飛塔
廠商介紹
Fortinet 是多層威脅防禦系統的創新者和先鋒。該系統能夠為業務通信提供最佳安全、優秀性能和低總體占用成本。 Fortinet獲獎眾多的安全系統和預訂服務在世界各地已經擁有多達兩萬餘用戶,包括最大型的
電信運營商、服務提供商和各種規模的企業。
Fortinet由Ken Xie(謝青)在2000年創建。Ken Xie曾經是NetScreen公司(後為Juniper公司以35 億多美元併購)有遠見的創始人、總裁和CEO。 Fortinet由一支強大的、在網路和安全領域富有豐富經驗的管理團隊領導。 處於領先地位的Fortinet,作為一家私有網路安全公司得到工業界資深的風險基金投資超過一億美元。
公司總部設在美國
加州Sunnyvale,在北美、歐洲、亞洲地區都設有客戶支持、開發和銷售辦公室, 以支持客戶持續不斷的成功。Fortinet通過世界各地的渠道合作夥伴網路來銷售產品系統和預訂服務。
產品系列
功能介紹
Fortinet的屢獲殊榮的FortiGate系列,是採用ASIC加速的UTM解決方案,可以有效地防禦網路層和內容層的攻擊。FortiGate解決方案能夠發現和消除多層的攻擊,比如病毒、蠕蟲、入侵、以及Web惡意內容等等實時的套用,而不會導致網路性能下降。它所涉及到的全面的安全體系是涵蓋防病毒/反垃圾郵件、防火牆、VPN、入侵檢測和防禦、反垃圾郵件和流量最佳化。除了FortiGate以外,Fortinet還提供FortiMail這樣的郵件安全的解決方案,和終端、智慧型手機安全的 FortiClient。FortiManager和FortiAnalyzer可以實現集中的管理、日誌和報表等功能。FortiGuard升級服務是由Fortinet的專業團隊進行維護和升級的,它為新發現和爆發的病毒提供及時、高效的解決方案。
目前在各種複雜的環境都部署了Fortinet產品。典型的套用涵蓋了核心網、遠程和分支機構、交換結構、邊緣部署和終端等。下面給出的圖表闡述了如何將設備如數於大型的、分散式網路環境中。
行業領導
業內認可 - Fortinet已經榮獲了80多個獎項,其中包括年度最佳安全產品和最佳安全解決方案等。企業創建和領導了UTM市場,也是目前唯一一家採用ASIC加速的UTM產品。FortiGate產品結合FortiGuard服務,為企業、服務運營商、和中小企業提供了全面的安全解決方案——最好的性能,無可匹敵的功能。
UTM市場的領導者 - Fortinet創造出了業內最好的產品,獲得網路安全界最多的獎項,其中有 年度安全產品. 企業創建和領導了 UTM 市場,是實時的ASIC-加速的網路安全平台的唯一供貨商。我們產品結合我們FortiGuard服務為企業,安全服務商和 SMB 用戶提供了最高性價比的產品。
業界認證 - Fortinet獲得了多項著名的業內認證,比如FIPS 140-2、Common Criteria EAL4+ 和多個ICSA認證( SSL-TLS (VPN)、IPSec、基於網路的IPS、防病毒、防火牆)。FortiGate解決方案也是目前唯一一家同時獲得NSS的IPS和UTM認證產品。
技術領先
我們的專利涵蓋了Fortinet的FortiASIC™ 硬體加速、FortiOS™ 多層安全套件、智慧型橋接技術、網路安全和內容分析技術。
FortiASIC - FortiASIC是由Fortinet公司開發出來的獨有的硬體技術。FortiASIC是一系列產品,它基於目標設計,能夠實現高性能的網路和內容層處理,從而加速了對計算性能要求很高的安全服務。
統一威脅管理和完全的內容層防禦需要強大的處理能力。FortiASIC採用了Fortinet正在申請專利的檢測技術,在提供單一功能或者是全面的安全服務上,都可以達到業內最高的處理性能;那些將第三方軟體安裝在傳統PC架構上的設備將不可避免地遇到性能瓶頸。
FortiOS - FortiOS專用的硬體化的作業系統,它是FortiGate平台的軟體基礎。FortiASIC硬體加速技術和專門最佳化的FortiOS配合實現高速的、實時的內容層掃描,以及對攻擊的異常檢測。
FortiOS本身就具有多種功能,防火牆、IPSec VPN、SSL-VPN、IPS、防病毒、Web過濾、反垃圾郵件和套用控制(即時通訊和P2P),以及頻寬控制。FortiOS和FortiManager、FortiAnalyzer緊密地結合在一起,實現集中管理和日誌,完成命令控制、網路流量和攻擊的報表和分析等功能。FortiGuard網路確保了FortiGate能夠穩定地獲得最新的升級數據包,使FortiOS能夠提供給客戶有效的全面解決方案。
產品參數
中小型企業
中小型企業系列產品/適合於家庭辦公室和中小企業的 FortiGate; 安全平台 FortiGate–50B、60系列、100A、200A 和 300A 病毒防火牆是功能強大,多合一的網路安全解決方案。本系列的產品適合於小型辦公室、家庭辦公室、中小企業、分公司辦公室等等客戶。產品管理界面簡單易操作,為客戶降低了使用成本和超額的價值。 本產品具有多種安全功能 – 包括防病毒、防火牆、VPN、入侵檢測/防禦、內容過濾和流量控制等。現在我們的企業客戶能夠在不降低網路性能和不增加成本的基礎上,享受網路安全服務。 FortiGate的安裝精靈可以幫助客戶經過簡單的幾步,幾分鐘內就可以完成安裝和運轉。設備的吞吐量從30Mbps到200Mbps。FortiGate-50B、60 系列、100A、200A 和 300A 能夠保護企業的網路,使其免受網路的攻擊與威脅。
FortiGate-50B 5 10/100 ,並發25000新建2000,50M/48,20VPN
FortiGate-50B 可以滿足小型辦公室/家庭辦公(SOHO)套用需求。安裝精靈使得安裝部署簡便易行,幾分鐘內就可以讓FortiGate-50B運行起來。FortiGate-50B 功能全面,可以抵禦混合攻擊,適合於10個以內人員的遠程辦公和小公司的使用。
對與遠程辦公室、零售店面、遠程辦公和企業套用來說是非常理想的。
可以在基於網路的病毒、Web和郵件的內容過濾、VPN、防火牆、網路入侵與防護、流量整形等方面,立體構成網路防禦體系。
FortiGate-60/60M
FortiGate-60/60M 支持雙WAN接入,實現冗餘 7 10/100 ,並發50000新建2000,70M/20,50VPN
的Internet連線。FortiGate-60M還支持模擬modem,實現線路的備份。
採用了硬體加速、基於ASIC加速,實現極高的性能和穩定性
對於需要防火牆、防病毒、VPN和入侵檢測與防禦等多種安全的功能的企業來說是非常理想。
FortiGate-60 ADSL 7 10/100 ,並發50000新建2000,70M/20,50VPN
FortiGate-60 ADSL 集成了ADSL modem。它支持多種ADSL標準,包括ANSI T1.413 issue 2, ITU G.dmt and ITU G.lite, 以及Annex A。
在外地辦公室和遠程辦公通過ADSL連線到總部這種環境下,該產品提供了一個完整的安全解決方案
所集成的4個交換接口減少了額外的交換機和HUB的需求,節省了資源和管理成本
FortiWifi-60A/60AM
FortiWifi-60 是第一款為無線環境提供一體化安全解決方案的產品,它是中小企業、零售連鎖店、遠程辦公的最佳選擇。
支持802.11a/b/g無線和有線接入,這樣可以對無線和有線接入都部署防病毒、防火牆、VPN、內容過濾、入侵檢測與阻斷等網路安全服務
對WLAN可以實現IPSEC加密VPN和WEP,實現了無線接入的安全體系
FortiWifi-60AM 集成了一個模擬Modem,用作線路備份
FortiGate-100A 8 10/100 ,並發200000新建4000,100M/40,80VPN
FortiGate-100A 是小公司的理想的選擇。支持雙WAN連線,可以實現Internet接入冗餘,集成的4個交換接口,可以替代一個交換機或HUB。
雙 DMZ接口,方便伺服器的部署
雙WAN接口實現了多ISP的冗餘、負載均衡
FortiGate-200A 8 10/100 ,並發400000新建4000,150M/70,200VPN
FortiGate-200A 適用於中小型企業。FortiGate-200A支持雙WAN連線,可以實現冗餘的Internet接入,集成的4個交換接口,可以替代一個交換機或HUB。
中小型企業和組織的高性能的、實時的解決方案
四個可路由的10/100接口和4個內部交換接口
FortiGate-224B
FortiGate-224B 是Fortinet將立體多層安全防護與網路登入集成在一起的首款產品。FortiGate-224B實現的連線埠級別的訪問控制,是將2層交換設備與傳統的FortiOS技術集成在一起的產品。它是全面的有效的區域網路的安全解決方案。
將網路安全策略部署於接口級別上,強化了網路安全體系。FortiGate-224B是針對入侵攻擊、病毒、蠕蟲、拒絕服務攻擊、間諜軟體。
把安全體系與網路交換功能整合在一起,降低了部署的複雜性。
自動地回響和自我修復性隔離,降低了網路管理的運行成本。
FortiGate-300A 4 10/100.2 G ,並發400000新建10000,400M/120,1500VPN
FortiGate-300A 病毒防火牆的性能、靈活性和安全足以滿足中小規模的網路的需求。FortiGate-300A平台具有兩個10/100/1000 三速乙太網接口,適合於千兆網路和要升級到千兆網路的環境。
和市場上其它產品來比,其性能、價格、功能都值得稱道
有兩個千兆接口和四個用戶可定義的10/100接口
企業級的UTM防火牆
FortiGate; 企業級系列產品包括 FortiGate-400、400A、500、500A和800,能夠滿足普通企業的對性能、可用性和可靠性的需求。它們和其他型號產品一樣具有所有主要功能,比如集成的防病毒、防火牆、VPN、IPS和流量整形等功能。企業級產品的吞吐量最大可以達到1Gbps,具有高可用性(會話級別切換),多個安全區等功能,因此說它們是企業的關鍵套用的最佳選擇。
FortiGate-400 並發會話數400000,新建會話數10000,處理能力500M,3DES處理能力140M,1500個VPN通道
2 GE and 4 10/100 以太接口
FortiGate-400 病毒防火牆為企業級的網路安全設備。能夠即時監測病毒與蠕蟲、過濾網路數據包內容,並提供高效能之防火牆、VPN、和流量監控等功能。FortiGate-400病毒防火牆具備所謂的高可用性(HA)和故障恢復功能,完全可以滿足企業的關鍵業務的安全需求。
本產品為中型企業提供全方位的網路防護的最佳解決方案。
多重安全區的管理可以實現完了國分段的功能,網路管理者可以針對所屬安全區的子網路制定完善的安全策略和網路流量控制。
FortiGate-400A 病毒防火牆為日益擴大的企業用戶提供了高性能、高安全的,部署靈活的安全防護體系。FortiGate-400A的系統平台具有2個10/100/1000通訊接口,為擴展到千兆環境預留了空間,4個可用戶定義的10/100通訊接口,可以實現冗餘的WAN接入。本系統具有高可用性與多個安全區管理的功能,網路管理者可以針對所屬的區域定製完善的安全策略和網路流量控制。
本產品具有2個千兆乙太網接口和4個可用戶定義的10/100個接口,可以滿足中型企業的擴展性要求。
可以作為高性能的病毒和內容過濾的網關;或者作為企業網路的防火牆,提供所屬的網路的全面的內容防護功能,其包括入侵檢測和防禦與vpn等功能。
FortiGate-500
FortiGate-500 病毒防火牆是多個區域的安全解決方案。本系統可以將企業的網路劃分成不同的獨立區域,在每個區域內都可以定義所屬的安全策略。FortiGate-500 病毒防火牆具有12個可定義的網路接口,1U高,實現比其它系統更為經濟、高密度、低成本的安全解決方案。
本系統有12個10/100M乙太網接口,和多個安全區的功能,部署最為靈活。
本系統能夠實現屢獲殊榮的各個網路安全功能,包括網路病毒防護、防火牆、VPN和入侵檢測/阻斷等。
FortiGate-500A 並發會話數400000新建會話數10000,處理能力600M/3DES處理能力150M,3000個VPN通道
2 GE, 4 10/100 接口, 4 個交換接口
FortiGate-500A 病毒防火牆為日益擴大的企業用戶提供了高性能、高安全、富有彈性的安全防護體系。FortiGate-500A系統平台具有兩個 10/100/1000通訊接口,為企業擴展到千兆環境提供了便利。並提供 4個用戶可以定義的 10/100通訊接口,支持冗餘的WAN接口,高可用性和多個安全區域等等。網路管理員可以針對所屬的區域制定完善的安全策略和網路流量控制。此外,本系統還有4個交換接口,方便用戶使用。
特別適合企業級的網路架構,提供高速的傳輸率,高性能和低成本的安全解決方案。
具有6個10/100M的網路接口和4個10/100M交換接口,滿足未來靈活部署的需要。
FortiGate-800 並發400000新建10000,1000M/200,3000VPN
4 GE SAU SFP, 4 10/100 ports
FortiGate-800 病毒防火牆為大型企業提供了高性能、高安全性、靈活的網路安全系統。FortiGate-800可作為高效率的病毒和內容過濾的網關;或者作為企業網路的防火牆,實現所屬網路的完全內容防護,包括入侵檢測/防禦和vpn 等功能。FortiGate-800系統具有四個10/100/1000網路接口,4個用戶定義的10/100接口,實現細粒度的多區域的安全,網路管理員可以把他的網路劃分為多個區域,在區域之間創建策略。
具有4個10/100/1000 乙太網絡接口,為企業升級到千兆網路提供了便利。
是大型企業的理想解決方案,實現性能高、部署靈活、可細粒度控制網路流量等特點。
FortiGate-1000A 和 FortiGate-1000AFA2
FortiGate-1000A 病毒防火牆是一個能夠達到千兆吞吐量的高性能解決方案,
可以滿足大型企業對可靠性的需求。可選的FortiGate-1000AFA2裝備有採用
了FortiAccel技術的2個接口,可以大幅度提高小包的處理能力。FortiGate-1
000A產品可以很容易部署於現有網路,可以作為病毒和內容層的過濾,也可
以作為一個全面的解決方案。對HA的支持和熱插拔電源,確保了關鍵業務的
不間斷運行。
FGT-1000A 有10個10/100/1000M 的三速Base-T接口
FGT-1000AFA2 有10個三速接口和2個可拔插的小包線速接口,是VoIP用
戶的理想選擇。
產品型號 產品描述
FG-50B 3 口(10/100)乙太網口、2 口WAN口、 50Mbps吞吐量、25000個並發會話數、20個VPN通道數、500條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。
FG-60U 7口(10/100)乙太網口、 70Mbps吞吐量、50000個並發會話數、40個VPN通道數、500條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。雙網口可做負載平衡。
FG-100A 2個WAN口,2個DMZ口,4口(10/100)乙太網口、100Mbps吞吐量、200K個並發會話數、80個VPN通道數、1000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。雙網口可做負載平衡。
FG-200A 2個WAN口,2個DMZ口,4口(10/100)乙太網口、 150Mbps吞吐量、400K個並發會話數、100個VPN通道數、2000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。雙網口可做負載平衡。
FG-300A 4口(10/100)乙太網口、2個1000M乙太網口, 400Mbps吞吐量、400K個並發會話數、1500個VPN通道數、5000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。支持VLAN、流量控制、內嵌日誌
FG-400A 4口(10/100)乙太網口、2個1000M乙太網口,400Mbps吞吐量、400K個並發會話數、2000個VPN通道數、5000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。支持VLAN、流量控制、高可用的冗餘備份、內嵌日誌
FG-500A 8口(10/100)乙太網口、2個1000M乙太網口,500Mbps吞吐量、400K個並發會話數、2000個VPN通道數、5000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。支持VLAN、流量控制、高可用的冗餘備份、內嵌日誌
FG-800 4口(10/100/1000)乙太網口、4個(10/100)用戶可定義連線埠、 600Mbps吞吐量、400000個並發會話數、2000個VPN通道數、20000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。支持VLAN、流量控制、高可用的冗餘備份、內嵌日誌、20G硬碟
FG-800F 4口1000M乙太網口、4個1000光纖口、1Gbps吞吐量、400K個並發會話數、3000個VPN通道數、200M吞吐量、支持內容過濾、入侵檢測、病毒蠕蟲掃描。內嵌日誌、
FG-1000 4口(10/100)乙太網口、2個1000base-T口、 1Gbps吞吐量、600000個並發會話數、3000個VPN通道數、30000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。支持VLAN、流量控制、高可用的冗餘備份、內嵌日誌、20G硬碟
FG-1000A 4個10/100M連線埠,2個1000M連線埠,每秒連線數600000新建連線數,並發連線數15000並發連線數
FG-3000 3口(10/100)乙太網口、2個1000base-SX口、1個1000base-T口、 2.25Gbps吞吐量、975000個並發會話數、5000個VPN通道數、50000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。內嵌日誌、20G硬碟
FG-3600 1口(10/100)乙太網口、4個1000base-SX口、2個1000base-T口、 4Gbps吞吐量、1M個並發會話數、5000個VPN通道數、50000條策略數、支持內容過濾、入侵檢測、病毒蠕蟲掃描。內嵌日誌、20G硬碟
方案示例
Fortinet的FortiGate安全防護系統是領先市場的產品,其整合了完整的功能、簡易的操作、經濟的價格與高性能的表現。通過防火牆的安全防護,FortiGate系統得以迅速地識別與防禦各種攻擊,例如SoBig與Netsky等。此外Fortinet的產品極具擴充性,可依不同規模的網路作選擇,其中的安全功能包括了狀態檢測防火牆、VPN、防病毒、IPS、Web過濾、反垃圾郵件與流量控制等。Fortinet的FortiManager與FortiAnalyzer提供集中管理系統,可同時管理上千台FortiGate系統,並且可以產生報表供內部審計與事件關聯性對比。
Fortinet的防火牆特點如下:
採用ASIC加速硬體與專用安全作業系統
提供套用層的安全
虛擬安全域(Virtual security domains)與安全區域(security zones)
高可用性
安全區域(security zones)與基於策略的(policy-based)設定
VoIP 網關
動態路由協定(Dynamic routing protocols): RIP, OSPF, BGP
詳細的記錄與報表
企業與分公司辦公室防火牆
Fortinet的FortiGate防火牆符合企業需求,具備系統擴充性、可靠性與高性能的表現。Fortinet系列產品提供了高級安全防護功能包括防病毒、IPS、反垃圾郵件、Web過濾等。FortiGate網路模型提供各種不同規模的網路架構,FortiManager提供集中式的中央管理系統,讓網路管理者可輕易地管理上千台的FortiGate主機。
多節點的零售業部署
FortiGate安全防護系統提供零售業經濟且高效的解決方案,非常切合其特殊的安全需求,諸如POS、商品目錄套用系統、線上金融交易等,不僅提供了安全的保障,並且維護網路的頻寬使用。此外,FortiGate系統提出簡易的安裝部署方式與全方位的管理功能,讓管理員可以容易的管理分散各地的節點的網路安全。
MSSP 防火牆管理服務
越來越多的MSSP採用Fortinet的FortiGate安全防護系統以經濟與高性能的方式提供給客戶安全的整合性服務。Fortinet的安全區域(Security zones)與虛擬域(Virtual Domains)提供了完善的安全平台,供MSSP部署安全的管理服務。此外通過FortiManager集中管理系統與FortiAnalyzer日誌系統,MSSP可大幅降低其運維的成本,網路管理者可在單一的管理接口管理上千台的FortiGate系統。
SOHO DSL/Cable部署
Fortinet的安全產品易於安裝、部署與管理,特別適合家庭辦公室或是小型企業網路來使用。通過FortiGate的系統安裝精靈的指引,整個安裝過程僅需數分鐘即可完成。
售後服務
廠商服務:
Fortinet 服務
FortiGuard 服務 - FortiGuard升級服務包括防病毒、反間諜軟體、入侵檢測和防禦、Web過濾、反垃圾郵件等功能。它是由分布在全球的資深工程師團隊進行維護的,從而保障了24x7升級。Fortinet全球攻擊研發團隊將多層安全的理念融匯在FortiGuard服務種,針對新的、即將發生的攻擊開發真正的零小時防禦的解決方案。FortiGuard網路遍及全球各地,實現了高冗餘,為FortiGate, FortiMail, FortiClient PC 和FortiClient Mobile產品提供不間斷地服務。由此,Fortinet多層安全平台獲得了對未知和已知病毒的最高級別的防禦能力。 客戶在啟用了FortiGuard服務後,能夠以最低的成本有效地保護其企業的資產。
FortiCare 服務 - Fortinet公司的 FortiCare服務為FortiGate、FortiManager、FortiAnalyzer、 FortiMail、FortiClient PC and FortiClient Mobile等產品提供技術保障。
該服務是一套完整的技術服務體系:
技術支持中心 (TAC) – 為系統和產品升級提供24x7和8x5兩種支持服務。
技術支持專家- Fortinet針對大客戶安排的專門負責的技術專家,為用戶提供專家式服務,從而保證服務品質和用戶對FortiGate的部署和維護,提高用戶滿意度。
專家服務(PS) – Fortinet專家提供資訊服務和日常的對Fortinet產品的配置和維護。
優先權最高的服務- 增強型的符合服務等級承諾(SLA)的FortiCare服務。該SLA可以在直接跳過初始流程直接進入問題匯報和解決進程,提高了溝通的次數,縮短了問題解決的過程。
客戶的滿意度和回應是Fortinet所關注的。FortiCare服務讓用戶能夠有效地發揮Fortinet產品的優勢,以最低的價格和最好的性能保護其公司的資產。