FortiGate 1101E

سری FortiGate 1101E سازمان ها را قادر می سازد تا شبکه‌های مبتنی بر امنیت را به گونه ای پیاده سازی کنند که امنیت عمیقاً در مراکز داده و در سرتاسر معماری ترکیبی فناوری اطلاعات گنجانده شده و از هر شبکه با هر مقیاسی محافظت کند.

ویژگی ها

عملکرد بالا با انعطاف پذیری

سری FortiGate 1101E سازمان ها را قادر می سازد تا شبکه‌های مبتنی بر امنیت را به گونه ای پیاده سازی کنند که امنیت عمیقاً در مراکز داده و در سرتاسر معماری ترکیبی فناوری اطلاعات گنجانده شده و از هر شبکه با هر مقیاسی محافظت کند.

با بهره مندی از مجموعه ای غنی از خدمات FortiGuard که مبتنی بر هوش مصنوعی و یادگیری ماشین است و یکپارچگی با Fortinet Security Fabric، محافظت در برابر تهدید را به صورت هماهنگ، خودکار و جامع ارائه می‌کند.

به عنوان اولین ارائه دهنده راه کار ZTNA که با فایروال نسل بعدی ادغام شده، فورتی گیت سری 1101E دسترسی کاربر به اپلیکیشن ها را به طور خودکار کنترل، تأیید و تسهیل می کند و تجربه کاربری بی عیب و نقص و تلفیقی منسجم را فراهم می آورد.

شبکه امنیت محور

FortiOS، امکان تلفیق شبکه و امنیت را فراهم می کند

عملکرد بی نظیر

با پردازنده های انحصاری SoC و vSPU فورتی نت

امنیت سازمانی

توسط سرویس فورتی گارد که با هوش مصنوعی ویادگیری ماشین تلفیق شده است

امنیت مقیاس پذیر

قابلیت ایمن سازی هر شبکه با هر مقیاسی

FortiOS، سیستم عامل پیشرفته فورتی نت

FortiOS، تلفیق شبکه و امنیت با عملکرد بالا را در سرتاسر Fortinet Security Fabric امکان پذیر می سازد. از آنجایی که می توان آن را در هر دستگاه و سرویس فورتی نت مستقر کرد، یک دسترسی امنیتی آگاه و عمیق از سراسر شبکه، نقاط پایانی و محیط هایی که از چند سرویس ابری استفاده می کنند، به ما می دهد.

FortiOS، در همه انواع فورتی گیت، دستگاه فیزیکی، مجازی یا سرویس ابری به عنوان هسته نیرو دهنده وجود دارد و این امکان را می دهد که بسیاری از تکنولوژی ها و موارد استفاده را در چارچوب سیاست و مدیریت ساده ‌شده و واحدی ادغام کنید. قابلیت های سازمان دهی شده، سیستم عامل یکپارچه و مقیاس‌ پذیری فوق‌العاده به سازمان‌ها اجازه می‌دهد تا از تمام ابعاد شبکه محافظت کرده، عملیات‌ها را ساده‌ سازی و کسب ‌و کار خود را بدون تضعیف عملکرد یا امنیت اداره کنند.

FortiOS، به طور چشمگیری توانایی Fortinet Security Fabric را برای ارائه خدمات بر پایه هوش مصنوعی و یادگیری ماشین پیشرفته، شناسایی پیشرفته سندباکس، اجرای یکپارچه ZTNA و موارد دیگر افزایش می دهد و از تمام مدل های استقرار ترکیبی SASE (سخت افزار، نرم افزار و نرم افزار به عنوان سرویس) محافظت می کند.

FortiOS، دید و کنترل بر شبکه را گسترش می‌دهد، استقرار و اجرای قوانین را تضمین می‌کند و یک سیاست و چارچوب مدیریتی ساده و واحد را در اختیار قرار می دهد. سیاست های امنیتی FortiOS، مدیریت متمرکز در شبکه های بزرگ مقیاس را با ویژگی های کلیدی زیر میسر می سازد:

  • دسترسی عمیق و تعاملی همراه با مشاهده توپولوژی شبکه که وضعیت بلادرنگ را نمایش می دهد.
  • اصلاح آنی با تنها یک کلیک که محافظت دقیق و سریع در برابر تهدیدات و سوء استفاده ها را فراهم می کند.
  • سیستم امتیازدهی تهدید منحصر به فرد به منظوراختصاص وزن تهدید به کاربران برای اولویت بندی تحقیقات

 

توضیحات تکمیلی

Hardware Accelerated 40 GE QSFP+ Slots

2

Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ / GE SFP Slots

4

Hardware Accelerated 10 GE SFP+ Slots / GE SFP Slots

4

Hardware Accelerated GE SFP Slots

8

Hardware Accelerated GE RJ45 Ports

16

GE RJ45 Management / HA Ports

2

USB Ports (Client / Server)

1 / 2

Console Port

1

Onboard Storage

2x 480 GB SSD

Included Transceivers

2x SFP (SX 1 GE)

IPS Throughput *

12.5 Gbps

NGFW Throughput *

9.8 Gbps

Threat Protection Throughput *

7.11 Gbps

IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP)

80 / 80 / 45 Gbps

IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP)

80 / 80 / 45 Gbps

Firewall Latency (64 byte, UDP)

2.76 μs

Firewall Throughput (Packet per Second)

67.5 Mpps

Concurrent Sessions (TCP)

8 Million

New Sessions/Second (TCP)

000 500

Firewall Policies

000 100

IPsec VPN Throughput (512 byte) *

48 Gbps

Gateway-to-Gateway IPsec VPN Tunnels

000 20

Client-to-Gateway IPsec VPN Tunnels

000 100

SSL-VPN Throughput

8.4 Gbps

Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode)

000 10

SSL Inspection Throughput (IPS, avg. HTTPS) *

10 Gbps

SSL Inspection CPS (IPS, avg. HTTPS) *

6500

SSL Inspection Concurrent Session (IPS, avg. HTTPS) *

000 780

Application Control Throughput (HTTP 64K) *

26 Gbps

CAPWAP Throughput (HTTP 64K)

43 Gbps

Virtual Domains (Default / Maximum)

10 / 250

Maximum Number of FortiSwitches Supported

196

Maximum Number of FortiAPs (Total / Tunnel)

4096 / 2048

Maximum Number of FortiTokens

000 20

High Availability Configurations

Active-Active, Active-Passive, Clustering

Height x Width x Length (inches)

3.5 x 17.44 x 17.63

Height x Width x Length (mm)

88.9 x 443 x 447.4

Weight

25.4 lbs (11.55 kg)

Form Factor (supports EIA/non-EIA standards)

2RU, Rack Mount

AC Power Input

100–240V AC, 50/60 Hz

Power Consumption (Average / Maximum)

222 W / 346 W

AC Current (Maximum)

3A@240V, 6A@120V

Heat Dissipation

1181 BTU/h

DC Power Input (FG-1100E-DC)

– –

DC Current (Maximum)

– –

Redundant Power Supplies (Hot Swappable)

Yes (Default dual AC PSU for 1+1 Redundancy)

Power Supply Efficiency Rating

80Plus Compliant

Operating Temperature

32°–104°F (0°–40°C)

Storage Temperature

-31°–158°F (-35°–70°C)

Humidity

10%–90% non-condensing

Noise Level

66.7 dBA

Forced Airflow

Front to Back

Operating Altitude

Up to 7400 ft (2250 m)

Compliance

BSMI, CB, CE, FCC, ICES, RCM, UL/cUL, VCCI

Certifications

USGv6/IPv6

پی نوشت

Note: All performance values are “up to” and vary depending on system configuration.
IPsec VPN Throughput (512 byte): IPsec VPN performance test uses AES256-SHA256.
IPS Throughput: IPS (Enterprise Mix), Application Control, NGFW and Threat Protection are measured with Logging enabled.
NGFW Throughput: IPS (Enterprise Mix), Application Control, NGFW and Threat Protection are measured with Logging enabled.
Threat Protection Throughput: IPS (Enterprise Mix), Application Control, NGFW and Threat Protection are measured with Logging enabled.
Application Control Throughput (HTTP 64K): IPS (Enterprise Mix), Application Control, NGFW and Threat Protection are measured with Logging enabled.
SSL Inspection Throughput (IPS, avg HTTPS): SSL Inspection performance values use an average of HTTPS sessions of different cipher suites.
SSL Inspection CPS (IPS, avg. HTTPS): SSL Inspection performance values use an average of HTTPS sessions of different cipher suites.
SSL Inspection Concurrent Session (IPS, avg HTTPS): SSL Inspection performance values use an average of HTTPS sessions of different cipher suites.
NGFW Throughput: NGFW performance is measured with Firewall, IPS and Application Control enabled.
Threat Protection Throughput: Threat Protection performance is measured with Firewall, IPS, Application Control and Malware Protection enabled.

سرویس

سرویس FortiConverter

سرویس FortiConverter، مهاجرت بدون دردسر از طیف گسترده ای از فایروال های قدیمی به فایروال های نسل بعدی FortiGate را به سرعت و راحتی امکان پذیر می سازد.

این سرویس با به کارگیری شیوه های پیشرفته، متدولوژی ها و فرآیندهای خودکار، خطاها را از بین می برد.

سرویس FortiCare

Fortinet، متعهد برای کمک به موفقیت مشتریان خود می باشد و هر سال خدمات FortiCare به هزاران سازمان کمک می کند تا بیشترین بهره را از راه کارهای Fortinet Security Fabric ببرند. مجموعه خدمات ما شامل طراحی، استقرار، عملیات، بهینه سازی و  تکامل می باشد. خدمات عملیات FortiCare Elite در سطح دستگاه با SLAهای پیشرفته برای پاسخگویی به نیازهای عملیاتی و دسترسی مشتریان در اختیار آنها قرار داده می شود. علاوه بر این خدمات سفارشی شده در سطح حساب، حل سریع حادثه و راه حل های پیشگیرانه را برای به حداکثر رساندن امنیت و عملکرد راه کارهای فورتی نت فراهم می کند.

سرویس FortiGuard

امنیت با هوش مصنوعی سرویس FortiGuard

مجموعه غنی خدمات امنیتی FortiGuard با استفاده از هوش مصنوعی و حفاظت هماهنگ با تهدیدات مقابله می کند. این خدمات توسط محققان تهدیدات امنیتی، مهندسین و متخصصین تحقیقات قانونی در FortiGuard Labs طراحی و توسعه داده می شوند.

امنیت وب

ارائه URL ،DNS و فیلترینگ ویدیو پیشرفته ابری به منظور حفاظت کامل در برابر فیشینگ و سایر حملات تحت وب در حین رعایت قوانین.

علاوه بر این، سرویس CASB پویا بر روی امنیت داده های SaaS کسب و کار آن متمرکز شده است، در حالی که بازرسی ترافیک داخلی ZTNA و بررسی وضعیت ZTNA کنترل دسترسی هر ارتباط به برنامه ها را انجام میدهد. همچنین فایروال فورتی گیت برای حفاظت از کاربران راه دور و تلفن همراه با FortiClient Fabric Agent ادغام می شود.

امنیت محتوا

فناوری های پیشرفته امنیت محتوا، شناسایی و پیشگیری از تهدیدات شناخته شده و ناشناخته و تاکتیک های حمله مبتنی بر فایل را به صورت بلادرنگ امکان پذیر می کند. با قابلیت هایی مانند CPRL (زبان تشخیص الگوی فشرده)، آنتی ویروس، سندباکس، و محافظت در برابر حرکت جانبی در شبکه فورتی گیت را به یک راه حل کامل برای مقابله با باج افزارها، بدافزارها و حملات مبتنی بر اعتبار تبدیل کرده است.

امنیت دستگاه

فناوری‌های امنیتی پیشرفته برای نظارت و محافظت از دستگاه های IT ،IIoT و OT در برابر آسیب پذیری و تاکتیک های حمله مبتنی بر دستگاه بهینه شده‌اند. اطلاعات معتبر بلادرنگ IPS، تهدیدات شناخته شده و zero-day را شناسایی و مسدود می کند، دید و کنترل عمیق را بر پروتکل های SCADA ،ICS و OT فراهم می کند و سیاست‌های مبتنی بر شناسایی، تقسیم‌بندی خودکار را ارائه می دهد.

ابزارهای پیشرفته برای NOC/SOC

ابزارهای پیشرفته مدیریت NOC و SOC متصل به فایروال نسل بعدی، ساده شده و زمان فعال سازی سریعتر را فراهم می کنند.

SOC-as-a-Service

شامل شکار و اتوماسیون tier-one، ثبت رویداد، کارشناسان تحلیلگر SOC به صورت 24×7، عملکرد های فایروال و نقاط پایانی قابل مدیریت و رده بندی هشدار می باشد.

کاربرد

Next Generation Firewall (NGFW)

  • مجموعه خدمات امنیتی مبتنی بر هوش مصنوعی FortiGuard Labs بطور کامل با NGFW شما یکپارچه شده و وب، محتوا و دستگاه ها را ایمن می کند و از شبکه ها در برابر باج افزارها و حملات سایبری پیچیده محافظت می کند.
  • بازرسی بی ‌درنگ SSL (از جمله TLS 1.3) دید کاملی را بر کاربران، دستگاه‌ها و برنامه های کاربردی در سرتاسر سطح حمله در اختیار قرار می دهد.
  • فناوری ثبت اختراع شده SPU فورتی نت، پیشرو در صنعت بوده و حفاظت با عملکرد بالا را ارائه می دهد.

Secure SD-WAN

  • FortiGate WAN Edge با یک سیستم عامل و یک چارچوب و سیستم امنیتی و مدیریتی یکپارچه طراحی شده و شبکه های WAN را دگرگون و ایمن می کند
  • تجربه کیفیت برتر و وضعیت امنیتی موثر برای کاربردهای WAN ابری، SD-Branch و مدل‌ کار از هر مکانی را ارائه می دهد
  • دستیابی به کارایی عملیاتی بالا در هر مقیاسی از طریق اتوماسیون، تجزیه و تحلیل عمیق و رفع ایراد خودکار را میسر می سازد

Mobile Security for 4G, 5G, and IoT

  • ویژگی های مهاجرت به IPv6 و CGNAT با عملکرد و سرعت بالا از طریق بهره مندی از SPU، شامل: امنیت و ارتباط NAT44  ،NAT444 ،NAT64/DNS64 ،NAT46 برای 4G Gi/sGi و 5G N6
  • امنیت دسترسی به RAN با تجمیع IPsec بسیار مقیاس پذیر و کارآمد و کنترل Security Gateway(SecGW)
  • قابلیت ایمنی User Plane با محافظت کامل در برابر تهدید و دید عمیق بر بازرسی GTP-U


Segmentation

  • تقسیم بندی پویا سازگار با هر توپولوژی شبکه برای ارائه امنیت واقعی و جامع – از شعبه تا مرکز داده و در سرتاسر محیط های چند ابری
  • تقسیم بندی VXLAN بسیار مقیاس پذیر و با تأخیر کم بوده و دامنه های فیزیکی و مجازی را با قوانین فایروال لایه 4 به هم متصل می کند.
  • جلوگیری از حرکت جانبی در سراسر شبکه از طریق حفاظت پیشرفته و هماهنگ با خدمات امنیتی FortiGuard و ممانعت از حملات شناخته شده، ناشناخته و zero-day

سخت افزار

FortiGate 1101E Series

Interfaces

  1. 2 x USB Ports
  2. 1 x Console Port
  3. 2 x GE RJ45 MGMT/HA Ports
  4. 16 x GE RJ45 Ports
  5. 8 x GE SFP Slots
  6. 4 x 10 GE SFP+ Slots / GE SFP Slots
  7. 4 x 25 GE SFP28 / 10 GE SFP+ / GE SFP Slots
  8. 2 x 40 GE QSFP+ Slots

Hardware Features

ارتباط پرسرعت

اتصال پرسرعت برای تقسیم بندی امنیت شبکه در هسته شبکه داده ها ضروری است. سری FortiGate 1100E پورت های پرسرعت را برای ساده کردن طراحی شبکه بدون تکیه بر دستگاه های اضافی برای ایجاد پل ارتباطی مورد نظر، ارائه می دهد.

ایمن سازی هر شبکه با هر مقیاسی

توسط واحد پردازش امنیتی(SPU) اختصاصی فورتی نت

فایروال های سنتی نمی توانند در برابر تهدیدات مبتنی بر محتوا و همچنین تهدیدات مبتنی بر اتصال امروزی محافظت کنند؛ زیرا آنها به سخت افزارها و CPUهای چند منظوره متکی هستند و باعث ایجاد یک شکاف بزرگ در عملکرد می شوند که مشکلات خطرناکی را پدید می آورد. پردازنده های SPU سفارشی Fortinet قدرت مورد نیاز شما تا 520 گیگابیت بر ثانیه را به منظور شناسایی تهدیدات در حال ظهور و مسدود کردن محتوای مخرب در اختیار شما قرار می دهد و در عین حال این اطمینان را می دهد که راه حل امنیتی شما به یک عملکرد شبکه را مختل نکرده و به یک تنگنا تبدیل نمی شود

مزایای ASIC

NP7

Network Processor 7 NP7

NP7 عملکرد و مقیاس پذیری بی نظیری را برای فعالیت های حیاتی شبکه در اختیار قرار می دهند. پردازنده شبکه SPU NP7 محصول جدید و موفق فورتی نت با FortiOS به صورت یکپارچه

برای اهداف زیر کار می کند:

  • فایروال بسیار مقیاس پذیر، شروع جلسه سریع و تاخیر بسیار کم
  • خاتمه VXLAN، ثبت لاگ سخت افزاری و جریان ترافیک عظیم

Content Processor 9 CP9

SPU CP9  به عنوان پردازشگر مشترک برای کاستن از عملکرد های امنیتی با مصرف منابع بالا استفاده می شود. نسل نهم پردازشگر محتوای فورتی نت، عملکرد های امنیتی و رمزگشایی ترافیک SSL (از جمله TLS 1.3) را سرعت بخشیده و موارد زیر را در اختیار قرار می دهد:

  • سرعت در تطبیق الگو و بازرسی سریع ترافیک لحظه ای برای شناسایی اپلیکیشن
  • اسکن و انطباق IPS قبل از ورود ترافیک به شبکه، کاستن از حجم پردازشی برای انطباق دادن signature بدافزارها و تسریع در پردازش آنتی ویروس
NP7

Network Processor 7 NP7

NP7 عملکرد و مقیاس پذیری بی نظیری را برای فعالیت های حیاتی شبکه در اختیار قرار می دهند. پردازنده شبکه SPU NP7 محصول جدید و موفق فورتی نت با FortiOS به صورت یکپارچه

برای اهداف زیر کار می کند:

  • فایروال بسیار مقیاس پذیر، شروع جلسه سریع و تاخیر بسیار کم
  • خاتمه VXLAN، ثبت لاگ سخت افزاری و جریان ترافیک عظیم

Content Processor 9 CP9

SPU CP9  به عنوان پردازشگر مشترک برای کاستن از عملکرد های امنیتی با مصرف منابع بالا استفاده می شود. نسل نهم پردازشگر محتوای فورتی نت، عملکرد های امنیتی و رمزگشایی ترافیک SSL (از جمله TLS 1.3) را سرعت بخشیده و موارد زیر را در اختیار قرار می دهد:

  • سرعت در تطبیق الگو و بازرسی سریع ترافیک لحظه ای برای شناسایی اپلیکیشن
  • اسکن و انطباق IPS قبل از ورود ترافیک به شبکه، کاستن از حجم پردازشی برای انطباق دادن signature بدافزارها و تسریع در پردازش آنتی ویروس

مستندات

Download FortiGate 1100E Datasheet

جــــهت دانلــــــود فایــــل PDF کلیـــــک کنیــــد.