FortiGate 1000D

Fortinet
Программно-аппаратный комплекс UTM FortiGate 1000D

UTM подписка позволяет загружать все необходимые обновления для NGFW (IPS, контроль приложений), ATP (веб фильтрация, антивирус) и антиспама, а так же пользоваться возможностями FortiCare — замена оборудования, техническая поддержка и обновление прошивки.

Категория:

Описание

FortiGate 1000D — новое поколение межсетевых экранов высокого класса, которые обеспечивают непревзойденную производительность сетевой безопасности. Специально разработанная платформа, гибкая система защиты и слоты расширения, позволяют максимально эффективно настроить систему для защиты от угроз обеспечивая, при этом, гибкую, многоуровневую безопасность для растущего бизнеса.

Возможности и преимущества FortiGate-1000D

  • Полный функционал безопасности – межсетевой экран, система предотваращения вторжений, контроль приложений, VPN и веб-фильтрация – включены в цену единой подписки
  • Система лицензирования «за устройство» гарантирует, что количество пользователей ограничено только производительностью системы, что позволяет экономить на операционных расходах
  • Простота настройки и первого запуска устройства с помощью FortiExplorer
  • Автоматизированное обновление подписок в режиме реального времени с помощью сервисов подписки FortiGuard

Компания Fortinet предлагает более 20 серий продуктов в сфере защиты информации, в которые входит более 100 различных устройств. В результате, используя различные комбинации предлагаемых устройств, можно построить защиту любого уровня сложности для локальных сетей от нескольких пользователей до миллионов пользователей. UTM-устройства FortiGate включают в себя большое количество компонентов для обеспечения безопасности локальной сети. А работа в режиме шлюза позволяет обеспечить безопасность сети без загрузки защищаемых компьютеров. Все предлагаемые устройства интегрированы друг с другом.

В зависимости от стоящей задачи из различных устройств можно составить защиту по принципу «конструктора». Уже построенную систему можно легко масштабировать, добавляя нужные устройства или дополнительные модули к уже существующим устройствам. Компания Fortinet разрабатывает собственные специализированные процессоры FortiASIC, позволяющие убрать нагрузку с сетевых процессоров по задачам управления и анализа трафика, а также шифрования данных. Для управления устройствами FortiGate используется собственная операционная система FortiOS, оптимизированная под выполнения задач в области информационной безопасности. Также Fortinet использует собственное антивирусное ядро, реализованное в FortiClient Endpoint Security и в некоторых аппаратных устройствах. Отсутствие в UTM-устройствах компании Fortinet компонентов сторонних разработчиков существенно уменьшает риск появления уязвимостей в защите сети.

Компания Fortinet включает в себя лабораторию FortiGuard Labs, которая в режиме реального времени анализирует возникающие угрозы и пополняет базы антивирусных сигнатур, базы классификаций веб-сайтов и базы репутаций для модуля анти-спам. Указанные базы обновляются каждый час. Использование интегрированных решений позволяет упростить обслуживание системы безопасности и уменьшить ее стоимость. UTM-решения компании Fortinet включают в себя ряд передовых технологий, а весь набор различных решений позволяет строить гибкую, масштабируемую систему безопасности на предприятиях произвольной по объёму инфраструктуры.

Технические спецификации

FortiGate 1000D Specifications
Interfaces and modules
Hardware Accelerated GE/10 GE SFP/SFP+ Slots 2
Hardware Accelerated GE SFP Slots 16
Hardware Accelerated GE RJ45 Ports 16
GE RJ45 Management / HA Ports 2
USB Ports (Client / Server) 1 / 2
Console Port 1
Onboard Storage 256 GB
Included Transceivers 0
System performance and capacity
IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP) 52 / 52 / 33 Gbps
IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP) 52 / 52 / 33 Gbps
Firewall Latency (64 byte, UDP) 3 μs
Firewall Throughput (Packet per Second) 49.5 Mpps
Concurrent Sessions (TCP) 11 Mil
New Sessions per Second (TCP) 280,000
Firewall Policies 100,000
IPsec VPN Throughput (512 byte) 25 Gbps
Gateway-to-Gateway IPsec VPN Tunnels 20,000
Client-to-Gateway IPsec VPN Tunnels 50,000
SSL-VPN Throughput 3.6 Gbps
Concurrent SSL-VPN Users (Recommended Maximum) 10,000
IPS Throughput (HTTP / Enterprise Mix) 1 8 / 4.2 Gbps
SSL Inspection Throughput 2 4 Gbps
Application Control Throughput 3 8 Gbps
NGFW Throughput 4 5 Gbps
Threat Protection Throughput 5 3 Gbps
CAPWAP Throughput 6 11 Gbps
Virtual Domains (Default / Maximum) 10 / 250
Maximum Number of FortiAPs (Total / Tunnel) 4,096 / 1,024
Maximum Number of FortiTokens 5,000
Maximum Number of Registered Endpoints 8,000
High Availability Configurations Active-Active, Active-Passive, Clustering
Dimensions and power
Height x Width x Length (inches) 3.48 x 17.20 x 17.95
Height x Width x Length (mm) 88.5 x 437 x 456
Weight 24.70 lbs (11.20 kg)
Form Factor Rack Mount, 2 RU
AC Power Supply 100–240V AC, 50–60 Hz
Power Consumption (Average / Maximum) 153 W / 220.8 W
Current (Maximum) 100V / 5A, 240V / 3A
Heat Dissipation 753.40 BTU/h
Redundant Power Supplies Yes, Hot swappable
Operating environment and certifications
Operating Temperature 32–104°F (0–40°C)
Storage Temperature -31–158°F (-35–70°C)
Humidity 20–90% non-condensing
Operating Altitude Up to 7,400 ft (2,250 m)
Compliance FCC Part 15 Class A, C-Tick, VCCI, CE, UL/cUL, CB
Certifications ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN; USGv6/IPv6