FortiGate® Серия 100E · • Контроль тысяч приложений,...

8
FortiGate® Серия 100E FortiGate 100E, 101E, 100EF, 140E и 140E-POE FortiGate Серии 100E представляет собой межсетевой экран следующего поколения, обеспечивающий гибкость при развертывании и всестороннюю защиту предприятий от различных угроз. Использование аппаратных процессоров безопасности, позволяет обеспечивать высокую производительность инспекции трафика, эффективность системы безопасности и полную видимость. Межсетевой экран следующего поколения Решение по защите больших филиалов организации Безопасный SD-WAN Безопасность Защита от известных эксплойтов, вредоносных программ и злонамеренных сайтов с использованием непрерывного анализа угроз, осуществляемого службами обеспечения безопасности FortiGuard Labs Идентификация тысяч приложений, в том числе облачных, для обеспечения глубокой инспекции сетевого трафика Защита от неизвестных атак с использованием динамического анализа и автоматического реагирования на возникающие угрозы для раннего выявления и защиты от целенаправленных атак Производительность Обеспечение лучших в своем классе показателей произво- дительности в режиме всесторонней инспекции трафика и защиты от угроз. Использование специализированных процессоров безопасности (SPU) при инспекции трафика позволяет обеспечить самые низкие задержки при прохож- дении трафика сквозь устройство. Самая высокая производительность в режиме инспекции SSL/TLS трафика в отрасли. Сертификация Протестированные и подтвержденные независимыми организациями наилучшие показатели эффективности защиты и производительности Наличие эксклюзивных сертификатов, выданных сторонними организациями, такими как NSS Labs, ICSA Labs, Virus Bulletin, AV Comparatives и другими. Сетевые технологии Поддержка протоколов динамической маршрутизации RIP,OSPF,BGP,IS-IS, статической маршрутизации, PBR, функций коммутации, QoS с функциями шейпинга, наличие контроллера беспроводной сети, балансировщика нагруз- ки L4, возможность использования виртуальных контек- стов VDOM (аналог VRF) и высокая производительность IPsec VPN, позволяют компаниям получить все необхо- димые функции маршрутизатора и межсетевого экрана нового поколения в рамках одного устройства Обеспечение гибкого развертывания межсетевого экрани- рования следующего поколения и технологии безопасного SD-WAN (Software-Defined Wide Area Networks — программ- но-определяемые распределенные сети) Управление Единая панель для центров управления сетями (NOC) обеспе- чивает полную видимость происходящих событий и быстрое обнаружение сетевых проблем на интуитивном уровне. Встроенный механизм проверки соответствия настроек устрой- ства требованиям различных отраслевых стандартов и лучшим практикам для повышения общего уровня безопасности Архитектура информационной безопасности Fortinet Security Fabric Высокий уровень интеграции между решениями Fortinet и решениями партнеров, с развитыми функциями автома- тизации обратной защитной реакции и передачей инфор- мации об угрозах между всеми решениями Security Fabric Автоматическое создание топологии сети, с обнаружением устройств IoT (Интернета вещей) и обеспечением полной видимости всех происходящих процессов. Межсетевой экран (Firewall) Система предотвращения вторжений (IPS) Межсетевой экран следующего поколения (NGFW) Защита от угроз Интерфейс 7,4 Гбит/с 500 Мбит/с 360 Мбит/с 250 Мбит/с GE RJ45, GE SFP | PoE/+ количество интерфейсов зависит от модели Дополнительную информацию см. в спецификации

Transcript of FortiGate® Серия 100E · • Контроль тысяч приложений,...

Page 1: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E FortiGate 100E, 101E, 100EF, 140E и 140E-POE

FortiGate Серии 100E представляет собой межсетевой экран следующего поколения, обеспечивающий гибкость при развертывании и всестороннюю защиту предприятий от различных угроз. Использование аппаратных процессоров безопасности, позволяет обеспечивать высокую производительность инспекции трафика, эффективность системы безопасности и полную видимость.

Межсетевой экран следующего поколенияРешение по защите больших филиалов организации Безопасный SD-WAN

Безопасность• Защитаотизвестныхэксплойтов,вредоносныхпрограмм

излонамеренныхсайтовсиспользованиемнепрерывногоанализаугроз,осуществляемогослужбамиобеспечениябезопасностиFortiGuardLabs

• Идентификациятысячприложений,втомчислеоблачных,дляобеспеченияглубокойинспекциисетевоготрафика

• Защитаотнеизвестныхатаксиспользованиемдинамическогоанализаиавтоматическогореагированиянавозникающиеугрозыдляраннеговыявленияизащитыотцеленаправленныхатак

Производительность• Обеспечениелучшихвсвоемклассепоказателейпроизво-

дительностиврежимевсестороннейинспекциитрафикаизащитыотугроз.Использованиеспециализированныхпроцессоровбезопасности(SPU)приинспекциитрафикапозволяетобеспечитьсамыенизкиезадержкиприпрохож-дениитрафикасквозьустройство.

• СамаявысокаяпроизводительностьврежимеинспекцииSSL/TLSтрафикавотрасли.

Сертификация• Протестированныеиподтвержденныенезависимыми

организацияминаилучшиепоказателиэффективностизащитыипроизводительности

• Наличиеэксклюзивныхсертификатов,выданныхстороннимиорганизациями,такимикакNSSLabs,ICSALabs,VirusBulletin,AVComparativesидругими.

Сетевые технологии• Поддержкапротоколовдинамическоймаршрутизации

RIP,OSPF,BGP,IS-IS,статическоймаршрутизации,PBR,функцийкоммутации,QoSсфункциямишейпинга,наличиеконтроллерабеспроводнойсети,балансировщиканагруз-киL4,возможностьиспользованиявиртуальныхконтек-стовVDOM(аналогVRF)ивысокаяпроизводительностьIPsecVPN,позволяюткомпаниямполучитьвсенеобхо-димыефункциимаршрутизатораимежсетевогоэкранановогопоколенияврамкаходногоустройства

• Обеспечениегибкогоразвертываниямежсетевогоэкрани-рованияследующегопоколенияитехнологиибезопасногоSD-WAN(Software-DefinedWideAreaNetworks—программ-но-определяемыераспределенныесети)

Управление• Единаяпанельдляцентровуправлениясетями(NOC)обеспе-

чиваетполнуювидимостьпроисходящихсобытийибыстроеобнаружениесетевыхпроблемнаинтуитивномуровне.

• Встроенныймеханизмпроверкисоответствиянастроекустрой-стватребованиямразличныхотраслевыхстандартовилучшимпрактикамдляповышенияобщегоуровнябезопасности

Архитектура информационной безопасности Fortinet Security Fabric• ВысокийуровеньинтеграциимеждурешениямиFortinet

ирешениямипартнеров,сразвитымифункциямиавтома-тизацииобратнойзащитнойреакцииипередачейинфор-мацииобугрозахмеждувсемирешениямиSecurityFabric

• Автоматическоесозданиетопологиисети,собнаружениемустройствIoT(Интернетавещей)иобеспечениемполнойвидимостивсехпроисходящихпроцессов.

Межсетевой экран (Firewall) Система предотвращения вторжений (IPS)

Межсетевой экран следующего поколения (NGFW) Защита от угроз Интерфейс

7,4 Гбит/с 500 Мбит/с 360 Мбит/с 250 Мбит/с GE RJ45, GE SFP | PoE/+ количество интерфейсов зависит от модели

Дополнительнуюинформациюсм.вспецификации

FortiGate_100E_Series.indd 1 02/07/2019 15:04

Page 2: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E

2

РАЗВЕРТЫВАНИЕ

Межсетевой экран следующего поколения (NGFW)

• Объединяетфункциизащитыотугрозводномвысокопроизводительномсетевомустройствебезопасности

• Снижаетсложностьзасчетсозданиятопологиисетипредприятияипредоставлениядетальнойинформацииобиспользуемыхустройствах,пользователяхивозникающихугрозах

• Идентифицируетиостанавливаетугрозы,используяэффективнуюсистемупредотвращениявторженийновогопоколения,работающейвнезависимостиотиспользуемыхзлоумышленникамипортовипротоколов,выполняющуюанализфактическогоконтентасетевоготрафика

• ОбеспечиваетлучшуювотраслипроизводительностьинспекцииSSL/TLSтрафика,поддерживаетвсефункциииалгоритмышифрованияSSL/TLS,втомчислеTLS1.3

• Проактивноеобнаружениенеизвестныхранеевредоносныхугрозсиспользованиемвстроенногооблачногосервиса–песочницы

Безопасный SD-WAN

• БезопасныйпрямойдоступвИнтернетдляфилиаловорганизацииприиспользованииоблачныхприложенийсцельюоптимизациииуменьшениязадержкиисокращениязатратнараспределеннуюсеть(WAN)

• Возможностивнедренияэффективного,экономическивыгодногоивысокопроизводительногомеханизмапредотвращенияугрозповсейсетиорганизации

• ИнтеллектуальнаябалансировкаимаршрутизациятрафикамеждуWANканаламииконтрольработоспособностиипроизводительностиприложенийприиспользованииWANканаловдляповышенияпроизводительностиработыприложений.

• ЛучшиепоказателипроизводительностиVPNIPsecиинспекцииSSL/TLSзасчетиспользованияпроцессоровбезопасности

• Централизованноеуправлениеиавтоматическоеразвертываниебольшогоколичестваустройств(Zero-TouchDeployment)

Развертывание FortiGate 100E на территории предприятия(сеть предприятия) (NGFW)

FortiAPТочка беспроводногодоступа

FortiClientЗащита компьютерапользователя

FortiManagerЦентрализованноеуправление

FortiGateТехнология защитыSD-WAN

ФИЛИАЛ

◄ IPsec ►

FortiDeploy (через FortiCloud)Автоматическое введение в эксплуатацию

Forti ExtenderУсилитель сигналадля подключения к беспроводнойсети3G/4G LTE

FortiAPТочка беспроводногодоступа

FortiSandbox (песочница)Защита от продвинутыхугроз

FortiClientЗащита компьютерапользователя

FortiGate (NGFW)Межсетевой экранследующего поколения

FortiSwitchКоммутаторы

FortiAnalyzerВедение журналов,анализ, составлениеотчетов

FortiManager Централизованноеуправление

ТЕРРИТОРИЯПРЕДПРИЯТИЯ

Интернет

Интернет

Развертывание FortiGate 100E в филиале(Технология защиты SD-WAN)

◄ ►

РазвертываниеFortiGate100Eнатерриториипредприятия(сетьпредприятия)(NGFW)

РазвертываниеFortiGate100Eвфилиале(ТехнологиязащитыSD-WAN)

FortiGate_100E_Series.indd 2 02/07/2019 15:04

Page 3: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E

3

АППАРАТНОЕ ОБЕСПЕЧЕНИЕ

FortiGate 100E/101E Интерфейсы1.Объед1.ПортUSB2.Консольныйпорт3.Порты2xGERJ45MGMT/DMZ4.Порты2xGERJ45WAN5.Порты2xGERJ45HA6.Порты14xGERJ457.Парысразделяемойсредой2xGERJ45/SFP

FortiGate 100EF

Интерфейсы1.ПортUSB2.Консольныйпорт3.Порты2xGERJ45MGMT/DMZ4.Порты2xGERJ45WAN5.Порты2xGERJ45HA6.Порты8xGERJ457.Слоты8xGESFP

FortiGate 140E

Интерфейсы1.ПортUSB2.Консольныйпорт3.Порты2xGERJ45MGMT/HA4.Порты2xGERJ45WAN5.Порты38xGERJ456.Слоты2xGESFPDMZ

FortiGate 140E-POE

Интерфейсы1.ПортUSB2.Консольныйпорт3.Порты2xGERJ45MGMT/HA4.Порты2xGERJ45WAN5.Порты14xGERJ456.Порты24xGERJ45POE7.Слоты2xGESFPDMZ

Резервный источник питания (RPS)Резервированиеисточникапитанияимеетбольшоезначениедляработыкритическиважныхсетей.FortiGateСерии100EпредлагаетвозможностьподключенияквнешнемурезервномуисточникупитанияFortiRPS100,предназначенномудляповышениядоступностисетииувеличенияпродолжительностибесперебойнойработы.

1USOC3 RPS / 480GB

41 2 3 5 6 7

1USOC3 RPSSFP

41 2 3 5 6 7

SFPDMZ 1

DMZ 2

23

24

25

26

27

28

29

30

7

8

9

10

13

14

11

12

31

32

33

34

35

36

37

38

STATUS

POWER

ALARM

HA

15

16 22

2117

18 20

19

USB CONSOLE

WAN 1 1 3 5

WAN 2 2 4 6

HA

MGMT

FortiGate 140E

1USOC3 RPS

41 2 3 5 6

Процессор безопасности (SPU) с чипсетом SoC3• ОбъединяетвозможностицентральногоRISC-

процессорасзапатентованнымпроцессоромбезопасности(SPU)компанииFortinetисетевымпроцессором(NP)длядостижениямаксимальнойпроизводительности

• Обеспечиваетболеепростуюконструкциюустройстваисверхвысокуюпроизводительностьдлянебольшихсетей

• Поддерживаетускорениемежсетевогоэкранадлявсехразмеровпакетовдляобеспечениямаксимальнойпропускнойспособности

• ПоддерживаетускореннуюобработкуконтентаUTM(UnifiedThreatManagement–унифицированноеуправлениеугрозами)дляобеспеченияпревосходныхпоказателейпроизводительностиизащиты

• УвеличиваетпроизводительностьсетиVPNдляобеспечениявысокоскоростногобезопасногоудаленногодоступа

USB CONSOLE

SFPDMZ 1

DMZ 2

7

8

9

19

13

14

11

12

WAN 1 1 3 5

WAN 2 2 4 6

FortiGate 140E- POE

PoE

STATUSALARMHAPOWER PoE

MAX

HA

MGMT 15 16 17 18 21 2219 20 23 24 25 26 29 3027 28 31 32 33 34 37 3835 36

1USOC3 RPSPOE/+

41 2 3 5 76

FortiGate_100E_Series.indd 3 02/07/2019 15:04

Page 4: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E

4

FORTINET SECURITY FABRIC

Глобальная интегрированная и автоматизированная архитектура информационной безопасностиАрхитектураFortinetSecurityFabricпозволяетосуществлятьдинамическоерасширениеинастройкуфункцийбезопасностипомереувеличениязадачидобавленияданных.FortinetSecurityFabricобеспечиваетконтрольизащитуданных,пользователейиприложенийприиспользованииIoT,различныхустройствиоблачнойсреды.УстройстваFortiGateявляютсяфундаментомдляFortinetSecurityFabric,расширяявозможностибезопасностичерезвидимостьиконтрольпосредствомполнойинтеграциисдругимипродуктамибезопасностиFortinetирешениямипартнеровврамкахпрограммыFabric-ReadyPartner.

Операционная система FortiOSОсуществляетуправлениевсемисетевымифункциямиифункциямибезопасностиплатформыFortiGateспомощьюоднойединойинтуитивнопонятнойоперационнойсистемыFortiOS.Обеспечиваетснижениеэксплуатационныхрасходовиэкономиювремениблагодаряиспользованиюцентрализованнойплатформыбезопасностиследующегопоколения.

• ЦентрализованнаяплатформасединойоперационнойсистемойдлявсехслужбобеспечениябезопасностиисетевыхслужбFortiGate.

• FortiGateпредоставляетлучшийвиндустрииуровеньзащиты:рекомендованкиспользованиюNSSLabs,безопасностьипроизводительностьподтвержденытакимиорганизациями,какVB100,AVComparativesиICSALabs.

• Контрольтысячприложений,блокировкановейшихэксплойтовифильтрациявеб-трафиканаосноверейтинговмиллионовURL-адресов,обрабатываемыхвреальномвремени.

• Автоматическое,обнаружениеипредотвращениеатаксиспользованиемфункцийдинамическогоанализаиавтоматизацииобратнойреакциидляборьбыспродвинутымиатаками,втечениенесколькихминут.

• Удовлетворениетребованийсетейпосредствомприменениярасширенныхвозможностеймаршрутизации,коммутациииSDWAN.

• Использованиеаппаратногоускоренияпроцессорабезопасности(SPU)дляповышенияпроизводительностисетевыхфункцииифункцийбезопасности.

ПодробнаяинформацияпредставленавброшюреFortiOSнасайтеwww.fortinet.com/ru.

СЛУЖБЫ

Служба безопасности FortiGuard™

FortiGuardLabsпредлагаетуслугипопредоставлениюинформацииобугрозахврежимереальноговремени,обеспечиваяполноеобновлениефункцийбезопасностиповсемудиапазонурешенийFortinet.ВсоставЛабораториивходятспециалистыповыявлениюугрозбезопасности,инженерыианалитики,командасотрудничаетсведущимимировымиорганизациямипомониторингуугрозбезопасностиисдругимипоставщикамисетевыхуслугиуслугбезопасности,атакжесправоохранительнымиструктурами.

Служба поддержки FortiCare™

СлужбатехническойподдержкизаказчикаобеспечиваетглобальнуюподдержкуповсемпродуктамFortinet.ТехническаяподдержкаFortiCare,находящаясявАмерике,Европе,наБлижнемВостокеивАзии,удовлетворяетпотребностиорганизацийлюбогоразмера.

Дополнительнуюинформациюможнонайтинастраницеorti.net/fortiguardиforti.net/forticare

FortiGate_100E_Series.indd 4 02/07/2019 15:04

Page 5: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E

5

ХАРАКТЕРИСТИКИ

Характеристики аппаратного обеспечения FORTIGATE 100E FORTIGATE 101E FORTIGATE 100EF FORTIGATE 140E FORTIGATE 140E-POE

Интерфейсы GE RJ45 14 14 8 38 14

Интерфейсы GE RJ45 Management/HA/DMZ 1 / 2 / 1 1 / 2 / 1 1 / 2 / 1 1 / 1 / – 1 / 1 / –

Интерфейсы GE SFP – – 8 2 2

Интерфейсы GE RJ45 PoE/+ – – – – 24

Интерфейсы GE RJ45 2 2 2 2 2

Общие порты GE RJ45 или SFP 2 2 – – –

Порт USB 1 1 1 1 1

Консольный порт 1 1 1 1 1

Локальное хранилище –1 х 480 Гбайт SSD

(твердотельный накопитель)

– – –

Встроенные трансиверы 0 0 0 0 0

Производительность системы

Пропускная способность межсетевого экрана (UDP-пакеты на 1518 / 512 / 64 байт)

7,4 / 7,4 / 4,4 Гбит/с

Задержка межсетевого экрана (UDP-пакет 64 байт) 3 мкс

Пропускная способность межсетевого экрана (пакетов в секунду) 6,6 млн пакетов/с

Кол-во одновременных подключений (TCP-подключений)

2 млн

Кол-во новых подключений в секунду (TCP-подключений)

30 000

Кол-во правил межсетевого экрана 10 000

Производительность IPsec VPN (512 байт)1 4 Гбит/с

Кол-во туннелей IPsec VPN типа «шлюз-шлюз» 2 000

Кол-во туннелей IPsec VPN типа «клиент-шлюз» 10 000

Пропускная способность SSL-VPN 250 Мбит/с

Кол-во одновременных пользователей SSL-VPN (рекомендованный максимум, туннельный режим)

300

Пропускная способность в режиме инспекции SSL/TLS трафика (IPS, HTTP)3 130 Мбит/с

Пропускная способность в режиме управления приложениями (HTTP 64K)2 1 Гбит/с

Пропускная способность протокола CAPWAP (1444 байт, UDP)

1,5 Гбит/с

Виртуальные домены (по умолчанию/максимум) 10 / 10

Максимальное количество поддерживаемых коммутаторов 24

Максимальное количество беспроводных точек доступа FortiAP (всего/в туннельном режиме)

64 / 32

Максимальное количество токенов для двухфакторной аутентификации FortiToken

1000

Максимальное количество зарегистрированных компьютеров пользователя FortiClient

600

Конфигурации с высокой степенью доступности Активная/активная, активная/пассивная, кластеризация

Производительность системы – оптимальный смешанный трафик

Пропускная способность IPS2 1,9 Гбит/с

FortiGate_100E_Series.indd 5 02/07/2019 15:04

Page 6: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E

6

Примечание:Всеуказанныевеличиныявляютсямаксимальнымиимогутизменятьсявзависимостиотконфигурациисистемы.1ТестированиепроизводительноституннеляIPsecVPNпроизводилосьсиспользо-ваниемшифрованияAES256-SHA256.2ПроизводительностьфункцийIPS(EnterpriseMix),ApplicationControl,межсетевогоэкранаследующегопоколения(NGFW)изащитыотугроз(ThreatProtection)измеря-ютсяпривключенномлогировании.3Тестирование производительности инспекции SSL/TLS трафика производилосьсиспользованиемпротоколаTLSv1.2ишифрованияAES128-SHA256.

4Производительностьмежсетевого экрана следующего поколения (NGFW) изме-ряетсяпривключенноммежсетевомэкране,IPSиApplicationControl (управленииприложением).5Производительностьзащитыотугрозопределяетсяпривключенноммежсетевомэкране,IPS,ApplicationControl(управлениеприложением)иMalwareProtection(за-щитаотвредоносныхпрограмм).

FORTIGATE 100E FORTIGATE 101E FORTIGATE 100EF FORTIGATE 140E FORTIGATE 140E-POE

Производительность системы – смешанный трафик предприятия

Пропускная способность IPS2 500 Мбит/с

Пропускная способность межсетевого экрана следующего поколения (NGFW)2, 4 360 Мбит/с

Пропускная способность в режиме защиты от угроз2, 5 250 Мбит/с

Размеры

Высота × ширина × длина (дюймы) 1,75 × 17 × 10 1,75 × 17 × 10 1,75 × 17 × 10 1,75 × 17 × 15,5 1,75 × 17 × 15,5

Высота × ширина × длина (мм) 44,45 × 432 × 254 44,45 × 432 × 254 44,45 × 432 × 254 44,45 × 432 × 394 44,45 × 432 × 394

Исполнение Стоечное, высота 1RU Стоечное, высота 1RU Стоечное, высота 1RU Стоечное, высота 1RU Стоечное, высота 1RU

Вес 7,28 фунта (3,3 кг) 7,28 фунта (3,3 кг) 7,28 фунта (3,3 кг) 12,4 фунта (5,6 кг) 12,4 фунта (5,6 кг)

Условия эксплуатации

Требования к электропитанию 100–240 В~, 60–50 Гц

Максимальный ток 100 В / 1 А, 240 В / 0,5 А

100 В / 1 А, 240 В / 0,5 А

100 В / 1 А, 240 В / 0,5 А

100 В / 0,4 А 100 В / 5 А

Общий доступный баланс мощности PoE* – – – – 400 Вт

Потребляемая мощность (средняя /максимальная) 23,0 Вт / 25,5 Вт 24,8 Вт / 27,5 Вт 24,4 Вт / 26,9 Вт 34,4 Вт / 40,0 Вт 477,1 Вт / 500,0 Вт

Тепловыделение 87,0 БТЕ/ч 93,8 БТЕ/ч 91,8 БТЕ/ч 136,48 БТЕ/ч 1706,07 БТЕ/ч

Рабочая температура 32…104 °F (0…40 °C)

Температура хранения -31…158 °F (-35…70 °C)

Высота над уровнем моря при эксплуатации До 7400 футов (2250 м)

Влажность От 10 до 90 % (без конденсата)

Уровень шума 40,4 дБА 40,4 дБА 40,4 дБА 40,4 дБА 57 дБА

Совместимость FCC Часть 15B, Класс A, CE, RCM, VCCI, UL/cUL, CB, BSMI

Сертификация ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN; IPv6

*МаксимальнаянагрузканакаждыйпортPoE/+составляет30Вт(стандарт802.3at).

ХАРАКТЕРИСТИКИ

FortiGate_100E_Series.indd 6 02/07/2019 15:04

Page 7: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E

7

Информация для заказа

FORTIGATE 100E FORTIGATE 101E FORTIGATE 100EF FORTIGATE 140E FORTIGATE 140E-POE

Производительность системы – смешанный трафик предприятия

Пропускная способность IPS2 500 Мбит/с

Пропускная способность межсетевого экрана следующего поколения (NGFW)2, 4 360 Мбит/с

Пропускная способность в режиме защиты от угроз2, 5 250 Мбит/с

Размеры

Высота × ширина × длина (дюймы) 1,75 × 17 × 10 1,75 × 17 × 10 1,75 × 17 × 10 1,75 × 17 × 15,5 1,75 × 17 × 15,5

Высота × ширина × длина (мм) 44,45 × 432 × 254 44,45 × 432 × 254 44,45 × 432 × 254 44,45 × 432 × 394 44,45 × 432 × 394

Исполнение Стоечное, высота 1RU Стоечное, высота 1RU Стоечное, высота 1RU Стоечное, высота 1RU Стоечное, высота 1RU

Вес 7,28 фунта (3,3 кг) 7,28 фунта (3,3 кг) 7,28 фунта (3,3 кг) 12,4 фунта (5,6 кг) 12,4 фунта (5,6 кг)

Условия эксплуатации

Требования к электропитанию 100–240 В~, 60–50 Гц

Максимальный ток 100 В / 1 А, 240 В / 0,5 А

100 В / 1 А, 240 В / 0,5 А

100 В / 1 А, 240 В / 0,5 А

100 В / 0,4 А 100 В / 5 А

Общий доступный баланс мощности PoE* – – – – 400 Вт

Потребляемая мощность (средняя /максимальная) 23,0 Вт / 25,5 Вт 24,8 Вт / 27,5 Вт 24,4 Вт / 26,9 Вт 34,4 Вт / 40,0 Вт 477,1 Вт / 500,0 Вт

Тепловыделение 87,0 БТЕ/ч 93,8 БТЕ/ч 91,8 БТЕ/ч 136,48 БТЕ/ч 1706,07 БТЕ/ч

Рабочая температура 32…104 °F (0…40 °C)

Температура хранения -31…158 °F (-35…70 °C)

Высота над уровнем моря при эксплуатации До 7400 футов (2250 м)

Влажность От 10 до 90 % (без конденсата)

Уровень шума 40,4 дБА 40,4 дБА 40,4 дБА 40,4 дБА 57 дБА

Совместимость FCC Часть 15B, Класс A, CE, RCM, VCCI, UL/cUL, CB, BSMI

Сертификация ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN; IPv6

*МаксимальнаянагрузканакаждыйпортPoE/+составляет30Вт(стандарт802.3at).

Продукт Код товара (SKU) Описание

FortiGate 100E FG-100E Порты: 20x GE RJ45 (в том числе порты: 2x WAN, 1x DMZ, 1x Mgmt, 2x HA, 14х портов коммутатора), 2х пары с разделяемой средой (в том числе порты: 2х GE RJ45, слоты: 2x SFP). Максимальное число управляемых точек доступа FortiAP (всего/в туннельном режиме) 64 / 32.

FortiGate 101E FG-101E Порты: 20x GE RJ45 (в том числе порты: 2x WAN, 1x DMZ, 1x Mgmt, 2x HA, 14х портов коммутатора), 2х пары с разделяемой средой (в том числе порты: 2х GE RJ45, слоты: 2x SFP), внутренний жесткий диск 480 Гбайт. Максимальное число управляемых точек доступа FortiAP (всего/в туннельном режиме) 64 / 32.

FortiGate 100EF FG-100EF Порты: 14хGE RJ45 (в том числе порты: 2x WAN, 1x DMZ, 1x Mgmt, 2x HA, 8х портов коммутатора), 8x SFP. Максимальное число управляемых точек доступа FortiAP (всего/в туннельном режиме) 64 / 32.

FortiGate 140E FG-140E Порты: 42x GE RJ45 (в том числе порты: 2x WAN, 1x Mgmt, 1x HA, 38x портов коммутатора), слоты: 2x GE SFP DMZ. Максимальное число управляемых точек доступа FortiAP (всего/в туннельном режиме) 64 / 32.

FortiGate 140E-POE FG-140E-POE Порты: 42x GE RJ45 (в том числе порты: 2x WAN, 1x Mgmt, 1x HA, 24x RJ45 GE PoE/PoE+, 14x портов коммутатора), слоты: 2x GE SFP DMZ. Максимальное число управляемых точек доступа FortiAP (всего/в туннельном режиме) 64 / 32.

Вспомогательное оборудование

Внешний резервный блок питания переменного тока FRPS-100 Внешний резервный блок питания переменного тока на 4 устройства: Для межсетевых экранов FG-100/101E, FG-300C, FG-310B, FS-348B и FS-448B. На 2 устройства: ля межсетевых экранов FG-200B, FG-200D, FG-200/201E, FG-240D и FG-300D, FG-400D, FG-500D, FG-600D, FHV-500D, FDD-200B, FDD-400B, FDD-600B и FDD-800B.

Модульный трансивер 1 GE SFP LX FG-TRAN-LX Модульный трансивер 1 GE SFP LX для всех систем со слотами SFP и SFP/SFP+.

Модульный трансивер 1 GE SFP RJ45 FG-TRAN-GC Модульный трансивер 1 GE SFP RJ45для всех систем со слотами SFP и SFP/SFP+.

Модульный трансивер 1 GE SFP SX FG-TRAN-SX Модульный трансивер 1 GE SFP LX для всех систем со слотами SFP и SFP/SFP+.

Пакеты подписок FortiGuardFortiGuardLabsпредоставляетрядсервисовинформационно-аналитическогообеспечениявсферебезопасностидлярасширенияплатформымежсетевогоэкранаFortiGate.ПользовательможетбезтрудаоптимизироватьфункциибезопасностисвоегоустройстваFortiGateспомощьюодногоизданныхпакетовподписокFortiGuard.

Пакеты подписок Защита от угроз UTM Защита Enterprise

FortiCASB SaaS-only Service (Безопасность облачных приложений и инфраструктуры)

FortiGuard Industrial Service (Служба промышленной безопасности FortiGuard) •

FortiGuard Security Rating Service* (Служба оценки рейтинга безопасности FortiGuard)

FortiGuard Antispam (Фильтрация почты) • •

FortiGuard Web Filtering (Веб-фильтрация) • •

FortiGuard Advanced Malware Protection (AMP) (Защита от продвинутых угроз) – Antivirus (антивирус), Mobile Malware (вредоносные ПО мобильных устройств), Botnet (ботнет), CDR* (обезвреживание и реконструкция контента), Virus Outbreak Protection* (противодействие распространению вирусов) и FortiSandbox Cloud Service* (облачный сервис «песочница»)

• • •

FortiGuard IPS Service (Служба предотвращения вторжений FortiGuard) • • •

FortiCare + FortiGuard App Control Service (Служба управления приложениями FortiCare + FortiGuard)

• • •

*ПоддерживаютсяприиспользованииоперационнойсистемыFortiOS6.0.1ивыше^СновымиSKUизQ3-2018

FortiGate_100E_Series.indd 7 02/07/2019 15:04

Page 8: FortiGate® Серия 100E · • Контроль тысяч приложений, блокировка новейших эксплойтов и фильтрация веб-трафика

FortiGate® Серия 100E

8

ВСЕМИРНАЯ ШТАБ-КВАРТИРАFortinetInc.899KiferRoadSunnyvale,CA94086UnitedStates(США)Тел.:+1.408.235.7700www.fortinet.com/sales

ОФИС ПРОДАЖ В ЕВРОПЕ, НА БЛИЖНЕМ ВОСТОКЕ И В АФРИКЕ905rueAlbertEinsteinValbonne06560Alpes-Maritimes,France(Франция)Тел.:+33.4.8987.0500

ОФИС ПРОДАЖ В АЗИАТСКО- ТИХООКЕАНСКОМ РЕГИОНЕ8TemasekBoulevard#12-01SuntecTowerThreeSingapore038988(Сингапур)Тел.:+65.6395.2788

ОФИС В РОССИИ И СНГПресненскаянабережнаяд.10БлокС123317Москва,Россияwww.fortinet.com/[email protected]

Авторскоеправо©2018Fortinet,Inc.Всеправазащищены.Fortinet®,FortiGate®,FortiCare®иFortiGuard®,атакженекоторыедругиемаркиявляютсязарегистрированнымитор-говымимаркамикомпанииFortinet,Inc.,вСШАидругихюрисдикциях,атакжедругиеназванияFortinetвданномдокументетакжемогутбытьзарегистрированнымии/илиобще-принятымиторговымимаркамикомпанииFortinet.Всепрочиеназванияпродуктовиликомпаниймогутбытьторговымимаркамиихвладельцев.Производительностьидругиепараметры,содержащиесявданномдокументе,былиполученывходеиспытанийвсобственнойлабораториикомпаниивидеальныхусловиях,поэтомуфактическаяпроизво-дительностьидругиепоказателимогутотличаться.Нарезультатыопределенияпроизводительностимогутвлиятьсетевыепеременные,различныесетевыесредыидругиеусловия.НичтовнастоящемдокументенеявляетсятвердымобязательствомкомпанииFortinet,приэтомкомпанияFortinetотказываетсяотвсехгарантий,явныхилиподразу-меваемых,заисключениемслучаев,когдакомпанияFortinetзаключаетобязательныйписьменныйдоговор,подписанныйНачальникомюридическогоуправлениякомпанииFortinet,спокупателем,которыйпрямогарантирует,чтоопределенныйпродуктбудетработатьвсоответствиисконкретнымявноуказаннымпараметромпроизводительности,ивэтомслучаеобязательнымидлякомпанииFortinetявляютсятолькоконкретныепараметрыпроизводительности,явноуказанныевтакомобязательномписьменномдогово-ре.Дляабсолютнойясностилюбаятакаягарантиябудетограниченапроизводительностьювтехжеидеальныхусловиях,которыесуществоваливходеиспытанийвовнутрен-нейлабораториикомпанииFortinet.НивкоемслучаекомпанияFortinetнедаетникакихобязательстввотношениибудущихрезультатов,функцийилиразвития.Обстоятельствамогутизмениться,поэтомулюбыепрогнозныезаявлениявданномдокументенеявляютсяточными.КомпанияFortinetполностьюотказываетсяотвсеходностороннихобяза-тельств,заявленийигарантий,соответствующихданномудокументу,какявных,такиподразумеваемых.КомпанияFortinetоставляетзасобойправоизменять,модифицировать,передаватьилиинымобразомпересматриватьэтупубликациюбезпредварительногоуведомления.Использоватьнеобходимосамуюпоследнююверсиюданнойпубликации.FST-PROD-DS-GT1HS2

FortiGate_100E_Series.indd 8 02/07/2019 15:04