深圳飞塔fortinet防火墙代理商推荐的这款fortinet 40F能有效提升网络克隆类型数据包的传输速度,可连接多个有线设备,可关闭流控,其他端口协商开启流控,优化无盘系统等网络应用,保障网游,视频流畅。同时再次提升安全把控,让数据传输更安全;增强信号能力,让网速更畅快。
一、飞塔防火墙 fortinet 40F 概述
深圳飞塔fortinet防火墙代理商推荐的这款飞塔防火墙fortinet 40F 能有效提升网络克隆类型数据包的传输速度,可连接多个有线设备,可关闭流控,其他端口协商开启流控,优化无盘系统等网络应用,保障网游,视频流畅。同时再次提升安全把控,让数据传输更安全;增强信号能力,让网速更畅快。
飞塔FortiGate/FortiWiFi 40F系列能够以紧凑的无风扇桌面式外形为企业分支机构和中型企业提供一款快速安全的SD-WAN 解决方案。飞塔FortiGate/FortiWiFi 40F系列是一款简单、经济且易于部署的解决方案,可通过单芯片系统加速和行业安全SD-WAN, 有效抵御网络威胁。Fortinet的安全驱动型网络方法可将网络与新一代安全解决方案紧密集成在一-起。
安全
■识别网络流量中的数千个应用,以进行深度检测和策略执行。
■有效阻止加密以及非加密流量中的恶意软件,漏洞利用及恶意网站的攻击。
■借助FortiGuard Labs Al驱动型安全服务连续提供的威胁情报,防止和检测已知攻击。
■借助与Fortinet Security Fabric 相集成的Al 驱动型FortiSandbox,实时主动拦截未知的复杂攻击。
性能
■使用Fortinet 专用的安全处理器(SPU)进行了创新设计,能够提供业界较佳的威胁防护性能和超低延迟。
■作为提供TLS 1.3深度检测的防火墙厂商,能够为SSL加密流量提供行业性能和保护。
认证
■可提供通过独立测试和验证的较佳安全有效性和性能。
■通过了NSS Labs、ICSA、Virus Bulletin和AV Comparatives等第三方机构的认证。
网络
■对任何WAN 传输的动态路径选择可基于自我修复SD-WAN功能,提供更好的应用体验。
■专用的网络处理器支持高级路由、可扩展VPN、多播和IPV4/IPV6转发。
管理
■SD-WAN编排为集中管理和业务策略配置提供了直观简化的工作流,只需点击几下即可完成。
■零接触部署可加速部署,非常适合大型和分布式基础设施。
■自动化VPN隧道支持灵活的大规模总部与多分支(hub-to-spoke)和全网状部署,可提供带宽聚合和加密WAN路径。
■通过预定义合规检查清单分析部署较佳实践方案,改进整体网络安全。
结构
■Fortinet和Fabric-ready 合作伙伴的产品能够密切集成和协作,并 提供更广泛的可视化、集成端到端检测、威胁情报共享和自动修复。
■自动构建网络拓扑可视化,可检测物联网设备并实现Fortinet和Fabric-ready合作伙伴产品的全面可视化。
二、产品图片展示
飞塔防火墙 FortiGate/FortiWiFi 40F系列包装
飞塔防火墙 fortinet 40F 侧面实拍图
飞塔防火墙fortinet 40F 正面实拍图
飞塔防火墙 fortinet 40F 背面实拍图
飞塔防火墙fortinet 40F 接口实拍图
fortinet 40F 指示灯实拍图
三、飞塔防火墙 fortinet 40F 参数配置
Threat Protection(威胁检测)
|
600 Mbps
|
SSL Inspection Throughput (SSL 检测吞吐量)
|
310 Mbps
|
Network Interfaces (网络接口)
|
多个 GE RJ45 | WiFi Variants
|
四、型号规格说明
飞塔FortiGate NGFW防火墙有多种不同型号,满足用户从入门级硬件设备到其他档次设备的部署选择,藉以满足苛刻的网络环境与威胁防护性能要求。 无论是企业园区、数据中心,亦或是内网部署,飞塔FortiGate防火墙均可以无缝融入您的环境。
五、飞塔防火墙 fortinet 40F 部署场景
通过整合产品降低网络与安全部署的复杂性是许多企业较为关心的问题。同样重要的是确保从私有云和公有云安全访问资源,同时不必担心诸如加密恶意软件这样的威胁。 实现设备,用户,实时威胁信息和自动化的可见性对于确保及时处理攻击至关重要。
化繁为简:整合产品与服务,降低复杂度。通过行业威胁防护和FortiGuard Labs的服务,用户可以降低成本并提高回报率(ROI)。
缩小攻击面:通过网络分段与微隔离,以及实时的安全服务应用,有效的提高了威胁的响应能力。
下一代防火墙(NGFW)
●通过将威胁防护功能集成到由Fortinet安全处理器(SPU)提供支持的单个高性能网络安全设备中。
●监控整个攻击面中的用户、设备、应用并执行一致的安全策略,无论资产位于何处。
●经行业验证的IPS可提供低延迟和优化的网络性能,帮助有效防止网络中可利用的漏洞。
●利用业界的SSL检测性能,包括带强制密码的最新TLS 1.3标准,对流量解密并自动阻断威胁。
●借助AI驱动型FortiGuard Labs和Fortinet Security Fabric中的威胁防护服务,实时主动拦截新发现的复杂攻击。
安全SD-WAN
●通过对性能较佳WAN传输的检测和动态WAN路径引流,确保一致的业务应用性能。
●加速企业上云业务的多云和SaaS访问WAN边缘高可用性以及基于亚秒级流量切换和实时带宽计算的流量引流实现网络自我修复。
●自动化Overlay隧道可提供加密和物理网络的混合WAN,以简化其管理。
●SD-WAN编排器可支持简化且直观的工作流,从而简化管理并支持零接触部署。
●增强的实时和历史分析可实现网络性能的可视化并识别异常流量。
●借助下一代防火墙和实时威胁防护提高网络安全态势。
飞塔fortinet 40F部署在小型办事处(NGFW)
六、飞塔防火墙 fortinet 40F 功能
高性能威胁检测与防御
经测试,威胁防御和SSL检测性能,防御隐藏在加密流量中的恶意软件攻击。
|
经过第三方独立认证的安全有效性
经过独立认证和持续的威胁情报更新,对已知和未知攻击的强大保护。
|
关键应用保护
提供高弹性的网络分段保护与隔离,低延迟。
|
自动进行供网络安全风险的持续评估
通过自动化工作流程和审计功能,既缓解了网络安全人员稀缺矛盾的同时保障了合规性。
|
FORTINET SECURITY FABRIC安全架构的扩展
是Fortinet Security Fabric安全架构的核心,同时可与其他安全组件共享威胁情报,形成迅速且自动化的安全响应。
|
部署快且运维简单
提供一致的安全策略 ,通过统一面板管理安全资产,包括物理网络及虚拟网络的资产。 |
七、硬件 功能介绍
FortiGate/FortiWiFi 飞塔防火墙 fortinet 40F 系列
接口
(1)1个USB接口。(2)1个控制台接口。(3)1个GERJ45WAN接口。(4) 1个GE RJ45 FortilLink接口。(5) 3个GE RJ45以太网接口
由专门构建的安全SD-WANASIC SOC4提供支持
●将基于RISC的CPU与Fortinets专用安全处理器(SPU)内容和网络处理器相结合,提供高性能。
●提供行业较快的应用识别和引流,确保业务运营。
●加速IPsec VPN性能,为用户提供直接互联网访问体验。
●以高性能实现较佳的NGFW安全性和深度SSL检测。
●通过加速的集成式交换机和访问点连接,将安全性扩展到访问层,以支持SD-Branch转型。
3G/4G WAN连接
飞塔fortinet 40F系列包括- -个USB接口,支持您插入兼容的第三方3G/4G USB调制解调器,以提供额外的WAN连接或冗余链路,从而实现高可靠性。
紧凑可靠的外形
飞塔fortinet 40F专为小型环境而设计,可安装在桌面上或壁挂安装。外形小巧,重量轻,但非常可靠,具有MTBF (平均故障间隔时间) ,可大程度地降低网络中断的可能性。
通过FortiLink接口将安全性扩展到访问层
FortiLink协议支持您将FortiSwitch集成到FortiGate中作为.NGFW的逻辑扩展,从而将安全性和网络访问相融合。这些支持FortiLink的接口可根据需要重新配置为常规接口。
八、服务内容
应用控制:通过实时、全面了解用户正在运行的应用,轻松实施可接受的使用策略,从而提高安全性,并满足合规要求。借助 FortiGuard 应用控制服务,您可以快速创建策略,以允许、拒绝或限制对应用或整个应用类别的访问。
Web过滤:通过阻止访问恶意网站、受攻击网站或不良网站来保护组织。
FortiCloud 沙箱:FortiCloud 沙箱服务是一款威胁检测解决方案,可执行动态分析,以识别以前未知的恶意软件。FortiCloud 沙箱生成的可执行情报将应用到您网络内的预防控制系统中,从而消除威胁。
反病毒:FortiGuard 反病毒服务可抵御最新病毒、间谍软件及其他内容级威胁。它使用检测引擎来防止不断演进的新威胁侵袭您的网络并访问重要内容。
入侵防御:FortiGuard入侵防御服务保护组织免遭最新的网络入侵威胁
病毒爆发防护服务:FortiGuard病毒爆发防护服务 (VOS) 通过 FortiCloud 沙箱分析填补了杀毒更新之间的空白,可检测并阻止在特征库更新期间发现的恶意软件威胁,以免波及整个组织。操作系统将启动对我们全球威胁情报数据库的实时查阅。
内容阻断 & 复原:内容消除与重建 (CDR) 能够实时清除文件中的所有“活动”内容,并生成干净的文件。所有“活动”内容均被视为可疑内容,并予以删除。CDR 将处理所有传入文件,对其进行解构,并删除所有不符合防火墙策略的元素。
IP信誉和反僵尸网络:FortiGuard IP信誉服务能够从威胁传感器、CERT、MITRE、合作友商及其他全球来源组成的 Fortinet 分布式网络中聚合恶意源IP数据,这些信息来源将协同提供有关恶意数据源的最新威胁情报。从分布式网络网关获取的近乎实时的情报与 FortiGuard 实验室提供的研究成果相结合,可确保组织安全无虞,并助力主动拦截攻击。