توضیحات
فایروال Fortinet FortiGate 60E
فایروال Fortinet FortiGate 60E یکی از تجهیزات امنیتی سری FortiGate است که برای حفاظت از شبکههای سازمانی، دفاتر، شعب و کسبوکارهای متوسط طراحی شده است. این دستگاه در قالب Desktop و با طراحی کاملاً بدون فن (Fanless) عرضه شده و علاوه بر قابلیتهای فایروال، مجموعهای از امکانات امنیتی مانند IPS، آنتیویروس، کنترل برنامهها، VPN و قابلیتهای Secure SD-WAN را در اختیار مدیر شبکه قرار میدهد.
10 پورت Gigabit Ethernet
FortiGate 60E دارای مجموعاً 10 پورت Gigabit Ethernet RJ45 است. این پورتها شامل 7 پورت Internal، دو پورت WAN و یک پورت DMZ هستند.
پورتهای WAN برای اتصال دستگاه به اینترنت یا لینکهای بالادستی شبکه استفاده میشوند، در حالی که پورتهای Internal برای اتصال کاربران، سوئیچها و تجهیزات داخلی شبکه در نظر گرفته شدهاند. پورت DMZ نیز امکان ایجاد یک ناحیه مجزا برای سرویسهایی مانند Web Server، Mail Server یا سایر سرویسهایی که نیاز به دسترسی کنترلشده از خارج شبکه دارند را فراهم میکند.
فایروال نسل جدید یا NGFW
FortiGate 60E تنها یک فایروال ساده برای کنترل ترافیک IP نیست و قابلیتهای یک Next-Generation Firewall را ارائه میدهد.
مدیر شبکه میتواند علاوه بر کنترل ترافیک بر اساس IP و Port، سیاستهای امنیتی پیشرفتهتری را برای شناسایی و کنترل Applicationها، تهدیدات و ترافیک مشکوک اعمال کند.
در دیتاشیت این مدل، توان عملیاتی NGFW برابر با 250Mbps و Threat Protection برابر با 200Mbps اعلام شده است.
توان پردازش Firewall
FortiGate 60E در حالت Firewall توان عملیاتی بالایی نسبت به ابعاد کوچک خود ارائه میدهد. حداکثر Firewall Throughput این مدل در دیتاشیت برابر با 3Gbps اعلام شده است.
همچنین دستگاه قادر به مدیریت حدود 1.3 میلیون Concurrent TCP Sessions و ایجاد حداکثر حدود 30,000 Session جدید در ثانیه است.
البته هنگام طراحی شبکه نباید تنها عدد Firewall Throughput را ملاک قرار داد؛ در صورتی که قابلیتهای امنیتی سنگین مانند IPS، Application Control و Malware Protection فعال باشند، توان عملیاتی واقعی به مقادیر پایینتری میرسد.
قابلیت IPS
FortiGate 60E از Intrusion Prevention System یا IPS برای شناسایی و جلوگیری از حملات و الگوهای مخرب در ترافیک شبکه استفاده میکند.
توان عملیاتی IPS این مدل در مشخصات منتشرشده حدود 400Mbps اعلام شده است.
با استفاده از IPS میتوان ترافیک شبکه را در برابر طیف مختلفی از حملات و Exploitهای شناختهشده بررسی کرد و در صورت شناسایی رفتار مخرب، سیاست امنیتی مناسب را اعمال نمود.
آنتیویروس و محافظت در برابر تهدیدات
FortiGate 60E قابلیتهای امنیتی مختلفی برای شناسایی Malware و تهدیدات موجود در ترافیک شبکه ارائه میکند.
در حالت Threat Protection که مجموعهای از قابلیتهای امنیتی مانند Firewall، IPS، Application Control و Malware Protection را درگیر میکند، توان عملیاتی این دستگاه حدود 200Mbps اعلام شده است.
این ویژگی باعث میشود FortiGate 60E بتواند بهعنوان نقطه اصلی کنترل و بازرسی ترافیک در یک شبکه سازمانی مورد استفاده قرار گیرد.
پشتیبانی از VPN
FortiGate 60E برای ایجاد ارتباطات امن VPN نیز مناسب است و از قابلیتهای IPsec VPN و SSL-VPN پشتیبانی میکند.
توان عملیاتی IPsec VPN این مدل تا حدود 2Gbps و توان SSL-VPN آن حدود 150Mbps اعلام شده است. همچنین ظرفیت پشتیبانی از حداکثر 200 تونل Gateway-to-Gateway IPsec و 500 تونل Client-to-Gateway IPsec در مشخصات دستگاه ذکر شده است.
این قابلیتها امکان برقراری ارتباط امن میان شعب مختلف سازمان یا اتصال کاربران راه دور به شبکه داخلی را فراهم میکنند.
Secure SD-WAN
یکی از قابلیتهای مهم FortiGate 60E، پشتیبانی از Secure SD-WAN است. با استفاده از SD-WAN میتوان چند مسیر ارتباطی مانند اینترنت، لینکهای اختصاصی یا سایر WAN Connectionها را مدیریت و بر اساس سیاستهای تعریفشده، ترافیک را روی مسیر مناسب هدایت کرد.
ترکیب SD-WAN با قابلیتهای امنیتی FortiGate باعث میشود یک دستگاه بتواند همزمان نقش Gateway، فایروال و پلتفرم امنیتی شبکه را ایفا کند.
پشتیبانی از DMZ
یکی از پورتهای Gigabit Ethernet این دستگاه بهعنوان DMZ در نظر گرفته شده است. DMZ به مدیر شبکه اجازه میدهد سرویسهایی که باید از اینترنت قابل دسترسی باشند را در یک ناحیه جداگانه از شبکه داخلی قرار دهد.
برای مثال میتوان Web Server یا Mail Server را در DMZ قرار داد و با استفاده از سیاستهای Firewall، دسترسی میان اینترنت، DMZ و شبکه داخلی را کنترل کرد.
طراحی Fanless و کمصدا
FortiGate 60E بهصورت Fanless طراحی شده و سطح نویز آن در دیتاشیت 0 dBA اعلام شده است.
این ویژگی باعث میشود دستگاه برای استفاده در دفاتر، اتاقهای شبکه و محیطهایی که کاهش صدای تجهیزات اهمیت دارد، مناسب باشد.
مصرف انرژی دستگاه نیز نسبتاً پایین است و مصرف متوسط/حداکثری آن در مشخصات فنی حدود 11.5/14 وات اعلام شده است.
مدیریت و امنیت یکپارچه
FortiGate 60E از اکوسیستم امنیتی Fortinet استفاده میکند و میتواند در کنار سایر محصولات این شرکت در قالب معماری Fortinet Security Fabric مورد استفاده قرار گیرد.
این ساختار امکان مدیریت و هماهنگسازی تجهیزات امنیتی مختلف و ایجاد دید متمرکزتر نسبت به وضعیت شبکه را فراهم میکند.
پورت Console و USB
برای مدیریت و پیکربندی دستگاه، FortiGate 60E به یک RJ45 Console Port مجهز شده است. همچنین یک پورت USB نیز روی دستگاه قرار دارد.
پورت Console در زمان راهاندازی اولیه، عیبیابی یا زمانی که دسترسی مدیریتی شبکه در دسترس نیست، کاربرد ویژهای دارد.
مناسب برای شعب و شبکههای سازمانی
ابعاد کوچک، مصرف انرژی پایین، طراحی بدون فن و مجموعه قابلیتهای امنیتی باعث شده FortiGate 60E برای استفاده در شعب سازمانها و دفاتر کوچک و متوسط گزینه مناسبی باشد.
این دستگاه میتواند در معماری شبکه بهعنوان Gateway اصلی اینترنت، فایروال مرزی، VPN Gateway یا تجهیز Secure SD-WAN مورد استفاده قرار گیرد.
کاربردهای FortiGate 60E
این فایروال برای کاربردهای متنوعی مناسب است، از جمله:
- امنیت شبکههای سازمانی
- شبکه دفاتر و شعب
- کسبوکارهای کوچک و متوسط
- فایروال مرزی شبکه
- اتصال و مدیریت چند لینک WAN
- ایجاد IPsec VPN
- ایجاد SSL-VPN
- محافظت در برابر نفوذ با IPS
- کنترل Applicationها
- محافظت در برابر Malware
- ایجاد DMZ
- پیادهسازی Secure SD-WAN
- اتصال امن شعب سازمانی
تفاوت FortiGate 60E با FortiGate 61E
FortiGate 60E و FortiGate 61E از نظر بسیاری از قابلیتهای شبکه و امنیتی مشابه هستند، اما یکی از تفاوتهای مهم آنها وجود فضای ذخیرهسازی داخلی در مدل 61E است.
مدل FortiGate 61E دارای یک SSD داخلی 128GB است، در حالی که FortiGate 60E فاقد این فضای ذخیرهسازی داخلی است.
بنابراین اگر ذخیرهسازی داخلی برای کاربرد موردنظر اهمیت داشته باشد، مدل 61E گزینه متفاوتی محسوب میشود.
مشخصات فنی FortiGate 60E
| مشخصه | جزئیات |
|---|---|
| مدل | FortiGate 60E / FG-60E |
| نوع دستگاه | Next-Generation Firewall |
| پورت Ethernet | 10 × GE RJ45 |
| پورتهای Internal | 7 × GE RJ45 |
| پورت WAN | 2 × GE RJ45 |
| پورت DMZ | 1 × GE RJ45 |
| پورت Console | 1 × RJ45 |
| پورت USB | 1 × USB |
| Firewall Throughput | تا 3Gbps |
| IPS Throughput | تا 400Mbps |
| NGFW Throughput | تا 250Mbps |
| Threat Protection | تا 200Mbps |
| IPsec VPN | تا 2Gbps |
| SSL-VPN | تا 150Mbps |
| Concurrent Sessions | تا 1.3 میلیون |
| طراحی | Fanless / Desktop |
مشخصات فوق بر اساس دیتاشیت FortiGate 60E Series تهیه شدهاند.
نکات مهم هنگام خرید
هنگام خرید FortiGate 60E باید به وضعیت لایسنس و پشتیبانی FortiCare/FortiGuard توجه شود. قابلیتهای امنیتی پیشرفته FortiGate مانند سرویسهای امنیتی و Signatureهای بهروزشونده میتوانند به سرویسهای اشتراکی Fortinet وابسته باشند؛ بنابراین وضعیت Subscription دستگاه، بهخصوص در نمونههای استوک، باید بررسی شود.
همچنین باید دقت کرد که FortiGate 60E با FortiGate 60E-POE یکسان نیست. مدل 60E معمولی 7 پورت Internal، دو WAN و یک DMZ دارد، در حالی که نسخه 60E-POE دارای 8 پورت PoE/PoE+ و دو WAN است.
جمعبندی
فایروال Fortinet FortiGate 60E یک راهکار امنیتی Enterprise در ابعاد کوچک است که قابلیتهای Firewall، IPS، Application Control، Antivirus، VPN و Secure SD-WAN را در یک دستگاه ارائه میکند. این مدل دارای 10 پورت Gigabit RJ45 شامل 7 پورت Internal، دو پورت WAN و یک پورت DMZ بوده و با طراحی Fanless برای استفاده در شعب، دفاتر و شبکههای سازمانی کوچک و متوسط مناسب است.
ترکیب عملکرد مناسب، مصرف انرژی پایین، قابلیتهای امنیتی متنوع و ابعاد جمعوجور، FortiGate 60E را به گزینهای کاربردی برای ایجاد یک نقطه امنیتی متمرکز در شبکه تبدیل کرده است.















نقد و بررسیها
هنوز بررسیای ثبت نشده است.