飞塔防火墙设备的专用名词,Fortinet是飞塔的品牌,而FortiGate 是指飞塔硬件。Fortinet的屡获殊荣的FortiGate系列,是采用ASIC加速的UTM解决方案,可以有效地防御网络层和内容层的攻击。FortiGate解决方案能够发现和消除多层的攻击,比如病毒、
蠕虫、入侵、以及Web恶意内容等等实时的应用,而不会导致网络性能下降。它所涉及到的全面的安全体系是涵盖
防病毒/
反垃圾邮件、
防火墙、VPN、
入侵检测和防御、反垃圾邮件和流量优化。除了FortiGate以外,Fortinet还提供FortiMail这样的
邮件安全的解决方案,和终端、智能手机安全的 FortiClient。
硬件介绍
FortiManager和FortiAnalyzer可以实现集中的管理、日志和报表等功能。FortiGuard升级服务是由Fortinet的专业团队进行维护和升级的,它为新发现和爆发的病毒提供及时、高效的解决方案。
目前在各种复杂的环境都部署了Fortinet产品。典型的应用涵盖了核心网、远程和分支机构、交换结构、边缘部署和终端等。下面给出的图表阐述了如何将设备如数于大型的、分布式网络环境中。
行业领导
业内认可 - Fortinet已经荣获了80多个奖项,其中包括年度最佳安全产品和最佳安全解决方案等。企业创建和领导了UTM市场,也是目前唯一一家采用ASIC加速的UTM产品。FortiGate产品结合FortiGuard服务,为企业、服务运营商、和中小企业提供了全面的安全解决方案——最好的性能,无可匹敌的功能。
UTM市场的领导者 - Fortinet创造出了业内最好的产品,获得
网络安全界最多的奖项,其中有 年度安全产品. 企业创建和领导了 UTM 市场,是实时的ASIC-加速的网络安全平台的唯一供货商。我们产品结合我们FortiGuard服务为企业,安全服务商和 SMB 用户提供了最高性价比的产品。
业界认证 - Fortinet获得了多项著名的业内认证,比如FIPS 140-2、Common Criteria EAL4+ 和多个ICSA认证( SSL-TLS (VPN)、IPSec、基于网络的IPS、
防病毒、
防火墙)。FortiGate解决方案也是目前唯一一家同时获得NSS的IPS和UTM认证产品。
技术领先
我们的专利涵盖了Fortinet的FortiASIC™
硬件加速、FortiOS™ 多层安全套件、智能桥接技术、
网络安全和内容分析技术。
FortiASIC - FortiASIC是由Fortinet公司开发出来的独有的硬件技术。FortiASIC是一系列产品,它基于目标设计,能够实现高性能的网络和内容层处理,从而加速了对计算性能要求很高的安全服务。
统一威胁管理和完全的内容层防御需要强大的处理能力。FortiASIC采用了Fortinet正在申请专利的检测技术,在提供单一功能或者是全面的安全服务上,都可以达到业内最高的处理性能;那些将第三方软件安装在传统PC架构上的设备将不可避免地遇到性能瓶颈。
FortiOS - FortiOS专用的硬件化的操作系统,它是FortiGate平台的软件基础。FortiASIC
硬件加速技术和专门优化的FortiOS配合实现高速的、实时的内容层扫描,以及对攻击的异常检测。
FortiOS本身就具有多种功能,
防火墙、IPSec VPN、SSL-VPN、IPS、
防病毒、Web过滤、
反垃圾邮件和应用控制(即时通讯和P2P),以及带宽控制。FortiOS和FortiManager、FortiAnalyzer紧密地结合在一起,实现集中管理和日志,完成命令控制、
网络流量和攻击的报表和分析等功能。FortiGuard网络确保了FortiGate能够稳定地获得最新的升级数据包,使FortiOS能够提供给客户有效的全面解决方案。
产品参数
中小型企业
中小型企业系列产品/适合于家庭办公室和中小企业的 FortiGate; 安全平台
FortiGate–50B、60系列、100A、200A 和 300A
病毒防火墙是功能强大,多
合一的
网络安全解决方案。本系列的产品适合于小型办公室、家庭办公室、
中小企业、分公司办公室等等客户。产品管理界面简单易操作,为客户降
低了使用成本和超额的价值。 本产品具有多种安全功能 – 包括
防病毒、防
火墙、VPN、
入侵检测/防御、
内容过滤和
流量控制等。现在我们的企业客户
能够在不降低网络性能和不增加成本的基础上,享受
网络安全服务。 FortiG
ate的安装向导可以帮助客户经过简单的几步,几分钟内就可以完成安装和运
转。设备的吞吐量从30Mbps到200Mbps。FortiGate-50B、60 系列、100A、
200A 和 300A 能够保护企业的网络,使其免受网络的攻击与威胁。
FortiGate-50B 5 10/100 ,并发25000新建2000,50M/48,20VPN
FortiGate-50B 可以满足小型办公室/家庭办公(SOHO)应用需求。安装向导使得安装部署简便易行,几分钟内就可以让FortiGate-50B运行起来。FortiGate-50B 功能全面,可以抵御混合攻击,适合于10个以内人员的
远程办公和小公司的使用。
对与
远程办公室、零售店面、远程办公和企业应用来说是非常理想的。
可以在基于网络的病毒、Web和邮件的
内容过滤、VPN、
防火墙、网络入侵与防护、流量整形等方面,立体构成网络防御体系。
FortiGate-60/60M
FortiGate-60/60M 支持双WAN接入,实现
冗余 7 10/100 ,并发50000新建2000,70M/20,50VPN
的Internet连接。FortiGate-60M还支持模拟modem,实现线路的备份。
采用了
硬件加速、基于ASIC加速,实现极高的性能和稳定性
对于需要
防火墙、
防病毒、VPN和
入侵检测与防御等多种安全的功能的企业来说是非常理想。
FortiGate-60 ADSL 7 10/100 ,并发50000新建2000,70M/20,50VPN
FortiGate-60 ADSL 集成了ADSL modem。它支持多种ADSL标准,包括ANSI T1.413 issue 2, ITU G.dmt and ITU G.lite, 以及Annex A。
在外地办公室和
远程办公通过ADSL连接到总部这种环境下,该产品提供了一个完整的安全解决方案
所集成的4个交换接口减少了额外的
交换机和HUB的需求,节省了资源和管理成本
FortiWifi-60A/60AM
FortiWifi-60 是第一款为无线环境提供一体化安全解决方案的产品,它是中小企业、零售连锁店、
远程办公的最佳选择。
支持802.11a/b/g无线和有线接入,这样可以对无线和有线接入都部署
防病毒、
防火墙、VPN、
内容过滤、
入侵检测与阻断等
网络安全服务
对WLAN可以实现IPSEC加密VPN和WEP,实现了无线接入的安全体系
FortiWifi-60AM 集成了一个模拟Modem,用作线路备份
FortiGate-100A 8 10/100 ,并发200000新建4000,100M/40,80VPN
FortiGate-100A 是小公司的理想的选择。支持双
WAN连接,可以实现Internet接入
冗余,集成的4个交换接口,可以替代一个
交换机或HUB。
双 DMZ接口,方便服务器的部署
FortiGate-200A 8 10/100 ,并发400000新建4000,150M/70,200VPN
FortiGate-200A 适用于中小型企业。FortiGate-200A支持双WAN连接,可以实现
冗余的Internet接入,集成的4个交换接口,可以替代一个
交换机或HUB。
中小型企业和组织的高性能的、实时的解决方案
四个可路由的10/100接口和4个内部交换接口
FortiGate-224B
FortiGate-224B 是Fortinet将立体多层安全防护与网络登陆集成在一起的首款产品。FortiGate-224B实现的端口级别的
访问控制,是将2层交换设备与传统的FortiOS技术集成在一起的产品。它是全面的有效的局域网的安全解决方案。
将网络
安全策略部署于接口级别上,强化了
网络安全体系。FortiGate-224B是针对入侵攻击、病毒、
蠕虫、
拒绝服务攻击、
间谍软件。
把安全体系与
网络交换功能整合在一起,降低了部署的复杂性。
自动地响应和自我修复性隔离,降低了网络管理的运行成本。
FortiGate-300A 4 10/100.2 G ,并发400000新建10000,400M/120,1500VPN
FortiGate-300A
病毒防火墙的性能、灵活性和安全足以满足中小规模的网络的需求。FortiGate-300A平台具有两个10/100/1000 三速
以太网接口,适合于千兆网络和要升级到千兆网络的环境。
和市场上其它产品来比,其性能、价格、功能都值得称道
有两个千兆接口和四个用户可定义的10/100接口
企业级的UTM防火墙
FortiGate; 企业级系列产品包括 FortiGate-400、400A、500、500A和800,能够满足普通企业的对性能、可用性和可靠性的需求。它们和其他型号产品一样具有所有主要功能,比如集成的
防病毒、
防火墙、VPN、IPS和流量整形等功能。企业级产品的
吞吐量最大可以达到1Gbps,具有高可用性(会话级别切换),多个安全区等功能,因此说它们是企业的关键应用的最佳选择。
FortiGate-400 并发
会话数400000,新建会话数10000,处理能力500M,3DES处理能力140M,1500个VPN通道
2 GE and 4 10/100 以太接口
FortiGate-400
病毒防火墙为企业级的
网络安全设备。能够即时监测病毒与
蠕虫、过滤网络数据包内容,并提供高效能之
防火墙、VPN、和
流量监控等功能。FortiGate-400
病毒防火墙具备所谓的高可用性(HA)和故障恢复功能,完全可以满足企业的关键业务的安全需求。
本产品为中型企业提供全方位的网络防护的最佳解决方案。
多重安全区的管理可以实现完了国分段的功能,
网络管理者可以针对所属安全区的子网络制定完善的
安全策略和
网络流量控制。
FortiGate-400A
病毒防火墙为日益扩大的企业用户提供了高性能、高安全的,部署灵活的安全防护体系。FortiGate-400A的系统平台具有2个10/100/1000通讯接口,为扩展到千兆环境预留了空间,4个可用户定义的10/100通讯接口,可以实现
冗余的WAN接入。本系统具有高可用性与多个安全区管理的功能,
网络管理者可以针对所属的区域定制完善的安全策略和
网络流量控制。
本产品具有2个千兆以太网接口和4个可用户定义的10/100个接口,可以满足中型企业的扩展性要求。
可以作为高性能的病毒和
内容过滤的网关;或者作为企业网络的
防火墙,提供所属的网络的全面的内容防护功能,其包括
入侵检测和防御与vpn等功能。
FortiGate-500
FortiGate-500
病毒防火墙是多个区域的安全解决方案。本系统可以将企业的网络划分成不同的独立区域,在每个区域内都可以定义所属的安全策略。FortiGate-500
病毒防火墙具有12个可定义的网络接口,1U高,实现比其它系统更为经济、高密度、低成本的安全解决方案。
本系统有12个10/100M
以太网接口,和多个安全区的功能,部署最为灵活。
本系统能够实现屡获殊荣的各个
网络安全功能,包括网络病毒防护、
防火墙、VPN和
入侵检测/阻断等。
FortiGate-500A 并发
会话数400000新建会话数10000,处理能力600M/3DES处理能力150M,3000个VPN通道
2 GE, 4 10/100 接口, 4 个交换接口
FortiGate-500A
病毒防火墙为日益扩大的企业用户提供了高性能、高安全、富有弹性的安全防护体系。FortiGate-500A系统平台具有两个 10/100/1000通讯接口,为企业扩展到千兆环境提供了便利。并提供 4个用户可以定义的 10/100通讯接口,支持
冗余的WAN接口,高可用性和多个安全区域等等。
网络管理员可以针对所属的区域制定完善的
安全策略和
网络流量控制。此外,本系统还有4个交换接口,方便用户使用。
特别适合企业级的网络架构,提供高速的传输率,高性能和低成本的安全解决方案。
具有6个10/100M的网络接口和4个10/100M交换接口,满足未来灵活部署的需要。
FortiGate-800 并发400000新建10000,1000M/200,3000VPN
4 GE SAU SFP, 4 10/100 ports
FortiGate-800
病毒防火墙为大型企业提供了高性能、高安全性、灵活的
网络安全系统。FortiGate-800可作为高效率的病毒和内容过滤的网关;或者作为企业网络的防火墙,实现所属网络的完全内容防护,包括
入侵检测/防御和vpn 等功能。FortiGate-800系统具有四个10/100/1000网络接口,4个用户定义的10/100接口,实现细粒度的多区域的安全,
网络管理员可以把他的网络划分为多个区域,在区域之间创建策略。
具有4个10/100/1000 以太网络接口,为企业升级到千兆网络提供了便利。
是大型企业的理想解决方案,实现性能高、部署灵活、可细粒度控制
网络流量等特点。
FortiGate-1000A 和 FortiGate-1000AFA2
FortiGate-1000A
病毒防火墙是一个能够达到千兆吞吐量的高性能解决方案,
可以满足大型企业对可靠性的需求。可选的FortiGate-1000AFA2装备有采用
了FortiAccel技术的2个接口,可以大幅度提高小包的处理能力。FortiGate-1
000A产品可以很容易部署于现有网络,可以作为病毒和内容层的过滤,也可
以作为一个全面的解决方案。对HA的支持和
热插拔电源,确保了关键业务的
不间断运行。
FGT-1000A 有10个10/100/1000M 的三速Base-T接口
FGT-1000AFA2 有10个三速接口和2个可拔插的小包线速接口,是VoIP用
户的理想选择。