نگاه کلی
سری فایروال نسل بعدی FortiGate 90G، ترکیبی قدرتمند از فایروال و SD-WAN است که برای ساخت شبکههای امن در شعب و دفاتر پراکنده سازمانها و تحول در معماری WAN در هر مقیاسی ایدهآل میباشد. این دستگاهها با سیستمعامل پیشرفته FortiOS و پردازندههای اختصاصی Fortinet (SoC) قدرت گرفتهاند تا عملکردی بینظیر و امنیتی جامع را ارائه دهند.این سری از فایروالها اولین راهکار یکپارچه در صنعت هستند که همزمان قابلیتهای SD-WAN و کنترل دسترسی شبکه مبتنی براعتماد صفر (ZTNA) را در کنار امنیت نسل بعدی ارائه میدهند. با این ویژگیها، دسترسی کاربران به برنامهها بهصورت خودکار کنترل، تأیید و بهینهسازی شده و تجربه کاربری روان و مطمئنی ایجاد میشود.
مشخصات فنی FortiGate 90G
۱-ویژگیهای امنیتی:
- فایروال: (Stateful Inspection) برای نظارت بر وضعیت و مدیریت ترافیک شبکه.
- سیستم پیشگیری از نفوذ (IPS) : شناسایی و جلوگیری از تهدیدات و حملات سایبری.
- فیلتر محتوای وب: برای کنترل و مسدود کردن محتوای وب نامناسب.
- کنترل برنامهها: (Application Control) برای مدیریت و نظارت بر برنامههای مختلف در شبکه.
۲- عملکرد(Performance)
- این فناوری با استفاده از پردازنده امنیتی مخصوص (SPU)، بهترین عملکرد را با تأخیر بسیار کم در محافظت از تهدیدات فراهم میکند.
- بالاترین عملکرد حفاظت برای ترافیک رمز شده (SSL ) ارائه می دهد .
۳- شبکه:
- ارائه قابلیتهای گسترده مسیریابی، سوئیچینگ، کنترل بیسیم و VPN با عملکرد بالا برای همگرا کردن شبکه و امنیت
- امکان پیادهسازی انعطافپذیر شامل دیوار آتش نسل بعدی و SD-WAN امن
- ترکیب پیشرفته شبکه با امنیت لایه ۷ و دامنههای مجازی (VDOMs) برای انعطافپذیری در استقرار و مدیریت منابع
- پشتیبانی از انواع رابطهای پرسرعت با چگالی بالا برای کاهش هزینه مالکیت (TCO) در مراکز داده و شبکههای WAN
۴-مدیریت و نظارت:
- کنسول مدیریت مرکزی امکان خودکار سازی و نظارت کامل بر شبکه را فراهم می کند
- با قابلیت ادغام (Zero Touch Integration) با مدیریت یکپارچه Security Fabric از طریق پنجره واحد (Single Pane of Glass) عمل میکند.
- چکلیستهای پیشتعریفشده برای انطباق (Compliance Checklist) به تحلیل پیادهسازی کمک کرده و بهترین شیوهها را برای بهبود امنیت کلی شبکه ارائه میدهد.
۵- Fortinet Security Fabric
Fortinet Security Fabric با دید گسترده، پیشگیری هوشمند مبتنی بر هوش مصنوعی و عملیات خودکار، امنیتی یکپارچه و هماهنگ را در سراسر شبکه و اکوسیستم فورتینت فراهم میکند. این معماری بهصورت پویا با دادهها و بارهای کاری جدید سازگار شده و کاربران، دادهها و برنامهها را در دستگاههای IoT، محیطهای ابری و شبکههای محلی محافظت میکند. مدیریت متمرکز آن کنترل کامل و سادهای بر امنیت ارائه میدهد و پیچیدگیهای عملیاتی را کاهش میدهد .
FortiGateها بهعنوان هسته اصلی Security Fabric، با دیگر محصولات Fortinet ادغام شده و پوشش امنیتی را بهصورت گسترده و هماهنگ در سراسر سازمان گسترش میدهند
۶- گواهینامهها
- بهطور مستقل آزمایش و اعتبارسنجی شده است و اثربخشی و عملکرد برتر امنیتی را نشان میدهد
- دریافت گواهینامه ها از NSS Labs، ICSA، Virus Bulletin و AV Comparatives.
مزایای کاربری
دیوار آتش نسل بعدی (NGFW)
دیوار آتش نسل بعدی (NGFW) با ترکیب قابلیتهای حفاظت از تهدید در یک دستگاه امنیتی شبکه با عملکرد بالا، پیچیدگیهای شبکه را کاهش میدهد. این فناوری تهدیدات را شناسایی و متوقف کرده و با استفاده از پیشگیری قوی از نفوذ، فراتر از پورت و پروتکل، برنامههای واقعی موجود در ترافیک شبکه را بررسی میکند. همچنین، بالاترین عملکرد بازرسی SSL در صنعت را ارائه میدهد و بازگشت سرمایه (ROI) را به حداکثر میرساند. دیوار آتش نسل بعدی بهطور پیشگیرانه حملات پیچیده و تازه کشفشده را در زمان واقعی با استفاده از حفاظت پیشرفته از تهدیدات مسدود میکند.
SD-WAN امن
SD-WAN امن امکان دسترسی مستقیم و امن به اینترنت برای برنامههای ابری را فراهم میکند که باعث کاهش تأخیر و هزینههای WAN میشود. این فناوری حفاظت از تهدیدات با عملکرد بالا و هزینه مناسب ارائه میدهد، همراه با کنترلکننده مسیر WAN و نظارت بر سلامت لینک برای بهبود عملکرد برنامهها. پردازنده امنیتی آن بهترین عملکرد IPsec VPN و بازرسی SSL در صنعت را دارد و مدیریت و استقرار ساده و بدون نیاز به دخالت کاربر (Zero-Touch) را امکانپذیر میسازد.
ZTNA جهانی
ZTNA جهانی امکان کنترل دسترسی به برنامهها را بدون توجه به موقعیت کاربر یا میزبان برنامه فراهم میکند. این سیستم با احراز هویت دقیق و بررسیهای امنیتی کامل، قبل از هر بار دسترسی، سیاستها را اجرا میکند. کاربران میتوانند از طریق FortiClient بهصورت مبتنی بر عامل یا بدون عامل از طریق پروکسی برای مهمانان و دستگاههای شخصی به برنامهها دسترسی داشته باشند.

تقسیمبندی
تقسیمبندی پویا به هر توپولوژی شبکه سازگار میشود و امنیت واقعی از انتها تا انتها را فراهم میآورد—از شعبه تا مرکز داده و در محیطهای چندابری.
تقسیمبندی VXLAN با مقیاسپذیری بالا و تأخیر کم، دامنههای فیزیکی و مجازی را با قوانین دیوار آتش لایه ۴ متصل میکند.
با حفاظت پیشرفته و هماهنگ از خدمات امنیتی فورتینت، حرکت جانبی در شبکه را با شناسایی و جلوگیری از حملات شناختهشده، روز صفر و ناشناخته متوقف میکند.
FortiOS پیشرفتهترین سیستمعامل امنیتی جهان
FortiOS سیستمعامل اختصاصی فورتینت است که روی فایروالها و محصولات امنیتی اجرا میشود و امنیت پیشرفته، کارایی بالا و مدیریت ساده در شبکههای پیچیده را فراهم میکند. این سیستمعامل امکاناتی مانند اعتبارسنجی کلاینت، تحلیل رفتاری برای مقابله با تهدیدات پیشرفته، حفاظت ابری با سندباکس، شناسایی دستگاههای همراه، فایروال نسل بعدی با کنترل برنامه و IPS، جلوگیری از نشت دادهها، فیلترینگ وب، و رابط کاربری وب با کنسول مدیریت یکپارچه را ارائه میدهد. همچنین، با ادغام هوش مصنوعی مولد (GenAI) تحلیل ترافیک شبکه و شناسایی تهدیدات را بهبود میبخشد.
توانمندسازی با واحد پردازش امنیتی (SPU)
دیوارهای آتش سنتی بهدلیل استفاده از سختافزار و پردازندههای عمومی نمیتوانند بهخوبی از تهدیدات پیچیده امروزی محافظت کنند و باعث کاهش عملکرد میشوند. اما پردازندههای سفارشی SPU فورتینت با سرعت تا ۵۲۰ گیگابیت بر ثانیه، توان لازم برای شناسایی تهدیدات نوظهور و مسدود کردن محتوای مخرب را فراهم میکنند، بدون اینکه عملکرد شبکه کاهش یابد.
مزایای ASIC
پردازنده شبکه ۷ (NP7)
پردازندههای شبکه فورتینت (SPU) به صورت درونخط عمل میکنند و عملکرد و مقیاسپذیری بالایی را برای شبکههای حیاتی فراهم میکنند. پردازنده پیشرفته NP7 که کاملاً با سیستمعامل FortiOS هماهنگ است، بهعنوان ستون فقرات راهکارهای امنیتی نسل جدید فورتینت عمل میکند. این پردازنده علاوه بر کاهش تأخیر و تسریع وظایف کلیدی، عملکرد بالای دیوار آتش و VPN را تضمین میکند و با پشتیبانی از VXLAN، انعطافپذیری بیشتری در طراحی شبکههای مجازی ایجاد میکند. ثبتگذاری سختافزاری آن امکان تحلیل سریع و دقیق دادهها را فراهم کرده و مدیریت ترافیک سنگین و پیچیده را بهینه میکند. این ویژگیها باعث میشوند پردازندههای فورتینت راهکارهای امنیتی و شبکهای پیشرفته و کارآمدی را برای شبکههای مدرن ارائه دهند.
پردازنده محتوا ۹ (CP9)
پردازنده محتوا CP9 فورتینت بهعنوان همپردازنده، پردازشهای سنگین امنیتی مثل SSL و تشخیص تهدیدات را تسریع میکند. این پردازنده سرعت شناسایی الگوها، پیشتطبیق IPS و پردازش آنتیویروس را افزایش داده و به بهبود امنیت و کارایی شبکه کمک میکند.
سرویس
خدمات امنیتی FortiGuard™
FortiGuard Labs اطلاعات بلادرنگی درباره چشمانداز تهدیدات ارائه میدهد و بهروزرسانیهای جامع امنیتی را در تمام دامنه راهحلهای Fortinet ارائه میکند. این تیم متشکل از پژوهشگران تهدیدات امنیتی، مهندسان و متخصصان forensic است که با برترین سازمانهای نظارت بر تهدید در جهان، سایر فروشندگان شبکه و امنیت، و همچنین نهادهای اجرای قانون همکاری میکند.
خدمات پشتیبانی Forti Care™
تیم پشتیبانی مشتریان Forti Care ، پشتیبانی فنی جهانی برای تمامی محصولات Fortinet ارائه میدهد. با داشتن کارکنان پشتیبانی در آمریکای شمالی، اروپا، خاورمیانه و آسیا، Forti Care خدماتی را فراهم میکند که پاسخگوی نیازهای سازمانها در هر اندازهای باشد.












نقد و بررسیها
هنوز بررسیای ثبت نشده است.