Beschreibung
Überblick:
Die NGFW der FortiGate 401F-Serie kombiniert KI-gestützte Sicherheit und maschinelles Lernen, um Bedrohungsschutz in jedem Umfang zu bieten. Erhalten Sie tiefere Einblicke in Ihr Netzwerk und sehen Sie Anwendungen, Benutzer und Geräte, bevor sie zu Bedrohungen werden.
Die FortiGate 401F-Serie basiert auf einer Vielzahl von KI/ML-Sicherheitsfunktionen, die sich in eine integrierte Security Fabric-Plattform erweitern lassen, und bietet sichere Netzwerke, die breit, tief und automatisiert sind. Sichern Sie Ihr Netzwerk End-to-End mit erweitertem Edge-Schutz, der Web-, Inhalts- und Gerätesicherheit umfasst, während Netzwerksegmentierung und sicheres SD-WAN die Komplexität und das Risiko in hybriden IT-Netzwerken reduzieren.
Universal ZTNA kontrolliert, überprüft und erleichtert automatisch den Benutzerzugriff auf Anwendungen und reduziert laterale Bedrohungen, indem nur validierten Benutzern Zugriff gewährt wird. Ultraschneller Bedrohungsschutz und SSL-Inspektion sorgen für sichtbare Sicherheit am Rand, ohne die Leistung zu beeinträchtigen.
Anwendungsfälle
Firewall der nächsten Generation (NGFW)
- Die KI-gestützten Sicherheitsdienste von FortiGuard Labs – nativ in Ihre NGFW integriert – sichern das Internet, Inhalte und Geräte und schützen Netzwerke vor Ransomware und ausgeklügelten Cyberangriffen.
- Die Echtzeit-SSL-Inspektion (einschließlich TLS 1.3) bietet vollständige Transparenz über Benutzer, Geräte und Anwendungen auf der gesamten Angriffsfläche
- Die patentierte SPU-Technologie (Security Processing Unit) von Fortinet bietet branchenführenden Hochleistungsschutz
Sicheres SD-WAN
- FortiGate WAN Edge basiert auf einem Betriebssystem und einem einheitlichen Sicherheits- und Verwaltungsframework und -systemen und transformiert und sichert WANs
- Bietet eine überragende Erlebnisqualität und einen effektiven Sicherheitsstatus für Work-from-Any-where-Modelle, SD-Branch und Cloud-First-WAN-Anwendungsfälle
- Erzielen Sie betriebliche Effizienz in jeder Größenordnung durch Automatisierung, umfassende Analysen und Selbstheilung
Universelles ZTNA
- Kontrollieren Sie den Zugriff auf Anwendungen unabhängig davon, wo sich der Benutzer befindet und unabhängig davon, wo die Anwendung gehostet wird, um Zugriffsrichtlinien universell anzuwenden
- Führen Sie umfangreiche Authentifizierungen und Prüfungen durch und setzen Sie Richtlinien durch, bevor Sie Anwendungszugriff gewähren – jedes Mal
- Agentenbasierter Zugriff mit FortiClient oder agentenloser Zugriff über Proxy-Portal für Gast oder BYOD
Segmentierung
- Die dynamische Segmentierung passt sich jeder Netzwerktopologie an und sorgt für echte End-to-End-Sicherheit – von der Filiale bis zum Rechenzentrum und über Multi-Cloud-Umgebungen hinweg.
- Ultra-skalierbare VXLAN-Segmentierung mit geringer Latenz überbrückt physische und virtuelle Domänen mit Layer-4-Firewall-Regeln
- Verhindert laterale Bewegungen im Netzwerk mit erweitertem, koordiniertem Schutz durch FortiGuard Security Services erkennt und verhindert bekannte, Zero-Day- und unbekannte Angriffe
| IPS | NGFW | Bedrohungsschutz | Schnittstellen |
|---|---|---|---|
| 12 Gbps | 10 Gbps | 9 Gbps | Mehrere GE RJ45, 10GE SFP+-Steckplätze, GE SFP-Steckplätze |
Technische Daten:
| Fortigate 401F | ||
|---|---|---|
| Schnittstellen und Module | ||
| Hardwarebeschleunigte GE RJ45-Schnittstellen | 16 | |
| Hardwarebeschleunigte GE SFP-Steckplätze | 8 | |
| Hardwarebeschleunigte 10GE SFP+-Steckplätze | 4 | |
| Hardwarebeschleunigte 10GE SFP+-Steckplätze mit extrem geringer Latenz | 4 | |
| GE RJ45-Verwaltungsports | 2 | |
| USB-Ports | 1 | |
| RJ45-Konsolenport | 1 | |
| Onboard-Speicher | 2x 480 GB SSD | |
| Trusted Platform Module (TPM) | Ja | |
| Mitgelieferte Transceiver | 2x SFP (SX 1 GE) | |
| Systemleistung – Unternehmensverkehrsmix | ||
| IPS-Durchsatz | 12 Gbps | |
| NGFW-Durchsatz | 10 Gbps | |
| Durchsatz des Bedrohungsschutzes | 9 Gbps | |
| Systemleistung und Kapazität | ||
| IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte, UDP) |
79.5 / 78.5 / 70 Gbit/s | |
| IPv6-Firewall-Durchsatz (1518 / 512 / 64 Byte, UDP) |
79.5 / 78.5 / 70 Gbit/s | |
| Firewall-Latenz (64 Byte, UDP) | 4.19 μs / 2.5 μs | |
| Firewall-Durchsatz (Pakete pro Sekunde) | 105 Mpps | |
| Gleichzeitige Sitzungen (TCP) | 7.8 Million | |
| Neue Sitzungen/Sekunde (TCP) | 500,000 | |
| Firewall-Richtlinien | 10,000 | |
| IPsec VPN-Durchsatz (512 Byte) | 55 Gbps | |
| Gateway-zu-Gateway IPsec VPN-Tunnel | 2,000 | |
| Client-zu-Gateway IPsec VPN-Tunnel | 50,000 | |
| SSL-VPN-Durchsatz | 3.6 Gbps | |
| Gleichzeitige SSL-VPN-Benutzer (Empfohlenes Maximum, Tunnelmodus) |
5,000 | |
| SSL-Inspektionsdurchsatz (IPS, Durchschnitt HTTPS) | 8 Gbps | |
| SSL-Inspektion CPS (IPS, Durchschnitt HTTPS) | 6,000 | |
| SSL-Prüfung paralleler Sitzungen (IPS, Durchschnitt HTTPS) | 800,000 | |
| Anwendungssteuerungsdurchsatz (HTTP 64K) | 28 Gbps | |
| CAPWAP-Durchsatz (HTTP 64K) | 65 Gbps | |
| Virtuelle Domänen (Standard / Maximum) | 10 / 10 | |
| Maximale Anzahl unterstützter FortiSwitches | 72 | |
| Maximale Anzahl an FortiAPs (Gesamt / Tunnel) | 512 / 256 | |
| Maximale Anzahl an FortiTokens | 5,000 | |
| Hochverfügbarkeitskonfigurationen | Aktiv-Aktiv, Aktiv-Passiv, Clustering | |
| Abmessungen und Leistung | ||
| Höhe x Breite x Länge (Zoll) | 1.75 x 17.0 x 15.0 | |
| Höhe x Breite x Länge (mm) | 44.45 x 432 x 380 | |
| Körpergewicht | 14.33 lbs (6.5 kg) | |
| Formfaktor | Rackmontage, 1 HE | |
| Stromverbrauch (Durchschnitt / Maximum) | 161.1 W / 196.9 W | |
| Power Source | 100–240 V AC, 50/60 Hz | |
| Strom (Maximum) | 6A | |
| Wärmeableitung | 671.85 BTU / h | |
| Effizienzbewertung des Netzteils | 80Plus-kompatibel | |
| Redundante Netzteile (Hot-Swap-fähig) | (Standardmäßiges Dual-AC-Netzteil für 1+1-Redundanz) | |
| Betriebsumgebung und Zertifizierungen | ||
| Umgebungstemperaturbereich | 32–104 ° C (0–40 ° F) | |
| Lagertemperatur | -31–158 °F (-35–70 °C) | |
| Luftfeuchtigkeit | 5-90% nicht kondensierend | |
| Noise Level | LPA 48 dBA / LWA 55 dBA | |
| Betriebshöhe | Bis zu 10 Fuß (000 m) | |
| Noise Level | LPA 48 dBA / LWA 55 dBA | |
| Airflow | Seitlich und von vorne nach hinten | |
| Compliance | FCC Teil 15 Klasse A, RCM, VCCI, CE, UL/cUL, CB | |
| Technische Daten | ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN, USGv6/IPv6 | |
Erich (Bestätigt Inhaber) -
Guter Service.