Với yêu cầu băng thông mạng tăng gấp đôi sau mỗi 18 tháng và sự gia tăng của các mối đe dọa mạng tinh vi, các tổ chức doanh nghiệp có văn phòng chi nhánh lớn biết rằng họ cần bảo mật mạng tốc độ cao cũng mang lại hiệu quả bảo mật thế hệ tiếp theo cao.
Hiệu suất tường lửa thế hệ tiếp theo gấp 5 lần
TƯỜNG LỬA FORTINET 900D mang lại hiệu suất vượt trội thông qua sự kết hợp của bộ xử lý FortiASIC™ chuyên dụng, mật độ cổng cao với 10 cổng GE và các tính năng bảo mật hợp nhất từ hệ điều hành FortiOS™. Nó mang lại hiệu suất tường lửa thế hệ tiếp theo tốt hơn gấp 5 lần so với các sản phẩm thay thế và cung cấp mức giá/hiệu suất tốt nhất trong ngành.
Khả năng hiển thị sâu hơn và bảo mật được xếp hạng hàng đầu
Hiệu suất ngăn chặn mối đe dọa mang tính đột phá này cho phép các tổ chức chạy khả năng ngăn chặn xâm nhập và kiểm soát ứng dụng được NSS Labs đề xuất và khả năng chống phần mềm độc hại được chứng nhận VB100 để kiểm tra sâu hơn. Các báo cáo và chế độ xem bảng điều khiển phong phú cùng với một công cụ chính sách linh hoạt cung cấp khả năng hiển thị và kiểm soát để trao quyền cho nhân viên mà vẫn đảm bảo an toàn cho doanh nghiệp của bạn.
Cuối cùng, các tính năng này của Nền tảng bảo mật mạng FortiGate FortiOS thường xuyên được xác thực bằng các thử nghiệm độc lập trong thế giới thực và liên tục nhận được xếp hạng vượt trội về hiệu quả bảo mật.
Các tính năng và lợi ích
Phần cứng:
giao diện |
---|
1. Cổng quản lý USB |
2. Cổng USB |
3. Cổng điều khiển |
4. 2 cổng quản lý GE RJ45 |
5. Khe cắm GE SFP 16x |
6. Cổng RJ45 16x GE |
7. Khe cắm 2x 10 GE SFP+ |
Bộ xử lý mạng
Bộ xử lý mạng FortiASIC NP6 mới, mang tính đột phá của Fortinet hoạt động nội tuyến với các chức năng của FortiOS mang lại:
- Hiệu suất tường lửa vượt trội cho IPv4/IPv6, SCTP và lưu lượng phát đa hướng với độ trễ cực thấp xuống còn 3 micro giây
- Tăng tốc đường hầm VPN, CAPWAP và IP
- Ngăn chặn xâm nhập dựa trên sự bất thường, giảm tải tổng kiểm tra và chống phân mảnh gói
- Định hình giao thông và xếp hàng ưu tiên
Bộ xử lý nội dung
Bộ xử lý nội dung FortiASIC CP8 hoạt động bên ngoài luồng lưu lượng truy cập trực tiếp, cung cấp các dịch vụ kiểm tra nội dung và mật mã tốc độ cao bao gồm:
- Tăng tốc kiểm tra nội dung dựa trên chữ ký
- Giảm tải mã hóa và giải mã
Kết nối 10 GE
Kết nối tốc độ cao là điều cần thiết cho phân đoạn an ninh mạng. FortiGate 900D cung cấp 10 khe cắm GE giúp đơn giản hóa thiết kế mạng mà không cần dựa vào các thiết bị bổ sung để kết nối mong muốn.
Cung cấp bởi FortiASIC
- Bộ xử lý FortiASIC™ tùy chỉnh cung cấp sức mạnh mà bạn cần để phát hiện nội dung độc hại ở tốc độ nhiều Gigabit
- Các công nghệ bảo mật khác không thể bảo vệ chống lại nhiều mối đe dọa dựa trên kết nối và nội dung ngày nay vì chúng dựa trên các CPU đa năng, gây ra lỗ hổng hiệu suất nguy hiểm
- Bộ xử lý FortiASIC cung cấp hiệu suất cần thiết để chặn các mối đe dọa mới nổi, đáp ứng các chứng nhận nghiêm ngặt của bên thứ ba và đảm bảo rằng giải pháp bảo mật mạng của bạn không trở thành nút cổ chai mạng
Phần mềm
FortiOS
FortiOS giúp bạn bảo vệ tổ chức của mình trước các mối đe dọa nâng cao, định cấu hình và triển khai bảo mật mạng nhanh hơn cũng như xem sâu những gì đang xảy ra bên trong mạng của bạn. Nó cho phép tổ chức thiết lập các chính sách cụ thể cho các loại thiết bị, người dùng và ứng dụng có khả năng bảo mật hàng đầu trong ngành. FortiOS tận dụng FortiASIC tùy chỉnh và kiến trúc Xử lý đường dẫn tối ưu của FortiGate để mang lại hiệu suất thông lượng nhanh hơn gấp 5 lần. Về bản chất, FortiOS mang lại:
- Bảo mật toàn diện — Kiểm soát hàng nghìn ứng dụng và ngăn chặn nhiều mối đe dọa hơn với IPS được NSS Labs đề xuất, hộp cát, phần mềm chống phần mềm độc hại được chứng nhận VB100, v.v.
- Khả năng hiển thị và kiểm soát vượt trội — Luôn nắm quyền kiểm soát với khả năng hiển thị phong phú đối với lưu lượng truy cập mạng, kiểm soát chính sách chi tiết cũng như quản lý mạng và bảo mật trực quan, có thể mở rộng.
- Khả năng kết nối mạng mạnh mẽ — Tối ưu hóa mạng của bạn với khả năng chuyển đổi và định tuyến mở rộng, tính khả dụng cao, tối ưu hóa mạng WAN, bộ điều khiển WiFi nhúng và một loạt các tùy chọn ảo.
- Tường lửa thế hệ tiếp theo được tăng tốc phần cứng nhanh hơn gấp 5 lần mang lại tỷ lệ hiệu suất/giá tốt nhất trong phân khúc
- Mật độ cổng tích hợp cao mang lại tính linh hoạt và khả năng mở rộng tối đa
- NSS Labs Đề xuất NGFW và NGIPS với bảo mật hợp nhất mang lại khả năng bảo vệ được xếp hạng cao nhất
- Kiểm soát ứng dụng cộng với nhận dạng và thực thi chính sách dựa trên thiết bị cung cấp khả năng bảo vệ chi tiết hơn
- Giao diện quản lý trực quan cho phép khả năng hiển thị rộng và sâu có quy mô từ một FortiGate đơn lẻ đến hàng nghìn
Phụ kiện & phụ tùng tùy chọn
Bảng 2 hiển thị các phụ kiện hoặc phụ tùng tùy chọn của FG-900D .
Phụ kiện & phụ tùng tùy chọn | Mã sản phẩm | Sự miêu tả |
1 Mô-đun thu phát GE SFP LX | FG-TRAN-LX | 1 mô-đun thu phát GE SFP LX cho tất cả các hệ thống có khe cắm SFP và SFP/SFP+ |
1 Mô-đun thu phát GE SFP RJ45 | FG-TRAN-GC | 1 mô-đun thu phát GE SFP RJ45 cho tất cả các hệ thống có khe cắm SFP và SFP/SFP+ |
1 Mô-đun thu phát GE SFP SX | FG-TRAN-SX | 1 mô-đun thu phát GE SFP SX cho tất cả các hệ thống có khe cắm SFP và SFP/SFP+ |
Mô-đun thu phát 10 GE SFP+, Tầm ngắn | FG-TRAN-SFP+SR | Mô-đun thu phát 10 GE SFP+, phạm vi ngắn cho tất cả các hệ thống có khe cắm SFP+ và SFP/SFP+ |
Mô-đun thu phát 10 GE SFP+, Tầm xa | FG-TRAN-SFP+LR | Mô-đun thu phát 10 GE SFP+, tầm xa cho tất cả các hệ thống có khe cắm SFP+ và SFP/SFP+ |
Cáp kết nối trực tiếp chủ động GE SFP+ 10m / 32,8 ft | SP-CÁP-ADASFP+ | Cáp gắn trực tiếp chủ động GE SFP+ 10m / 32,8 ft cho tất cả các hệ thống có khe cắm SFP+ và SFP/SFP+ |
Nguồn điện xoay chiều | SP-FXX1000D | Nguồn điện xoay chiều choFG-900D ,FG-1000D và FXX-1000D |
So sánh với mục tương tự
Bảng 3 cho thấy sự so sánh giữa FG-900D và FG-600D.
Mã sản phẩm | FG-900D | FG-600D |
Tường lửa | 52Gbps | 36 Gbps |
IPS | 4,2Gbps | 4Gbps |
NGFW | 4Gbps | 3,8Gbps |
Bảo vệ khỏi mối đe dọa | 3Gbps | 3Gbps |
Giao diện | 2 khe cắm 10GE SFP+
16 khe cắm GE SFP 16 cổng GE RJ45 2 x cổng quản lý GE RJ45 |
2 khe cắm 10GE SFP+
8 khe cắm GE SFP 8 cổng GE RJ45 2 x cổng quản lý GE RJ45 |
Thông số kỹ thuật:
Thông số kỹ thuật FG-900D |
|
Kiểu | ĐẠI HỘI 900D |
Giao diện và Mô-đun |
|
Tăng tốc phần cứng | 10 |
Khe cắm GE SFP+ | 2 |
Khe cắm GE SFP được tăng tốc phần cứng | 16 |
Cổng RJ45 GE được tăng tốc phần cứng | 16 |
Quản lý GE RJ45 / Cổng HA | 2 |
Cổng USB (Máy khách/Máy chủ) | 1 / 2 |
Cổng điều khiển | 1 |
Lưu trữ trên tàu | 1x 256 GB SSD bao gồm |
Máy thu phát | 0 |
Hiệu suất hệ thống — Hỗn hợp lưu lượng doanh nghiệp |
|
Thông lượng IPS | 4,2Gbps |
Thông lượng NGFW | 4Gbps |
Thông lượng bảo vệ mối đe dọa | 3Gbps |
Hiệu suất và công suất hệ thống |
|
Thông lượng tường lửa IPv4 (1518 / 512 / 64 byte, UDP) | 52/52/33Gbps |
Thông lượng tường lửa IPv6 (1518 / 512 / 86 byte, UDP) | 52/52/33Gbps |
Độ trễ tường lửa (64 byte, UDP) | 3 μs |
Thông lượng tường lửa (Gói mỗi giây) | 49,5 Mpps |
Phiên đồng thời (TCP) | 11 triệu |
Phiên mới/Giây (TCP) | 280.000 |
Chính sách tường lửa | 10.000 |
Thông lượng VPN IPsec (512 byte) | 25Gbps |
Đường hầm VPN IPsec từ cổng đến cổng | 2.000 |
Đường hầm VPN IPsec từ máy khách đến cổng | 50.000 |
Thông lượng SSL-VPN | 3,6Gbps |
Người dùng SSL-VPN đồng thời (Khuyến nghị tối đa, Chế độ đường hầm) | 10.000 |
Thông lượng kiểm tra SSL (IPS, HTTPS trung bình) | 3,9Gbps |
Kiểm tra SSL CPS (IPS, HTTPS trung bình) | 2.400 |
Kiểm tra SSL Phiên đồng thời
(IPS, HTTPS trung bình) |
800,00 |
Thông lượng kiểm soát ứng dụng (HTTP 64K) | 10Gbps |
Thông lượng CAPWAP (1444 byte, UDP) | 11Gbps |
Tên miền ảo (Mặc định / Tối đa) | 10 / 10 |
Số lượng FortiSwitch tối đa được hỗ trợ | 64 |
Số lượng FortiAP tối đa (Tổng cộng / Đường hầm) | 1024 / 512 |
Số lượng FortiToken tối đa | 5.000 |
Số lượng tối đa FortiClient đã đăng ký | 2.000 |
Cấu hình có tính khả dụng cao | Chủ động-Chủ động, Chủ động-Thụ động, Phân cụm |
Kích thước và công suất |
|
Chiều cao x Chiều rộng x Chiều dài | 1,75 x 17,22 x 18,24 inch
44,45 x 437,5 x 463,2mm |
Yếu tố hình thức | 1 ĐÔ LA |
Nguồn điện xoay chiều | 100–240V AC, 60–50 Hz, 300 W Dự phòng |
Tiêu thụ điện năng (Trung bình / Tối đa) | 135W / 187,2W |
Hiện tại (Tối đa) | 100V/5A, 240V/3A |
Tản nhiệt | 638,75 BTU/giờ |
Nguồn điện dự phòng | Có (Có thể hoán đổi nóng) |
Môi trường hoạt động và chứng nhận |
|
Nhiệt độ hoạt động | 32–104°F (0–40°C) |
Nhiệt độ lưu trữ | -31–158°F (-35–70°C) |
Độ ẩm | 10–90% không ngưng tụ |
Mức độ tiếng ồn | 49,9 dB |
Độ cao hoạt động | Lên đến 7.400 ft (2.250 m) |
Sự tuân thủ | FCC Phần 15 Loại A, C-Tick, VCCI, CE, UL/cUL, CB |
Chứng nhận | Phòng thí nghiệm ICSA: Tường lửa, IPsec, IPS, Chống vi-rút, SSL-VPN; USGv6/IPv6 |
PHÂN PHỐI TƯỜNG LỬA
TƯỜNG LỬA ( FIREWALL ) LÀ GÌ ?
Tường lửa hay firewall là một hệ thống bảo mật mạng giám sát và kiểm soát lưu lượng mạng đến và đi dựa trên các quy tắc bảo mật được xác định trước.Một tường lửa thường thiết lập một rào cản giữa một mạng nội bộ đáng tin cậy và mạng bên ngoài không tin cậy, giúp tạo ra 1 bức tường thành kiên cố để bảo vệ toàn bộ hệ thống máy tính.
Tường Lửa Được Phân Thành Những Loại Nào ?
Tường lửa thường được phân loại thành Tường lửa mạng hay tường lửa dựa trên máy chủ. Tường lửa mạng lọc lưu lượng giữa hai hoặc nhiều mạng và chạy trên phần cứng mạng. Tường lửa dựa trên máy chủ chạy trên máy tính chủ và kiểm soát lưu lượng mạng vào và ra khỏi các máy đó. Chúng cũng được phân loại thành tường lửa bảo vệ để bảo vệ an ninh cho máy tính cá nhân hay mạng cục bộ, tránh sự xâm nhập, tấn công từ bên ngoài và tường lửa ngăn chặn thường do các nhà cung cấp dịch vụ Internet thiết lập và có nhiệm vụ ngăn chặn không cho máy tính truy cập một số trang web hay máy chủ nhất định, thường dùng với mục đích kiểm duyệt Internet.
Khi phân loại theo các tầng giao thức nơi giao thông dữ liệu có thể bị chặn, có ba loại tường lửa chính:
- Tường lửa tầng mạng. Ví dụ iptables.
- Tường lửa tầng ứng dụng. Ví dụ TCP Wrappers.
- Tường lửa ứng dụng. Ví dụ: hạn chế các dịch vụ ftp bằng việc định cấu hình tại tệp /etc/ftpaccess.
NHƯỢC ĐIỂM KHI SỬ DỤNG TƯỜNG LỬA !
- Sử dụng tường lửa cần phải xử lý một lượng lớn thông tin nên việc xử lý lọc thông tin có thể làm chậm quá trình kết nối của người kết nối.
- Việc sử dụng tường lửa chỉ hữu hiệu đối với những người không thành thạo kỹ thuật vượt tường lửa, những người sử dụng khác có hiểu biết có thể dễ dàng vượt qua tường lửa bằng cách sử dụng các proxy không bị ngăn chặn.
TƯỜNG LỬA MUA HÃNG NÀO DÙNG TỐT ?
Hiện nay trên thị trường có rất nhiều các loại tường lửa của nhiều hãng trên thế giới phân phối và đưa giải pháp đến tại việt nam.
Những Hãng Cung Cấp Giải Pháp Tường Lửa Tại Việt Nam :
- Tường Lửa FORTINET
- Tường Lửa SONICWALL
- Tường Lửa SECUI
- Tường Lửa CISCO
- Tường Lửa SOPHOS
- Tường Lửa PALO ALTO
Tường Lửa được nếu trên tất cả dòng nào trong quá trình sử dụng cũng tốt, nổi bật nhất hiện nay thì có Firewall Fortinet, Firewall Cisco, Firewall Secui, Firewall Sonicwall,…vvv
MUA TƯỜNG LỬA ( FIREWALL ) Ở ĐÂU CHÍNH HÃNG ?
Thiết Bị Tường Lửa được phân phối tại việt nam bởi rất nhiều các đơn bị do nhiều hãng ủy quyền. nổi bật là công ty INTERSYS Toàn Cầu phân phối các dòng tường lửa
INTERSYS TOÀN CẦU PHÂN PHỐI TƯỜNG LỬA CHÍNH HÃNG
Website : https://intersystoancau.com
Liên hệ : Tiến – 0948.40.70.80
- Tường Lửa FORTINET
- Tường Lửa SONICWALL
- Tường Lửa SECUI
- Tường Lửa CISCO
- Tường Lửa SOPHOS
- Tường Lửa PALO ALTO
INTERSYS tự hào là đại diện phân Phối dòng tường lửa SECUI của Hàn Quốc tại thị trường Việt Nam. Thiết Bị Tường Lửa SECUI với nhiều đặc tính ưu việt về ngăn chặn bảo mật cho khối doanh nghiệp, xí nghiệp nhà máy rất tốt, giá thành lại hợp lý vừa túi tiền cho mọi dự toán tài chính mua sắm IT.
MUA TƯỜNG LỬA ( FIREWALL ) CỦA ĐƠN VỊ NÀO GIÁ TỐT NHẤT !
Sự phân vân và đắn đo của mỗi doanh nghiệp khi lên gói mua sắm vật tư, dự án về IT có những Thiết Bị Tường Lửa đều lo lắng rằng ? ( Mua Tường Lửa Ở Đâu Rẻ Nhất, Mua Tường Lửa Ở Đâu Chính Hãng, Có Đầy Đủ Giấy Tờ CO,CQ Không ).
Tại INTERSYS chúng tôi phân phối tất cả các dòng sản phẩm Tường Lửa FORTINET, Tường Lửa SONICWALL, Tường Lửa SECUI, Tường Lửa CISCO, Tường Lửa SOPHOS, Tường Lửa PALO ALTO với giá rẻ nhất, hỗ trợ giá tốt nhất cho dự án, bảo vệ dự án với mã thiết bị đã được đăng ký, luôn luôn đảm bảo là hàng chính hãng, cung cấp đầy đủ chứng nhận CO,CQ, IV,PL cho dự án.
THÔNG TIN LIÊN HỆ INTERSYS TOÀN CẦU
CÔNG TY INTERSYS TOÀN CẦU phân phân phối chính hãng thiết bị viễn thông như : CISCO, UPS, LS, IBM, HPE,ATEN, KINAN,APC, AVOCENT, DELL, FOTIGATEvvv..,Hiện nay Intersys Toàn Cầu đã cung ứng đến hầu hết tất cả các quý khách hàng lớn trong nước và ngoài nước như THAILAND, HONGKONG, KOREA, INDONESIA, LAO, CAMPUCHIA,..vv.
Chúng Tôi ( INTERSYS GLOBAL ) luôn đem lại sự hài lòng cũng như sự uy tín về chất lượng sản phẩm tới tay Quý Khách Hàng.Mọi thiết bị INTERSYS TOÀN CẦU cung cấp đều có đầy đủ giấy tờ về mặt pháp lý như CO,CQ,PL,IV,…
Đánh giá
Chưa có đánh giá nào.