FortiGate 6000F (6300F, 6301F, 6500F e 6501F)
- Next Generation Firewall
- Segmentation
- IPS
- Mobile Security
A série FortiGate 6000F oferece recursos de firewall de próxima geração (NGFW) de alto desempenho para grandes empresas e provedores de serviços. Com várias interfaces de alta velocidade, alta densidade de portas e alto desempenho, as implantações ideais estão na borda da empresa, no núcleo híbrido do data center e nos segmentos internos. Aproveite o IPS líder do setor, inspeção SSL e proteção avançada contra ameaças para otimizar o desempenho da sua rede. A abordagem de rede orientada a segurança da Fortinet fornece forte integração da rede à nova geração de segurança.
Segurança
- Identifica milhares de aplicativos dentro do tráfego de rede para inspeção profunda e aplicação granular de políticas;
- Protege contra malware, explorações e sites maliciosos no tráfego criptografado e não criptografado;
- Impede e detecta contra ataques conhecidos usando inteligência contínua contra ameaças dos serviços de segurança FortiGuard Labs com IA;
- Bloqueia de maneira proativa ataques sofisticados desconhecidos em tempo real com o FortiSandbox integrado ao Fortinet Security Fabric.
Performance
- Projetado para a inovação usando os processadores de segurança (SPU) criados pela Fortinet para oferecer o melhor desempenho do setor em proteção contra ameaças e latência ultra baixa;
- Fornece desempenho e proteção líderes do setor para tráfego criptografado SSL, incluindo o primeiro fornecedor de firewall a fornecer inspeção profunda do TLS 1.3.
Certificação
- Melhor eficácia e desempenho de segurança testados e validados independentemente;
- Receberam certificações de terceiros incomparáveis da NSS Labs, ICSA, Virus Bulletin e AV Comparatives.
Trabalho em rede
- Seleção dinâmica de caminhos em qualquer transporte WAN para fornecer uma melhor experiência de aplicativo com base nos recursos SD-WAN com auto-recuperação;
- Roteamento avançado, VPN escalável, encaminhamento multi-cast e IPV4 / IPV6, alimentado por processadores de rede criados especificamente.
Trabalho em rede
- Roteamento com reconhecimento de aplicativos com recursos integrados de SD-WAN para obter desempenho consistente do aplicativo e a melhor experiência do usuário;
- Recursos avançados de roteamento integrados para oferecer alto desempenho com túneis IPSEC criptografados em escala.
Gestão
- Inclui um console de gerenciamento eficaz e simples de usar, que fornece uma rede abrangente de automação e visibilidade;
- Fornece aprovisionamento com zero toque, alavancando o painel único de gerenciamento de vidro com tecnologia do Fabric Management Center;
- Listas de verificação de conformidade predefinidas analisam a implantação e destacam as práticas recomendadas para melhorar a postura geral de segurança.
Security Fabric
- Permite que os produtos dos parceiros prontos para a Fortinet e Fabric forneçam visibilidade mais ampla, detecção de ponta a ponta integrada, compartilhamento de inteligência de ameaças e correção automatizada
- Cria automaticamente visualizações de topologia de rede que descobrem dispositivos IoT e fornecem visibilidade completa dos produtos de parceiros prontos para Fortinet e Fabric.
Modelo | FG-6300F/6301F | FG-6500F/6501F |
Firewall | 239 Gbps | 239 Gbps |
IPS | 110 Gbps | 170 Gbps |
NGFW | 90 Gbps | 150 Gbps |
Threat Protection | 60 Gbps | 100 Gbps |
Network Interfaces | Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45 | Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45 |
Cenários de Implantação FortiGate 6000F
Next Generation Firewall (NGFW)
- Reduza a complexidade e maximize seu ROI, integrando os recursos de segurança de proteção contra ameaças em um único dispositivo de segurança de rede de alto desempenho, equipado com a Unidade de processamento de segurança (SPU) da Fortinet;
- Visibilidade total dos usuários, dispositivos, aplicativos em toda a superfície de ataque e aplicação consistente da política de segurança, independentemente da localização do ativo;
- Proteger contra vulnerabilidades exploráveis da rede com IPS validado pela indústria que oferece baixa latência e desempenho otimizado da rede;
- Bloqueie automaticamente ameaças no tráfego descriptografado usando o mais alto desempenho de inspeção SSL do setor, incluindo o mais recente padrão TLS 1.3 com cifras obrigatórias;
- Bloqueia proativamente os ataques sofisticados recém-descobertos em tempo real com o FortiGuard Labs com IA e os serviços avançados de proteção contra ameaças incluídos no Fortinet Security Fabric.
Segmentação
- Segmentação que se adapta a qualquer topologia de rede, oferecendo segurança de ponta a ponta do nível da filial para os data centers e estendendo-se para várias nuvens;
- Reduza os riscos à segurança melhorando a visibilidade da rede a partir dos componentes do Fortinet Security Fabric, que adaptam as permissões de acesso aos níveis atuais de confiança e reforçam o controle de acesso de maneira eficaz e eficiente;
- Oferece defesa em segurança profunda, com inspeção e correção L7 de alto desempenho pela SPU da Fortinet, enquanto fornece TCO validado por terceiros de por Mbps protegido;
- Protege aplicativos de negócios críticos e ajuda a implementar quaisquer requisitos de conformidade sem redesenhar a rede.
IPS
- Processadores de segurança projetados para fins específicos, oferecendo desempenho IPS validado pelo setor com alto rendimento e baixa latência;
- Implantar patches virtuais no nível da rede para proteger contra vulnerabilidades exploráveis na rede e otimizar o tempo de proteção da rede;
- A inspeção profunda de pacotes na velocidade do fio oferece visibilidade incomparável da ameaça no tráfego da rede, incluindo o tráfego criptografado com o TLS 1.3 mais recente;
- Bloqueia de forma proativa os ataques sofisticados recém-descobertos em tempo real com proteção avançada contra ameaças fornecida pelos serviços de inteligência do Fortinet Security Fabric.
Segurança móvel para 4G, 5G e IOT
- Tráfego CGNAT e IPv4 e IPv6 acelerado por SPU, alto desempenho, para LAN 4G SGi e segurança 5G N6;
- Segurança de acesso à RAN com gateway de segurança de agregação e controle IPsec altamente escalável e com melhor desempenho (SecGW);
- Segurança do plano do usuário ativada pela proteção completa contra ameaças e visibilidade na inspeção GTP-U;
- Segurança 4G e 5G para tráfego de usuário e plano de dados SCTP, GTPU / C e SIP que fornece proteção contra ataques;
- Núcleos 4G e 5G IoT sinalizando proteção contra tempestades;
- Interfaces de alta velocidade para permitir flexibilidade de implantação.
Hardware FortiGate 6000F
Interfaces | |
1 | Console Port |
2. | USB Port |
3. | 2x GE RJ45, 1x 1/10 GE SFP+ Management Ports |
4. | 2x 10 GE SFP+ HA Slots |
5. | 24x 1/10/25 GE SFP28 Slots |
6. | 4x 40/100 GE QSFP28 Slots |
Licença de Firewall em Hiperescala
Capacite as organizações, desbloqueando mais melhorias de desempenho com esta licença perpétua. A licença Hyperscale Firewall permitirá a aceleração de hardware dos recursos CGNAT utilizando o SPU NP7 mais recente. Esses recursos incluem configuração de sessão de hardware, log de sessão de firewall e NAT.
Desenvolvido por SPU
- Os processadores SPU personalizados oferecem a energia necessária para detectar conteúdo malicioso em velocidades de vários Gigabit;
- Outras tecnologias de segurança não podem se proteger contra a ampla gama de conteúdo e ameaças baseadas em conexão de hoje, porque dependem de CPUs de uso geral, causando uma perigosa lacuna de desempenho;
- Os processadores SPU fornecem o desempenho necessário para bloquear ameaças emergentes, atender a rigorosas certificações de terceiros e garantir que sua solução de segurança de rede não se torne um gargalo de rede.
Processador de rede
O novo e inovador processador de rede SPU NP6 da Fortinet trabalha em linha com as funções FortiOS, oferecendo:
- Desempenho superior do firewall para tráfego IPv4 / IPv6, SCTP e multicast com latência ultra baixa até 2 microssegundos;
- Aceleração de túneis IP e VPN;
- Prevenção de intrusões com base em anomalias, descarga de soma de verificação e desfragmentação de pacotes;
- Modelagem de tráfego e enfileiramento prioritário
Processador de Conteúdo
O novo e inovador processador de conteúdo SPU CP9 da Fortinet funciona fora do fluxo direto de tráfego e acelera a inspeção de recursos de segurança intensivos em computação:
- Desempenho aprimorado do IPS com capacidade exclusiva de correspondência completa de assinaturas na SPU;
- Recursos de inspeção SSL com base nos mais recentes conjuntos de cifras obrigatórios do setor;
- Descarga de criptografia e descriptografia.
Processador de distribuição
O processador de distribuição SPU DP3 da Fortinet fornece balanceamento de carga de hardware para o tráfego de várias unidades de processamento.
Fortinet Security Fabric
Security Fabric
O Security Fabric é a plataforma de segurança cibernética que permite inovações digitais. Oferece ampla visibilidade de toda a superfície de ataque para gerenciar melhor os riscos. Sua solução unificada e integrada reduz a complexidade do suporte a produtos de múltiplos pontos, enquanto os fluxos de trabalho automatizados aumentam as velocidades operacionais e reduzem os tempos de resposta no ecossistema de implantação Fortinet. O Fortinet Security Fabric abrange as seguintes áreas-chave em um único centro de gerenciamento:
- Rede orientada a segurança que protege, acelera e unifica a rede e a experiência do usuário;
- Acesso Zero Trust Network que identifica e protege usuários e dispositivos em tempo real, dentro e fora da rede;
- Segurança em nuvem dinâmica que protege e controla infra-estruturas e aplicativos em nuvem;
- Operações de segurança AI-Driven que impedem, detectam, isolam e respondem automaticamente a ameaças cibernéticas.
FortiOS
O FortiGate é a base do Fortinet Security Fabric – o núcleo é o FortiOS. Todos os recursos de segurança e rede em toda a plataforma FortiGate são controlados com um sistema operacional intuitivo. O FortiOS reduz a complexidade, os custos e os tempos de resposta consolidando verdadeiramente os produtos e serviços de segurança da próxima geração em uma única plataforma.
- Uma plataforma verdadeiramente consolidada com um único sistema operacional e painel de vidro em toda a superfície de ataque digital.
- Proteção líder do setor: NSS Labs Recommended, VB100, AV Comparatives e segurança e desempenho validados pela ICSA.
- Aproveite as tecnologias mais recentes, como segurança baseada em fraude.
- Controle milhares de aplicativos, bloqueie as últimas explorações e filtre o tráfego da Web com base em milhões de classificações de URL em tempo real, além do verdadeiro suporte ao TLS 1.3.
- Previna, detecte e atenue automaticamente ataques avançados em questão de minutos com uma segurança integrada orientada por IA e proteção avançada contra ameaças.
- Aprimore e unifique a experiência do usuário com recursos inovadores de SD-WAN, com a capacidade de detectar, conter e isolar ameaças com segmentação automatizada.
- Utilize a aceleração de hardware da SPU para aumentar o desempenho da segurança da rede.
Interfaces and Modules | FG-6300F/6301F/ 6500F/6501F |
40/100 GE QSFP28 Slots | 4 |
1/10/25 GE SFP28 Slots | 24 |
10 GE SFP+ Slots | 3 |
GE RJ45 Management Ports | 2 |
USB Ports | 1 |
Console Port | 1 |
Internal Storage | 2x 1 TB NVMe (for 6301F and 6501F only) |
Included Transceivers | 2x SFP+ (SR 10GE) |
System Performance — Enterprise Traffic Mix | FG-6300F/6301F | FG-6500F/6501F |
IPS Throughput | 110 Gbps | 170 Gbps |
NGFW Throughput | 90 Gbps | 150 Gbps |
Threat Protection Throughput | 60 Gbps | 100 Gbps |
System Performance and Capacity | FG-6300F/6301F | FG-6500F/6501F |
Firewall Throughput (1518 / 512 / 64 byte, UDP) | 239 / 238 / 135 Gbps | 239 / 238 / 135 Gbps |
Firewall Latency (64 byte UDP packets) | 5 μs | 5 μs |
Firewall Throughput (Packets Per Second) | 202.5 Mpps | 202.5 Mpps |
Concurrent Sessions (TCP) | 120 Million | 120 Million |
New Sessions/Second (TCP) | 2 Million | 2 Million |
Firewall Policies | 200,000 | 200,000 |
IPsec VPN Throughput (512 byte) | 96 Gbps | 160 Gbps |
Gateway-to-Gateway IPsec VPN Tunnels | 16,000 | 16,000 |
Client-to-Gateway IPsec VPN Tunnels | 90,000 | 90,000 |
SSL-VPN Throughput | 9 Gbps | 9 Gbps |
Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode) | 30,000 | 30,000 |
SSL Inspection Throughput (IPS, avg. HTTPS) | 66 Gbps | 110 Gbps |
SSL Inspection CPS (IPS, avg. HTTPS) | 30,000 | 50,000 |
SSL Inspection Concurrent Session (IPS, avg. HTTPS) | 10 Million | 18 Million |
Application Control Throughput (HTTP 64K) | 150 Gbps | 220 Gbps |
CAPWAP Throughput (1444 byte, UDP) | N/A | N/A |
Virtual Domains (Default / Maximum) | 10 / 500 | 10 / 500 |
Maximum Number of FortiSwitches Supported | 256 | 256 |
Maximum Number of FortiAPs (Total / Tunnel Mode) | N/A | N/A |
High Availability Configurations | Supported |
Dimensions and Power | FG-6300F/6301F | FG-6500F/6501F |
Height x Width x Length (inches) | 5.20 x 17.20 x 26.18 | 5.3 x 17.2 x 27.3 |
Height x Width x Length (mm) | 132 x 437 x 665 | 133 x 437 x 694 |
Weight | 67.68 lbs (30.7 kg) / 69.00 lbs (31.3 kg) | 78.26 lbs (35.5 kg) / 79.59 lbs (36.1 kg) |
Form Factor (supports EIA/non-EIA standards) | Rack Mount, 3 RU | Rack Mount, 3 RU |
AC Power Supply | 100–240V AC, 50–60 Hz | 100–240V AC, 50–60 Hz |
Power Consumption (Average / Maximum) | (977 / 1,217 W) / (977 / 1,237 W) | (1,308 / 1,548 W) / (1,328 / 1,568 W) |
Current (Maximum) | 30A@100VAC, 20A@240VAC | 30A@100VAC, 20A@240VAC |
Heat Dissipation | 4,153 / 4,221 BTU/h | 5,282 / 5,350 BTU/h |
Redundant Power Supplies | 2+1 Redundant, Hot Swappable | 2+1 Redundant, Hot Swappable |
Operating Environment and Certifications | FG-6300F/6301F/6500F/6501F |
Operating Temperature | 32–104°F (0–40°C) |
Storage Temperature | -31–158°F (-35–70°C) |
Humidity | 10–90% non-condensing |
Noise Level | 57.43 dBA |
Operating Altitude | Up to 7,400 ft (2,250 m) |
Compliance | FCC Part 15 Class A, RCM, VCCI, CE, UL/cUL, CB |
comercial@danresa.com.br | (11) 4452-6448
www.danresa.com.br
Chat Online neste site!
A DANRESA Security and Network Solutions é uma Consultoria de Segurança da Informação que se destaca por prover Soluções Completas em Segurança, Infraestrutura de Redes e Comunicação de TI, desde 1998.
- Revenda Platinum da Fortinet.
- NSE8 Fortinet Network Security Expert.
- Atuação nos mercados Enterprise, Telcos e Data Centers.
- Projetos e cases de sucesso SD-WAN, Secure Access, Security Cloud, VoIP, Advanced Threat Protection e todos os componentes do Security Fabric da Fortinet.
- SNOC e Suporte Especializado 7x24x365, DevSecOps, Instalações em Massa, Equipe de Engenheiros, Analistas e Integradores Certificados, Metodologia de Projetos PMI.
- Maior diversidade de produtos Fortinet instalados em clientes.
- Parceira Oficial de Produtos e Soluções de Segurança de TI dos Fabricantes
A Partner of |
|