Description
Aperçu :
Le NGFW FortiGate série 401F combine la sécurité basée sur l'IA et l'apprentissage automatique pour offrir une protection contre les menaces à n'importe quelle échelle. Obtenez une visibilité plus approfondie sur votre réseau et identifiez les applications, les utilisateurs et les appareils avant qu'ils ne deviennent des menaces.
Alimentée par un riche ensemble de fonctionnalités de sécurité IA/ML qui s'étendent dans une plate-forme de structure de sécurité intégrée, la série FortiGate 401F offre une mise en réseau sécurisée qui est large, approfondie et automatisée. Sécurisez votre réseau de bout en bout avec une protection avancée qui inclut la sécurité du Web, du contenu et des appareils, tandis que la segmentation du réseau et le SD-WAN sécurisé réduisent la complexité et les risques dans les réseaux informatiques hybrides.
Universal ZTNA contrôle, vérifie et facilite automatiquement l'accès des utilisateurs aux applications, réduisant ainsi les menaces latérales en fournissant un accès uniquement aux utilisateurs validés. La protection ultra-rapide contre les menaces et l'inspection SSL offrent une sécurité à la périphérie que vous pouvez voir sans affecter les performances.
Cas d'usage
Pare-feu de nouvelle génération (NGFW)
- La suite de services de sécurité basés sur l'IA de FortiGuard Labs, intégrée nativement à votre NGFW, sécurise le Web, le contenu et les appareils et protège les réseaux contre les ransomwares et les cyberattaques sophistiquées.
- L'inspection SSL en temps réel (y compris TLS 1.3) offre une visibilité complète sur les utilisateurs, les appareils et les applications sur toute la surface d'attaque.
- La technologie brevetée SPU (Security Processing Unit) de Fortinet offre une protection haute performance de pointe
SD-WAN sécurisé
- FortiGate WAN Edge, alimenté par un seul système d'exploitation et un cadre et des systèmes de sécurité et de gestion unifiés, transforme et sécurise les WAN.
- Offre une qualité d'expérience supérieure et une posture de sécurité efficace pour les modèles de travail depuis n'importe quel endroit, les succursales SD et les cas d'utilisation WAN axés sur le cloud.
- Obtenez des gains d'efficacité opérationnelle à n'importe quelle échelle grâce à l'automatisation, à des analyses approfondies et à l'auto-réparation.
ZTNA universel
- Contrôlez l'accès aux applications, où que se trouve l'utilisateur et quel que soit l'endroit où l'application est hébergée pour une application universelle des politiques d'accès.
- Fournissez des authentifications et des contrôles approfondis et appliquez la politique avant d'accorder l'accès aux applications, à chaque fois.
- Accès basé sur un agent avec FortiClient ou accès sans agent via un portail proxy pour invité ou BYOD
Segmentation
- La segmentation dynamique s'adapte à n'importe quelle topologie de réseau pour offrir une véritable sécurité de bout en bout, de la succursale au centre de données et dans les environnements multi-cloud.
- La segmentation VXLAN ultra-évolutive et à faible latence relie les domaines physiques et virtuels avec les règles de pare-feu de couche 4.
- Empêche les mouvements latéraux à travers le réseau grâce à la protection avancée et coordonnée des services de sécurité FortiGuard. Détecte et prévient les attaques connues, zero-day et inconnues.
| IPS | NGFW | Protection contre les menaces | Interfaces |
|---|---|---|---|
| 12 Gbps | 10 Gbps | 9 Gbps | Plusieurs emplacements GE RJ45, 10GE SFP+, emplacements GE SFP |
Spécifications :
| FortiGate 401F | ||
|---|---|---|
| Interfaces et modules | ||
| Interfaces GE RJ45 accélérées par le matériel | 16 | |
| Emplacements GE SFP à accélération matérielle | 8 | |
| Emplacements SFP+ 10GE à accélération matérielle | 4 | |
| Emplacements à très faible latence 10GE SFP+ à accélération matérielle | 4 | |
| Ports de gestion GE RJ45 | 2 | |
| Ports USB | 1 | |
| Port de console RJ45 | 1 | |
| Stockage à bord | 2x 480 GB SSD | |
| Trusted Platform Module (TPM) | Oui | |
| Émetteurs-récepteurs inclus | 2x SFP (SX 1 GE) | |
| Performances du système — Mixage du trafic d'entreprise | ||
| Débit IPS | 12 Gbps | |
| Débit NGFW | 10 Gbps | |
| Débit de protection contre les menaces | 9 Gbps | |
| Performances et capacité du système | ||
| Débit du pare-feu IPv4 (1518/512/64 octets, UDP) |
79.5 / 78.5 / 70 Gbps | |
| Débit du pare-feu IPv6 (1518/512/64 octets, UDP) |
79.5 / 78.5 / 70 Gbps | |
| Latence du pare-feu (64 octets, UDP) | 4.19 µs / 2.5 µs | |
| Débit du pare-feu (paquet par seconde) | 105 Mpps | |
| Sessions simultanées (TCP) | 7.8 millions | |
| Nouvelles sessions / secondes (TCP) | 500,000 | |
| Politiques de pare-feu | 10,000 | |
| Débit VPN IPsec (512 octets) | 55 Gbps | |
| Tunnels VPN IPsec de passerelle à passerelle | 2,000 | |
| Tunnels VPN IPsec client à passerelle | 50,000 | |
| Débit SSL-VPN | 3.6 Gbps | |
| Utilisateurs SSL-VPN simultanés (Maximum recommandé, mode tunnel) |
5,000 | |
| Débit d'inspection SSL (IPS, HTTPS moyen) | 8 Gbps | |
| CPS d'inspection SSL (IPS, moyenne HTTPS) | 6,000 | |
| Session simultanée d'inspection SSL (IPS, moyenne HTTPS) | 800,000 | |
| Débit de contrôle des applications (HTTP 64 K) | 28 Gbps | |
| Débit CAPWAP (HTTP 64K) | 65 Gbps | |
| Domaines virtuels (par défaut / maximum) | 10/10 | |
| Nombre maximum de FortiSwitches pris en charge | 72 | |
| Nombre maximum de FortiAP (total/tunnel) | 512/256 | |
| Nombre maximum de FortiTokens | 5,000 | |
| Configurations haute disponibilité | Actif-actif, actif-passif, clustering | |
| Dimensions et puissance | ||
| Hauteur x Largeur x Longueur (pouces) | 1.75 x 17.0 x 15.0 | |
| Hauteur x largeur x longueur (mm) | 44.45 x 432 x 380 | |
| Poids | 14.33 6.5 lb (XNUMX kg) | |
| Facteur de forme | Montage en rack, 1 RU | |
| Consommation d'énergie (moyenne/maximale) | 161.1 W / 196.9 W | |
| Source d'énergie | 100–240 V CA, 50 / 60Hz | |
| Courant (maximum) | 6A | |
| Dissipation de la chaleur | 671.85 BTU / h | |
| Évaluation de l'efficacité de l'alimentation | Conforme à 80Plus | |
| Alimentations redondantes (échangeables à chaud) | (PSU double CA par défaut pour une redondance 1+1) | |
| Environnement opérationnel et certifications | ||
| Température de fonctionnement | 32 – 104 ° F (0 – 40 ° C) | |
| Température de stockage | -31 – 158 ° F (-35 – 70 ° C) | |
| Humidité | 5-90% sans condensation | |
| Niveau de bruit | LPA 48 dBA / LWA 55 dBA | |
| Altitude de fonctionnement | Jusqu'à 10 000 pieds (3048 XNUMX m) | |
| Niveau de bruit | LPA 48 dBA / LWA 55 dBA | |
| Débit d'air | Côté et avant vers arrière | |
| Conformité | FCC partie 15 classe A, RCM, VCCI, CE, UL/cUL, CB | |
| Fiche technique | Laboratoires ICSA : Pare-feu, IPsec, IPS, Antivirus, SSL-VPN, USGv6/IPv6 | |
Matthew (Propriétaire vérifié) -
Très bien vaut l'argent.