Strona główna/Opisy programow/Fortinet/FortiGate Appliances
FortiGate Appliances


FortiGate Anti-Virus Firewall to rodzina kompleksowych systemów zabezpieczeń wyposażonych w sprzętową akcelerację ASIC (Application Specific Integrated Circuit), która wspomaga funkcje firewall, anti-virus, VPN i IPS. Urządzenia ForiGate są zaprojektowane zgodnie z koncepcją Unified Threat Management (UTM), dzięki czemu umożliwiają realizację wielu funkcji w jednym urządzeniu ? oprócz kontroli dostępu i szyfrowania danych wykrywają i eliminują najbardziej niebezpieczne zagrożenia, takie jak wirusy, robaki, próby włamań, umożliwiają też kontrolę treści i ruchu sieciowego. To unikalne rozwiązanie umożliwia budowę zaawansowanych i wysokowydajnych systemów bezpieczeństwa.

Produkty FortiGate są zbudowane w oparciu o własne technologie ? FortiASIC, system operacyjny FortiOS oraz własne aplikacje. W Polsce producent zapewnia użytkownikom wsparcie techniczne ? FortiCare, bezprzerwowy dostęp do najnowszych wersji systemu ? FortiGuard oraz szybki serwis logistyczny AHR/SOS w ciągu 8 godzin w całym kraju.

Systemy FortiGate skutecznie chronią informacje przesyłane w sieciach komputerowych i w Internecie. Znajdują zastosowanie w każdej wielkości sieci: od małych (SOHO), przez średnie (MSB) po duże sieci korporacyjne (Enterprise) i rozległe sieci telekomunikacyjne (Telco).

Fortinet oferuje również szeroki zakres produktów komplementarnych umożliwiających zarządzanie, analizę i raportowanie:

  • FortiManager
  • FortiAnalyzer

oraz ochronę poczty elektronicznej i stacji roboczych:

  • FortiMail
  • FortiClient

Zalety systemów Fortinet:

  • Integracja wielu funkcji w jednym urządzeniu upraszcza strukturę sieci.
  • Kompletny system narzędzi umożliwia sprawne zarządzanie bezpieczeństwem IT.
  • Kompleksowa ochrona zasobów zmniejsza koszty ich utrzymania.
  • Szerokie spektrum urządzeń umożliwia dobór właściwego rozwiązania.
  • Nowoczesna technologia ASIC zapewnia ochronę zasobów z dużą przepływnością.
  • Własne technologie dają pewność obsługi i gwarancję użytych zabezpieczeń.
  • Duże wydajności urządzeń umożliwiają obsługę największych sieci telekomunikacyjnych.
  • Obsługa ponad standardowych protokołów pozwala na realizację wielu dodatkowych usług.
  • Spójny, jeden interfejs zarządzania ułatwia administrację systemem.
  • Tryb transparentny ułatwia testy i implementację w istniejącej sieci.
  • Przystępna cena obniża koszty inwestycji.

Architektura

  • nowoczesny ASIC (Application Specific Integrated Circuit)
  • sprzętowa akceleracja dla funkcji FW, VPN, AV, IPS
  • dedykowany system operacyjny
  • własne aplikacje: FW, AV, IDS+IPS, WF, AS, QoS/TS

Dodatkowe funkcjonalności

  • Real-time Application Scanning Without Adding Noticeable Delay
  • Full content reassembly in addition to deep packet inspection
  • Global Threat Response System With Automated Updates (FortiProtect)
  • Global Web Content Filtering Service (FortiGuard)
  • Central Management (FortiManager)
  • Central Logging & Reporting (FortiLog)
  • Enhanced Central Reporting (FortiReporter)
  • Multiple Language Support (English, Chinese, Japanese, and Korean)
  • Network-Based (FortiGate) and Host-Based (FortiClient)
  • HW & SW Combined for Single Unit Licensing Scheme

Wysoka dostepność

  • Active-Active / Active-Passive
  • FW/VPN Connection Failover
  • Configuration Synchronization
  • Device Failure Detection & Notification
  • Redundant Power Supplies (not all models)
  • Link Status Monitor
  • Guaranteed, Maximum, Priority Bandwidth Shaping
  • Multiple WAN Link Support
  • Multiple DMZ Support

Parametry Firewall [FW]

  • Stateful Firewall
  • Integrated Blocking for IPS, AV (Dynamic Threat Prevention System)
  • Virtual Domain Support (both NAT/Route and Transparent Mode)
  • H323 NAT Traversal

Parametry routingu

  • Static Routes
  • RIPv1 and RIPv2 Support
  • OSPF Support
  • NAT, PAT, Transparent Bridge Mode
  • VLAN Tagging (802.1q)
  • Quality of Service / DiffServ Support
  • DNS Proxy
  • DHCP Client & Server Support
  • WINS Support
  • Multi-Zone / Routing Support
  • Policy-Based Routing
  • PPPoE Support

Parametry VPN

  • IPSec, PPTP, L2TP
  • Encryption (DES, 3DES, AES)
  • SHA-1 / MD5 Authentication
  • IKE Certification Authentication
  • IPSec NAT Traversal
  • PPTP, L2TP, VPN Client Pass Through
  • Hub and Spoke Support
  • Dead Peer Detection

Parametry antywirusa [AV]

  • Scans HTTP, POP3, IMAP, SMTP, FTP
  • Scans Encrypted VPN Tunnels
  • Signature Detection / Heuristic Detection
  • Spyware & Grayware Detection
  • Block by File Size and Type
  • Global Threat Response System With
  • Automatic Virus Signature Updates
  • Push and/or Pull Updates

Parametry IDS+IPS [IDP]

  • Anomaly Detection for 30+ Attacks
  • Custom User Defined Signatures
  • Peer-to-Peer Detection
  • Logging, Blocking, Alerting
  • Multiple Response Mechanisms
  • Global Threat Response System With
  • Automated Attack Signature Updates
  • Push and/or Pull Updates

Parametry Web Filtering [WF]

  • URL/Keyword/Phrase Block
  • URL Exempt List
  • Protection Profiles
  • Blocks Java Applet, Cookies, Active X

Parametry antyspam [AS]

  • Real-Time Blackhole List (RBL) Support
  • Open Relay Database Server (ORDB) Support
  • Black/White List Support
  • Keyword/Phrase Blocking
  • IP Address Blacklist/Exempt List
  • DNS Lookup Support
  • Email Address Lookup Support
  • MIME Header Checking

Parametry uwierzytelniania

  • Local User Database
  • RADIUS
  • LDAP (Active Directory)
  • Digital Certificates
  • RSA Secure ID Support
  • Xauth Over RADIUS Support For IPSec VPN
  • Trusted Host Enforcement ? IP/MAC Address Binding

Parametry zarzadzania

  • Web Interface ? HTTPs
  • Command Line Interface (CLI) ? Console,
  • Role-Based Administration
  • Multiple Administrator Support
  • Upgrades & Changes via TFTP & WebUI
  • System Software Rollback
  • Central Management Support ? FortiManager

Certyfikaty Producenta

  • FCC Class A Part 15
  • CSA/CUS, CE, UL
  • FIPS140-2,
  • EAL 4+
  • ICSA (AV, FW, VPN, IPS, SSL)