FortiGate Anti-Virus Firewall to rodzina kompleksowych systemów zabezpieczeń wyposażonych w sprzętową akcelerację ASIC (Application Specific Integrated Circuit), która wspomaga funkcje firewall, anti-virus, VPN i IPS. Urządzenia ForiGate są zaprojektowane zgodnie z koncepcją Unified Threat Management (UTM), dzięki czemu umożliwiają realizację wielu funkcji w jednym urządzeniu – oprócz kontroli dostępu i szyfrowania danych wykrywają i eliminują najbardziej niebezpieczne zagrożenia, takie jak wirusy, robaki, próby włamań, umożliwiają też kontrolę treści i ruchu sieciowego. To unikalne rozwiązanie umożliwia budowę zaawansowanych i wysokowydajnych systemów bezpieczeństwa.

Produkty FortiGate są zbudowane w oparciu o własne technologie – FortiASIC, system operacyjny FortiOS oraz własne aplikacje. W Polsce producent zapewnia użytkownikom wsparcie techniczne – FortiCare, bezprzerwowy dostęp do najnowszych wersji systemu – FortiGuard oraz szybki serwis logistyczny AHR/SOS w ciągu 8 godzin w całym kraju.

Systemy FortiGate skutecznie chronią informacje przesyłane w sieciach komputerowych i w Internecie. Znajdują zastosowanie w każdej wielkości sieci: od małych (SOHO), przez średnie (MSB) po duże sieci korporacyjne (Enterprise) i rozległe sieci telekomunikacyjne (Telco).

Fortinet oferuje również szeroki zakres produktów komplementarnych umożliwiających zarządzanie, analizę i raportowanie:

  • FortiManager
  • FortiAnalyzer

oraz ochronę poczty elektronicznej i stacji roboczych:

  • FortiMail
  • FortiClient

Zalety systemów Fortinet:

  • Integracja wielu funkcji w jednym urządzeniu upraszcza strukturę sieci.
  • Kompletny system narzędzi umożliwia sprawne zarządzanie bezpieczeństwem IT.
  • Kompleksowa ochrona zasobów zmniejsza koszty ich utrzymania.
  • Szerokie spektrum urządzeń umożliwia dobór właściwego rozwiązania.
  • Nowoczesna technologia ASIC zapewnia ochronę zasobów z dużą przepływnością.
  • Własne technologie dają pewność obsługi i gwarancję użytych zabezpieczeń.
  • Duże wydajności urządzeń umożliwiają obsługę największych sieci telekomunikacyjnych.
  • Obsługa ponad standardowych protokołów pozwala na realizację wielu dodatkowych usług.
  • Spójny, jeden interfejs zarządzania ułatwia administrację systemem.
  • Tryb transparentny ułatwia testy i implementację w istniejącej sieci.
  • Przystępna cena obniża koszty inwestycji.

Architektura

  • nowoczesny ASIC (Application Specific Integrated Circuit)
  • sprzętowa akceleracja dla funkcji FW, VPN, AV, IPS
  • dedykowany system operacyjny
  • własne aplikacje: FW, AV, IDS+IPS, WF, AS, QoS/TS

Dodatkowe funkcjonalności

  • Real-time Application Scanning Without Adding Noticeable Delay
  • Full content reassembly in addition to deep packet inspection
  • Global Threat Response System With Automated Updates (FortiProtect)
  • Global Web Content Filtering Service (FortiGuard)
  • Central Management (FortiManager)
  • Central Logging & Reporting (FortiLog)
  • Enhanced Central Reporting (FortiReporter)
  • Multiple Language Support (English, Chinese, Japanese, and Korean)
  • Network-Based (FortiGate) and Host-Based (FortiClient)
  • HW & SW Combined for Single Unit Licensing Scheme

Wysoka dostepność

  • Active-Active / Active-Passive
  • FW/VPN Connection Failover
  • Configuration Synchronization
  • Device Failure Detection & Notification
  • Redundant Power Supplies (not all models)
  • Link Status Monitor
  • Guaranteed, Maximum, Priority Bandwidth Shaping
  • Multiple WAN Link Support
  • Multiple DMZ Support

Parametry Firewall [FW]

  • Stateful Firewall
  • Integrated Blocking for IPS, AV (Dynamic Threat Prevention System)
  • Virtual Domain Support (both NAT/Route and Transparent Mode)
  • H323 NAT Traversal

Parametry routingu

  • Static Routes
  • RIPv1 and RIPv2 Support
  • OSPF Support
  • NAT, PAT, Transparent Bridge Mode
  • VLAN Tagging (802.1q)
  • Quality of Service / DiffServ Support
  • DNS Proxy
  • DHCP Client & Server Support
  • WINS Support
  • Multi-Zone / Routing Support
  • Policy-Based Routing
  • PPPoE Support

Parametry VPN

  • IPSec, PPTP, L2TP
  • Encryption (DES, 3DES, AES)
  • SHA-1 / MD5 Authentication
  • IKE Certification Authentication
  • IPSec NAT Traversal
  • PPTP, L2TP, VPN Client Pass Through
  • Hub and Spoke Support
  • Dead Peer Detection

Parametry antywirusa [AV]

  • Scans HTTP, POP3, IMAP, SMTP, FTP
  • Scans Encrypted VPN Tunnels
  • Signature Detection / Heuristic Detection
  • Spyware & Grayware Detection
  • Block by File Size and Type
  • Global Threat Response System With
  • Automatic Virus Signature Updates
  • Push and/or Pull Updates

Parametry IDS+IPS [IDP]

  • Anomaly Detection for 30+ Attacks
  • Custom User Defined Signatures
  • Peer-to-Peer Detection
  • Logging, Blocking, Alerting
  • Multiple Response Mechanisms
  • Global Threat Response System With
  • Automated Attack Signature Updates
  • Push and/or Pull Updates

Parametry Web Filtering [WF]

  • URL/Keyword/Phrase Block
  • URL Exempt List
  • Protection Profiles
  • Blocks Java Applet, Cookies, Active X

Parametry antyspam [AS]

  • Real-Time Blackhole List (RBL) Support
  • Open Relay Database Server (ORDB) Support
  • Black/White List Support
  • Keyword/Phrase Blocking
  • IP Address Blacklist/Exempt List
  • DNS Lookup Support
  • Email Address Lookup Support
  • MIME Header Checking

Parametry uwierzytelniania

  • Local User Database
  • RADIUS
  • LDAP (Active Directory)
  • Digital Certificates
  • RSA Secure ID Support
  • Xauth Over RADIUS Support For IPSec VPN
  • Trusted Host Enforcement – IP/MAC Address Binding

Parametry zarzadzania

  • Web Interface – HTTPs
  • Command Line Interface (CLI) – Console,
  • Role-Based Administration
  • Multiple Administrator Support
  • Upgrades & Changes via TFTP & WebUI
  • System Software Rollback
  • Central Management Support – FortiManager

Certyfikaty Producenta

  • FCC Class A Part 15
  • CSA/CUS, CE, UL
  • FIPS140-2,
  • EAL 4+
  • ICSA (AV, FW, VPN, IPS, SSL)

OFEROWANE MODELE

FortiGate-30B

FortiWiFi-30B oferuje pełną inspekcję UTM klasy przemysłowej nawet dla najmniejszych zdalnych biur, oddziałów i sieciowych sklepów. Model jest idealny dla dużych firm z setkami lub tysiącami małych zdalnych sieci, które potrzebują wygody Wireless LAN jako dodatek do pełnej ochrony UTM przeciwko aktualnym, ewoluującym zagrożeniom. Jako pierwsza z rodziny platform FortiWiFi, FortiWiFi-30B obsługuje małe sieci businessowe lub domowe, które nie wymagają zaawansowanej konfiguracji i zarządzania oferowanych w modelach FortiWiFi-50B lub FortiWiFi-60B.

FortiWiFi-30B

FortiWiFi-30B oferuje pełną inspekcję UTM klasy przemysłowej nawet dla najmniejszych zdalnych biur, oddziałów i sieciowych sklepów. Model jest idealny dla dużych firm z setkami lub tysiącami małych zdalnych sieci, które potrzebują wygody Wireless LAN jako dodatek do pełnej ochrony UTM przeciwko aktualnym, ewoluującym zagrożeniom. Jako pierwsza z rodziny platform FortiWiFi, FortiWiFi-30B obsługuje małe sieci businessowe lub domowe, które nie wymagają zaawansowanej konfiguracji i zarządzania oferowanych w modelach FortiWiFi-50B lub FortiWiFi-60B.

FortiGate-50B

Platforma FortiGate-50B oferuje kompletne rozwiązanie bezpieczeństwa i wysoką wydajność dla telepracowników i sieci w małych biurach lub domach (SOHO). Jego system operacyjny FortiOS zawiera pełny zestaw funkcjonalności bezpieczeństwa w jednej optymalizowanej platformie: antivirus/antispyware/antimalware, intrusion prevention (IPS), web filtering, stateful firewall, traffic shaping i IPSec/SSL VPN. Ta kombinacja zapewnia świetną ochronę przed zagrożeniami z aplikacji IM/P2P, phishingiem, pharmingiem oraz wyszukanymi atakami wielowektorowymi. Bardzo łatwa instalacja i wdrożenie oraz proste zarządzanie przekładają się na niski koszt posiadania oraz ułatwia osiągnięcie zgodności z ważnymi prawnym wymaganiami takimi jak PCI-DSS czy Sarbanes-Oxley.

FortiWiFi-50B

FortiWiFi-50B dodaje funkcjonalność wbudowanego bezprzewodowego access point'a do kompletnego, wielosektorowego rozwiązania bezpieczeństwa na platformach FortiGate, czyniąc go idealnym dla zastosowań w małych zdalnych biurach czy telepracowników. Wspiera on standard 802.11 b/g, zawiera podwójne porty Wide Area Network (WAN) dla wysokiej dostępności i podziału obciążenia łączy internetowych oraz zintegrowane trzy porty switch'a dla środowiska z wieloma użytkownikami.

FortiGate-80C/CM

Platforma FortiGate-80C i FortiGate-80CM oferują kompletne rozwiązanie bezpieczeństwa dla SOHO, oddziałów firm, końcówek użytkowników dla ISP czy mobilnych punktów sprzedaży. Zapewniają one kompleksową ochronę z funkcjonalnościami przyspieszanymi sprzętowo, w której bezpieczeństwo aplikacji i sieci nie jest wąskim gardłem i nie zmniejsza dostępności czy wydajności.

FortiGate-110C

FortiGate-110C podnosi poprzeczkę dla urządzeń bezpieczeństwa zaprojektowanych dla małego i średniego biznesu jak i dla zastosowań ROBO. FortiASIC Content Processor przyśpiesza działanie kontroli zawartości, zapewniając nieporównywalną wydajność ochrony przed różnorakimi zagrożeniami w jednej, łatwo zarządzanej platformie. Cechy FortiGate-110C takie jak wysoka gęstość portów i łatwość zarządzania pozwala mniejszym organizacjom i biurom na szybkie wdrożenie zabezpieczeń klasy przemysłowej, a później na łatwe zarządzanie i utrzymanie instalacji. Urządzenie jest idealne zarówno jako uzupełnienie istniejącej infrastruktury jak i wielofunkcyjną all-in-one platformą bezpieczeństwa, która łączy w jednym urządzeniu funkcjonalności firewall, IPSec i SSL VPN, antivirus, antispam, intrusion prevention oraz web filtering.

FortiGate-200B/200B POE

FortiGate-200B zapewnia wysoką wydajność i zintegrowane zarządzanie zagrożeniami w przystępnej cenie. Wbudowane procesory zapewniają przepustowość zapory do 5 Gb / s, dzięki czemu ochrona sieci i aplikacji odbywa się bez wpływu na ich działanie i wydajność. FortiGate-200B zawiera również szeroki zakres technologii ochrony przed zagrożeniami.

Akcelerowane interfejsy umożliwiają tworzenie wielu stref bezpieczeństwa dla różnych departamentów, użytkowników, metod dostępu i urządzeń. FortiGate-200B ułatwia wykonanie aplikacji i polityk bezpieczeństwa sieci w przyspieszonym tempie.

Fortinet Storage Module (FSM) daje możliwość dodawania dyskowej pamięci dla lokalnej rejestracji i archiwizacji treści zgodnie z polityką bezpieczeństwa. Alternatywnie istnieje możliwość wykorzystania FSM w celu umożliwienia optymalizacji sieci WAN.