ویژگی ها
عملکرد بالا با انعطاف پذیری
سری FortiGate 4801F سازمان ها را قادر می سازد تا شبکههای مبتنی بر امنیت را به گونه ای پیاده سازی کنند که امنیت عمیقاً در مراکز داده و در سرتاسر معماری ترکیبی فناوری اطلاعات گنجانده شده و از هر شبکه با هر مقیاسی محافظت کند.
با بهره مندی از مجموعه ای غنی از خدمات FortiGuard که مبتنی بر هوش مصنوعی و یادگیری ماشین است و یکپارچگی با Fortinet Security Fabric، محافظت در برابر تهدید را به صورت هماهنگ، خودکار و جامع ارائه میکند.
به عنوان اولین ارائه دهنده راه کار ZTNA که با فایروال نسل بعدی ادغام شده، فورتی گیت سری 4801F دسترسی کاربر به اپلیکیشن ها را به طور خودکار کنترل، تأیید و تسهیل می کند و تجربه کاربری بی عیب و نقص و تلفیقی منسجم را فراهم می آورد.
شبکه امنیت محور
FortiOS، امکان تلفیق شبکه و امنیت را فراهم می کند
عملکرد بی نظیر
با پردازنده های انحصاری SoC فورتی نت
امنیت سازمانی
توسط سرویس فورتی گارد که با هوش مصنوعی ویادگیری ماشین تلفیق شده است.
امنیت مقیاس پذیر
قابلیت ایمن سازی هر شبکه با هر مقیاسی
FortiOS، سیستم عامل پیشرفته فورتی نت
FortiOS تلفیق شبکه و امنیت با عملکرد بالا را در سراسر Fortinet Security Fabric امکان پذیر می سازد. از آنجایی که می توان آن را در هر دستگاه و سرویس فورتی نت مستقر کرد، یک دسترسی امنیتی آگاه و عمیق از سراسر شبکه، نقاط پایانی و محیط هایی که از چند سرویس ابری استفاده می کنند به ما می دهد.
FortiOS، در همه انواع فورتی گیت، دستگاه فیزیکی، مجازی یا سرویس ابری به عنوان هسته نیرو دهنده وجود دارد و این امکان را می دهد که بسیاری از تکنولوژی ها و موارد استفاده را در چارچوب سیاست و مدیریت ساده شده و واحدی ادغام کنید. قابلیت های سازمان دهی شده، سیستم عامل یکپارچه و مقیاس پذیری فوقالعاده به سازمانها اجازه میدهد تا از تمام ابعاد شبکه محافظت کرده، عملیاتها را ساده سازی و کسب و کار خود را بدون تضعیف عملکرد یا امنیت اداره کنند.
FortiOS، به طور چشمگیری توانایی Fortinet Security Fabric را برای ارائه خدمات بر پایه هوش مصنوعی و یادگیری ماشین پیشرفته، شناسایی پیشرفته سندباکس، اجرای یکپارچه ZTNA و موارد دیگر افزایش می دهد و از تمام مدل های استقرار ترکیبی SASE (سخت افزار، نرم افزار و نرم افزار به عنوان سرویس) محافظت می کند.
FortiOS دید و کنترل بر شبکه را گسترش میدهد، استقرار و اجرای قوانین را تضمین میکند و یک سیاست و چارچوب مدیریتی ساده و واحد را در اختیار قرار می دهد. سیاست های امنیتی FortiOS مدیریت متمرکز در شبکه های بزرگ مقیاس را با ویژگی های کلیدی زیر میسر می سازد:
- دسترسی عمیق و تعاملی همراه با مشاهده توپولوژی شبکه که وضعیت بلادرنگ را نمایش می دهد
- اصلاح آنی با تنها یک کلیک که محافظت دقیق و سریع در برابر تهدیدات و سوء استفاده ها را فراهم می کند
- سیستم امتیازدهی تهدید منحصر به فرد به منظوراختصاص وزن تهدید به کاربران برای اولویت بندی تحقیقات
سرویس
سرویس FortiConverter
سرویس FortiConverter مهاجرت بدون دردسر از طیف گسترده ای از فایروال های قدیمی به فایروال های نسل بعدی FortiGate را به سرعت و راحتی امکان پذیر می سازد.
این سرویس با به کارگیری شیوه های پیشرفته، متدولوژی ها و فرآیندهای خودکار، خطاها را از بین می برد
سرویس FortiCare
Fortinet، متعهد برای کمک به موفقیت مشتریان خود می باشد و هر سال خدمات FortiCare به هزاران سازمان کمک می کند تا بیشترین بهره را از راه کارهای Fortinet Security Fabric ببرند. مجموعه خدمات ما شامل طراحی، استقرار، عملیات، بهینه سازی و تکامل می باشد. خدمات عملیات FortiCare Elite در سطح دستگاه با SLAهای پیشرفته برای پاسخگویی به نیازهای عملیاتی و دسترسی مشتریان در اختیار آنها قرار داده می شود. علاوه بر این خدمات سفارشی شده در سطح حساب، حل سریع حادثه و راه حل های پیشگیرانه را برای به حداکثر رساندن امنیت و عملکرد راه کارهای فورتی نت فراهم می کند.
سرویس FortiGuard
امنیت با سرویس FortiGuard بر پایه هوش مصنوعی
مجموعه غنی خدمات امنیتی FortiGuard با استفاده از هوش مصنوعی و حفاظت هماهنگ با تهدیدات مقابله می کند. این خدمات توسط محققان تهدیدات امنیتی، ، مهندسین و متخصصین تحقیقات قانونی در FortiGuard Labs طراحی و توسعه داده می شوند.
امنیت وب
ارائه فیلترینگ پیشرفته ابری URL، DNS و ویدیو به منظور حفاظت کامل در برابر فیشینگ و سایر حملات تحت وب همراه با رعایت قوانین.
علاوه بر این، سرویس CASB پویا بر روی امنیت داده های SaaS کسب و کار متمرکز شده است، در حالی که بازرسی ترافیک داخلی ZTNA و بررسی وضعیت ZTNA، کنترل دسترسی هر ارتباط به برنامه ها را انجام میدهد. همچنین فایروال فورتی گیت برای حفاظت از کاربران راه دور و تلفن همراه با FortiClient Fabric Agent ادغام می شود.
امنیت محتوا
فناوری های پیشرفته امنیت محتوا، شناسایی و پیشگیری از تهدیدات شناخته شده و ناشناخته و تاکتیک های حمله مبتنی بر فایل را به صورت بلادرنگ امکان پذیر می کند. با قابلیت هایی مانند CPRL (زبان تشخیص الگوی فشرده)، آنتی ویروس، سندباکس، و محافظت در برابر حرکت جانبی در شبکه، فورتی گیت را به یک راه حل کامل برای مقابله با باج افزارها، بدافزارها و حملات مبتنی بر سرقت اطلاعات حساب تبدیل کرده است.
امنیت دستگاه
فناوریهای امنیتی پیشرفته برای نظارت و محافظت از دستگاه های IT، IIoT و OT در برابر آسیب پذیری و تاکتیک های حمله مبتنی بر دستگاه بهینه شدهاند. اطلاعات معتبر IPS بلادرنگ، تهدیدات شناخته شده و zero-day را شناسایی و مسدود می کند، دید و کنترل عمیق را بر پروتکل های SCADA، ICS و OT فراهم می کند و سیاستهای مبتنی بر شناسایی، تقسیمبندی خودکار را ارائه می دهد.
ابزارهای پیشرفته برای NOC/SOC
ابزارهای پیشرفته مدیریت NOC و SOC متصل به فایروال نسل بعدی، ساده شده و زمان فعال سازی سریعتر را فراهم می کنند.
SOC-as-a-Service
شامل شکار و اتوماسیون tier-one، ثبت رویداد، کارشناسان تحلیلگر SOC به صورت 24×7 ، عملکرد های فایروال و نقاط پایانی قابل مدیریت و رده بندی هشدار می باشد.
کاربرد
Next Generation Firewall (NGFW)
- مجموعه خدمات امنیتی مبتنی بر هوش مصنوعی Labs FortiGuard بطور کامل با NGFW شما یکپارچه شده و وب، محتوا و دستگاه ها را ایمن می کند و از شبکه ها در برابر باج افزارها و حملات سایبری پیچیده محافظت می کند.
- بازرسی بی درنگ SSL (از جمله TLS 1.3) دید کاملی را بر کاربران، دستگاهها و برنامه های کاربردی در سرتاسر سطح حمله در اختیار قرار می دهد.
- فناوری ثبت اختراع شده SPU فورتی نت، پیشرو در صنعت بوده و حفاظت با عملکرد بالا را ارائه می دهد.
Secure SD-WAN
-
- FortiGate WAN Edge با یک سیستم عامل و یک چارچوب و سیستم امنیتی و مدیریتی یکپارچه طراحی شده و شبکه های WAN را دگرگون و ایمن می کند
- تجربه کیفیت برتر و وضعیت امنیتی موثر برای کاربردهای WAN ابری، SD-Branch و مدل کار از هر مکانی را ارائه می دهد
- دستیابی به کارایی عملیاتی بالا در هر مقیاسی از طریق اتوماسیون، تجزیه و تحلیل عمیق و رفع ایراد خودکار را میسر می سازد
HyperScale
- SPUهای تخصصی به FortiOS این توانایی را می دهند که شبکه و امنیت را یکپارچه کرده و شبکه های امنیت محور فوق مقیاس پذیر ارائه دهند.
- عملکرد فوقالعاده و بینظیر برای فراهم نمودن بیشترین تعداد ارتباط همزمان و کارآمدی ارتباط همزمان در ثانیه همراه با ویژگی های امنیتی
- Anti-DDoS با کمک سخت افزار از حملات حجیم جلوگیری می کند و یک وضعیت امنیتی قوی را در اختیار قرار می دهد.
Mobile Security for 4G, 5G, and IoT
- ویژگی های مهاجرت به IPv6 و CGNAT با عملکرد و سرعت بالا از طریق بهره مندی از SPU، شامل: امنیت و ارتباط NAT44، NAT444،
NAT64/DNS64، NAT46 برای 4G Gi/sGi و 5G N6
- امنیت دسترسی به RAN با تجمیع IPsec بسیار مقیاس پذیر و کارآمد و کنترل Security Gateway(SecGW)
- قابلیت ایمنی User Plane با محافظت کامل در برابر تهدید و دید عمیق بر بازرسی GTP-U
Segmentation
پیاده سازی در دیتاسنتر (NGFW، IPS، Segmentation)
سخت افزار
FortiGate 4801F Series
Interfaces
- USB Management and Console Port
- 2 x 10GE/GE RJ45 Management Ports
- 4x 50GE/ 25GE/ 10GE SFP28/ SFP56 High Availability and Aux Slots
- 8x 50GE/ 25GE/ 10GE SFP28/ SFP56 Slots
- 12x 200GE/100GE/40GE QSFP56/QSFP28/ SFP28 Slots
- 8x 400GE/200GE/QSFP56/QSFP28/SFP28 Slots
Hardware Features
Hyperscale Firewall License
این لایسنس دائمی با باز کردن قفل افزایش عملکرد بهینه، سازمان ها را توانمند می سازد. Hyperscale Firewall License شتاب سخت افزاری ویژگی های CGNAT را با استفاده از پردازشگر اختصاصی SPU NP7 امکان پذیر می کند. این ویژگی ها شامل راه اندازی ارتباط سخت افزاری، ثبت رویداد جلسه فایروال و NAT می باشد.
Trusted Platform Module (TPM)
سری FortiGate 4801F دارای یک ماژول اختصاصی است که تجهیزات فیزیکی شبکه را با تولید، ذخیره و احراز هویت کلیدهای رمزنگاری حفاظت می کند. مکانیسم های امنیتی مبتنی بر سخت افزار در برابر نرم افزارهای مخرب و حملات فیشینگ محافظت می کنند.
ارتباط 400 GE برای شبکه
اتصال پرسرعت برای تقسیم بندی امنیت شبکه در هسته شبکه داده ها ضروری است. سری FortiGate 4801F چندین اسلات 400GE/200GE QSFP-DD را برای ساده کردن طراحی شبکه بدون تکیه بر دستگاه های اضافی برای ایجاد پل ارتباطی مورد نظر، ارائه می دهد.
ایمن سازی هر شبکه با هر مقیاسی
توسط واحد پردازش امنیتی(SPU) اختصاصی فورتی نت
فایروال های سنتی نمی توانند در برابر تهدیدات مبتنی بر محتوا و همچنین تهدیدات مبتنی بر اتصال امروزی محافظت کنند زیرا آنها به سخت افزارها و CPUهای چند منظوره متکی هستند و باعث ایجاد یک شکاف بزرگ درعملکرد می شوند که مشکلات خطرناک را پدید می آورد. پردازنده های SPU سفارشی Fortinet قدرت مورد نیاز شما تا 520 گیگابیت بر ثانیه را به منظور شناسایی تهدیدات در حال ظهور و مسدود کردن محتوای مخرب در اختیار شما قرار می دهد و در عین حال این اطمینان را می دهد که راه حل امنیتی شما به یک عملکرد شبکه را مختل نکرده و به یک تنگنا تبدیل نمی شود
مزایای ASIC
|
|
Content Processor 9 CP9
SPU CP9 به عنوان پردازشگر مشترک برای کاستن از عملکرد های امنیتی با مصرف منابع بالا استفاده می شود. نسل نهم پردازشگر محتوای فورتی نت، عملکرد های امنیتی و رمزگشایی ترافیک SSL
(از جمله TLS 1.3) را سرعت بخشیده و موارد زیر را در اختیار قرار میدهد:
- سرعت در تطبیق الگو و بازرسی سریع ترافیک لحظه ای برای شناسایی اپلیکیشن
- اسکن و انطباق IPS قبل از ورود ترافیک به شبکه، کاستن از حجم پردازشی برای انطباق دادن signature بدافزارها و تسری ع در پردازش آنتی ویروس
|
Network Processor 7 NP7
NP7 عملکرد و مقیاس پذیری بی نظیری را برای فعالیت های حیاتی شبکه در اختیار قرار می دهند. پردازنده شبکه SPU NP7 محصول جدید و موفق فورتی نت با FortiOS به صورت یکپارچه برای اهداف زیر کار می کند:
- فایروال بسیار مقیاس پذیر، شروع جلسه سریع و تاخیر بسیار کم
- خاتمه VXLAN، ثبت لاگ سخت افزاری و جریان ترافیک عظیم
|
|
Network Processor 7 NP7
NP7 عملکرد و مقیاس پذیری بی نظیری را برای فعالیت های حیاتی شبکه در اختیار قرار می دهند. پردازنده شبکه SPU NP7 محصول جدید و موفق فورتی نت با FortiOS به صورت یکپارچه برای اهداف زیر کار می کند:
- فایروال بسیار مقیاس پذیر، شروع جلسه سریع و تاخیر بسیار کم
- خاتمه VXLAN، ثبت لاگ سخت افزاری و جریان ترافیک عظیم
|
|
Content Processor 9 CP9
SPU CP9 به عنوان پردازشگر مشترک برای کاستن از عملکرد های امنیتی با مصرف منابع بالا استفاده می شود. نسل نهم پردازشگر محتوای فورتی نت، عملکرد های امنیتی و رمزگشایی ترافیک SSL (از جمله TLS 1.3) را سرعت بخشیده و موارد زیر را در اختیار قرار می دهد:
- سرعت در تطبیق الگو و بازرسی سریع ترافیک لحظه ای برای شناسایی اپلیکیشن
- اسکن و انطباق IPS قبل از ورود ترافیک به شبکه، کاستن از حجم پردازشی برای انطباق دادن signature بدافزارها و تسریع در پردازش آنتی ویروس
|
Content Processor 9 CP9
SPU CP9 به عنوان پردازشگر مشترک برای کاستن از عملکرد های امنیتی با مصرف منابع بالا استفاده می شود. نسل نهم پردازشگر محتوای فورتی نت، عملکرد های امنیتی و رمزگشایی ترافیک SSL (از جمله TLS 1.3) را سرعت بخشیده و موارد زیر را در اختیار قرار می دهد:
- سرعت در تطبیق الگو و بازرسی سریع ترافیک لحظه ای برای شناسایی اپلیکیشن
- اسکن و انطباق IPS قبل از ورود ترافیک به شبکه، کاستن از حجم پردازشی برای انطباق دادن signature بدافزارها و تسریع در پردازش آنتی ویروس
|
مشخصات
FG-4801F |
Interfaces and Modules |
8 |
Hardware Accelerated
400GE/200GE QSFP-DD slots |
12 |
Hardware Accelerated
200GE/100GE/40GE QSFP56/QSFP28/
SFP28 slots |
8 |
Hardware Accelerated
50GE/25GE/10GE/GE SFP56/28/SFP+/
SFP slots |
4 |
Hardware Accelerated
50GE/25GE/10GE/GE SFP56/28/SFP+/
SFP HA/AUX slots |
2 |
10GE/GE RJ45 Management Ports |
1 |
USB Port (3.0) |
1 |
Console Port |
2x 2 TB SSD |
Onboard Storage |
yes |
Trusted Platform Module (TPM) |
2x SFP+ (SR 10GE) |
Included Transceivers |
System Performance — Enterprise Traffic Mix |
87 Gbps |
IPS Throughput 2 |
77 Gbps |
NGFW Throughput 2, 4 |
75 Gbps |
Threat Protection Throughput 2, 5 |
System Performance and Capacity |
3.1 / 3.1 / 0.93 Tbps |
IPv4 Firewall Throughput
(1518 / 512 / 64 byte, UDP) |
3.1 / 3.1 / 0.93 Tbps |
IPv6 Firewall Throughput
(1518 / 512 / 86 byte, UDP)
|
3.6 μs |
Firewall Latency (64 byte, UDP) |
1396 Mpps |
Firewall Throughput (Packet per Second) |
280 Million / 1.8 Billion * |
Concurrent Sessions (TCP) |
915 000 / 25 Million * |
New Sessions/Second (TCP) |
200 000 |
Firewall Policies |
800 Gbps |
IPsec VPN Throughput (512 byte)1 |
40 000 |
Gateway-to-Gateway IPsec VPN Tunnels |
200 000 |
Client-to-Gateway IPsec VPN Tunnels |
18 Gbps |
SSL-VPN Throughput |
30 000 |
Concurrent SSL-VPN Users
(Recommended Maximum, Tunnel Mode) |
63 Gbps |
SSL Inspection Throughput
(IPS, avg HTTPS)3 |
60 000 |
SSL Inspection CPS (IPS, avg. HTTPS)3 |
30 Million |
SSL Inspection Concurrent Session
(IPS, avg HTTPS)3 |
180 Gbps |
Application Control Throughput (HTTP 64K)2 |
112 Gbps |
CAPWAP Throughput ((HTTP 64K) |
300 |
Maximum Number of FortiSwitches
Supported |
8192 / 4096 |
Maximum Number of FortiAPs
(Total / Tunnel) |
20 000 |
Maximum Number of FortiTokens |
Active-Active, Active-Passive, Clustering |
High Availability Configurations |
Dimensions and Power |
6.89 x 17.13 x 26.10 |
Height x Width x Length (inches) |
177 x 437 x 665 |
Height x Width x Length (mm) |
90.83 lbs ( 41.2 kg) |
Weight |
Rack Mount, 4 RU |
Form Factor
(supports EIA/non-EIA standards) |
100–240V AC, 50/60 Hz |
AC Power Supply |
1622 W / 1938.2 W |
Power Consumption
(Average / Maximum) |
8.08A@240VAC |
AC Current (Maximum) |
6613.14 BTU/h |
Heat Dissipation |
Yes, Hot Swappable, 2+2 (AC), 1+1 (DC) |
Redundant Power Supplies |
80Plus Compliant |
Power Supply Efficiency Rating |
Hot Swappable |
Fan Tray |
Operating Environment and Certifications |
32°–104°F (0°–40°C) |
Operating Temperature |
-31°–158°F (-35°–70°C) |
Storage Temperature |
20%–90% non-condensing |
Humidity |
68.9 dBA |
Noise Level |
Front to Back |
Forced Airflow |
Up to 7400 ft (2250 m) |
Operating Altitude |
FCC Part 15 Class A, RCM, VCCI, CE, UL/cUL, CB |
Compliance |
USGv6/IPv6 |
Certifications |
Note: All performance values are “up to” and vary depending on system configuration.
1 IPsec VPN performance test uses AES256-SHA256.
2 IPS (Enterprise Mix), Application Control, NGFW and Threat Protection are measured
with Logging enabled.
3 SSL Inspection performance values use an average of HTTPS sessions of different
cipher suites.
4 NGFW performance is measured with Firewall, IPS and Application Control enabled.
5 Threat Protection performance is measured with Firewall, IPS, Application Control and
Malware Protection enabled.
6 Uses RSA-2048 certificate
* Requires Hyperscale Firewall License
** Operating at maximum temperature derates 1.5°C per 1000 ft (305 m)