پارتیان

فایروال فورتی گیت | FG-900G

FortiGate 900G
FortiGate 900G-2
  • Threat Protection Throughput: 20 Gbps
  • IPv4 Firewall Throughput: 164 Gbps
  • IPS Throughput: 26 Gbps
  • Concurrent Sessions (TCP): 16 Million

فایروال فورتی گیت | FG-900G

معرفی FortiGate 900G

معرفی FortiGate 900G

FortiGate 900G یک فایروال نسل جدید از Fortinet است که برای سازمان‌های بزرگ، دیتاسنترهای پرترافیک، شبکه‌های با لینک‌های پرسرعت و محیط‌هایی که ظرفیت بالای امنیت و پردازش هم‌زمان برایشان حیاتی است طراحی شده است.

این دستگاه با ترکیب توان پردازشی بسیار بالا، پورت‌های سازمانی متنوع، Secure SD-WAN و قابلیت‌های امنیتی مبتنی بر FortiGuard، گزینه‌ای مناسب برای سازمان‌هایی است که می‌خواهند امنیت، کارایی و مدیریت شبکه را در یک پلتفرم یکپارچه داشته باشند.

نقطه قوت اصلی: FortiGate 900G برای محیط‌هایی مناسب است که ظرفیت خام فایروالینگ به‌تنهایی کافی نیست و دستگاه باید با فعال بودن IPS، Application Control، Threat Protection و SSL Inspection هم عملکرد قابل اتکا داشته باشد.

مشخصات کلیدی FortiGate 900G

قابلیت مقدار اعلام‌شده اهمیت
IPS Throughput 42 Gbps برای سازمان‌هایی مناسب است که ترافیک زیادی باید از نظر نفوذ و حملات شبکه‌ای بررسی شود.
NGFW Throughput 31 Gbps مناسب برای زمانی که قابلیت‌های NGFW روی حجم بالایی از ترافیک فعال هستند.
Threat Protection Throughput 30 Gbps برای سناریوهای امنیت چندلایه با فعال بودن چند پروفایل امنیتی به‌صورت هم‌زمان.
SSL Inspection Throughput 16.7 Gbps مناسب برای بررسی هدفمند ترافیک رمزنگاری‌شده در شبکه‌های بزرگ.
Concurrent Sessions 28 Million مناسب برای شبکه‌های با کاربر، سرویس و ارتباط هم‌زمان بسیار زیاد.
New Sessions per Second 720,000 مناسب برای سرویس‌های پرتراکنش، دیتاسنترها و محیط‌هایی با نرخ اتصال بالا.

FortiGate 900G برای چه سناریوهایی مناسب است؟

  • فایروال مرزی برای سازمان‌های بزرگ و شبکه‌های پرترافیک
  • دیتاسنترهایی که تعداد Session بالا و ترافیک رمزنگاری‌شده زیاد دارند
  • پیاده‌سازی NGFW با IPS، Application Control و Anti-Malware در مقیاس بالا
  • محیط‌هایی که به ظرفیت بالای SSL Inspection نیاز دارند
  • شبکه‌هایی با لینک‌های پرسرعت و نیاز به HA پایدار
  • سازمان‌هایی که رشد ترافیک و توسعه سرویس‌ها را در چند سال آینده در نظر می‌گیرند

نکات مهم قبل از انتخاب FortiGate 900G

انتخاب FortiGate 900G نباید فقط بر اساس عدد Throughput خام انجام شود. ظرفیت واقعی دستگاه به حجم ترافیک، تعداد کاربران، تعداد Sessionها، میزان استفاده از SSL Inspection، فعال بودن Security Profileها، نوع ترافیک، طراحی HA و سیاست‌های لاگ‌برداری بستگی دارد.

اگر ترافیک واقعی سازمان بسیار کمتر از ظرفیت این مدل باشد، ممکن است مدل‌های پایین‌تر از نظر اقتصادی انتخاب منطقی‌تری باشند. اما اگر سازمان رشد ترافیک، لینک‌های پرسرعت، سرویس‌های زیاد یا نیاز جدی به امنیت چندلایه دارد، FortiGate 900G می‌تواند انتخاب مناسبی باشد.

تفاوت FortiGate 900G و FortiGate 901G

FortiGate 900G و FortiGate 901G از نظر توان پردازشی در یک خانواده قرار می‌گیرند. تفاوت اصلی آن‌ها در ذخیره‌سازی داخلی است. مدل 901G دارای دو حافظه 480GB SSD برای نگهداری لاگ داخلی است، اما مدل 900G حافظه داخلی لاگ ندارد و معمولاً برای ارسال لاگ به FortiAnalyzer، SIEM یا Log Server خارجی انتخاب اقتصادی‌تری محسوب می‌شود.

اگر لاگ‌ها به FortiAnalyzer، SIEM یا یک Log Server خارجی ارسال می‌شوند، مدل بدون ذخیره‌سازی داخلی معمولاً انتخاب اقتصادی‌تری است. اما اگر نگهداری لاگ روی خود دستگاه اهمیت دارد، مدل دارای ذخیره‌سازی داخلی گزینه کامل‌تری خواهد بود.

محصولات مرتبط

طراحی سایت : رادکام