Tổng quan về Firewall FortiGate FG-91G-BDL-950-12
FortiGate FG-91G-BDL-950-12 là tường lửa thế hệ mới của Fortinet, cung cấp hiệu suất mạnh mẽ cùng khả năng bảo mật tiên tiến. Thiết bị này được thiết kế dành cho doanh nghiệp vừa và nhỏ, giúp bảo vệ hệ thống mạng trước các mối đe dọa an ninh mạng hiện đại.
Điểm nổi bật:
- Gartner Magic Quadrant về cả Tường lửa mạng và SD-WAN.
- Mạng bảo mật với FortiOS mang lại mạng lưới và bảo mật hội tụ.
- Hiệu suất vô song với bộ xử lý SoC được cấp bằng sáng chế của Fortinet.
- Bảo mật doanh nghiệp với dịch vụ FortiGuard được tích hợp AI/ML.
- Hoạt động được đơn giản hóa với khả năng quản lý tập trung cho mạng và bảo mật, tự động hóa, phân tích sâu và tự phục hồi.
Các trường hợp sử dụng:
Tường lửa thế hệ tiếp theo (NGFW)
- Bộ dịch vụ bảo mật hỗ trợ AI của FortiGuard Labs—được tích hợp sẵn với NGFW của bạn—bảo vệ web, nội dung và thiết bị, đồng thời bảo vệ mạng khỏi phần mềm tống tiền và các cuộc tấn công mạng tinh vi
- Kiểm tra SSL theo thời gian thực (bao gồm TLS 1.3) cung cấp khả năng hiển thị đầy đủ về người dùng, thiết bị và ứng dụng trên toàn bộ bề mặt tấn công
- Công nghệ SPU (Bộ xử lý bảo mật) được cấp bằng sáng chế của Fortinet cung cấp khả năng bảo vệ hiệu suất cao hàng đầu trong ngành
Bảo mật SD-WAN
- FortiGate WAN Edge được hỗ trợ bởi một hệ điều hành và khuôn khổ quản lý và bảo mật thống nhất cùng các hệ thống chuyển đổi và bảo mật WAN
- Mang lại chất lượng trải nghiệm vượt trội và tư thế bảo mật hiệu quả cho các mô hình làm việc từ mọi nơi, SD-Branch và các trường hợp sử dụng WAN ưu tiên đám mây
- Đạt được hiệu quả hoạt động ở mọi quy mô thông qua tự động hóa, phân tích sâu và tự phục hồi
ZTNA phổ thông
- Kiểm soát quyền truy cập vào các ứng dụng bất kể người dùng ở đâu và bất kể ứng dụng được lưu trữ ở đâu để áp dụng chung các chính sách truy cập
- Cung cấp xác thực, kiểm tra và thực thi chính sách mở rộng trước khi cấp quyền truy cập ứng dụng - mọi lúc
- Truy cập dựa trên tác nhân với FortiClient hoặc truy cập không cần tác nhân thông qua cổng proxy cho khách hoặc BYOD
FortiOS ở khắp mọi nơi
FortiOS, Hệ điều hành tiên tiến của Fortinet
FortiOS cho phép hội tụ mạng và bảo mật hiệu suất cao trên toàn bộ Fortinet Security Fabric. Vì có thể triển khai ở bất kỳ đâu nên nó cung cấp trạng thái bảo mật nhất quán và có nhận thức theo ngữ cảnh trên toàn bộ môi trường mạng, điểm cuối và đa đám mây.
FortiOS cung cấp năng lượng cho tất cả các triển khai FortiGate cho dù là thiết bị vật lý hay ảo, dưới dạng container hay dịch vụ đám mây. Mô hình triển khai chung này cho phép hợp nhất nhiều công nghệ và trường hợp sử dụng thành các khả năng tốt nhất được xây dựng hữu cơ, hệ điều hành thống nhất và khả năng mở rộng cực cao. Giải pháp cho phép các tổ chức bảo vệ mọi cạnh, đơn giản hóa hoạt động và điều hành doanh nghiệp của họ mà không ảnh hưởng đến hiệu suất hoặc khả năng bảo vệ.
FortiOS mở rộng đáng kể khả năng của Fortinet Security Fabric trong việc cung cấp các dịch vụ AI/ML tiên tiến, phát hiện sandbox tiên tiến trực tuyến, thực thi ZTNA tích hợp, v.v. Nó cung cấp khả năng bảo vệ trên các mô hình triển khai kết hợp cho phần cứng, phần mềm và Phần mềm dưới dạng Dịch vụ với SASE.
FortiOS mở rộng khả năng hiển thị và kiểm soát, đảm bảo triển khai và thực thi nhất quán một chính sách và khuôn khổ quản lý đơn giản, duy nhất. Các chính sách bảo mật của nó cho phép quản lý tập trung trên các mạng quy mô lớn với các thuộc tính chính sau:
- Trình xem phân tích chi tiết và cấu trúc tương tác hiển thị trạng thái thời gian thực
- Khắc phục ngay khi nhấp chuột, cung cấp khả năng bảo vệ chính xác và nhanh chóng chống lại các mối đe dọa và hành vi lạm dụng
- Hệ thống điểm đe dọa độc đáo liên kết các mối đe dọa có trọng số với người dùng để ưu tiên điều tra
Dịch vụ FortiConverter
FortiConverter Service cung cấp dịch vụ di chuyển không rắc rối để giúp các tổ chức chuyển đổi từ nhiều loại tường lửa cũ sang Tường lửa thế hệ tiếp theo của FortiGate một cách nhanh chóng và dễ dàng. Dịch vụ này loại bỏ lỗi và sự dư thừa bằng cách sử dụng các biện pháp thực hành tốt nhất với các phương pháp tiên tiến và quy trình tự động. Các tổ chức có thể tăng tốc bảo vệ mạng của mình bằng công nghệ FortiOS mới nhất
Dịch vụ FortiGuard
Bảo mật được hỗ trợ bởi AI FortiGuard
Bộ dịch vụ bảo mật phong phú của FortiGuard chống lại các mối đe dọa theo thời gian thực bằng cách sử dụng khả năng bảo vệ phối hợp được hỗ trợ bởi AI, được thiết kế bởi các nhà nghiên cứu mối đe dọa bảo mật, kỹ sư và chuyên gia pháp y của FortiGuard Labs.
Bảo mật Web
URL, DNS (Hệ thống tên miền) và Lọc video tiên tiến được cung cấp qua đám mây, mang lại khả năng bảo vệ toàn diện trước lừa đảo và các cuộc tấn công trên web khác đồng thời vẫn tuân thủ quy định.
Ngoài ra, dịch vụ CASB (Cloud Access Security Broker) nội tuyến động của nó tập trung vào việc bảo mật dữ liệu SaaS của doanh nghiệp, trong khi kiểm tra lưu lượng ZTNA nội tuyến và kiểm tra tư thế ZTNA cung cấp quyền kiểm soát truy cập theo từng phiên cho các ứng dụng. Nó cũng tích hợp với FortiClient Fabric Agent để mở rộng khả năng bảo vệ cho người dùng từ xa và di động.
Bảo mật nội dung
Các công nghệ bảo mật nội dung tiên tiến cho phép phát hiện và ngăn chặn các mối đe dọa đã biết và chưa biết cũng như các chiến thuật tấn công dựa trên tệp theo thời gian thực. Với các khả năng như CPRL (Ngôn ngữ nhận dạng mẫu nhỏ gọn), AV, Sandbox nội tuyến và bảo vệ chuyển động ngang giúp giải pháp này trở thành giải pháp hoàn chỉnh để giải quyết các cuộc tấn công ransomware, phần mềm độc hại và dựa trên thông tin xác thực.
Bảo mật thiết bị
Các công nghệ bảo mật tiên tiến được tối ưu hóa để giám sát và bảo vệ các thiết bị CNTT, IIoT và OT (Công nghệ vận hành) chống lại các chiến thuật tấn công dựa trên thiết bị và lỗ hổng. Trí thông minh IPS gần thời gian thực đã được xác thực của nó phát hiện và chặn các mối đe dọa đã biết và zero-day, cung cấp khả năng hiển thị và kiểm soát sâu vào các giao thức ICS/OT/SCADA và cung cấp các chính sách dựa trên phát hiện, phân đoạn và nhận dạng mẫu tự động.
Công cụ nâng cao cho SOC/NOC
Các công cụ quản lý NOC và SOC tiên tiến được gắn vào NGFW của bạn giúp rút ngắn thời gian kích hoạt và đơn giản hóa.
SOC-như-một-dịch-vụ
Bao gồm săn tìm và tự động hóa cấp độ một, vị trí nhật ký, các chuyên gia phân tích SOC 24x7, chức năng tường lửa và điểm cuối được quản lý và phân loại cảnh báo.
Thực hành tốt nhất về bảo mật xếp hạng vải
Bao gồm bản vá ảo chuỗi cung ứng, dữ liệu rủi ro và lỗ hổng cập nhật để đưa ra quyết định kinh doanh nhanh hơn và khắc phục tình huống vi phạm dữ liệu.
Bảo vệ mọi cạnh ở mọi quy mô
Được cung cấp bởi Bộ xử lý bảo mật (SPU)
Tường lửa truyền thống không thể bảo vệ chống lại các mối đe dọa dựa trên kết nối và nội dung ngày nay vì chúng dựa vào phần cứng có sẵn và CPU thông dụng, gây ra khoảng cách hiệu suất nguy hiểm. Bộ xử lý SPU tùy chỉnh của Fortinet cung cấp sức mạnh bạn cần—lên đến 520Gbps—để phát hiện các mối đe dọa mới nổi và chặn nội dung độc hại trong khi đảm bảo giải pháp bảo mật mạng của bạn không trở thành nút thắt cổ chai về hiệu suất.
Ưu điểm của ASIC
Bảo mật SD-WAN ASIC SP5
- Kết hợp CPU dựa trên RISC với Bộ xử lý bảo mật (SPU) độc quyền của Fortinet và bộ xử lý mạng để có hiệu suất vô song
- Cung cấp khả năng nhận dạng và điều hướng ứng dụng nhanh nhất trong ngành để vận hành kinh doanh hiệu quả
- Tăng tốc hiệu suất IPsec VPN để mang lại trải nghiệm người dùng tốt nhất khi truy cập internet trực tiếp
- Cho phép bảo mật NGFW tốt nhất và Kiểm tra SSL sâu với hiệu suất cao
- Mở rộng bảo mật cho lớp truy cập để cho phép chuyển đổi SD-Branch với kết nối điểm truy cập và chuyển mạch được tăng tốc và tích hợp
Dịch vụ FortiCare
Fortinet luôn tận tâm giúp khách hàng của chúng tôi thành công và hàng năm, FortiCare Services giúp hàng nghìn tổ chức tận dụng tối đa giải pháp Fortinet Security Fabric của chúng tôi. Danh mục vòng đời của chúng tôi cung cấp các dịch vụ Thiết kế, Triển khai, Vận hành, Tối ưu hóa và Phát triển. Các dịch vụ Vận hành cung cấp dịch vụ FortiCare Elite cấp thiết bị với SLA nâng cao để đáp ứng nhu cầu hoạt động và khả dụng của khách hàng. Ngoài ra, các dịch vụ cấp tài khoản tùy chỉnh của chúng tôi cung cấp giải pháp giải quyết sự cố nhanh chóng và cung cấp dịch vụ chăm sóc chủ động để tối đa hóa bảo mật và hiệu suất của các triển khai Fortinet.
Thông số kĩ thuật
| Hardware Specifications | |
| 10/5/2.5/GE RJ45 or 10GE/GE SFP+/SFP Shared Media pairs | 2 |
| GE RJ45 Internal Ports | 8 |
| USB Ports | 1 |
| Console (RJ45) | 1 |
| Internal Storage | 1 x 120 GB SSD |
| System Performance — Enterprise Traffic Mix | |
| IPS Throughput | 4.5 Gbps |
| NGFW Throughput | 2.5 Gbps |
| Threat Protection Throughput | 2.2 Gbps |
| System Performance and Capacity | |
| Firewall Throughput (1518 / 512 / 64 byte, UDP packets) | 28 / 28 / 27.9 Gbps |
| Firewall Latency (64 byte UDP packets) | 3.23 μs |
| Firewall Throughput (Packets Per Second) | 41.85 Mpps |
| Concurrent Sessions (TCP) | 3 M |
| New Sessions/Second (TCP) | 124 000 |
| IPsec VPN Throughput (512 byte) | 25 Gbps |
| Gateway-to-Gateway IPsec VPN Tunnels | 200 |
| SSL-VPN Throughput | 1.4 Gbps |
| Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode) | 200 |
| SSL Inspection Throughput (IPS, avg. HTTPS) | 2.6 Gbps |
| SSL Inspection CPS (IPS, avg. HTTPS) | 1400 |
| SSL Inspection Concurrent Session (IPS, avg. HTTPS) | 300 000 |
| Application Control Throughput (HTTP 64K) | 6.7 Gbps |
| Maximum Number of FortiTokens | 500 |
| High Availability Configurations | Active-Active, Active-Passive, Clustering |
| Dimensions | |
| Height x Width x Length (mm) | 42 x 216 x 178 |
| Weight | 2.47 lbs (1.12 kg) |
| Form Factor | Desktop |
| Operating Environment and Certifications | |
| Input Rating | 12V DC, 3A (dual redundancy optional) |
| Power Required (Redundancy Optional) | Powered by up to 2 External DC Power Adapters (1 adapter included), 100–240V AC, 50/60 Hz |
| Maximum Current | 115Vac/0.4A, 230Vac/0.2A |
| Power Consumption (Average / Maximum) | 22.4 W / 23.5 W |
| Heat Dissipation | 80.1 BTU/hr |
| Operating Temperature | 32°–104°F (0°–40°C) |
| Storage Temperature | -31–158°F (-35–70°C) |
| Humidity | 10–90% non-condensing |