Pare-feu FortiGate 90G nouvelle-génération

Pare-feu FortiGate 90G nouvelle-génération
Détails:
Le FortiGate 90G est une passerelle de sécurité ultra-haute-performances-conçue par Fortinet pour les centres de données centraux des grandes entreprises, les sièges sociaux régionaux, les-réseaux de campus à haute densité et les frontières Internet. Alimenté par les processeurs de sécurité SPU propriétaires de 8e -génération de Fortinet et le système d'exploitation unifié FortiOS, il intègre profondément NGFW, SD-WAN natif, VPN, fourniture d'applications, capacités de gestion filaire et sans fil unifiées dans un appareil monté en rack 2U-.
Envoyez demande
Description
Envoyez demande

AITI Tech Limited est l'un des principaux fabricants et fournisseurs de pare-feu Fortigate 90g de nouvelle génération-. Avec plus de 20 ans d'expérience, nous vous invitons chaleureusement à acheter en gros un pare-feu de nouvelle génération Fortigate 90g bon marché en stock ici dans notre usine. Tous nos produits sont de haute qualité et à bas prix. Contactez-nous pour la liste de prix.

 

Positionnement du produit

Le FortiGate 90G est une passerelle de sécurité ultra-haute-performances-conçue par Fortinet pour les centres de données centraux des grandes entreprises, les sièges sociaux régionaux, les-réseaux de campus à haute densité et les frontières Internet. Alimenté par les processeurs de sécurité SPU propriétaires de 8e -génération de Fortinet et le système d'exploitation unifié FortiOS, il intègre profondément NGFW, SD-WAN natif, VPN, fourniture d'applications, capacités de gestion filaire et sans fil unifiées dans un appareil monté en rack 2U-. Grâce à l'accélération matérielle, il atteint des capacités de traitement du trafic à haute-concurrence et à faible-latence, ce qui en fait la solution phare-tout-en-un-pour créer un « réseau axé sur la sécurité-pour les réseaux fédérateurs avec une bande passante élevée et des exigences de sécurité-élevées.

product-1600-1600
product-1600-1600

 

product-794-794
product-1256-902

Configuration des ports matériels

24 ports fibre SFP+ 10G/1G (dont 8 prennent en charge les modules optiques 10G SFP+ ou 1G SFP), couvrant les exigences d'interconnexion à bande passante élevée-des liaisons principales

4 ports fibre QSFP+ 40 G, prenant en charge l'agrégation de base ou les ports d'accès au serveur haute-densité, permettant un échange de données à haut-débit au sein des centres de données

2 interfaces de gestion de console RJ45 (une comme port série de gestion, une prenant en charge la gestion-hors bande-), réalisant à la fois l'initialisation des appareils locaux et distants et le débogage de la configuration

1 x interface dédiée RJ45 FortiLink pour connecter directement les commutateurs FortiSwitch, permettant une gestion unifiée et une liaison politique de tous les appareils câblés sur le réseau

2 ports Ethernet RJ45 Gigabit pour la gestion des appareils en bande-, la synchronisation des journaux ou l'accès aux liens de sauvegarde

2 interfaces USB 3.0, prenant en charge les périphériques de stockage externes pour augmenter la capacité des journaux, ou connectant des modules 4G/5G pour réaliser des liens de sauvegarde sans fil

 

Technologies de base mises en œuvre

 

  • Adopte l'architecture SPU (Security Processing Unit) propriétaire de 8e-génération de Fortinet, avec une accélération matérielle du CP9 (processeur de contenu) et du NP8 (processeur réseau), combinée à un co-processeur de sécurité (SCP) dédié, réduisant considérablement la charge du processeur à usage général-et permettant une inspection approfondie-du trafic chiffré TLS 1.3. Il maintient une latence de transfert au niveau de la microseconde-même lorsque toutes les fonctionnalités de sécurité complètes sont activées simultanément.
  • Mesures de performances standard publiées officielles : débit de couche 4 du pare-feu de 100 Gbit/s, débit IPS de 45 Gbit/s, débit NGFW de 30 Gbit/s, débit de protection contre les menaces de 25 Gbit/s, débit VPN IPsec de 65 Gbit/s, prenant en charge 12 000 000 de sessions TCP simultanées et 1 000 000 de nouvelles sessions TCP par seconde.
  • Capacité SD-WAN native et transparente qui intègre de manière native toutes les fonctionnalités de sécurité NGFW dans le réseau étendu. Sans licences payantes supplémentaires, il prend en charge la sélection intelligente de chemin pour jusqu'à 32 liens, la détection de l'état des liens en temps réel-et l'optimisation dynamique de la qualité du service, en planifiant automatiquement le trafic principal de l'entreprise vers le lien optimal et en réalisant une commutation de chemin au niveau de la milliseconde-.
  • Prise en charge complète-série du routage dynamique avancé, y compris les fonctions BGP et OSPF, VPN IPsec et VPN SSL, avec un maximum de 2 000 tunnels IPsec de passerelle-à-passerelle et 1 000 canaux d'accès utilisateur VPN SSL, répondant aux exigences d'interconnexion cryptée à haut débit-entre plusieurs centres de données et succursales régionales.
  • Fonctionnalité de gestion FortiSwitch intégrée-qui peut contrôler de manière centralisée jusqu'à 128 commutateurs FortiSwitch ; capacité de contrôleur sans fil intégrée-qui peut gérer jusqu'à 512 points d'accès FortiAP (dont 256 prennent en charge le mode tunnel), réalisant un fonctionnement et une maintenance unifiés ainsi qu'une liaison de politiques pour tous les appareils filaires et sans fil sur le réseau.
  • Compatible avec l'outil de migration de configuration FortiConverter, qui peut importer en un clic les configurations principales de pare-feu tiers existants-, raccourcissant ainsi considérablement le cycle de déploiement des nouveaux appareils. Associé au mécanisme de mise à jour du micrologiciel synchronisé à l'échelle mondiale de Fortinet, il garantit un fonctionnement stable à long terme de l'appareil.
  • Entièrement intégré à l'architecture de sécurité unifiée Fortinet Security Fabric, se connectant de manière transparente aux plateformes de gestion centralisée FortiManager, FortiAnalyzer et FortiPortal pour réaliser une distribution unifiée des politiques, un stockage centralisé des journaux et une visualisation globale de la situation de sécurité pour tous les appareils du réseau, prenant en charge l'orchestration et la réponse automatisées de la sécurité.
  • Prend en charge le déploiement de veille actif-à haute disponibilité-(modes A-P, A-A), réalisant la synchronisation de l'état et l'équilibrage de la charge du trafic entre deux appareils via des ports HA dédiés. Il peut effectuer un basculement en quelques millisecondes lorsqu'un seul appareil tombe en panne, évitant ainsi les interruptions d'activité causées par des points de défaillance uniques et répondant aux exigences de fonctionnement de haute fiabilité-des sites principaux.
  • Prend en charge les emplacements matériels extensibles, qui peuvent en outre étendre les cartes d'interface 40G/100G et les cartes de stockage SSD, répondant ainsi aux futurs besoins d'expansion de l'entreprise en matière de bande passante et de stockage de journaux.

 

Fonctionnalités de sécurité de base

1. Système de prévention des intrusions (IPS) intégré-à ultra-hautes-performances, capable d'identifier et de bloquer plus de 10 000 attaques de vulnérabilité, vers, attaques DDoS et comportements d'intrusion réseau connus en temps réel, couvrant les menaces-dimensionnelles complètes au niveau des couches réseau et applicatives, avec un débit IPS allant jusqu'à 45 Gbit/s.
2.Intégré aux services mondiaux de renseignement sur les menaces basés sur l'IA de FortiGuard{{1}, exploitant les moteurs d'apprentissage automatique pour synchroniser automatiquement-les bases de données virales mises à jour en temps réel et les bibliothèques de signatures de menaces, offrant ainsi-une défense en temps réel contre les ransomwares, les vulnérabilités Zero-day et les variantes de logiciels malveillants, avec un débit de protection contre les menaces allant jusqu'à 25 Gbit/s.
3. Prend en charge l'inspection approfondie bidirectionnelle des paquets, en effectuant une analyse de contenu-dimensionnelle sur toutes les versions du trafic chiffré, y compris TLS 1.3, en identifiant et en bloquant les activités malveillantes cachées dans le trafic chiffré HTTPS, avec un débit d'inspection approfondie SSL allant jusqu'à 30 Gbit/s.
4. Moteur antivirus hautes performances-intégré à protocole-hautes-qui couvre le filtrage des virus pour les protocoles courants, notamment HTTP, FTP, SMTP, POP3, IMAP et SMB, empêchant efficacement les virus de se propager sur l'intranet via des chemins tels que les téléchargements Web, la transmission d'e-mails et le partage de fichiers internes.
5. Intégré aux fonctions de filtrage Web, de contrôle des applications et de filtrage DNS, avec un débit de contrôle des applications allant jusqu'à 60 Gbps. Il peut contrôler avec précision les comportements d'accès au Web des employés et les autorisations d'utilisation pour plus de 10 000 applications, évitant ainsi les risques de sécurité liés aux sites Web de phishing et aux applications non-professionnelles à partir de la source.
6. Prend en charge la fonctionnalité native Zero Trust Network Access (ZTNA), attribuant dynamiquement des autorisations minimales en fonction de l'identité de l'utilisateur, de l'état de l'appareil et des scénarios d'accès, réalisant ainsi un accès sécurisé tenant compte de l'identité sans exposer les principales ressources intranet à l'Internet public.
7. Prend en charge la division des domaines virtuels, avec un maximum de 100 domaines de sécurité virtuels indépendants, réalisant une isolation logique du réseau entre différents départements commerciaux et différents locataires, répondant aux exigences de sécurité différenciées de la protection des partitions multi-services et du fonctionnement multi-locataires.
8. Livré avec un-assistant de sécurité génératif intégré qui peut effectuer automatiquement l'analyse des journaux de sécurité, le jugement des événements de menace et la génération de politiques de réponse, réduisant ainsi considérablement le seuil d'opération de sécurité pour les grands sites et améliorant l'efficacité de la réponse aux menaces.
9. Prend en charge l'authentification à deux facteurs FortiToken-, avec un maximum de 5 000 jetons liés, fournissant une vérification d'identité solide pour l'accès VPN, la connexion de l'administrateur et l'accès au système principal afin d'empêcher tout accès non autorisé causé par une fuite de compte.
10. Capacité avancée de détection de sandbox des menaces intégrée, qui peut effectuer une analyse dynamique du comportement sur des fichiers suspects inconnus, identifier les programmes malveillants du jour zéro qui ne peuvent pas être couverts par les bibliothèques de signatures traditionnelles et former un système de protection de sécurité en boucle fermée de "réponse de détection de - de défense -".
11. Prend en charge l'isolation de sécurité au niveau matériel-, réalisant la gestion des clés, le stockage des certificats et les opérations de cryptage/déchiffrement via des puces de sécurité dédiées, empêchant ainsi le vol ou la falsification malveillante des données sensibles.

étiquette à chaud: renforcer le pare-feu 90g nouvelle-génération, renforcer les fournisseurs de pare-feu 90g nouvelle-génération

Envoyez demande
Envoyez demande