فایروال Fortigate 60E

مشاوره تخصصی پیش از خرید

تامین و پیکربندی متناسب پروژه

نصب، راه اندازی و پشتیبانی

فایروال Fortinet FortiGate 60E یک فایروال نسل جدید (NGFW) با فرم‌فاکتور رومیزی و طراحی بدون فن است که برای شبکه‌های سازمانی، شعب و کسب‌وکارهای متوسط طراحی شده است. این مدل دارای 10 پورت Gigabit RJ45 شامل 7 پورت Internal، دو پورت WAN و یک پورت DMZ بوده و از قابلیت‌هایی مانند Firewall، IPS، Antivirus، کنترل برنامه‌ها، VPN و Secure SD-WAN پشتیبانی می‌کند. FortiGate 60E با FortiOS و پردازنده امنیتی Fortinet، امنیت و مدیریت یکپارچه شبکه را فراهم می‌کند.

وضعیت کالا: نو

توضیحات تکمیلی

برند

Fortinet

توضیحات

فایروال Fortinet FortiGate 60E

فایروال Fortinet FortiGate 60E یکی از تجهیزات امنیتی سری FortiGate است که برای حفاظت از شبکه‌های سازمانی، دفاتر، شعب و کسب‌وکارهای متوسط طراحی شده است. این دستگاه در قالب Desktop و با طراحی کاملاً بدون فن (Fanless) عرضه شده و علاوه بر قابلیت‌های فایروال، مجموعه‌ای از امکانات امنیتی مانند IPS، آنتی‌ویروس، کنترل برنامه‌ها، VPN و قابلیت‌های Secure SD-WAN را در اختیار مدیر شبکه قرار می‌دهد.

10 پورت Gigabit Ethernet

FortiGate 60E دارای مجموعاً 10 پورت Gigabit Ethernet RJ45 است. این پورت‌ها شامل 7 پورت Internal، دو پورت WAN و یک پورت DMZ هستند.

پورت‌های WAN برای اتصال دستگاه به اینترنت یا لینک‌های بالادستی شبکه استفاده می‌شوند، در حالی که پورت‌های Internal برای اتصال کاربران، سوئیچ‌ها و تجهیزات داخلی شبکه در نظر گرفته شده‌اند. پورت DMZ نیز امکان ایجاد یک ناحیه مجزا برای سرویس‌هایی مانند Web Server، Mail Server یا سایر سرویس‌هایی که نیاز به دسترسی کنترل‌شده از خارج شبکه دارند را فراهم می‌کند.

فایروال نسل جدید یا NGFW

FortiGate 60E تنها یک فایروال ساده برای کنترل ترافیک IP نیست و قابلیت‌های یک Next-Generation Firewall را ارائه می‌دهد.

مدیر شبکه می‌تواند علاوه بر کنترل ترافیک بر اساس IP و Port، سیاست‌های امنیتی پیشرفته‌تری را برای شناسایی و کنترل Applicationها، تهدیدات و ترافیک مشکوک اعمال کند.

در دیتاشیت این مدل، توان عملیاتی NGFW برابر با 250Mbps و Threat Protection برابر با 200Mbps اعلام شده است.

توان پردازش Firewall

FortiGate 60E در حالت Firewall توان عملیاتی بالایی نسبت به ابعاد کوچک خود ارائه می‌دهد. حداکثر Firewall Throughput این مدل در دیتاشیت برابر با 3Gbps اعلام شده است.

همچنین دستگاه قادر به مدیریت حدود 1.3 میلیون Concurrent TCP Sessions و ایجاد حداکثر حدود 30,000 Session جدید در ثانیه است.

البته هنگام طراحی شبکه نباید تنها عدد Firewall Throughput را ملاک قرار داد؛ در صورتی که قابلیت‌های امنیتی سنگین مانند IPS، Application Control و Malware Protection فعال باشند، توان عملیاتی واقعی به مقادیر پایین‌تری می‌رسد.

قابلیت IPS

FortiGate 60E از Intrusion Prevention System یا IPS برای شناسایی و جلوگیری از حملات و الگوهای مخرب در ترافیک شبکه استفاده می‌کند.

توان عملیاتی IPS این مدل در مشخصات منتشرشده حدود 400Mbps اعلام شده است.

با استفاده از IPS می‌توان ترافیک شبکه را در برابر طیف مختلفی از حملات و Exploitهای شناخته‌شده بررسی کرد و در صورت شناسایی رفتار مخرب، سیاست امنیتی مناسب را اعمال نمود.

آنتی‌ویروس و محافظت در برابر تهدیدات

FortiGate 60E قابلیت‌های امنیتی مختلفی برای شناسایی Malware و تهدیدات موجود در ترافیک شبکه ارائه می‌کند.

در حالت Threat Protection که مجموعه‌ای از قابلیت‌های امنیتی مانند Firewall، IPS، Application Control و Malware Protection را درگیر می‌کند، توان عملیاتی این دستگاه حدود 200Mbps اعلام شده است.

این ویژگی باعث می‌شود FortiGate 60E بتواند به‌عنوان نقطه اصلی کنترل و بازرسی ترافیک در یک شبکه سازمانی مورد استفاده قرار گیرد.

پشتیبانی از VPN

FortiGate 60E برای ایجاد ارتباطات امن VPN نیز مناسب است و از قابلیت‌های IPsec VPN و SSL-VPN پشتیبانی می‌کند.

توان عملیاتی IPsec VPN این مدل تا حدود 2Gbps و توان SSL-VPN آن حدود 150Mbps اعلام شده است. همچنین ظرفیت پشتیبانی از حداکثر 200 تونل Gateway-to-Gateway IPsec و 500 تونل Client-to-Gateway IPsec در مشخصات دستگاه ذکر شده است.

این قابلیت‌ها امکان برقراری ارتباط امن میان شعب مختلف سازمان یا اتصال کاربران راه دور به شبکه داخلی را فراهم می‌کنند.

Secure SD-WAN

یکی از قابلیت‌های مهم FortiGate 60E، پشتیبانی از Secure SD-WAN است. با استفاده از SD-WAN می‌توان چند مسیر ارتباطی مانند اینترنت، لینک‌های اختصاصی یا سایر WAN Connectionها را مدیریت و بر اساس سیاست‌های تعریف‌شده، ترافیک را روی مسیر مناسب هدایت کرد.

ترکیب SD-WAN با قابلیت‌های امنیتی FortiGate باعث می‌شود یک دستگاه بتواند هم‌زمان نقش Gateway، فایروال و پلتفرم امنیتی شبکه را ایفا کند.

پشتیبانی از DMZ

یکی از پورت‌های Gigabit Ethernet این دستگاه به‌عنوان DMZ در نظر گرفته شده است. DMZ به مدیر شبکه اجازه می‌دهد سرویس‌هایی که باید از اینترنت قابل دسترسی باشند را در یک ناحیه جداگانه از شبکه داخلی قرار دهد.

برای مثال می‌توان Web Server یا Mail Server را در DMZ قرار داد و با استفاده از سیاست‌های Firewall، دسترسی میان اینترنت، DMZ و شبکه داخلی را کنترل کرد.

طراحی Fanless و کم‌صدا

FortiGate 60E به‌صورت Fanless طراحی شده و سطح نویز آن در دیتاشیت 0 dBA اعلام شده است.

این ویژگی باعث می‌شود دستگاه برای استفاده در دفاتر، اتاق‌های شبکه و محیط‌هایی که کاهش صدای تجهیزات اهمیت دارد، مناسب باشد.

مصرف انرژی دستگاه نیز نسبتاً پایین است و مصرف متوسط/حداکثری آن در مشخصات فنی حدود 11.5/14 وات اعلام شده است.

مدیریت و امنیت یکپارچه

FortiGate 60E از اکوسیستم امنیتی Fortinet استفاده می‌کند و می‌تواند در کنار سایر محصولات این شرکت در قالب معماری Fortinet Security Fabric مورد استفاده قرار گیرد.

این ساختار امکان مدیریت و هماهنگ‌سازی تجهیزات امنیتی مختلف و ایجاد دید متمرکزتر نسبت به وضعیت شبکه را فراهم می‌کند.

پورت Console و USB

برای مدیریت و پیکربندی دستگاه، FortiGate 60E به یک RJ45 Console Port مجهز شده است. همچنین یک پورت USB نیز روی دستگاه قرار دارد.

پورت Console در زمان راه‌اندازی اولیه، عیب‌یابی یا زمانی که دسترسی مدیریتی شبکه در دسترس نیست، کاربرد ویژه‌ای دارد.

مناسب برای شعب و شبکه‌های سازمانی

ابعاد کوچک، مصرف انرژی پایین، طراحی بدون فن و مجموعه قابلیت‌های امنیتی باعث شده FortiGate 60E برای استفاده در شعب سازمان‌ها و دفاتر کوچک و متوسط گزینه مناسبی باشد.

این دستگاه می‌تواند در معماری شبکه به‌عنوان Gateway اصلی اینترنت، فایروال مرزی، VPN Gateway یا تجهیز Secure SD-WAN مورد استفاده قرار گیرد.

کاربردهای FortiGate 60E

این فایروال برای کاربردهای متنوعی مناسب است، از جمله:

  • امنیت شبکه‌های سازمانی
  • شبکه دفاتر و شعب
  • کسب‌وکارهای کوچک و متوسط
  • فایروال مرزی شبکه
  • اتصال و مدیریت چند لینک WAN
  • ایجاد IPsec VPN
  • ایجاد SSL-VPN
  • محافظت در برابر نفوذ با IPS
  • کنترل Applicationها
  • محافظت در برابر Malware
  • ایجاد DMZ
  • پیاده‌سازی Secure SD-WAN
  • اتصال امن شعب سازمانی

تفاوت FortiGate 60E با FortiGate 61E

FortiGate 60E و FortiGate 61E از نظر بسیاری از قابلیت‌های شبکه و امنیتی مشابه هستند، اما یکی از تفاوت‌های مهم آن‌ها وجود فضای ذخیره‌سازی داخلی در مدل 61E است.

مدل FortiGate 61E دارای یک SSD داخلی 128GB است، در حالی که FortiGate 60E فاقد این فضای ذخیره‌سازی داخلی است.

بنابراین اگر ذخیره‌سازی داخلی برای کاربرد موردنظر اهمیت داشته باشد، مدل 61E گزینه متفاوتی محسوب می‌شود.

مشخصات فنی FortiGate 60E

مشخصهجزئیات
مدلFortiGate 60E / FG-60E
نوع دستگاهNext-Generation Firewall
پورت Ethernet10 × GE RJ45
پورت‌های Internal7 × GE RJ45
پورت WAN2 × GE RJ45
پورت DMZ1 × GE RJ45
پورت Console1 × RJ45
پورت USB1 × USB
Firewall Throughputتا 3Gbps
IPS Throughputتا 400Mbps
NGFW Throughputتا 250Mbps
Threat Protectionتا 200Mbps
IPsec VPNتا 2Gbps
SSL-VPNتا 150Mbps
Concurrent Sessionsتا 1.3 میلیون
طراحیFanless / Desktop

مشخصات فوق بر اساس دیتاشیت FortiGate 60E Series تهیه شده‌اند.

نکات مهم هنگام خرید

هنگام خرید FortiGate 60E باید به وضعیت لایسنس و پشتیبانی FortiCare/FortiGuard توجه شود. قابلیت‌های امنیتی پیشرفته FortiGate مانند سرویس‌های امنیتی و Signatureهای به‌روزشونده می‌توانند به سرویس‌های اشتراکی Fortinet وابسته باشند؛ بنابراین وضعیت Subscription دستگاه، به‌خصوص در نمونه‌های استوک، باید بررسی شود.

همچنین باید دقت کرد که FortiGate 60E با FortiGate 60E-POE یکسان نیست. مدل 60E معمولی 7 پورت Internal، دو WAN و یک DMZ دارد، در حالی که نسخه 60E-POE دارای 8 پورت PoE/PoE+ و دو WAN است.

جمع‌بندی

فایروال Fortinet FortiGate 60E یک راهکار امنیتی Enterprise در ابعاد کوچک است که قابلیت‌های Firewall، IPS، Application Control، Antivirus، VPN و Secure SD-WAN را در یک دستگاه ارائه می‌کند. این مدل دارای 10 پورت Gigabit RJ45 شامل 7 پورت Internal، دو پورت WAN و یک پورت DMZ بوده و با طراحی Fanless برای استفاده در شعب، دفاتر و شبکه‌های سازمانی کوچک و متوسط مناسب است.

ترکیب عملکرد مناسب، مصرف انرژی پایین، قابلیت‌های امنیتی متنوع و ابعاد جمع‌وجور، FortiGate 60E را به گزینه‌ای کاربردی برای ایجاد یک نقطه امنیتی متمرکز در شبکه تبدیل کرده است.

توضیحات تکمیلی

برند

Fortinet

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “فایروال Fortigate 60E”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

ارتباط با برسا

ما در برسا با ارائه راهکارهای فنی، آماده ارائه خدمات و استعلام قیمت سرور HP و استوریج و … به سازمانها و ارگانهای دولتی و خصوصی می‌باشیم.

برای مشاوره ی رایگان فرم زیر را پر کنید

کارشناسان ما با شما تماس خواهند گرفت

📈 زیرساختی قابل توسعه و آینده‌نگر

قابلیت ارتقا و توسعه همگام با رشد سازمان

⚡ تحویل سریع و آماده بهره‌برداری

تجهیزات تست‌شده و آماده استفاده، مطابق زمان‌بندی پروژه

🏢 راهکارهای متناسب با نیاز سازمان

طراحی راهکار متناسب با نیاز، بودجه و اهداف کسب‌وکار

کیفیت
ضمانت
پشتیبانی

فرم موردنظر ارسال شد