظت میکند. این تکنولوژی بیش از ده سال است که در فورتی گیت استفاده میشود. فورتی گیت IPS نسبت به IPS سنتی، راهکارهای جدید را پشتیبانی میکند.
ویژگیهای FortiGate IPS
- حفاظت از شبکه در برابر تهدیدات هدفمند، zero days، بوتنت با بازرسی عمیق
- افزایش کارایی شبکه و بازرسی امنیتی عمیق با بهرهگیری از تکنولوژی SPU
- ممانعت از حملات پیشرفته با قابلیت پشتیبانی از یکپارچهسازی appliance یا cloud یا سندباکسینگ
- بهره گیری از کنترلرهای برنامههای کاربردی و وب سرور مانند اسکریپتها و SQL injection
- مجهز به کنترلرهای حفاظت اطلاعات
فایروالهای FortiGate به دو صورت دستگاه جهت نصب در رک و نیز ماشینمجازی با امکان پیادهسازی وجود دارد. این فایروالها قدرت پردازشی متفاوت داشته و از تعداد پورتها و اینترفیسها، قدرت و توان پردازشی متفاوتی بهرهمندند.
دستهبندی محصولات فورتی گیت (FortiGate)
فایروال های فورتی گیت را در سه بخش اصلی زیر دسته بندی می شود:
۱. گروه Entry- Level
این دسته از محصولات شرکت فورتی نت مخصوص سازمان هایی می باشد که ترافیک خروجی فایروال آنها ۳۵ گیگا بیت در ثانیه می باشد. حداکثر تعداد ارتباط همزمان تا 2 میلیون بوده و تا 5 هزار ورودی رول فایروال در این سری از فایروال های فورتی گیت قابل راه اندازی و پیکر بندی می باشد. این سری از محصولات UTM Fortigate شامل محصولات سری صنعتی نیز هستند که از برجسته ترین ویژگیهای آنها، میتوان به عدم استفاده از فن در سیستم خنک کنندگی و قابلیت کارکرد در دمای منفی 40 تا مثبت 70 در جه سانتیگراد و رطوبت هوای 95% اشاره کرد.
۲. گروه Mid-Range
از سری Mid-Range فایروالهای FortiGate می توان به عنوان Firewall در لبه شبکه های کامپیوتری با اندازه متوسط بعنوان کنترل کننده ترافیک، درگاه ورودی VPN، کنترل کننده Wifi و … استفاده نمود. حداکثر ترافیک خروجی این سری فایروال تا 52 گیگابیت بر ثانیه می باشد. حداکثر 11 میلیون ارتباط همزمان TCP، حداکثر 10 هزار پالیسی برای فایروال و حداکثر 10 هزار ارتباط همزمان PSSL-VPN نیز بر روی این سری از فایروال های فورتی گیت قایل پیکربندی است.
۳. گروه High-End
این سری از محصولات شرکت فورتی نت برای شرکتها و سازمان های بسیار بزرگ که احتیاج به پردازش حجم بسیار زیادی از ترافیک ورودی و خروجی نیاز دارند، مناسب می باشد. از برجسته ترین ویژگی های این سری از محصولات میتوان به پشتیبانی از حداکثر 320 میلیون ارتباط همزمان TCP، حداکثر 1.8 میلیون ارتباط جدید TCP در 1 ثانیه، خروجی فایروال 340 گیگابیت در ثانیه و پشتیبانی از حداکثر 200.000 رول برای فایروال را نام برد که براحتی می تواند جوابگوی نیازهای امنیتی شبکه های کامپیوتری بزرگ باشد.
مزایای خرید فایروال نسل بعد FortiGate NGFW
امـنیـت مـؤثـر و کـارآمـد برای شـبـکـه
برای کارآمد بودن، باید امکان یکپارچه سازی با مدیریت ، ساده بوده و به آسانی مقیاس پذیر باشد.
- فایروال نسل بعد Fortigate NGFW سازمان شما را توانمندساخته و با استفاده از موارد زیر امن می سازند.
- محافظت با رتبه بندی بالا که توسط آزمایشگاههای NSS، virus bulletin و مقایسه های AV آزمایش شده است.
FortiGate 7000 Series
سری های فورتی گیت 7000E، دیواره های آتش شاسی کلاس سازمانی فورتی نت هستند که در قالب چندین پیکربندی مختلف برای برآوردن نیازهای مشتری وجود دارند، سری های 7000E شامل 7030E، 7040E و 7060E شده و انعطاف پذیری و سادگی استقرار را با NGFW بالا و توان محافظت در مقابل تهدید، ظرفیت و مقیاس بالا برای امن سازی میزان گسترده ای ترافیک ابر و موبایل فراهم می کنند.
FortiGate 5000 Series
توان عملیاتی بالا و قابلیت ارتجاعی در محیط های مرکز-داده سازمانی فراهم می کند. فایروال فورتی گیت سری 5000 مولفه های سخت افزاری کلاس-حامل پیمانه ای را با امنیت شبکه ی یکپارچه و تسریع یافتهی فورتی ASIC از سیستم عامل فورتی برای ارائهی توان عملیاتی تا حداکثر 1 ترابایت در هر ثانیه یکپارچه می سازد.
FortiGate 3000 Series
آخرین فایروال سازمانی Fortigate مدل 3900E است که خانوادهی سری 3000 را گسترش می دهد. فایروال فورتی گیت سری 3000 به شما قدرت بالایی را تا حداکثر 1 ترابایت در هر ثانیه و تاخیر خیلی پایین ارائه می نماید. مدلهای FortiGate 3000 تنها دستگاههای امنیتی غیر-شاسی در بازار برای پشتیبانی از اتصال 40GE و 100GE هستند-حداکثر مقیاس پذیری را ارائه میکنند.
FortiGate 2000 Series
فایروال فورتی گیت سری 2000 از دیواره های آتش سازمانی، آخرین نوآوری فورتی ASIC ما را مشخص ساخته و امنیت و توان تا حداکثر 152 گیگابایت در هر ثانیه فراهم می کند. فورتی گیت سری 2000 برای سازمانی که به دنبال محافظت از بخش های داخلی و لبه با بازرسی SSL برتر و قدرت NGFW است، طراحی شده است.
FortiGate 1000 Series
فایروال فورتی گیت سری 1000 توان بالا تا حداکثر 80 گیگابایت در هر ثانیه و تاخیر خیلی پایین ارائه مینماید. رابطهای کاربری با سرعت بالا تا حداکثر 10GE با چگالی پورت بالا دارد که حداکثر انعطاف پذیری و مقیاس پذیری را فراهم میکند.
فایروال نسل بعد (Fortigate NGFW) محدوده متوسط
امـنیـت شـبـکهی سـریعتـر و بـا نـرخ بـالاتـر
- امنیت بالا-آزمایشگاه های NSS آن را توصیه کرده اند.
- چندین کنترل امنیتی در قالب یک راه حل
- فایروال با بهترین بهره وری و هزینه
سریهای محدوده-متوسط FortiGate :
- FortiGate 900-600 Series
- FortiGate 500-300 Series
- FortiGate 200-100 Series
امنیت کارآمد و مؤثر برای پردیسهای سازمانی
برای مقابله با تهدیدهای در حال تکامل امروزی، راه حل امنیتی شما باید به طور قابل اعتماد به کنترل ترافیک شبکه از طریق آگاهی از برنامه های کاربردی، کاربران و محتوا بپردازد. برای اثربخشی، باید مدیریت و قابلیت مشاهدهی سیمی و بیسیم را تقویت کند. نماینده فورتی گیت با کنترل کنندههای داخلی، مدیریت یکپارچه و مقیاسپذیری کل امنیت و شبکه را در حالی که منابع IT را صرفه جویی مینماید، ایجاد میکند.
دیواره های آتش با محدوده-میانگین نسل بعد FortiGate NGFW سازمان شما را با استفاده از موارد زیر امن و توانمند میسازند:
- محافظت با رتبه بندی بالا که توسط آزمایشگاه های NSS، virus bulletin و مقایسه های AV آزمایش شده است.
- قابلیت مشاهده و کنترل عمیق برنامه های کاربردی، دستگاه ها و کاربران.
- امنیت ساده با مدیریت آسان و راه حل با سکوی کاری منحصر به فرد
- گزارش های قابل اجرا برای اجرای سیاست ها، درک حملات هدف و حصول انطباق
FortiGate 900-600 Series
سری فایروال فورتی گیت 900-600 تا حداکثر 52 گیگابایت در هر ثانیه توان عملیاتی دیواره آتش به همراه چندین پورت یکپارچه ی 10GE فراهم میکند. این ترکیب راه حلی ایده آل به عنوان یک دیواره آتش بخش داخلی به همراه دیواره آتش پیرامونی NG فراهم میآورد. همچنین امنیت و سرعت چند-گیگابایتی را برای محافظت از بخش های خاصی از شبکه داخلی به اضافه ی لبه شبکه ارائه میکند.
FortiGate 500-300 Series
UTM نماینده فورتی گیت سری 500-300 تا حداکثر 16 گیگابایت در هر ثانیه توان عملیاتی دیواره آتش به اضافه ی چندین پورت یکپارچهی 1GE فراهم آورده است. این ترکیب بهره وری، چگالی پورت و امنیت یکپارچه، سکوی کاری ایده آلی برای شعبههای سازمانی فراهم میآورد.
FortiGate 200-100 Series
UTM نمایندگی فورتی گیت سری 200-100 از آخرین پردازنده های امنیتی بهره برده و توان عملیاتی دیواره آتش بالایی به همراه چندین پورت یکپارچه ی 1GE ارائه می کنند. این ترکیب از بهره وری، چگالی پورت و امنیت یکپارچه یک سکوی کاری ایده آل برای سازمانهای با اندازه متوسط و شعبه های آنهاست.
فایروال نسل بعد FortiGate / FortiWiFi
شـبکـه و امـنیـت پیشـرفتهی یکـپارچه و فـشرده
- امنیت بالا-توصیه شده توسط آزمایشگاه های NSS
- چندین کنترل امنیتی در قالب یک راه حل
- شبکه های بهینه و کاهش TCO
- فاکتورهای اختیاری برای شرایط وخیم
سری دیوارههای آتش نسل بعد سطح – مقدماتی فورتی نت:
- FortiGate 80-60 Series
- FortiGate 50-30 Series
- FortiGate Rugged Series
امنیت کارآمد و موثر برای سازمان های توزیع شده و با اندازه ی کوچک/متوسط
برای کارآمد بودن در مقابل تهدیدهای در حال تکامل امروزی، راه حل امنیتی شما باید به طور قابل اعتماد به کنترل ترافیک شبکه از طریق آگاهی از برنامه های کاربردی، کاربران و محتوا داشته باشد. دیواره های آتش نسل بعد سطح-مقدماتی FortiGate / FortiWiFi سازمان شما را با استفاده از موارد زیر توانمند و ایمن میسازند:
- محافظت با رتبه بندی بالا که توسط آزمایشگاه های NSS، virus bulletin و مقایسه های AV آزمایش شده است.
- قابلیت مشاهده و کنترل عمیق برنامه های کاربردی، دستگاه ها و کاربران.
- امنیت ساده با مدیریت آسان و راه حل با سکوی کاری منحصر به فرد
- گزارش های قابل اجرا برای اجرای سیاست ها، درک حملات هدف و حصول انطباق
سری FortiGate 80-60
UTM فورتی گیت سری 80-60 تا حداکثر 4 گیگابایت در هر ثانیه توان عملیاتی دیواره آتش به همراه چندین پورت یکپارچه ی 1 GE را دارا میباشد. این ترکیب از قدرت چگالی پورت و امنیت یکپارچه، سکوی کاری ایده آلی برای سازمان های توزیع شده با اندازه کوچک و متوسط ارائه میکند.
سری FortiGate 50-30
UTM فورتی گیت سری 50-30 تا حداکثر 2.5 گیگابایت در هر ثانیه توان عملیاتی دیواره آتش به همراه چندین پورت یکپارچهی 1GE را دارا میباشد. این ترکیب از توان، چگالی پورت و امنیت یکپارچه یک سکوی کاری ایده آل برای سازمان است.
سری FortiGate Rugged
UTM فورتی گیت سری rugged امنیت همه-جانبه و صنعتی ارائه مینماید که محافظت در مقابل تهدید ویژهای برای امنسازی صنایع حیاتی و کنترل شبکهها در مقابل حملات مخرب ارائه میکند.
قابلیتهای نسل جدید فورتی گیت:
نسل جدید محصولات فورتی گیت فایروال که به NGFW شناخته شده می باشد در بحث امنیت پیشرفت قابل ملاحظه ای داشته و سیستم جلوگیری از نفوذ حرفهای بسیار زیادی برای گفتن دارد. همچنین قابلیتهای کنترل حملات و سیستم جلوگیری از حملات آن، بسیار اصولی طراحی و اجرا شده است و البته باید به این موضوع دقت کنیم که برای جلوگیری از هکرها فقط بودن فایروال بهیچ وجه کفایت نمی کند و فاکتورهای بسیاری از جمله آنتی ویروس به مراه بستن پورتهای usb و عدم امکان ارسال ایمیل از کامپیوتر تحت شبکه نیز از موارد مهم پیاده سازی امنیت شبکه می باشد. فورتی گیت رقبای زیادی دارد از CheckPoint گرفته تا فایروالهای ضعیف تری نظیر pfsense و حتی ویندوز ولی چیزی که خیلی مشهود می باشد اینه که مدتهاست در جدول گاتنر این محصول جزء لیدرهای صنعت فایروال می باشد.
خرید محصولات فورتی گیت از ساپراصنعت
مزیت خریداری دستگاههای فورتی نت بسیار زیاد و قابل تأمل است. پنل کاربری دستگاههای این برند کاربرپسند بوده و به راحتی با شرکت در یک دوره آموزش کاربردی چند ساعته، قادر به کار کردن با این دستگاهها خواهید بود. از آنجا که فورتی نت طیف وسیعی از محصولات را ارئه مینماید، برای مجموعههای بزرگ همچون پتروشیمیها، این امکان را فراهم میآورد که شبکهای حرفهای از محصولات مختلف با برندی واحد داشته باشند که موجب تسهیل در مدیریت دستگاههای تحت شبکه خواهد شد. ایجاد و توسعه کانال نمایندگی فورتی گیت در ایران از اولین اقدامات شرکت بوده و در همین راستا نسبت به اعطای نمایندگی فورتی گیت به شرکتهای فعال در مراکز استانها اقدام شده است. نماینده فورتی گیت شرکت ساپرا صنعت در سراسر کشور موظف به فروش فورتی گیت با قیمت رقابتی و با گارانتی معتبر میباشند.