FortiGate 100E Series предлагают возможности межсетевого экрана нового поколения для средних и крупных предприятий c гибкими возможностями для развертывания подходящими для кампуса или филиала предприятия. Реализуют защиту от киберугроз с помощью процессоров сетевой безопасности, обеспечивающих высокую производительность, высокую эффективность глубокой инспекции сетевого трафика.
FortiGate® 100E Series
FortiGate 100E, 101E, 100EF, 140E и 140E-POE
Безопасность
- Защита от известных эксплойтов, зловредного программногообеспечения, вредоносных сетевых ресурсов с помощью аналитики служб FortiGuard Labs.
- Определение множества приложений, в том числе облачных, для глубокого анализа сетевого трафика.
- Обнаружение неизвестных атак с использованием динамического анализа и обеспечение автоматизированного подавления направленных атак
Производительность
- Обеспечение лучшей в индустрии производительности защиты от угроз и сверхнизкой задержки благодаря специально разработанному процессору безопасности (SPU).
- Обеспечение лучшей в индустрии производительности при анализе зашифрованного SSL-трафика.
Сертификация
- Независимо протестированы и проверены на предмет лучшей эффективности в обеспечении сетевой безопасности и производительности.
- Получена уникальная сертификация от таких сторонних организаций, как NSS Labs, ICSA, Virus Bulletin и AV Comparatives.
Сетевая конфигурация
- Поддерживают широкий набор технологий в маршрутизации,коммутации, беспроводных сетях, демонстрируют высокую производительность и возможности IPsec VPN.
- Поддерживают гибкие сценарии развертывания, включая Межсетевой экран нового поколения и Secure SD-WAN.
Управление
- Унифицированный вид управления (Single Pane of Glass with Network Operations Center (NOC) обеспечивает угол обзора в 360 градусов для быстрого разрешения возникших проблем.
- Встроенный предопределенный чеклист на соответствие требованиям безопасности анализирует внедренную конфигурацию на предмет соответствия лучшим практикам в обеспечении сетевой безопасности.
Матрица безопасности
- Реализует глубокую интеграцию продуктов Fortinet и ее партнеров для реализации совместной сетевой защиты End-to- End от киберугроз для всей инфраструктуры компании.
- Автоматически строит визуализацию топологии сети, которая обнаруживают устройства IoT и обеспечивает полный обзор продуктов партнеров Fortinet и Fabric-ready.
Межсетевой экран | IPS | NGFW | Защита от угроз | Интерфейсы |
---|---|---|---|---|
7.4 Гбит/с | 500 Мбит/с | 360 Мбит/с | 250 Мбит/с | Различные слоты GE RJ45, GE SFP | PoE/+ Варианты |
Подробнее см. В таблице Технических характеристик
РАЗВЕРТЫВАНИЕ
Межсетевой экран нового поколения(NGFW)
- Объединяет возможности защиты от угроз в одно высокопроизводительное устройство защиты сети
- Уменьшает сложность за счет создания топологии кампуса и обеспечения детальной видимости устройств, пользователей и информации об угрозах
- Выявляет и предотвращает угрозы с помощью мощного средства предотвращения вторжений, помимо порта и протокола, которое проверяет фактическое содержимое вашего сетевого трафика
- Обеспечивает высочайшую в индустрии производительность проверки SSL с использованием обязательных в отрасли шифров
- Активно обнаруживает вредоносные неизвестные угрозы с помощью интегрированной облачной службы «песочницы»
Безопасность SD-WAN
- Безопасный прямой доступ в Интернет для облачных приложений для увеличения задержки и снижения затрат на WAN
- Эффективные, экономичные и высокопроизводительные средства предотвращения угроз
- WAN Path Controller и Link Health Monitoring для повышения производительности приложений
- Процессор безопасности обеспечивает лучшую в индустрии производительность IPSEC VPN и SSL Inspection
- Централизованное управление и развертывание Zero Touch.
Развертывание FortiGate 100E в кампусе (NGFW)
Развертывание FortiGate 100E в офисе филиала (Secure SD-WAN)
АППАРАТНОЕ ОБЕСПЕЧЕНИЕ
FortiGate 100E/101E
Интерфейсы
- USB-порт
- Консольный порт
- 2x порта GE RJ45 MGMT/DMZ
- 2x порта GE RJ45 WAN
- 2x порта GE RJ45 HA
- 14x портов GE RJ45
- 2x GE RJ45/SFP Разделяемая среда
FortiGate 100E/101E
FortiGate 140E
Интерфейсы
- USB-порт
- Консольный порт
- 2x порта GE RJ45 MGMT/DMZ
- 2x порта GE RJ45 WAN
- 2x порта GE RJ45 HA
- 8x портов GE RJ45
- 8x слотов GE SFP
Интерфейсы
- USB-порт
- Консольный порт
- 2x порта GE RJ45 MGMT/DMZ
- 2x порта GE RJ45 WAN
- 38x портов GE RJ45
- 2x слота GE SFP DMZ
Работает на SPU SoC3
- Объединение ЦП на основе RISC с Собственным Fortinet блоком обработки безопасности (SPU) контента и сетевых процессоров для непревзойденной производительности
- Упрощение дизайна устройства и обеспечение непревзойденной производительности для небольших сетей
- Поддержка ускорения межсетевого экрана для пакетов всех размеров для максимальной пропускной способности
- Обеспечение ускоренной обработки контента UTM для превосходной производительности и защиты
- Ускорение производительности VPN для высокоскоростного и безопасного удаленного доступа
FortiGate 140E-POE
Интерфейсы
- USB-порт
- Консольный порт
- 2x порта GE RJ45 MGMT/HA
- 2x порта GE RJ45 WAN
- 14x портов GE RJ45
- 24x порта GE RJ45 POE
- 2x слота GE SFP DMZ
Резервный источник питания
Резервирование источника питания имеет важное значение в работе критически важных сетей. FortiGate 100E Series предлагает возможность подключения к внешнему устройству с резервным источником питания — FortiRPS 100, предназначенному для повышения доступности сети и времени безотказной работы.
МАТРИЦА БЕЗОПАСНОСТИ FORTINET
Матрица безопасности
Структура Матрицы Безопасности позволяет динамически расширять и адаптировать систему безопасности по мере добавления новых рабочих нагрузок и данных. Безопасность легко отслеживает и защищает данные, пользователей и приложения когда они перемещаются между IoT, устройствами и облачными средами по всей сети.
FortiGates — это основа Матрицы Безопасности, расширяющая безопасность за счет прозрачности и контроля путем тесной интеграции с другими продуктами безопасности Fortinet и решениями для партнеров Fabric-ready.
FortiOS
Управляйте всеми функциями защиты и сетевыми функциями в пределах всей платформы FortiGate с помощью одной интуитивной операционной системы. Сократите эксплуатационные расходы и сэкономьте время благодаря консолидированной платформе безопасности нового поколения.
- Абсолютно консолидированная платформа с одной ОС для всех сервисов безопасности, сетевых служб и любых платформ FortiGate.
- Не имеющая аналогов защита: рекомендованная компанией NSS Labs , прошедшая сравнительное тестирование VB100, сертифицированная независимой лабораторией AV Comparatives и ICSA.
- Контроль над тысячей приложений, блокировка новейших эксплойтов и фильтрация веб-трафика на основе рейтинга миллионов URL-адресов в режиме реального времени.
- Предотвращает, обнаруживает и смягчает мощные атаки за считанные минуты с помощью встроенного усовершенствованного модуля защиты от угроз.
- Решение сетевых задач посредством комплексных функций маршрутизации, коммутации и SD-WAN.
- Использует аппаратное ускорение SPU для повышения производительности системы безопасности.
Более подробная информация представлена в брошюре FortiOS на сайте www.fortinet.com
СЛУЖБЫ
FortiGuard™ Службы безопасности
Центр FortiGuard Labs занимается интеллектуальным анализом сетевых угроз в реальном масштабе времени и предоставляет комплексные обновления систем безопасности для всего диапазона решений Fortinet. Команда разработчиков, состоящая из аналитиков угроз безопасности, инженеров и компьютернотехнических экспертов, взаимодействует с ведущими мировыми организациями, занимающимися контролем угроз безопасности, поставщиками сетевых и защитных устройств, а также правоохранительными органами.
FortiCare™ Служба поддержки
Наша служба поддержки клиентов FortiCare обеспечивает глобальную техническую поддержку всех продуктов Fortinet. Мы способны удовлетворить потребности предприятий любого размера в любой стране мира, имея сеть поддержки клиентов в Северной и Южной Америке, Европе, Азии, на Ближнем Востоке.
ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ
FORTIGATE 100E | FORTIGATE 101E | FORTIGATE 100EF | FORTIGATE 140E | FORTIGATE 140E-POE | |
---|---|---|---|---|---|
Спецификация аппаратного обеспечения | |||||
Порты GE RJ45 | 14 | 14 | 8 | 38 | 14 |
Порты управления GE RJ45 /HA/DMZ | 1 / 2 / 1 | 1 / 2 / 1 | 1 / 2 / 1 | 1 / 1 / — | 1 / 1 / — |
Слоты GE SFP | — | — | 8 | 2 | 2 |
Порты GE RJ45 PoE/+ | — | — | — | — | 24 |
Порты GE RJ45 WAN | 2 | 2 | 2 | 2 | 2 |
Общие порты GE RJ45 или SFP | 2 | 2 | — | — | — |
USB-Порт | 1 | 1 | 1 | 1 | 1 |
Консольный порт | 1 | 1 | 1 | 1 | 1 |
Внутренняя память | — | 1x 480 Гб SSD | — | — | — |
Трансиверы в комплекте | 0 | 0 | 0 | 0 | 0 |
Производительность системы — Корпоративный трафик | |||||
Пропускная способность IPS 2 | 500 Мбит/с | ||||
Пропускная способность NGFW 2, 4 | 360 Мбит/с | ||||
Пропускная способность в режиме защиты от угроз 2, 5 | 250 Мбит/с | ||||
Производительность системы | |||||
Пропускная способность в режиме межсетевого экрана ( Пакеты 1518 / 512 / 64 байта, UDP) | 7.4 / 7.4 / 4.4 Гбит/с | ||||
Время задержки межсетевого экрана (UDP-пакеты 64 байта) | 3 μs | ||||
Пропуск. сп-ть в режиме межсетевого экрана (Пак./с) | 6.6 Mpps | ||||
Одновременные сеансы (TCP) | 2 млн | ||||
Новых сеансов/сек (TCP) | 30,000 | ||||
Политики межсетевого экрана | 10,000 | ||||
Пропускная способность IPsec VPN (512 байт) ¹ | 4 Гбит/с | ||||
Кол-во межшлюзовых туннелей IPsec VPN | 2,000 | ||||
Кол-во туннелей IPsec VPN типа «клиент-шлюз» | 10,000 | ||||
Пропускная способность SSL-VPN | 250 Мбит/с | ||||
Параллельные пользователи SSL-VPN (Рекомендуемый максимум, Туннельный режим) | 300 | ||||
Пропускная способность в режиме проверки SSL (IPS, сред. HTTPS) ³ | 130 Мбит/с | ||||
SSL Проверка CPS (IPS, сред. HTTPS) ³ | 130 | ||||
SSL Проверка одновременных сеансов (IPS, сред. HTTPS)³ | 125,000 | ||||
Пропускная способность в режиме управления приложениями (HTTP 64K) ² | 1 Гбит/с | ||||
Пропускная способность CAPWAP(1444 байта, UDP) | 1.5 Гбит/с | ||||
Виртуальные домены (по умолчанию / макс) | 10 / 10 | ||||
Максимальное количество поддерживаемых переключателей | 24 | ||||
Максимальное количество ТД FortiAP (Всего/Туннельный режим) | 64 / 32 | ||||
Макс. количество одноразовых паролей (FortiTokens) | 1,000 | ||||
Максимальное количество зарегистрированных FortiClients | 600 | ||||
Конфигурации высокой доступности | Активная-активная, активная-пассивная, кластеризация | ||||
Параметры | |||||
Высота х Ширина х Длина (дюймы) | 1.75 x 17 x 10 | 1.75 x 17 x 10 | 1.75 x 17 x 10 | 1.75 x 17 x 15.5 | 1.75 x 17 x 15.5 |
Высота х Ширина х Длина (мм) | 44.45 x 432 x 254 | 44.45 x 432 x 254 | 44.45 x 432 x 254 | 44.45 x 432 x 394 | 44.45 x 432 x 394 |
Форм-фактор | крепление в стойке, 1 RU | крепление в стойке, 1 RU | крепление в стойке, 1 RU | крепление в стойке, 1 RU | крепление в стойке, 1 RU |
Вес | 7.28 фунтов (3.3 кг) | 7.28 фунтов (3.3 кг) | 7.28 фунтов (3.3 кг) | 12.4 фунтов (5.6 кг) | 12.4 фунтов (5.6 кг) |
Примечание: Все указанные величины являются максимальными и могут изменяться в зависимости от конфигурации системы.
- Тест производительности IPsec VPN использует AES256-SHA256.
- IPS (Enterprise Mix), Контроль приложений, NGFW и Защита от угроз измеряются при включенном ведении журнала.
- Значения производительности SSL Inspection используют среднее количество сеансов HTTPS разных наборов шифров.
- Производительность NGFW измеряется при включенном брандмауэре, IPS и Контроле приложений.
- Производительность защиты от угроз измеряется при включенном брандмауэре, IPS, управлении приложениями и защите от вредоносных программ.
ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ
FORTIGATE 100E | FORTIGATE 101E | FORTIGATE 100EF | FORTIGATE 140E | FORTIGATE 140E-POE | |
---|---|---|---|---|---|
Среда | |||||
Требуемая мощность | 100–240V AC, 60–50 Гц | ||||
Максимальный ток | 100V / 1A, 240V / 0.5A | 100V / 1A, 240V / 0.5A | 100V / 1A, 240V / 0.5A | 100V / 0.4A | 100V / 5A |
Общий доступный бюджет мощности PoE * | — | — | — | — | 400 Вт |
Потребляемая мощность (средняя / максимальная) | 23.0 Вт / 25.5 Вт | 24.8 Вт / 27.5 Вт | 24.4 Вт / 26.9 Вт | 34.4 Вт / 40.0 Вт | 477.1 Вт / 500.0 Вт |
Теплоотдача | 87.0 БТЕ/час | 93.8 БТЕ/час | 91.8 БТЕ/час | 136.48 БТЕ/час | 1706.07 БТЕ/час |
Рабочая температура | 32–104°F (0–40°C) | ||||
Температура хранения | -31–158°F (-35–70°C) | ||||
Рабочая высота | До 7,400 футов ( 2,250 м) | ||||
Влажность | 10–90% без конденсации | ||||
Уровень шума | 40.4 dBA | 40.4 dBA | 40.4 dBA | 40.4 dBA | 57 dBA |
Соблюдение нормативных требований | FCC Часть 15B, Класс A, CE, RCM, VCCI, UL/cUL, CB, BSMI | ||||
Сертификации | ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN; IPv6 |
* Максимальная нагрузка на каждый порт PoE / + составляет 30 Вт (802.3at).
ИНФОРМАЦИЯ ДЛЯ ЗАКАЗА
Товар | Код товара | Описание |
---|---|---|
FortiGate 100E | FG-100E | 20x портов GE RJ45 (включая 2x портаWAN, 1x порт DMZ, 1x порт управл., 2x порта HA, 14x станционных портов), 2x разделяемая среда (пары) (включая 2x порта GE RJ45, 2x слота SFP ). Максимум точек FortiAP (Всего/Туннель) 64 / 32. |
FortiGate 101E | FG-101E | 20 x портовGE RJ45 (вкл. 2x портаWAN , 1x порт DMZ, 1x порт управл., 2x порта HA, 14x Станционных портов), 2x разделяема среда (пары)(вкл.2x порта GE RJ45 , 2x слота SFP ) 480 Гб внутр. памяти, Макс. точек FortiAP (Всего/Туннель) 64 / 32. |
FortiGate 100EF | FG-100EF | 14x портов GE RJ45 (вкл. 2xпорта WAN, 1x порт DMZ, 1x порт управл., 2x порта HA, 8x внутр. станц. портов), 8x портов SFP. Макс. точек FortiAP (Всего/Туннель) 64 / 32. |
FortiGate 140E | FG-140E | 42x порта GE RJ45 (вкл. 2x портаWAN, 1x порт управл., 1x порт HA, 38x Станционных портов), 2x слота GE SFP DMZ . Макс. точек FortiAP (Всего/Туннель) 64 / 32. |
FortiGate 140E-POE | FG-140E-POE | 42x порта GE RJ45 (включая 2x портаWAN , 1x порт управл., 1x порт HA , 24x порта RJ45 GE PoE/PoE+, 14x станцион.портов), 2x слота GE SFP DMZ. Макс. точек FortiAP (Всего/Туннель) 64 / 32. |
Аксессуары по отдельному заказу | ||
Внешний резервный источник питания АС | FRPS-100 | Внешний резервный источник питания АС до 4 единиц: FG-100/101E, FG-300C, FG-310B, FS-348B и FS-448B. До 2 ед-ц: FG-200B, FG-200D, FG-200/201E, FG-240D и FG-300D, FG-400D, FG-500D, FG-600D, FHV-500D, FDD-200B, FDD-400B, FDD-600B and FDD-800B. |
Модульный трансивер 1 GE SFP LX | FG-TRAN-LX | Модульный трансивер 1 GE SFP LX для всех систем со слотами SFP и SFP/SFP+ . |
Модульный трансивер 1 GE SFP RJ45 | FG-TRAN-GC | Модульный трансивер 1 GE SFP RJ45 для всех систем со слотами SFP и SFP/SFP+. |
Модульный трансивер 1 GE SFP SX | FG-TRAN-SX | Модульный трансивер 1 GE SFP SX для всех систем со слотами SFP и SFP/SFP+ . |
FortiGuard Bundle
Исследовательский центр FortiGuard Labs предоставляет комплекс услуг, расширяющих платформу сетевой безопасности FortiGate.
С помощью пакета подписок FortiGuard Enterprise Bundle можно легко оптимизировать функции защиты своего устройства FortiGate.
С помощью пакета подписок FortiGuard Enterprise Bundle можно легко оптимизировать функции защиты своего устройства FortiGate.
Пакеты | Защита от угроз | UTM | Защита предприятия |
---|---|---|---|
FortiCASB SaaS-only Service ^ | • | ||
FortiGuard Industrial Service ^ | • | ||
FortiGuard Security Rating Service* ^ | • | ||
FortiGuard Antispam | • | • | |
FortiGuard Web Filtering | • | • | |
FortiGuard Advanced Malware Protection (AMP) — Antivirus, Mobile Malware, Botnet, CDR*, Virus Outbreak Protection* и FortiSandbox Cloud | • | • | • |
Service* FortiGuard | • | • | |
IPS Service | • | ||
FortiCare + FortiGuard App Control Service | • | • | • |
* Доступно при использовании FortiOS 6.0.1 и выше ^ С новыми SKU Q3-2018