Thiết bị Firewall Fortinet FortiGate FG-100F là mẫu tường lửa chuyên dụng dành cho các doanh nghiệp có quy mô nhân sự vào khoảng 40 ~ 150 người. Được trang bị cấu hình phần cứng mạnh mẽ với các bộ vi xử lý chuyên dụng cho bảo mật, FortiGate FG-100F cung cấp mức hiệu suất mạnh mẽ đối với mọi tính năng kiểm soát bảo mật như IPS, VPN, Antivirus…
Thiết bị được trang bị số lượng lớn cổng kết nối, cho phép thiết lập liên kết và quản lý số lượng lớn các thiết bị mạng trong hạ tầng mạng doanh nghiệp. Bạn đọc có thể tham khảo thông số kỹ thuật của FG-100F qua phần dưới đây:
Về thiết kế, FortiGate FG-100F có kiểu dáng Rackmount 1U, kích cỡ 44 x 432 x 254mm. Mặt trước thiết bị là khu vực bố trí các cổng kết nối, dải đèn LED. Chi tiết về số lượng, vai trò của cổng kết nối, bạn đọc có thể tham khảo:
Bên cạnh các cổng RJ45, thiết bị Firewall FG-100F cũng được trang bị số lượng lớn các module quang học SFP/SFP+:
FortiGate FG-100F được trang bị SPU chuyên dụng cho bảo mật ASIS SoC4, tích hợp sẵn bộ xử lý NP6XLite dành cho Network và bộ xử lý nội dung CP9XLite. Tất cả các giao diện cổng kết nối từ P1-P20, giao diện HA và giao diện Fortilink (X1 và X2) sẽ kết nối với bộ xử lý NP6XLite thông qua kết cấu chuyển mạch tích hợp (ISF). Giao diện DMZ và MGMT được kết nối trực tiếp với bộ xử lý NP6XLite.
Giao diện cổng 17 đến 20 là 2 cặp cổng combo SFP/RJ45. Điều này cho phép bạn kết nối đồng thời các cổng SFP 17 và 18 với bộ chuyển mạch SFP và cổng RJ45 đánh số 19 - 20 với bộ chuyển mạch đồng 10/100/1000BASE-T. 2 cặp cổng combo SFP/RJ45 này cũng được kết nối gián tiếp tới bộ xử lý NP6XLite thông qua giao diện ISF.
Việc trang bị các bộ xử lý chuyên dụng cho bảo mật giúp FG-100F có thể cung cấp mức hiệu suất mạnh hơn nhiều lần so với các thiết bị cùng phân khúc trên thị trường. Các bộ xử lý NP6XLite và CP9XLite sẽ hỗ trợ CPU xử lý chính, phân bổ tài nguyên một cách hợp lý cho từng tính năng bảo mật, hoàn toàn không gặp bất kỳ tình trạng nghẽn cổ chai nào xảy ra. Tổng thông lượng tối đa mà thiết bị Firewall thế hệ mới này có thể đạt được trên toàn bộ cổng kết nối có thể lên tới 520Gbp.
IPS (Intrusion Prevention System) là một trong những tính năng nổi bật có trên hầu hết các thiết bị Firewall chuyên dụng hiện nay của Fortinet. Ứng dụng IPS giúp phát hiện và ngăn chặn các tấn công mạng bằng cách kiểm tra lưu lượng truy cập vào mạng nội bộ thông qua Firewall, so sánh với các mẫu tấn công đã biết trước.
Quản trị viên có thể thiết lập các chính sách để tự động phát hiện và ngăn chặn kịp thời các lưu lượng bất thường. Thông lượng xử lý IPS tối đa trên Firewall FortiGate FG-100F đạt mức 2.6 Gbps.
IPS trên FortiGate thường cung cấp khả năng tạo báo cáo về các hoạt động của hệ thống IPS, giúp bạn theo dõi các tấn công đã được phát hiện và các biện pháp đã được thực hiện để chống lại chúng. FG-100F là phiên bản không có License tích hợp sẵn, vì vậy người dùng sẽ gặp hạn chế về việc cơ sở dữ liệu của thiết bị sẽ không được cập nhật về các hình thức tấn công mới nhất.
Việt Tuấn sẽ khuyến khích việc đăng ký các gói license giới hạn của Fortinet, đảm bảo tính sẵn sàng và độ tin cậy cao của hệ thống bảo mật doanh nghiệp trước các hình thức tấn công mạng đã và đang diễn biến khôn lường.
Virus, malware, mã độc luôn là những hình thức tấn công quen thuộc, được tin tặc sử dụng để xâm nhập hay phá hoại trái phép các hạ tầng mạng doanh nghiệp theo nhiều cách. Thực tế cho thấy, các hình thức tấn công này đã và đang biến đổi không ngừng để thích nghi với các giải pháp bảo mật hiện nay.
Để đối phó với sự phát triển mạnh mẽ của các loại hình tấn công trên, các mẫu Firewall thế hệ mới của Fortinet được trang bị các công nghệ bảo mật mạnh mẽ nhất hiện nay, không thể không kể đến FortiGuard Antivirus. Ứng dụng này bảo vệ hạ tầng mạng doanh nghiệp chống lại các loại virus, phần mềm gián điệp mới nhất và các mối đe dọa ở cấp độ nội dung khác. FortiGuard Antivirus được tích hợp sẵn các công cụ phát hiện tiên tiến hàng đầu hiện nay như:
Các trung tâm tình báo của FortiGuard có mặt trên toàn cầu để phân phối các bản cập nhật về đặc điểm nhận diện của các hình thức tấn công đang diễn ra trên thế giới theo thời gian thực, cung cấp 1,8 triệu định nghĩa AntiVirus mới mỗi tuần. Tuy nhiên, để nhận được những bản cập nhật mới nhất, người dùng sẽ cần phải đăng ký gói license giới hạn của Fortinet. Nếu bạn chỉ sử dụng phiên bản cơ sở của FG-100F, cơ sở dữ liệu về các hình thức tấn công, mã độc sẽ không được cập nhật. Vi vậy, Việt Tuấn rất khuyến khích người dùng đăng ký các gói dịch vụ phù hợp với nhu cầu sử dụng và khả năng tài chính.
Giải pháp bảo mật SD-WAN của Fortinet, được trang bị trên các thiết bị Firewall thế hệ mới như FortiGate FG-100F mang tới các tính năng bảo mật thế hệ tiếp theo để cải thiện hiệu suất hạ tầng mạng WAN mà không ảnh hưởng đến bảo mật an ninh. Thiết bị FortiGate sẽ kết nối hạ tầng mạng doanh nghiệp với hệ thống bảo mật trên toàn thế giới thông qua Internet, liên kết WAN 3G / 4G.
Fortinet Secure SD-WAN là giải pháp quản lý tập trung, định tuyến nâng cao và bảo mật trên cơ sở hạ tầng mạng cấp doanh nghiệp, được hợp nhất thành một giải pháp duy nhất với một giao diện quản lý linh hoạt. Bên cạnh đó, Fortinet Secure SD-WAN cũng hỗ trợ tính năng tự động uỷ quyền VPN, giúp quản lý dễ dàng trong hoạt động triển khai SD WAN lớn hơn và tối ưu chi phí đầu tư.
Firewall Fortinet FortiGate FG-100F là dòng sản phẩm tường lửa chuyên nghiệp, cung cấp các tính năng bảo mật mạnh mẽ, phù hợp với các mô hình triển khai như:
Product Code | FG-100F |
---|---|
Hardware Accelerated GE RJ45 Ports | 12 |
Hardware Accelerated GE RJ45 Management/ HA/ DMZ Ports | 1 / 2 / 1 |
Hardware Accelerated GE SFP Slots | 4 |
Hardware Accelerated 10 GE SFP+ FortiLink Slots (default) | 2 |
GE RJ45 WAN Ports | 2 |
GE RJ45or SFP Shared Ports | 4 |
USB Port | 1 |
Console Port | 1 |
IPS Throughput | 2.6 Gbps |
NGFW Throughput | 1.6 Gbps |
Threat Protection Throughput | 1 Gbps |
Height x Width x Length (inches) | 1.73 x 17 x 10 |
Height x Width x Length (mm) | 44 x 432 x 254 |