امنیت شبکه, تجهیزات شبکه, سخت افزار, فایروال

فورتی گیت چیست؟ آشنایی با Fortigate NGFW به زبان ساده و انواع فورتی گیت

دانلود آموزش کامل Fortigate - دوره ویدیویی آموزش فورتی گیت به زبان فارسی

فورتی گیت یا Fortigate یکی از محصولات امنیتی شرکت Fortinet است که با نام FortiGate Next-Generation Firewall (NGFW) نیز شناخته می شود، در این مقاله شما را با فورتی گیت بیشتر آشنا خواهیم کرد، همراه داتیس نتورک باشید.

فورتی گیت چیست؟ آشنایی با Fortigate NGFW به زبان ساده

فورتی گیت چیست؟

Fortigate یکی از محصولات امنیتی شرکت Fortinet است که با نام FortiGate Next-Generation Firewall (NGFW) نیز شناخته می شود.

از محصولات امنیتی شرکت فورتی‌نت است که به‌صورت سیستم‌های مدیریت یکپارچه حملات، با هزینه مناسب از طریق ایجاد یک دیواره آتش و پیاده‌سازی پروفایل‌های امنیتی، امکانات AntiVirus ، سیستم جلوگیری از نفوذ، VPN، امکان وب فیلترینگ، AntiSpam و مدیریت ترافیک شبکه، امنیت بسیار بالایی را فراهم می‌سازد.

ابزارهای FortiGate‌ با دارابودن لایسنس (گواهینامه معتبر) EAL4+ و NSS، تنها سیستم امنیتی با تأییدیه چندباره از ICSA Lab‌ هستند.

از آنجایی‌که شرکت فورتی‌نت به طور منحصربه‌فرد تولیدکننده پردازنده‌های شتاب‌دهنده ASIC است، عملکرد بسیار عالی توسط FortiGate ها با بهره‌گیری از تکنولوژي ASIC و نیز ادغام FortiOSبا FortiASIC و نسلهای جدید CPU، ارائه می‌شود.

برای تکمیل نرم‌افزارهای آنتی‌ویروس و ارائه آن بر مبنای شبکه، توسط فورتی‌گیت‌ها یک لایه بحرانی به آن افزوده می‌شود و قابلیت پشتیبانی از استراتژی “پدافند در عمق” بدون افزایش هزینه و کاهش کارایی را ارائه می‌دهند.

به‌منظور راهبری بهتر شبکه ، فورتی‌گیت با بهره‌گیری از سخت‌افزارهای امنیتی یکپارچه، کاملا پرقدرت می تواند از شبکه با ابعاد و ترافیک گوناگون، در برابر نفوذ حملات و تهدیدات محافظت نماید.

چرا Fortigate !!!

  • با نصب Forti OS به راحتی می توان هر تعداد از فایروال های NGFW را با یک دید جهانی مدیریت کرد.
  • Fortigate قادر به تامین امنیت انواع دستگاه ها و برنامه ها می باشد.
  • سازگاری بالا با IPS ها و دیگر تجهیزات امنیتیی شبکه.
  • کنترل کامل دستگاه های WiFi در شبکه.
  • به کار بردن تکنولوژی نرم افزاری جدید FortiASIC برای کاهش مصرف انرژی و افزایش بازدهی.

ویژگی‌های شاخص فورتی گیت :

  • ضد هرزنامه
  • Intrusion Preventation(IPS)
  • پشتیبانی VoIP
  • ضد ویروس و ضد بدافزار
  • قابلیت روتینگ لایه 2 و 3
  • کنترلر بی سیم یکپارچه
  • WAN Optimization & Web Caching
  • Application Control

Next-Generation Firewall FortiGate

فایروال های نسل بعدی (NGFWs) ، با تأمین امنیت و نیز قابلیت اطمینان بالا از شبکه در برابر تهدیدات حفاظت می‌کند .

FortiGate NGFWs با کاهش پیچیدگی و هزینه، امنیت بالایی را در مرکز داده، و لبه های شبکه ، بخش‌های داخلی و branch ها فراهم می‌سازد.

نسل جدید محصولات فورتیگت فایروال که به NGFW شناخته شده می باشد در بحث امنیت پیشرفت قابل ملاحظه ای کرده است و سیستم جلوگیری از نفوذ حرفهای بسیار زیادی برای گفتن دارد.

همچنین قابلیتهای کنترل حملات و سیستم جلوگیری از حملات آن، بسیار اصولی طراحی و اجرا شده است و البته باید به این موضوع دقت کنیم که برای جلوگیری از حکرها فقط بودن فایروال بهیچ وجه کفایت نمی کند و فاکتورهای بسیاری از جمله آنتی ویروس بهمراه بستن پورتهای usb و عدم امکان ارسال ایمیل از کامپیوتر تحت شبکه نیز از موارد مهم پیاده سازی امنیت شبکه می باشد.

فورتی گیت رقبای زیادی دارد از CheckPoint گرفته تا فایروالهای ضعیف تری نظیر pfsense و حتی ویندوز ولی چیزی که خیلی مشهود می باشد اینه که مدتهاست در جدول گاتنر این محصول جزء لیدرهای صنعت فایروال می باشد.

ویژگی‌ های FortiGate NGFW

  • پشتیبانی از معماری امنیتی چندگانه برای حفاطت کامل
  • بهره‌گیری از فناوری جدید SPU به منظور افزایش کارایی در سرویس‌های امنیتی
  • جلوگیری از بدافزار مخفی در ترافیک های رمزدار با بهره گیری از سریع ترین موتورصنعت بازرسی SSL
  • پیاده‌سازی ساده به کمک یک پنجره‌ی مدیریتی با حجم کم و فعال‌سازی سرویس‌های امنیتی با قابلیت کنترل و دید در شبکه

مدل‌های فورتی گیت

بیش از ۴۰ مدل مختلف از محصولات Fortigate توسط شرکت Fortinet تولید می شود.

که این مدل ها به سه دسته کلی سطح مقدماتی، سطح متوسط و سطح پیشرفته تقسیم بندی شده اند.

مدیران شبکه با توجه به سطح گستردگی شبکه، تعداد دستگاه ها، تنوع تجهیزات، گستردگی جغرافیایی، حجم ترافیک و سایر ویژگی های شبکه می توانند دیواره آتش مناسب با شبکه خود را انتخاب کنند.

Entry-level Fortinet FortiGate UTM appliances: این مدل از محصولات Fortigate برای ادارات کوچک و شعب راه دور طراحی شده است. که شامل سری۳۰ و سری ۶۰ تا ۹۰ و سری ۱۰۰ می شود.

Fortinet’s mid-range: این مدل ها شامل سری ۲۰۰ برای ادارات، سری ۳۰۰ تا ۵۰۰ برای ادارات دارای چندین شعبه و سری ۶۰۰ تا ۸۰۰ که سازمان های تجاری را پشتیبانی می کند.

high-end FortiGate: این سری از محصولات که شامل سرس ۱۰۰۰ و ۳۰۰۰ و ۵۰۰۰ می شوند برای به کار بردن در دیتاسنترها و محیط های ابری چند کاربره مناسب هستند.

virtual Appliance: این نمونه از محصولات Fortinet در واقع ماشین های مجازی هستند که با اجرا شدن بر روی یک سرور میزبان وظایف خود را انجام می دهند. پایداری این مدل از محصولات نسبت به مدل های دیگر سخت افزاری کمتر است ، البته در مقابل هزینه راه اندازی آنها نیز از محصولات سخت افزاری کمتر می باشد. این مدل برای کسب و کارهای کوچک با ترافیک کم مناسب تر می باشند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *