TƯỜNG LỬA FORTINET 900D
Tổng quan:
Với yêu cầu băng thông mạng tăng gấp đôi sau mỗi 18 tháng và sự gia tăng của các mối đe dọa mạng tinh vi, các tổ chức doanh nghiệp có văn phòng chi nhánh lớn biết rằng họ cần bảo mật mạng tốc độ cao cũng mang lại hiệu quả bảo mật thế hệ tiếp theo cao.
Hiệu suất tường lửa thế hệ tiếp theo gấp 5 lần
TƯỜNG LỬA FORTINET 900D mang lại hiệu suất vượt trội thông qua sự kết hợp của bộ xử lý FortiASIC™ chuyên dụng, mật độ cổng cao với 10 cổng GE và các tính năng bảo mật hợp nhất từ hệ điều hành FortiOS™. Nó mang lại hiệu suất tường lửa thế hệ tiếp theo tốt hơn gấp 5 lần so với các sản phẩm thay thế và cung cấp mức giá/hiệu suất tốt nhất trong ngành.
Khả năng hiển thị sâu hơn và bảo mật được xếp hạng hàng đầu
Hiệu suất ngăn chặn mối đe dọa mang tính đột phá này cho phép các tổ chức chạy khả năng ngăn chặn xâm nhập và kiểm soát ứng dụng được NSS Labs đề xuất và khả năng chống phần mềm độc hại được chứng nhận VB100 để kiểm tra sâu hơn. Các báo cáo và chế độ xem bảng điều khiển phong phú cùng với một công cụ chính sách linh hoạt cung cấp khả năng hiển thị và kiểm soát để trao quyền cho nhân viên mà vẫn đảm bảo an toàn cho doanh nghiệp của bạn.
Cuối cùng, các tính năng này của Nền tảng bảo mật mạng FortiGate FortiOS thường xuyên được xác thực bằng các thử nghiệm độc lập trong thế giới thực và liên tục nhận được xếp hạng vượt trội về hiệu quả bảo mật.
Các tính năng và lợi ích
Phần cứng:
giao diện |
---|
1. Cổng quản lý USB |
2. Cổng USB |
3. Cổng điều khiển |
4. 2 cổng quản lý GE RJ45 |
5. Khe cắm GE SFP 16x |
6. Cổng RJ45 16x GE |
7. Khe cắm 2x 10 GE SFP+ |
Bộ xử lý mạng
Bộ xử lý mạng FortiASIC NP6 mới, mang tính đột phá của Fortinet hoạt động nội tuyến với các chức năng của FortiOS mang lại:
- Hiệu suất tường lửa vượt trội cho IPv4/IPv6, SCTP và lưu lượng phát đa hướng với độ trễ cực thấp xuống còn 3 micro giây
- Tăng tốc đường hầm VPN, CAPWAP và IP
- Ngăn chặn xâm nhập dựa trên sự bất thường, giảm tải tổng kiểm tra và chống phân mảnh gói
- Định hình giao thông và xếp hàng ưu tiên
Bộ xử lý nội dung
Bộ xử lý nội dung FortiASIC CP8 hoạt động bên ngoài luồng lưu lượng truy cập trực tiếp, cung cấp các dịch vụ kiểm tra nội dung và mật mã tốc độ cao bao gồm:
- Tăng tốc kiểm tra nội dung dựa trên chữ ký
- Giảm tải mã hóa và giải mã
Kết nối 10 GE
Kết nối tốc độ cao là điều cần thiết cho phân đoạn an ninh mạng. FortiGate 900D cung cấp 10 khe cắm GE giúp đơn giản hóa thiết kế mạng mà không cần dựa vào các thiết bị bổ sung để kết nối mong muốn.
Cung cấp bởi FortiASIC
- Bộ xử lý FortiASIC™ tùy chỉnh cung cấp sức mạnh mà bạn cần để phát hiện nội dung độc hại ở tốc độ nhiều Gigabit
- Các công nghệ bảo mật khác không thể bảo vệ chống lại nhiều mối đe dọa dựa trên kết nối và nội dung ngày nay vì chúng dựa trên các CPU đa năng, gây ra lỗ hổng hiệu suất nguy hiểm
- Bộ xử lý FortiASIC cung cấp hiệu suất cần thiết để chặn các mối đe dọa mới nổi, đáp ứng các chứng nhận nghiêm ngặt của bên thứ ba và đảm bảo rằng giải pháp bảo mật mạng của bạn không trở thành nút cổ chai mạng
Phần mềm
FortiOS
FortiOS giúp bạn bảo vệ tổ chức của mình trước các mối đe dọa nâng cao, định cấu hình và triển khai bảo mật mạng nhanh hơn cũng như xem sâu những gì đang xảy ra bên trong mạng của bạn. Nó cho phép tổ chức thiết lập các chính sách cụ thể cho các loại thiết bị, người dùng và ứng dụng có khả năng bảo mật hàng đầu trong ngành. FortiOS tận dụng FortiASIC tùy chỉnh và kiến trúc Xử lý đường dẫn tối ưu của FortiGate để mang lại hiệu suất thông lượng nhanh hơn gấp 5 lần. Về bản chất, FortiOS mang lại:
- Bảo mật toàn diện — Kiểm soát hàng nghìn ứng dụng và ngăn chặn nhiều mối đe dọa hơn với IPS được NSS Labs đề xuất, hộp cát, phần mềm chống phần mềm độc hại được chứng nhận VB100, v.v.
- Khả năng hiển thị và kiểm soát vượt trội — Luôn nắm quyền kiểm soát với khả năng hiển thị phong phú đối với lưu lượng truy cập mạng, kiểm soát chính sách chi tiết cũng như quản lý mạng và bảo mật trực quan, có thể mở rộng.
- Khả năng kết nối mạng mạnh mẽ — Tối ưu hóa mạng của bạn với khả năng chuyển đổi và định tuyến mở rộng, tính khả dụng cao, tối ưu hóa mạng WAN, bộ điều khiển WiFi nhúng và một loạt các tùy chọn ảo.
- Tường lửa thế hệ tiếp theo được tăng tốc phần cứng nhanh hơn gấp 5 lần mang lại tỷ lệ hiệu suất/giá tốt nhất trong phân khúc
- Mật độ cổng tích hợp cao mang lại tính linh hoạt và khả năng mở rộng tối đa
- NSS Labs Đề xuất NGFW và NGIPS với bảo mật hợp nhất mang lại khả năng bảo vệ được xếp hạng cao nhất
- Kiểm soát ứng dụng cộng với nhận dạng và thực thi chính sách dựa trên thiết bị cung cấp khả năng bảo vệ chi tiết hơn
- Giao diện quản lý trực quan cho phép khả năng hiển thị rộng và sâu có quy mô từ một FortiGate đơn lẻ đến hàng nghìn
Thông số kỹ thuật:
Thông số kỹ thuật của Fortinet FortiGate 900D | |
---|---|
Giao diện và Mô-đun | |
Khe cắm 10 GE SFP+ được tăng tốc phần cứng | 2 |
Khe cắm GE SFP được tăng tốc phần cứng | 16 |
Cổng GE RJ45 được tăng tốc phần cứng | 16 |
Quản lý GE RJ45 / Cổng HA | 2 |
Cổng USB (Máy khách / Máy chủ) | 1/2 |
Cổng điều khiển | 1 |
Lưu trữ trên tàu | 256 GB |
Bộ thu phát đi kèm | 0 |
Hiệu suất và công suất hệ thống | |
Thông lượng tường lửa IPv4 (1518/512/64 byte, UDP) | 52/52/33Gbps |
Thông lượng tường lửa IPv6 (1518/512/86 byte, UDP) | 52/52/33Gbps |
Độ trễ tường lửa (64 byte, UDP) | 3µs |
Thông lượng tường lửa (Gói mỗi giây) | 49,5 Mps |
Phiên đồng thời (TCP) | 11 triệu |
Phiên mới/giây (TCP) | 280.000 |
Chính sách tường lửa | 100.000 |
Thông lượng IPsec VPN (512 byte) | 25Gbps |
Đường hầm IPsec VPN Gateway-to-Gateway | 2.000 |
Đường hầm IPsec VPN Client-to-Gateway | 10.000 |
Thông lượng SSL-VPN | 3,6Gbps |
Người dùng SSL-VPN đồng thời (Tối đa được khuyến nghị) | 10.000 |
Thông lượng IPS | 8Gbps |
Thông lượng chống vi-rút | 3,5Gbps |
CAPWAP Thông lượng văn bản rõ ràng (HTTP) | 8Gbps |
Miền ảo (Mặc định / Tối đa) | 10/10 |
Số lượng FortiAP tối đa (Tổng số / Đường hầm) | 1024/512 |
Số lượng FortiToken tối đa | 1.000 |
Số lượng điểm cuối đã đăng ký tối đa | 2.000 |
Cấu hình sẵn sàng cao | Active-Active, Active-Passive, Clustering |
Kích thước và sức mạnh | |
Cao x Rộng x Dài (inch) | 1,74 x 17,22 x 18,24 |
Cao x Rộng x Dài (mm) | 44,2 x 437,5 x 463,2 |
Cân nặng | 20,24 lb (9,18 kg) |
Yếu tố hình thức | 1 RÚT |
Nguồn điện xoay chiều | 100–240V AC, 60–50 Hz, 300 W Dự phòng |
Tiêu thụ điện năng (Trung bình / Tối đa) | 135 W / 187,2 W |
Hiện tại (Tối đa) | 100V/5A, 240V/3A |
Tản nhiệt | 638,75 BTU/giờ |
Nguồn điện dự phòng | Đúng |
Môi trường hoạt động và chứng nhận | |
Nhiệt độ hoạt động | 32–104°F (0–40°C) |
Nhiệt độ bảo quản | -31–158°F (-35–70°C) |
độ ẩm | 20–90% không ngưng tụ |
Độ cao hoạt động | Lên đến 7.400 ft (2.250 m) |
Sự tuân thủ | FCC Phần 15 Hạng A, C-Tick, VCCI, CE, UL/cUL, CB |
chứng chỉ | Phòng thí nghiệm ICSA: Tường lửa, IPsec, IPS, Antivirus, SSL-VPN |
PHÂN PHỐI TƯỜNG LỬA
TƯỜNG LỬA ( FIREWALL ) LÀ GÌ ?
Tường lửa hay firewall là một hệ thống bảo mật mạng giám sát và kiểm soát lưu lượng mạng đến và đi dựa trên các quy tắc bảo mật được xác định trước.Một tường lửa thường thiết lập một rào cản giữa một mạng nội bộ đáng tin cậy và mạng bên ngoài không tin cậy, giúp tạo ra 1 bức tường thành kiên cố để bảo vệ toàn bộ hệ thống máy tính.
Tường Lửa Được Phân Thành Những Loại Nào ?
Tường lửa thường được phân loại thành Tường lửa mạng hay tường lửa dựa trên máy chủ. Tường lửa mạng lọc lưu lượng giữa hai hoặc nhiều mạng và chạy trên phần cứng mạng. Tường lửa dựa trên máy chủ chạy trên máy tính chủ và kiểm soát lưu lượng mạng vào và ra khỏi các máy đó. Chúng cũng được phân loại thành tường lửa bảo vệ để bảo vệ an ninh cho máy tính cá nhân hay mạng cục bộ, tránh sự xâm nhập, tấn công từ bên ngoài và tường lửa ngăn chặn thường do các nhà cung cấp dịch vụ Internet thiết lập và có nhiệm vụ ngăn chặn không cho máy tính truy cập một số trang web hay máy chủ nhất định, thường dùng với mục đích kiểm duyệt Internet.
Khi phân loại theo các tầng giao thức nơi giao thông dữ liệu có thể bị chặn, có ba loại tường lửa chính:
- Tường lửa tầng mạng. Ví dụ iptables.
- Tường lửa tầng ứng dụng. Ví dụ TCP Wrappers.
- Tường lửa ứng dụng. Ví dụ: hạn chế các dịch vụ ftp bằng việc định cấu hình tại tệp /etc/ftpaccess.
NHƯỢC ĐIỂM KHI SỬ DỤNG TƯỜNG LỬA !
- Sử dụng tường lửa cần phải xử lý một lượng lớn thông tin nên việc xử lý lọc thông tin có thể làm chậm quá trình kết nối của người kết nối.
- Việc sử dụng tường lửa chỉ hữu hiệu đối với những người không thành thạo kỹ thuật vượt tường lửa, những người sử dụng khác có hiểu biết có thể dễ dàng vượt qua tường lửa bằng cách sử dụng các proxy không bị ngăn chặn.
TƯỜNG LỬA MUA HÃNG NÀO DÙNG TỐT ?
Hiện nay trên thị trường có rất nhiều các loại tường lửa của nhiều hãng trên thế giới phân phối và đưa giải pháp đến tại việt nam.
Những Hãng Cung Cấp Giải Pháp Tường Lửa Tại Việt Nam :
- Tường Lửa FORTINET
- Tường Lửa SONICWALL
- Tường Lửa SECUI
- Tường Lửa CISCO
- Tường Lửa SOPHOS
- Tường Lửa PALO ALTO
Tường Lửa được nếu trên tất cả dòng nào trong quá trình sử dụng cũng tốt, nổi bật nhất hiện nay thì có Firewall Fortinet, Firewall Cisco, Firewall Secui, Firewall Sonicwall,…vvv
MUA TƯỜNG LỬA ( FIREWALL ) Ở ĐÂU CHÍNH HÃNG ?
Thiết Bị Tường Lửa được phân phối tại việt nam bởi rất nhiều các đơn bị do nhiều hãng ủy quyền. nổi bật là công ty INTERSYS Toàn Cầu phân phối các dòng tường lửa như :
INTERSYS TOÀN CẦU.,ISC
Website : https://intersys.com.vn/
Liên hệ : Tiến – 0948.40.70.80
- Tường Lửa FORTINET
- Tường Lửa SONICWALL
- Tường Lửa SECUI
- Tường Lửa CISCO
- Tường Lửa SOPHOS
- Tường Lửa PALO ALTO
INTERSYS tự hào là đại diện phân Phối dòng tường lửa SECUI của Hàn Quốc tại thị trường Việt Nam. Thiết Bị Tường Lửa SECUI với nhiều đặc tính ưu việt về ngăn chặn bảo mật cho khối doanh nghiệp, xí nghiệp nhà máy rất tốt, giá thành lại hợp lý vừa túi tiền cho mọi dự toán tài chính mua sắm IT.
MUA TƯỜNG LỬA ( FIREWALL ) CỦA ĐƠN VỊ NÀO GIÁ TỐT NHẤT !
Sự phân vân và đắn đo của mỗi doanh nghiệp khi lên gói mua sắm vật tư, dự án về IT có những Thiết Bị Tường Lửa đều lo lắng rằng ? ( Mua Tường Lửa Ở Đâu Rẻ Nhất, Mua Tường Lửa Ở Đâu Chính Hãng, Có Đầy Đủ Giấy Tờ CO,CQ Không ).
Tại INTERSYS chúng tôi phân phối tất cả các dòng sản phẩm Tường Lửa FORTINET, Tường Lửa SONICWALL, Tường Lửa SECUI, Tường Lửa CISCO, Tường Lửa SOPHOS, Tường Lửa PALO ALTO với giá rẻ nhất, hỗ trợ giá tốt nhất cho dự án, bảo vệ dự án với mã thiết bị đã được đăng ký, luôn luôn đảm bảo là hàng chính hãng, cung cấp đầy đủ chứng nhận CO,CQ, IV,PL cho dự án.
THÔNG TIN LIÊN HỆ INTERSYS TOÀN CẦU
CÔNG TY INTERSYS TOÀN CẦU phân phân phối chính hãng thiết bị viễn thông như : CISCO, UPS, LS, IBM, HPE,ATEN, KINAN,APC, AVOCENT, DELL, FOTIGATEvvv..,Hiện nay Intersys Toàn Cầu đã cung ứng đến hầu hết tất cả các quý khách hàng lớn trong nước và ngoài nước như THAILAND, HONGKONG, KOREA, INDONESIA, LAO, CAMPUCHIA,..vv.
Chúng Tôi ( INTERSYS GLOBAL ) luôn đem lại sự hài lòng cũng như sự uy tín về chất lượng sản phẩm tới tay Quý Khách Hàng.Mọi thiết bị INTERSYS TOÀN CẦU cung cấp đều có đầy đủ giấy tờ về mặt pháp lý như CO,CQ,PL,IV,…
Để Nhận Thông Tin Hỗ Trợ Báo Giá Dự Án, Đặt Hàng, Giao Hàng, Bảo Hành, Khuyến Mại của các sản phẩm KVM-SWITCH Giá Rẻ tại INTERSYS TOÀN CẦU, Hãy Liên Hệ Ngay cho chúng tôi theo thông tin sau:
[ Đặt Mua Hàng Tại Hà Nội ]
Hotline/Zalo: 0948.40.70.80
[ Đặt Mua Hàng Tại Sài Gòn ]
Hotline/Zalo: 0948.40.70.80