您好,欢迎您访问北京恒信致远科技发展有限公司官方网站,恒、而久立 信、以长存!

随着网络威胁的不断进化,以及网络带宽的快速增加,企业越来越需要能够同时进化的高速、多功能的防火墙来随需保护企业的网络安全,不论是对于数据中心网络还是园区网来说都是一样。消除安全瓶颈FortiGate 1000D 为小型数据中心和园区网络提供52 Gbps 的防火墙吞吐量和极低的延迟,并且可以按需开启多种安全功能,还为设备扩展提供了极高的接口密度。IPv6 Ready, 10 GE 接口和极高的VP

随着网络威胁的不断进化,以及网络带宽的快速增加,企业越来越需要能够同时进
化的高速、多功能的防火墙来随需保护企业的网络安全,不论是对于数据中心网络
还是园区网来说都是一样。

消除安全瓶颈

FortiGate 1000D 为小型数据中心和园区网络提供52 Gbps 的防火墙吞吐量和极低 的延迟,并且可以按需开启多种安全功能,还为设备扩展提供了极高的接口密度。IPv6 Ready, 10 GE 接口和极高的VPN性能可以让企业用户时刻保持与网络同步进 化。

更强大的可视化

与此同时, FortiGate 1000D 还可以提供 8 Gbps 的下一代入侵防御能力,应用控制 与反恶意软件,进行更深层的内容检查,识别更多应用、用户和设备。丰富的控制 视图和清晰简明的报表,搭配灵活的策略引擎,提供给用户强大的网络可视化和控 制能力。

令人惊叹的性能

Fortinet 一直以来的性能优势依然在FortiGate 1000D上体现的淋漓尽致,依托于定制 化的硬件,比如最新的FortiASICTM NP6 CP8 处理器, 以及融合众多安全功能于一身 的 FortiOSTM 5 网络安全平台。 

网络处理器

应用了Fortinet 最新研发的FortiASIC NP6网络处理器芯片,协同FortiOS 5,可提供 的功能加速包括:

超级防火墙性能(IPv4/IPv6)、SCTP与多播流量,同时延迟率低于2微秒• VPNCAPWAPIP通道加速
异常入侵防御,检验和卸载与数据包分片
流量控制与优先列队

内容处理器

FortiASIC CP8 内容处理器主要工作于外向的流量,可提供高速的加密与内容检测服 务包括:

基于签名的内容检测加速加密解密卸载流量

高密接口提供强大互联能力

高速互联能力对网络来说是至关重要的,因此作为网络安全的守护者,防火墙必须 要具备极强的网络能力。FortiGate 1000D 提供2个10 GE 插槽 ,以及32个GE接口可以 让用户可以通过防火墙直接扩展网络接入能力,而不需要其他额外设备。 

数据中心核心防火墙

企业在数据中心部署搭载NP(网络处理器)6FortiGate 1000系列防火墙,将会获得超强的安全保护能力以及业界顶 尖的性能,最新的FortiGate 1000D能够提供超乎想象的吞吐 量和低延迟,在安全、灵活性、可扩展性以及管理能力方面 均能够获得极佳的体验,并且只是在单一平台上。高密度万 兆接口,让企业不用担心防火墙时刻被网络进化所淘汰。同 时,搭载最新的FortiOS操作系统,FortiGate 1000系列还具备 虚拟化能力以适应云计算场景的应用。并且支持下一代数据 中心架构,能够满足多租户需求,所提供的API能够进行快速 编排和简单与第三方生态系统集成。

中型企业边界防火墙

Fortinet 的中端防火墙是成长型企业的完美选择,因为能够 提供给他们足够的敏捷性和高性能的网络安全。FortiGate 1000D 不但提供超出预期的良好保护能力,它们还适用于 整合其他安全组件。这使组织能够显著降低的TCO,简化 了网络。不像其他NGFW(下一代防火墙),FortiGate FortiASIC 提供安全无妥协的性能动力。它们运行在世界上 众多的知名企业 ,能够满足每个组织的独特需求,全都依赖FortiOS 这款最先进的安全操作系统。更多先进的功能,如集 成的端点控制和令牌服务器可以帮助企业快速部署增强安全 性和管理移动办公的员工,同时基于设备的策略部署,以实 现安全BYOD


特性

page4image1427293184page4image1427262192page4image1427289904

经过行业验证的安全性

与其它竞争产品相比,运行FortiOS的FortiGate拥有更多的第 三方行业评测机构的证书,这保证该产品的功能质量,并为您 提供一流的保护。

简单易用

管理员的配置错误通常被认为是企业安全保护中最薄弱的环 节。通过简单而创新的用户界面,FortiOS 能够帮助降低运营 成本,减少IT人员的工作量以及错误率。同时,直观的单窗格 管理能够确保一致的政策创建和执行,并帮助最大限度地减小 部署和配置挑战。

全面的可视性

FortiView提供更好的流量可视性,并提供对用户、设备、应用 程序和敏感数据的更一致、更细粒度的控制。仪表板设备还允 许管理员快速查看和了解实时网络活动和威胁情况。另外,企 业还可以查看全面的背景知识,例如设备类型和带宽使用情 况。详细的日志提供了深刻的网络洞见,通过FortiGate设备产 生的全面报告有助于企业准确地把握网络情况的趋势。

强大的策略管理

可根据自己的喜好选择两种类型的策略管理方式:全局和局部
视图。策略对象可以很容易地在策略表中编辑,复制或移动。
强大的管理功能包括策略对象的搜索,标记,排序和过滤。

FortiManager设备集成时,可以设置复杂的政策实施和配置 工作流程,以满足合规性和操作要求的能力。该FortiManager设备还提供了日志记录,并且简化并降低总体拥有成本报告 模块。

基于身份执行策略

FortiOS支持本地和远程认证服务,如LDAPRADIUSTACACS+来识别用户并应用相应的访问策略和安全配置文 件。它可以简化基于身份的实现,并提供单点登录功能的无 缝用户授权体验。FortiOS具有较强的PKI和基于证书的认证 服务,同时还集成了内部双因素身份认证服务器进行额外 的安全性。为了解决如今普遍使用个人设备带来的安全问 题,FortiOS提供状态监控,即让用户设置更智能的安全策略 最先进的设备识别能力。

先进的应用程序控制

在目前的Web 2.0和云环境中,识别应用程序并执行相关的政 策是至关重要的功能。FortiOS提供细粒度控制,并能够识别 超过3000个应用程序--即使是在加密通道的应用程序。它还可 以提供安全保护,以抵御很容易规避传统防火墙的复杂的僵尸 网络活动。

高级入侵防护

FortiGuard入侵防御服务拥有超过8000IPS签名,并持续为 用户更新最新的威胁信息来对付网络级的威胁。


细粒度的设置提供强大的应用控制能力


特性

page5image1428865120page5image1428859232page5image1428867280

IPS技术可以在应用程序层保护网络,帮助抵御可规避安全 技术的高级攻击。通过分析背景信息和行为,该技术还可以阻 止未知零日攻击损坏关键数字资产和服务,哪怕 这些攻击还 没有签名特征存在。

不只是下一代防火墙

我们的Web安全网关功能允许您阻止最终用户在不知情的访问 恶意网站,保护公司隐私信息不被暴露在互联网上,并维持一

个安全和高效的工作环境。实时仪表板为管理员提供可视化的
最终用户活动,同时丰富的报告不断执行最新的更新。高级

策略引擎为您提供所需的高级工具,例如基于时间的配额,用 户策略重写等等。认识到尽管所有最新的安全控制都部署了, 有针对性的高级威胁仍可能成为漏网之鱼,因此企业有必要增 加额外层面的检查,在补充建立的威胁防御应该专注于先进的 威胁检测。通常被称为“沙盒”或违规检测,Fortinet 提供内 部部署和基于云的选项来扩展你的下一代防火墙。


FortiGuard 安全服务 & FortiCare 售后支持

顶尖的安全专家 我们拥有200余位安全研究人员,以及庞大的数据收 集系统,在世界范围内多个国家部署最先进的分析系 统检查最新的网络违法犯罪活动和技术,提供适合您 的组织的实时保护。通过第三方评估,我们的产品和 技术得到了很高的评价,通过我们不断进行的安全更 新,您可以放心应对不断变化的复杂的或有针对性的 威胁。

世界级支持团队 让您的网络正常运行,并能够快速解决问题是至关重 要的。我们团队拥有快速响应的资深技术支持工程 师,再加上全面的资源,随时准备满足您的关键需 求。另外,Fortinet公司还提供各种支持服务的,满足 您的组织和项目需求。