Thiết bị tường lửa Firewall Fortinet FortiGate 71F (FG-71F)
Liên hệ
- Mô tả
Mô tả
Firewall Fortinet FortiGate FG-71F là một trong những ứng cử viên hàng đầu của dòng sản phẩm Firewall thế hệ mới, cân bằng giữa cả 3 yếu tố về chi phí, hiệu suất và thiết kế. Được trang bị nhiều tính năng bảo mật hiện đại, kết hợp sức mạnh của trí tuệ nhân tạo và Machine Learning, thiết bị này mang tới hệ thống bảo mật toàn diện cho mạng doanh nghiệp đối phó với các mối đe dọa không gian mạng. Hãy cùng khám phá những tính năng nổi bật của Firewall Fortinet FortiGate 71F trong bài viết ngay sau đây!
Giới thiệu tổng quan Firewall Fortinet FortiGate FG-71F
Thiết bị Firewall FortiGate FG-71F thuộc dòng sản phẩm FG-70F Series không có license bản quyền giới hạn. Hiệu quả khi áp dụng AI và phương pháp Machine Learning đóng vai trò quan trọng, biến FortiGate FG-71F trở thành một lựa chọn hàng đầu cho Firewall SMB. Giao diện quản lý FortiOS được thiết kế trực quan, dễ sử dụng và quản lý.
Thiết bị tường lửa này được trang bị cấu hình phần cứng mạnh mẽ với SPU chuyên dụng cho bảo mật, cung cấp hiệu suất tốt hơn gấp nhiều lần so với các thiết bị Firewall cùng phân khúc.
FG-71F được trang bị 11 cổng kết nối RJ45 cho phép quản lý lưu lượng truyền tải trong đường truyền mạng WAN, LAN cùng các thiết bị mạng khác trong hệ thống như FortiAP, FortiSwitch…
Đặc điểm nổi bật
- 11 cổng kết nối: 1. 1x USB Port, 1 x Console Port, 2 x GbE RJ45 WAN Ports, 1 x GbE RJ45 DMZ Port, 2 x GbE RJ45 FortiLink Ports, 5 x GbE RJ45
- Thiết kế nhỏ gọn đặt trên bàn hoặc gắn cố định trên tường
- IPS: 1.4Gbps
- NGFW: 1 Gbps
- Thông lượng xử lý mối đe dọa: 800 Mbps
- Hỗ trợ công nghệ ZTNA
- Tích hợp bộ xử lý bảo mật SPU, FortiSoC4 tăng tốc độ xử lý IPsec VPN, cải thiện hiệu suất của các tính năng NGFW.
Firewall FG-71F được trang bị cấu hình chuyên dụng cho bảo mật
Thiết bị Firewall FG-71F được trang bị cấu hình phần cứng mạnh mẽ, được thiết kế và tối ưu cho các công việc bảo mật. Bộ vi xử lý bảo mật SPU – Firewall FG-71F mang tới mức thông lượng tối đa lên tới 520Gbps, đảm bảo hiệu suất ổn định khi triển khai nhiều tính năng bảo mật cùng lúc, không có bất kỳ tình trạng nghẽn cổ chai nào diễn ra.
Bộ xử lý bảo mật SPU SoC4 bao gồm: CPU xử lý chính, 2 bộ xử lý CP9XLite và NP6XLite. Các giao diện kết nối trên FG-71F sẽ được kết nối với 2 bộ xử lý Content
Processor và Network Processor thông qua giao diện chuyển mạch tích hợp.
Các cổng kết nối trên FortiGate FG-71F bao gồm: 11 cổng kết nối: 1. 1x USB Port, 1 x Console Port, 2 x GbE RJ45 WAN Ports, 1 x GbE RJ45 DMZ Port, 2 x GbE RJ45 FortiLink Ports, 5 x GbE RJ45.
Khác với dòng Firewall Fortigate FG-70F, FG-71F tích hợp sẵn 1 SSD 128GB được cài sẵn trên bo mạch chủ. Ổ cứng SSD này đóng vai trò quan trọng khi phân vùng bộ nhớ đệm chính đã đến giới hạn lưu trữ. Ổ cứng SSD có thể được thiết lập thành bộ nhớ đệm thứ cấp để lưu trữ tập tin Log nhật ký hệ thống.
Ngoài ra, việc sử dụng SSD 128GB cũng giúp cải thiện tốc độ truy xuất dữ liệu nhật ký, cho phép quản trị viên nhanh chóng truy cập và phân tích các tập tin Log của hệ thống.
Mô hình SPU ASIS SoC4 được trang bị trên thiết bị Firewall FG-71F cung cấp mức hiệu suất lý tưởng cho các chức năng tường lửa, IPS và VPN:
- Thông lượng Firewall tối đa trên thiết bị lên tới 10/10/6 Gbps (1518 / 512 / 64 byte UDP packets).
- Thông lượng VPN trên thiết bị Firewall FG-71F lên tới 6.1 Gbps.
- Thông lượng IPS đạt mức 1.4 Gbps,
- Cải thiện hiệu suất của quá trình định hình cách thức chuyển tiếp gói dữ liệu và quản lý theo mức độ ưu tiên với tính năng Traffic Shaping
FortiGuard IPS Service – Phát hiện và ngăn chặn lưu lượng bất thường
FortiGuard IPS Service cung cấp cho quản trị viên 1 công cụ phát hiện và ngăn chặn những lưu lượng bất thường của các cuộc tấn công an ninh mạng đa quy mô, thuộc nhiều hình thức nhắm vào tài nguyên, dịch vụ, ứng dụng mạng của doanh nghiệp. Thông lượng IPS tối đa trên FortiGate FG-71F có thể đạt tới 1.4 Gbps.
Với cấu hình phần cứng chuyên dụng cho bảo mật SPU ASIS SoC4, hiệu suất của tính năng IPS cũng được cải thiện. Một hạn chế duy nhất của tính năng này trên FG-71F không license nằm ở việc: Cơ sở dữ liệu về các mẫu tấn công mới hay các dấu hiệu nhận biết lưu lượng bất thường chưa xác định sẽ không được cập nhật.
Điều này có thể làm giảm độ tin cậy và tính sẵn sàng của hệ thống bảo mật doanh nghiệp trước các hình thức tấn công mới trên không gian mạng.
FortiGate FG-71F hỗ trợ tính năng kiểm soát Traffic shaping
FortiGate FG-71F cũng hỗ trợ tính năng phân bổ lưu lượng băng thông Traffic Shaping, tương tự với QoS quản lý chất lượng dịch vụ. FortiGuard Traffic Shaping cho phép quản trị viên cấu hình phân bổ lưu lượng mạng dựa trên chính sách hoặc dựa trên hàng đợi ưu tiên đối với từng tác vụ. Vì vậy, quản trị viên có thể kiểm soát và phân bổ băng thông hợp lý cho từng ứng dụng, dịch vụ mạng của doanh nghiệp.
FortiGuard Antivirus phát hiện và ngăn chặn kịp thời các cuộc tấn công Virus, mã độc
FortiGuard Antivirus là giải pháp hàng đầu hiện nay của Fortinet, cung cấp cho các thiết bị phần cứng FortiGate 1 cơ chế đối phó toàn diện với sự phát triển mạnh mẽ của các loại hình tấn công bằng Virus, Malware, mã độc, ransomware.
Ngoài ra, FortiGuard Antivirus cũng được tích hợp AV Engine được hỗ trợ bởi trí thông minh nhân tạo AI, giúp phát hiện các tệp tin thực thi Windows Portable Executables (PE) độc hại có thể là mối nguy tiềm tàng cho các cuộc tấn công Zero day. Điểm hạn chế của FortiGuard Antivirus trên FG-71F nằm ở việc cơ sở dữ liệu về các dấu hiệu nhận biết (Signature) của các hình thức tấn công sẽ không được nhận được các bản cập nhật dữ liệu mới.