飞塔网络产品 2017-02-21 10:53

FortiGate 1000D 为小型数据中心和园区网络提供52 Gbps 的防火墙吞吐量和极低的延迟,并且可以按需开启多种安全功能,还为设备扩展提供了极高的接口密度

FortiGate 1000D 为小型数据中心和园区网络提供52 Gbps 的防火墙吞吐量和极低的延迟,并且可以按需开启多种安全功能,还为设备扩展提供了极高的接口密度。 IPv6 Ready, 10 GE 接口和极高的VPN性能可以让企业用户时刻保持与网络同步进化。

 与此同时, FortiGate 1000D 还可以提供 8 Gbps 的下一代入侵防御能力,应用控制与反恶意软件,进行更深层的内容检查,识别更多应用、用户和设备。丰富的控制视图和清晰简明的报表,搭配灵活的策略引擎,提供给用户强大的网络可视化和控制能力。

 Fortinet 一直以来的性能优势依然在FortiGate 1000D上体现的淋漓尽致,依托于定制化的硬件,比如最新的FortiASIC™ NP6 和 CP8 处理器, 以及融合众多安全功能于一身的 FortiOS™ 5 网络安全平台。
为企业打造的高性能数据中心下一代防火墙
随着网络威胁的不断进化,以及网络带宽的快速增加,企业越来越需要能够同时进
化的高速、多功能的防火墙来随需保护企业的网络安全,不论是对于数据中心网络
还是园区网来说都是一样。
消除安全瓶颈
FortiGate 1000D 为小型数据中心和园区网络提供52 Gbps 的防火墙吞吐量和极低
的延迟,并且可以按需开启多种安全功能,还为设备扩展提供了极高的接口密度。
IPv6 Ready, 10 GE 接口和极高的VPN性能可以让企业用户时刻保持与网络同步进
化。
更强大的可视化
与此同时, FortiGate 1000D 还可以提供 8 Gbps 的下一代入侵防御能力,应用控制
与反恶意软件,进行更深层的内容检查,识别更多应用、用户和设备。丰富的控制
视图和清晰简明的报表,搭配灵活的策略引擎,提供给用户强大的网络可视化和控
制能力。
令人惊叹的性能
Fortinet 一直以来的性能优势依然在FortiGate 1000D上体现的淋漓尽致,依托于定制
化的硬件,比如最新的FortiASIC™ NP6 和 CP8 处理器, 以及融合众多安全功能于一身
的 FortiOS™ 5 网络安全平台。
高性能、高可靠性、安全
• 不论是数据中心场景还是企业
边界的下一代安全防护,均提
供极佳性能表现
• 顶尖的安全功能
• 防火墙功能模块灵活组合,可
部署于企业网络核心或网络边

• 低延迟、IPv6 Ready
• 可额外扩展高级威胁防御系统
以及终端接入强认证等等
关键特性与优势
52 Gbps 防火墙吞吐量,极低
延迟
10倍数据中心防火墙性能消除网络瓶颈
8 Gbps IPS 吞吐量5倍下一代防火墙性能提供多功能的内容深度检查
定制化 FortiASIC NP6 和 CP8 处
理器
最新的定制化处理器提供业界最佳的性价比,保
证安全与网络性能不妥协
高速、高接口密度2x 10 GE 和 32x GE 接口足以与您的网络共同进化,
避免安全成为业务发展瓶颈
顶尖的安全技术保护用户免遭高级威胁攻击
2
硬件
Interfaces
1. USB 管理接口
2. USB 接口
3. Console 接口
4. 2x GE RJ45 管理接口
5. 16x GE SFP 插槽
6. 16x GE RJ45 接口
7. 2x 10 GE SFP+ 插槽
网络处理器
应用了Fortinet 最新研发的FortiASIC NP6网络处理器芯片,协同FortiOS 5,可提供
的功能加速包括:
• 超级防火墙性能(IPv4/IPv6)、SCTP与多播流量,同时延迟率低于2微秒
• VPN、CAPWAP与IP通道加速
• 异常入侵防御,检验和卸载与数据包分片
• 流量控制与优先列队
内容处理器
FortiASIC CP8 内容处理器主要工作于外向的流量,可提供高速的加密与内容检测服
务包括:
• 基于签名的内容检测加速
• 加密解密卸载流量
高密接口提供强大互联能力
高速互联能力对网络来说是至关重要的,因此作为网络安全的守护者,防火墙必须
要具备极强的网络能力。FortiGate 1000D 提供2个10 GE 插槽 ,以及32个GE接口可以
让用户可以通过防火墙直接扩展网络接入能力,而不需要其他额外设备。
Powered by
FortiASICs
• 定制的FortiASIC™处理器提供
加速检测恶意内容,支持数千
兆的性能
• 其他安全技术不能够防护当前
广泛的基于内容和基于连接的
威胁,因为他们依赖于通用
CPU,引起严重的性能缺口
• FortiASIC专用芯片提供高性能
的安全保护,通过众多第三方
机构的严苛测试,确保您的网
络安全设备不再是网络瓶颈
3
部署
数据中心核心防火墙
企业在数据中心部署搭载NP(网络处理器)6的FortiGate 1000系列防火墙,将会获得超强的安全保护能力以及业界顶尖的性能,最新的FortiGate 1000D能够提供超乎想象的吞吐量和低延迟,在安全、灵活性、可扩展性以及管理能力方面均能够获得极佳的体验,并且只是在单一平台上。高密度万兆接口,让企业不用担心防火墙时刻被网络进化所淘汰。同时,搭载最新的FortiOS操作系统,FortiGate 1000系列还具备虚拟化能力以适应云计算场景的应用。并且支持下一代数据中心架构,能够满足多租户需求,所提供的API能够进行快速编排和简单与第三方生态系统集成。
中型企业边界防火墙
Fortinet 的中端防火墙是成长型企业的完美选择,因为能够提供给他们足够的敏捷性和高性能的网络安全。FortiGate 1000D 不但提供超出预期的良好保护能力,它们还适用于整合其他安全组件。这使组织能够显著降低的TCO,简化了网络。不像其他NGFW(下一代防火墙),FortiGate 由FortiASIC 提供安全无妥协的性能动力。它们运行在世界上众多的知名企业 ,能够满足每个组织的独特需求,全都依赖FortiOS 这款最先进的安全操作系统。更多先进的功能,如集成的端点控制和令牌服务器可以帮助企业快速部署增强安全性和管理移动办公的员工,同时基于设备的策略部署,以实现安全BYOD。
FortiGate 作为数据中心核心防火墙部署
FortiGate 作为中型企业边界防火墙部署
4
特性
经过行业验证的安全性
与其它竞争产品相比,运行FortiOS的FortiGate拥有更多的第三方行业评测机构的证书,这保证该产品的功能质量,并为您提供一流的保护。
简单易用
管理员的配置错误通常被认为是企业安全保护中最薄弱的环节。通过简单而创新的用户界面,FortiOS 能够帮助降低运营成本,减少IT人员的工作量以及错误率。同时,直观的单窗格管理能够确保一致的政策创建和执行,并帮助最大限度地减小部署和配置挑战。
全面的可视性
FortiView提供更好的流量可视性,并提供对用户、设备、应用程序和敏感数据的更一致、更细粒度的控制。仪表板设备还允许管理员快速查看和了解实时网络活动和威胁情况。另外,企业还可以查看全面的背景知识,例如设备类型和带宽使用情况。详细的日志提供了深刻的网络洞见,通过FortiGate设备产生的全面报告有助于企业准确地把握网络情况的趋势。
强大的策略管理
可根据自己的喜好选择两种类型的策略管理方式:全局和局部视图。策略对象可以很容易地在策略表中编辑,复制或移动。强大的管理功能包括策略对象的搜索,标记,排序和过滤。
与FortiManager设备集成时,可以设置复杂的政策实施和配置工作流程,以满足合规性和操作要求的能力。该FortiManager设备还提供了日志记录,并且简化并降低总体拥有成本报告模块。
基于身份执行策略
FortiOS支持本地和远程认证服务,如LDAP,RADIUS和TACACS+来识别用户并应用相应的访问策略和安全配置文件。它可以简化基于身份的实现,并提供单点登录功能的无缝用户授权体验。FortiOS具有较强的PKI和基于证书的认证服务,同时还集成了内部双因素身份认证服务器进行额外的安全性。为了解决如今普遍使用个人设备带来的安全问题,FortiOS提供状态监控,即让用户设置更智能的安全策略最先进的设备识别能力。
先进的应用程序控制
在目前的Web 2.0和云环境中,识别应用程序并执行相关的政策是至关重要的功能。FortiOS提供细粒度控制,并能够识别超过3000个应用程序--即使是在加密通道的应用程序。它还可以提供安全保护,以抵御很容易规避传统防火墙的复杂的僵尸网络活动。
高级入侵防护
FortiGuard入侵防御服务拥有超过8000个IPS签名,并持续为用户更新最新的威胁信息来对付网络级的威胁。Fortinet下一
细粒度的设置提供强大的应用控制能力
5
FortiGuard 安全服务 & FortiCare 售后支持
• 顶尖的安全专家
我们拥有200余位安全研究人员,以及庞大的数据收
集系统,在世界范围内多个国家部署最先进的分析系
统检查最新的网络违法犯罪活动和技术,提供适合您
的组织的实时保护。通过第三方评估,我们的产品和
技术得到了很高的评价,通过我们不断进行的安全更
新,您可以放心应对不断变化的复杂的或有针对性的
威胁。
• 世界级支持团队
让您的网络正常运行,并能够快速解决问题是至关重
要的。我们团队拥有快速响应的资深技术支持工程
师,再加上全面的资源,随时准备满足您的关键需
求。另外,Fortinet公司还提供各种支持服务的,满足
您的组织和项目需求。
特性
FortiView — 实时查询插件和下钻信息面板
代IPS技术可以在应用程序层保护网络,帮助抵御可规避安全
技术的高级攻击。通过分析背景信息和行为,该技术还可以阻
止未知零日攻击损坏关键数字资产和服务,哪怕 这些攻击还
没有签名特征存在。
不只是下一代防火墙
我们的Web安全网关功能允许您阻止最终用户在不知情的访问
恶意网站,保护公司隐私信息不被暴露在互联网上,并维持一
个安全和高效的工作环境。实时仪表板为管理员提供可视化的
最终用户活动,同时丰富的报告不断执行最新的更新。高级
策略引擎为您提供所需的高级工具,例如基于时间的配额,用
户策略重写等等。认识到尽管所有最新的安全控制都部署了,
有针对性的高级威胁仍可能成为漏网之鱼,因此企业有必要增
加额外层面的检查,在补充建立的威胁防御应该专注于先进的
威胁检测。通常被称为“沙盒”或违规检测,Fortinet 提供内
部部署和基于云的选项来扩展你的下一代防火墙。