品牌 |
飞塔Fortigate |
型号 |
FG-110C FortiGate-110c |
VPN |
支持VPN |
并发连接数 |
400000(个) |
Sales Line: 15007550081 曾敏Email :sales@acytech.comMSN :shellylyly@hotmail.com深圳送货上门,可按客户指定送货单送货;可开具17点增值税专用发票。 |
|
|
|
|
FortiGate病毒防火墙是专用的基于 ASIC 的硬件产品,在网络边界处提供了实时的保护。基于 Fortinet的FortiASIC内容处理器芯片,FortiGate平台是业界唯一能够在不影响网络性能情况下检测病毒、蠕虫及其他基于内容的安全威胁,甚至象Web过滤这样的实时应用的系统。系统还集成了防火墙、VPN、入侵检测、内容过滤 和流量控制功能,实现具有很高性价比、方便的和强有力的解决方案。FortiGate-110C病毒防火墙对小型和中型商务是理想的解决办法。FortiGate-110C的特点是双WAN链接,支持冗余的互联网连接,集成了一个4个端口的交换机,免除使用外接的HUB或交换机,使得联网的设备直接连接到FortiGate-110C。双DMZ端口对web或邮件服务器提供了额外的网络区域,和对网络流量的增加的控制具有单个安全和接入策略无线接入点增加了流量控制,增强了网络流量能力。FortiGate-110C在容量、速率和性价比方面对小型和中型商务 、分支机构和卫星办公室都是理想的 。 FortiGate-110C 可以自动由FortiProtect网络实现攻击数据库的更新,它提供持续的升级,以保护网络不受最新的病毒,蠕虫,木马及其他攻击,随时随地的受到安全保护。
产品型号 |
FORTIGATE 110C |
可配置借口 | 8 |
WAN接口 | 2(千兆网口) |
DMZ接口 | 1 |
模拟Modem | 不支持 |
无线网802.11a/b/g | 不支持 |
USB接口 | 2 |
PC卡插槽 | 不支持 |
内置硬盘 | 111C支持64G硬盘 |
系统性能 |
防火墙吞吐量 | 500Mbps |
VPN吞吐量 | 100Mbps |
防病毒吞吐量HTTP 32K | 65Mbps |
IPS吞吐量 | 200Mbps |
专用的IPSec VPN通道数 | 1500 |
用户数限制 | 无 |
并发会话 | 400,000 |
新建会话/秒 | 10000 |
策略数 | 4000 |
尺寸 |
尺寸--高 | 4.57cm |
尺寸--宽 | 33.02cm |
尺寸--长 | 25.4cm |
重量 | 2.7kg |
环境要求 |
交流电源 | 100-240VAC,50-60Hz,2 Amp max |
功率(平均) | 120W |
工作温度: | 0-40°C |
存储温度 | -35-70°C |
湿度 | 5到95%非凝结 |
符合条例 | FCC Class A,Part 15,UL/CUL,C Tick,CE,VCCI |
认证 | ICSA,NSS,Common Criteria,FIPS 140-2 |
FortiOS安全功能
防火墙ICSA认证(状态检测防火墙)NAT/路由,透明模式,混合模式虚拟防火墙支持(混合域)***标准预定义服务(SIP,GRE,Net,h.323,OSPF等)自定义服务/服务组/地址/地址组DHCP服务器,DHCP中继DNS转发IP/MAC地址绑定基于策略的NATVLAN标记(802.1Q)IPV6策略和路由支持IPV6 策略和路由支持非IP 协议透明传输ALG 应用代理(SIP,H.323, TNS, RSTP,RAS 等NAT 穿越)服务器负载分担和健康检查***策略时间表支持单机的会话同步支持基于用户组的认证细粒度的每策略保护内容表虚拟专用网(VPN)ICSA 认证(IPSec)PPTP, IPSec, L2TP, GRESSL VPN***SSL VPN 支持通道和代理模式SSL VPN 用户界面自定义支持DES, 3DES, AES 256 加密算法,SHA-1 / MD5 认证SCEP 简单证书登记协议OCSP 在线证书状态协议Hub and Spoke 星型VPNDPD 通道状态检测NAT 穿越,XAUTH 认证静态VPN,动态拨号VPN 支持支持子网重叠,VPN 通道保持基于策略和路由的VPNOSPF over IPSec***反病毒ICSA 认证(网关反病毒)包括反间谍软件和蠕虫阻断HTTP/SMTP/POP3//IMAP FTP/IM协议SMTPS/IMAPS / HTTPS/POPS协议*(CP6 以上硬件版本)FortiGuard 网络自动“推送”升级根据文件尺寸和类型阻断可定义的服务端口,服务超时控制支持病毒阻拦和监视模式多层压缩文件扫描支持Tar /gzip/rar/ lzh/ cab/ arj /zip /bzip /bzip2/msc /UPX支持文件大小限制 文件类型限制病毒隔离支持(需要本地硬盘或FortiAnalyzer日志服务器)支持NAC,可以隔离病毒发送者和病毒来源接口WEB过滤82 种Web 过滤类别,超过20 亿个Web页面自定义URL 地址,域名过滤基本于分值的网页关键词阻断规则自定义分类库,基于用户认证的分类库控制URL 地址/域名 黑白名单阻断Java Applet, Cookies, Active X反垃圾邮件支持SMTP/POP3/IMAP 协议支持 SMTPS/POPS/IMAPS 协议(CP6 硬件版本)*RBL/ORDBLFortiGuard 垃圾邮件库动态更新MIME 头检查、关键字/短句过滤IP 地址和Email 黑名单/免屏蔽返回地址 DNS 检查支持邮件阻断或者标记支持用户自定义反垃圾邮件阈值应用控制超过 1000 种应用程序,分成以下类别:备份软件类,如IBM Tivoli, CA MQ 等商务软件,如指南针,证券之星,分析家数据库,如DB2, MySQL, Oracle 等文件传输类,如DuDu,纳米盘等游戏,如赤壁、劲舞团、联众、魔兽等即时通讯,如MSN、QQ、新浪UC、飞信等媒体类,如土豆、酷6、PPS 网络电视等网络服务,如BGP、ISCSI、QUAKE 等P2P,如电驴、迅雷、VeryCD协议命令类,如ftp 命令,sip 命令代理软件,如无界、Tor 等远程控制软件,如VNC、Pcanywhere 等工具条,如Google、yahoo、MSN 工具条等升级程序,如各种杀毒软件升级,firefox升级VoIP,如Sip,netmeeting, net2phone 等网站与论坛,如网易论坛、QQ 论坛等Web Mail,如126mail、hotmail、QQmail 等可以对以上应用进行日志和阻断数据泄露防护 (DLP)HTTP/SMTP/POP3/FTP/NNTP/IM 协议支持SMTPS/IMAPS / HTTPS/POPS 协议(CP6 以上硬件版本)支持对压缩文件的扫描和存档(Tar /gzip/rar/ lzh/ cab/ arj /zip /bzip /bzip2/msc /UPX)支持TXT、PDF 和Word 类型文档以动机确认和控制敏感信息内建模式匹配库正则表达式匹配引擎SMTP/POP3/IMAP 可检测邮件头、主题、内容、附件和用户名等FTP 可检测GET/PUT 的文件、服务器、用户名等HTTP 可检测GET/POST、html 头、URL、CGI、Cookie、内容和用户等IM 可检测传输文件、内容、发送者、用户等NTTP 可检测传输文件、内容、用户等可配置的行为方式(阻断/记录日志)终端控制(NAC)监控运行FortiClient 终端安全的主机检查PC 主机是否安装如下安全软件:防火墙、防病毒、web 过滤可定制强制分发FortiClient 安全软件检查PC 主机的操作系统和补丁可定制监控PC 主机安装软件入侵防御系统(IPS)ICSA 认证 (NIPS)DOS 和 DDOS 攻击控制4000+多种攻击特征自定义攻击特征自动升级攻击特征库源地址/目的地址TCP/UDP 会话控制自定义攻击传感器,支持基于策略的攻击防御基于系统,协议,威胁等级的特征库管理支持NAC 攻击源自动隔离可以按时间自动隔离攻击者的Ip,攻击者和被攻击者的IP,攻击者的接口。
FortiOS网络功能
网络/路由支持多WAN 链路,多链路负载均衡***网关健康检测静态地址/ DHCP / PPPOE/ DDNS 域名DHCP 服务器/中继静态路由,策略路由基于TOS 的路由基于用户认证的路由动态路由RIP v1 & v2, OSPF, BGP***Multicast 组播(PIM parse, PIM Dense) ***支持多区域安全区域间路由VDOM 虚拟域间路由***多链路聚合(802.3ad)支持IPv6 路由和策略控制多个二级地址支持USB 3G modem 支持VLAN 子接口支持***广域网优化**双向优化支持 : 网关与客户端之间/网关之间支持A-P 和P-P 模式支持透明或代理方式的Web Cache支持通道模式和SSL 加密通道 | 支持对SSL 加密流量的优化*集成缓存和协议优化技术加速 CIFS/FTP/MAPI/HTTP/HTTPS/TCP需要带硬盘的FortiGate 设备流量整形 ***基于策略的流量管理Diffserv 服务等级设置最大/最小/优先 带宽控制DSCP 服务级别设置上行下行双向流量控制 | 高可靠性(HA)***主-主,主-备状态失败恢复(FW 和 VPN)支持全网状HA设备失败检测和通告链路状态监控链路失败恢复服务器负载均衡透明/NAT/路由模式支持 |
FortiOS管理功能
配置与管理Console 接口(RS-232)支持多种语言Web 管理支持Telnet, SSH, HTTP,HTTPS 管理多级管理员基于角色的权限配置可信主机控制基于Radius 的管理员认证PKI 证书管理员认证分区系统软件存储,支持版本回退USB 系统软件升级,配置文件自动上载集中管理、策略下发、集中管理平台FortiManager日志与监控分类日志事件,流量,攻击,病毒,网页过滤,垃圾邮件,VOIP,IM、内容存档等内部日志, 远程Syslog/WELF 服务器日志 | 可选的 FortiAnalyzer 日志平台,支持丰富的图形实时和历史数据显示、查询,300 种以上自定义报表本地显示远程FortiAnalyzer 日志系统管理SNMPv1/v2/ 支持 Email 事件告警可选的 FortiGuard 分析与管理服务防火墙用户认证本地数据库Windows AD 认证 | RADIUS/LDAP 认证TACACS+/PKIIP/MAC 地址绑定IPSEC VPN Xauth 扩展认证RSA SecurID 认证FSAE 一次性认证支持UTM管理界面定义自定义基于WEB的管理菜单 |
| | Fortinet 的产品为客户提供一下特点:能对广泛范围攻击予以防御的关键性任务安全体系结构降低安全体系架构和解决方案的复杂度由于实现使用单个整体设备, 而限制或降低了成本支持对病毒库、入侵特征库的不断更新在不影响网络性能情况下提供多层威胁防御 |
| |
Fortinet 是多层威胁防御系统的创新者和先锋。该系统能够为业务通信提供最佳安全、优秀性能和低总体占用成本。 Fortinet获奖众多的安全系统和预订服务在世界各地已经拥有多达两万余用户,包括最大型的电信运营商、服务提供商和各种规模的企业。Fortinet的屡获殊荣的FortiGate系列,是采用ASIC加速的UTM解决方案,可以有效地防御网络层和内容层的攻击。FortiGate解决方案能够发现和消除多层的攻击,比如病毒、蠕虫、入侵、以及Web恶意内容等等实时的应用,而不会导致网络性能下降。它所涉及到的全面的安全体系是涵盖防病毒/反垃圾邮件、防火墙、VPN、入侵检测和防御、反垃圾邮件和流量优化。除了FortiGate以外,Fortinet还提供FortiMail这样的邮件安全的解决方案,和终端、智能手机安全的FortiClient。FortiManager和FortiAnalyzer可以实现集中的管理、日志和报表等功能。FortiGuard升级服务是由Fortinet的专业团队进行维护和升级的,它为新发现和爆发的病毒提供及时、高效的解决方案。。目前在各种复杂的环境都部署了Fortinet产品。典型的应用涵盖了核心网、远程和分支机构、交换结构、边缘部署和终端等。下面给出的图表阐述了如何将设备如数于大型的、分布式网络环境中。 |