FORTINET FG900D

Name: FG-900D
Model: FG-900D – Fortinet NGFW Middle-range Series FortiGate 900D
Detail: Fortinet FG-900D 2 x 10GE SFP+ slots, 16 x GE SFP slots, 16 x GE RJ45 ports, 2 x GE RJ45 management ports, SPU NP6 and CP8

Chính sách bán hàng

Mô tả

Với yêu cầu băng thông mạng tăng gấp đôi sau mỗi 18 tháng và sự gia tăng của các mối đe dọa mạng tinh vi, các tổ chức doanh nghiệp có văn phòng chi nhánh lớn biết rằng họ cần bảo mật mạng tốc độ cao cũng mang lại hiệu quả bảo mật thế hệ tiếp theo cao.

Hiệu suất tường lửa thế hệ tiếp theo gấp 5 lần

TƯỜNG LỬA FORTINET 900D mang lại hiệu suất vượt trội thông qua sự kết hợp của bộ xử lý FortiASIC™ chuyên dụng, mật độ cổng cao với 10 cổng GE và các tính năng bảo mật hợp nhất từ ​​hệ điều hành FortiOS™. Nó mang lại hiệu suất tường lửa thế hệ tiếp theo tốt hơn gấp 5 lần so với các sản phẩm thay thế và cung cấp mức giá/hiệu suất tốt nhất trong ngành.

Khả năng hiển thị sâu hơn và bảo mật được xếp hạng hàng đầu

Hiệu suất ngăn chặn mối đe dọa mang tính đột phá này cho phép các tổ chức chạy khả năng ngăn chặn xâm nhập và kiểm soát ứng dụng được NSS Labs đề xuất và khả năng chống phần mềm độc hại được chứng nhận VB100 để kiểm tra sâu hơn. Các báo cáo và chế độ xem bảng điều khiển phong phú cùng với một công cụ chính sách linh hoạt cung cấp khả năng hiển thị và kiểm soát để trao quyền cho nhân viên mà vẫn đảm bảo an toàn cho doanh nghiệp của bạn.

Cuối cùng, các tính năng này của Nền tảng bảo mật mạng FortiGate FortiOS thường xuyên được xác thực bằng các thử nghiệm độc lập trong thế giới thực và liên tục nhận được xếp hạng vượt trội về hiệu quả bảo mật.

Các tính năng và lợi ích

Phần cứng:

Phần cứng FortiGate 900D của Fortinet

giao diện
1. Cổng quản lý USB
2. Cổng USB
3. Cổng điều khiển
4. 2 cổng quản lý GE RJ45
5. Khe cắm GE SFP 16x
6. Cổng RJ45 16x GE
7. Khe cắm 2x 10 GE SFP+

Bộ xử lý mạng

Bộ xử lý mạng FortiASIC ​​NP6 mới, mang tính đột phá của Fortinet hoạt động nội tuyến với các chức năng của FortiOS mang lại:

  • Hiệu suất tường lửa vượt trội cho IPv4/IPv6, SCTP và lưu lượng phát đa hướng với độ trễ cực thấp xuống còn 3 micro giây
  • Tăng tốc đường hầm VPN, CAPWAP và IP
  • Ngăn chặn xâm nhập dựa trên sự bất thường, giảm tải tổng kiểm tra và chống phân mảnh gói
  • Định hình giao thông và xếp hàng ưu tiên

Bộ xử lý nội dung

Bộ xử lý nội dung FortiASIC ​​CP8 hoạt động bên ngoài luồng lưu lượng truy cập trực tiếp, cung cấp các dịch vụ kiểm tra nội dung và mật mã tốc độ cao bao gồm:

  • Tăng tốc kiểm tra nội dung dựa trên chữ ký
  • Giảm tải mã hóa và giải mã

Kết nối 10 GE

Kết nối tốc độ cao là điều cần thiết cho phân đoạn an ninh mạng. FortiGate 900D cung cấp 10 khe cắm GE giúp đơn giản hóa thiết kế mạng mà không cần dựa vào các thiết bị bổ sung để kết nối mong muốn.

Cung cấp bởi FortiASIC

  • Bộ xử lý FortiASIC™ tùy chỉnh cung cấp sức mạnh mà bạn cần để phát hiện nội dung độc hại ở tốc độ nhiều Gigabit
  • Các công nghệ bảo mật khác không thể bảo vệ chống lại nhiều mối đe dọa dựa trên kết nối và nội dung ngày nay vì chúng dựa trên các CPU đa năng, gây ra lỗ hổng hiệu suất nguy hiểm
  • Bộ xử lý FortiASIC ​​cung cấp hiệu suất cần thiết để chặn các mối đe dọa mới nổi, đáp ứng các chứng nhận nghiêm ngặt của bên thứ ba và đảm bảo rằng giải pháp bảo mật mạng của bạn không trở thành nút cổ chai mạng

Phần mềm

Phần mềm FortiGate 900D của Fortinet

FortiOS

FortiOS giúp bạn bảo vệ tổ chức của mình trước các mối đe dọa nâng cao, định cấu hình và triển khai bảo mật mạng nhanh hơn cũng như xem sâu những gì đang xảy ra bên trong mạng của bạn. Nó cho phép tổ chức thiết lập các chính sách cụ thể cho các loại thiết bị, người dùng và ứng dụng có khả năng bảo mật hàng đầu trong ngành. FortiOS tận dụng FortiASIC ​​tùy chỉnh và kiến ​​trúc Xử lý đường dẫn tối ưu của FortiGate để mang lại hiệu suất thông lượng nhanh hơn gấp 5 lần. Về bản chất, FortiOS mang lại:

  • Bảo mật toàn diện — Kiểm soát hàng nghìn ứng dụng và ngăn chặn nhiều mối đe dọa hơn với IPS được NSS Labs đề xuất, hộp cát, phần mềm chống phần mềm độc hại được chứng nhận VB100, v.v.
  • Khả năng hiển thị và kiểm soát vượt trội — Luôn nắm quyền kiểm soát với khả năng hiển thị phong phú đối với lưu lượng truy cập mạng, kiểm soát chính sách chi tiết cũng như quản lý mạng và bảo mật trực quan, có thể mở rộng.
  • Khả năng kết nối mạng mạnh mẽ — Tối ưu hóa mạng của bạn với khả năng chuyển đổi và định tuyến mở rộng, tính khả dụng cao, tối ưu hóa mạng WAN, bộ điều khiển WiFi nhúng và một loạt các tùy chọn ảo.
  • Tường lửa thế hệ tiếp theo được tăng tốc phần cứng nhanh hơn gấp 5 lần mang lại tỷ lệ hiệu suất/giá tốt nhất trong phân khúc
  • Mật độ cổng tích hợp cao mang lại tính linh hoạt và khả năng mở rộng tối đa
  • NSS Labs Đề xuất NGFW và NGIPS với bảo mật hợp nhất mang lại khả năng bảo vệ được xếp hạng cao nhất
  • Kiểm soát ứng dụng cộng với nhận dạng và thực thi chính sách dựa trên thiết bị cung cấp khả năng bảo vệ chi tiết hơn
  • Giao diện quản lý trực quan cho phép khả năng hiển thị rộng và sâu có quy mô từ một FortiGate đơn lẻ đến hàng nghìn

Phụ kiện & phụ tùng tùy chọn

Bảng 2 hiển thị các phụ kiện hoặc phụ tùng tùy chọn của FG-900D .

Phụ kiện & phụ tùng tùy chọn Mã sản phẩm Sự miêu tả
1 Mô-đun thu phát GE SFP LX FG-TRAN-LX 1 mô-đun thu phát GE SFP LX cho tất cả các hệ thống có khe cắm SFP và SFP/SFP+
1 Mô-đun thu phát GE SFP RJ45 FG-TRAN-GC 1 mô-đun thu phát GE SFP RJ45 cho tất cả các hệ thống có khe cắm SFP và SFP/SFP+
1 Mô-đun thu phát GE SFP SX FG-TRAN-SX 1 mô-đun thu phát GE SFP SX cho tất cả các hệ thống có khe cắm SFP và SFP/SFP+
Mô-đun thu phát 10 GE SFP+, Tầm ngắn FG-TRAN-SFP+SR Mô-đun thu phát 10 GE SFP+, phạm vi ngắn cho tất cả các hệ thống có khe cắm SFP+ và SFP/SFP+
Mô-đun thu phát 10 GE SFP+, Tầm xa FG-TRAN-SFP+LR Mô-đun thu phát 10 GE SFP+, tầm xa cho tất cả các hệ thống có khe cắm SFP+ và SFP/SFP+
Cáp kết nối trực tiếp chủ động GE SFP+ 10m / 32,8 ft SP-CÁP-ADASFP+ Cáp gắn trực tiếp chủ động GE SFP+ 10m / 32,8 ft cho tất cả các hệ thống có khe cắm SFP+ và SFP/SFP+
Nguồn điện xoay chiều SP-FXX1000D Nguồn điện xoay chiều choFG-900D ,FG-1000D và FXX-1000D

So sánh với mục tương tự

Bảng 3 cho thấy sự so sánh giữa FG-900D và FG-600D.

Mã sản phẩm FG-900D FG-600D
Tường lửa 52Gbps 36 Gbps
IPS 4,2Gbps 4Gbps
NGFW 4Gbps 3,8Gbps
Bảo vệ khỏi mối đe dọa 3Gbps 3Gbps
Giao diện 2 khe cắm 10GE SFP+

16 khe cắm GE SFP

16 cổng GE RJ45

2 x cổng quản lý GE RJ45

2 khe cắm 10GE SFP+

8 khe cắm GE SFP

8 cổng GE RJ45

2 x cổng quản lý GE RJ45

Thông số kỹ thuật:

Thông số kỹ thuật FG-900D

Kiểu ĐẠI HỘI 900D

Giao diện và Mô-đun

Tăng tốc phần cứng 10
Khe cắm GE SFP+ 2
Khe cắm GE SFP được tăng tốc phần cứng 16
Cổng RJ45 GE được tăng tốc phần cứng 16
Quản lý GE RJ45 / Cổng HA 2
Cổng USB (Máy khách/Máy chủ) 1 / 2
Cổng điều khiển 1
Lưu trữ trên tàu 1x 256 GB SSD bao gồm
Máy thu phát 0

Hiệu suất hệ thống — Hỗn hợp lưu lượng doanh nghiệp

Thông lượng IPS 4,2Gbps
Thông lượng NGFW 4Gbps
Thông lượng bảo vệ mối đe dọa 3Gbps

Hiệu suất và công suất hệ thống

Thông lượng tường lửa IPv4 (1518 / 512 / 64 byte, UDP) 52/52/33Gbps
Thông lượng tường lửa IPv6 (1518 / 512 / 86 byte, UDP) 52/52/33Gbps
Độ trễ tường lửa (64 byte, UDP) 3 μs
Thông lượng tường lửa (Gói mỗi giây) 49,5 Mpps
Phiên đồng thời (TCP) 11 triệu
Phiên mới/Giây (TCP) 280.000
Chính sách tường lửa 10.000
Thông lượng VPN IPsec (512 byte) 25Gbps
Đường hầm VPN IPsec từ cổng đến cổng 2.000
Đường hầm VPN IPsec từ máy khách đến cổng 50.000
Thông lượng SSL-VPN 3,6Gbps
Người dùng SSL-VPN đồng thời (Khuyến nghị tối đa, Chế độ đường hầm) 10.000
Thông lượng kiểm tra SSL (IPS, HTTPS trung bình)   3,9Gbps
Kiểm tra SSL CPS (IPS, HTTPS trung bình) 2.400
Kiểm tra SSL Phiên đồng thời

(IPS, HTTPS trung bình)

800,00
Thông lượng kiểm soát ứng dụng (HTTP 64K) 10Gbps
Thông lượng CAPWAP (1444 byte, UDP) 11Gbps
Tên miền ảo (Mặc định / Tối đa) 10 / 10
Số lượng FortiSwitch tối đa được hỗ trợ 64
Số lượng FortiAP tối đa (Tổng cộng / Đường hầm) 1024 / 512
Số lượng FortiToken tối đa 5.000
Số lượng tối đa FortiClient đã đăng ký 2.000
Cấu hình có tính khả dụng cao Chủ động-Chủ động, Chủ động-Thụ động, Phân cụm

Kích thước và công suất

Chiều cao x Chiều rộng x Chiều dài 1,75 x 17,22 x 18,24 inch

44,45 x 437,5 x 463,2mm

Yếu tố hình thức 1 ĐÔ LA
Nguồn điện xoay chiều 100–240V AC, 60–50 Hz, 300 W Dự phòng
Tiêu thụ điện năng (Trung bình / Tối đa) 135W / 187,2W
Hiện tại (Tối đa) 100V/5A, 240V/3A
Tản nhiệt 638,75 BTU/giờ
Nguồn điện dự phòng Có (Có thể hoán đổi nóng)

Môi trường hoạt động và chứng nhận

Nhiệt độ hoạt động 32–104°F (0–40°C)
Nhiệt độ lưu trữ -31–158°F (-35–70°C)
Độ ẩm 10–90% không ngưng tụ
Mức độ tiếng ồn 49,9 dB
Độ cao hoạt động Lên đến 7.400 ft (2.250 m)
Sự tuân thủ FCC Phần 15 Loại A, C-Tick, VCCI, CE, UL/cUL, CB
Chứng nhận Phòng thí nghiệm ICSA: Tường lửa, IPsec, IPS, Chống vi-rút, SSL-VPN; USGv6/IPv6

PHÂN PHỐI TƯỜNG LỬA 

TƯỜNG LỬA ( FIREWALL ) LÀ GÌ ? 

Tường lửa hay firewall là một hệ thống bảo mật mạng giám sát và kiểm soát lưu lượng mạng đến và đi dựa trên các quy tắc bảo mật được xác định trước.Một tường lửa thường thiết lập một rào cản giữa một mạng nội bộ đáng tin cậy và mạng bên ngoài không tin cậy, giúp tạo ra 1 bức tường thành kiên cố để bảo vệ toàn bộ hệ thống máy tính.

Tường Lửa Được Phân Thành Những Loại Nào ?

Tường lửa thường được phân loại thành Tường lửa mạng hay tường lửa dựa trên máy chủ. Tường lửa mạng lọc lưu lượng giữa hai hoặc nhiều mạng và chạy trên phần cứng mạng. Tường lửa dựa trên máy chủ chạy trên máy tính chủ và kiểm soát lưu lượng mạng vào và ra khỏi các máy đó. Chúng cũng được phân loại thành tường lửa bảo vệ để bảo vệ an ninh cho máy tính cá nhân hay mạng cục bộ, tránh sự xâm nhập, tấn công từ bên ngoài và tường lửa ngăn chặn thường do các nhà cung cấp dịch vụ Internet thiết lập và có nhiệm vụ ngăn chặn không cho máy tính truy cập một số trang web hay máy chủ nhất định, thường dùng với mục đích kiểm duyệt Internet.

Khi phân loại theo các tầng giao thức nơi giao thông dữ liệu có thể bị chặn, có ba loại tường lửa chính:

  • Tường lửa tầng mạng. Ví dụ iptables.
  • Tường lửa tầng ứng dụng. Ví dụ TCP Wrappers.
  • Tường lửa ứng dụng. Ví dụ: hạn chế các dịch vụ ftp bằng việc định cấu hình tại tệp /etc/ftpaccess.

NHƯỢC ĐIỂM KHI SỬ DỤNG TƯỜNG LỬA !

  • Sử dụng tường lửa cần phải xử lý một lượng lớn thông tin nên việc xử lý lọc thông tin có thể làm chậm quá trình kết nối của người kết nối.
  • Việc sử dụng tường lửa chỉ hữu hiệu đối với những người không thành thạo kỹ thuật vượt tường lửa, những người sử dụng khác có hiểu biết có thể dễ dàng vượt qua tường lửa bằng cách sử dụng các proxy không bị ngăn chặn.

TƯỜNG LỬA MUA HÃNG NÀO DÙNG TỐT ?

Hiện nay trên thị trường có rất nhiều các loại tường lửa của nhiều hãng trên thế giới phân phối và đưa giải pháp đến tại việt nam.

Những Hãng Cung Cấp Giải Pháp Tường Lửa Tại Việt Nam :

Tường Lửa được nếu trên tất cả dòng nào trong quá trình sử dụng cũng tốt, nổi bật nhất hiện nay thì có Firewall Fortinet, Firewall Cisco, Firewall Secui, Firewall Sonicwall,…vvv

MUA TƯỜNG LỬA  ( FIREWALL ) Ở ĐÂU CHÍNH HÃNG ? 

Thiết Bị Tường Lửa được phân phối tại việt nam bởi rất nhiều các đơn bị do nhiều hãng ủy quyền. nổi bật là công ty INTERSYS Toàn Cầu phân phối các dòng tường lửa


INTERSYS TOÀN CẦU PHÂN PHỐI TƯỜNG LỬA CHÍNH HÃNG

Website : https://intersystoancau.com

Liên hệ : Tiến – 0948.40.70.80

INTERSYS tự hào là đại diện phân Phối dòng tường lửa SECUI của Hàn Quốc tại thị trường Việt Nam. Thiết Bị Tường Lửa SECUI với nhiều đặc tính ưu việt về ngăn chặn bảo mật cho khối doanh nghiệp, xí nghiệp nhà máy rất tốt, giá thành lại hợp lý vừa túi tiền cho mọi dự toán tài chính mua sắm IT.

MUA TƯỜNG LỬA ( FIREWALL ) CỦA ĐƠN VỊ NÀO GIÁ TỐT NHẤT !

Sự phân vân và đắn đo của mỗi doanh nghiệp khi lên gói mua sắm vật tư, dự án về IT có những Thiết Bị Tường Lửa đều lo lắng rằng ? ( Mua Tường Lửa Ở Đâu Rẻ Nhất, Mua Tường Lửa Ở Đâu Chính Hãng, Có Đầy Đủ Giấy Tờ CO,CQ Không ).

Tại INTERSYS chúng tôi phân phối tất cả các dòng sản phẩm Tường Lửa FORTINET, Tường Lửa SONICWALL, Tường Lửa SECUI, Tường Lửa CISCO, Tường Lửa SOPHOS, Tường Lửa PALO ALTO với giá rẻ nhất, hỗ trợ giá tốt nhất cho dự án, bảo vệ dự án với mã thiết bị đã được đăng ký, luôn luôn đảm bảo là hàng chính hãng, cung cấp đầy đủ chứng nhận CO,CQ, IV,PL cho dự án.


THÔNG TIN LIÊN HỆ INTERSYS TOÀN CẦU

CÔNG TY INTERSYS TOÀN CẦU phân phân phối chính hãng thiết bị viễn thông như : CISCO, UPS, LS, IBM, HPE,ATEN, KINAN,APC, AVOCENT, DELL, FOTIGATEvvv..,Hiện nay Intersys Toàn Cầu đã cung ứng đến hầu hết tất cả các quý khách hàng lớn trong nước và ngoài nước như THAILAND, HONGKONG, KOREA, INDONESIA, LAO, CAMPUCHIA,..vv.

Chúng Tôi ( INTERSYS GLOBAL ) luôn đem lại sự hài lòng cũng như sự uy tín về chất lượng sản phẩm tới tay Quý Khách Hàng.Mọi thiết bị INTERSYS TOÀN CẦU cung cấp đều có đầy đủ giấy tờ về mặt pháp lý như CO,CQ,PL,IV,…

Thông số kỹ thuật

Đang cập nhật

Đánh giá (0)

Đánh giá FORTINET FG900D

5 0% | 0 đánh giá
4 0% | 0 đánh giá
3 0% | 0 đánh giá
2 0% | 0 đánh giá
1 0% | 0 đánh giá
Đánh giá FORTINET FG900D
Gửi ảnh chụp thực tế
0 ký tự (tối thiểu 10)
    +

    Chưa có đánh giá nào.

    Chưa có bình luận nào

    Hotline
    Zalo Messenger