Fortigate-6000F

FortiGate 6000F (6300F, 6301F, 6500F e 6501F)

  • Next Generation Firewall
  • Segmentation
  • IPS
  • Mobile Security

A série FortiGate 6000F oferece recursos de firewall de próxima geração (NGFW) de alto desempenho para grandes empresas e provedores de serviços. Com várias interfaces de alta velocidade, alta densidade de portas e alto desempenho, as implantações ideais estão na borda da empresa, no núcleo híbrido do data center e nos segmentos internos. Aproveite o IPS líder do setor, inspeção SSL e proteção avançada contra ameaças para otimizar o desempenho da sua rede. A abordagem de rede orientada a segurança da Fortinet fornece forte integração da rede à nova geração de segurança.

Segurança

  • Identifica milhares de aplicativos dentro do tráfego de rede para inspeção profunda e aplicação granular de políticas;
  • Protege contra malware, explorações e sites maliciosos no tráfego criptografado e não criptografado;
  • Impede e detecta contra ataques conhecidos usando inteligência contínua contra ameaças dos serviços de segurança FortiGuard Labs com IA;
  • Bloqueia de maneira proativa ataques sofisticados desconhecidos em tempo real com o FortiSandbox integrado ao Fortinet Security Fabric.

Performance

  • Projetado para a inovação usando os processadores de segurança (SPU) criados pela Fortinet para oferecer o melhor desempenho do setor em proteção contra ameaças e latência ultra baixa;
  • Fornece desempenho e proteção líderes do setor para tráfego criptografado SSL, incluindo o primeiro fornecedor de firewall a fornecer inspeção profunda do TLS 1.3.

Certificação

  • Melhor eficácia e desempenho de segurança testados e validados independentemente;
  • Receberam certificações de terceiros incomparáveis da NSS Labs, ICSA, Virus Bulletin e AV Comparatives.

Trabalho em rede

  • Seleção dinâmica de caminhos em qualquer transporte WAN para fornecer uma melhor experiência de aplicativo com base nos recursos SD-WAN com auto-recuperação;
  • Roteamento avançado, VPN escalável, encaminhamento multi-cast e IPV4 / IPV6, alimentado por processadores de rede criados especificamente.

Trabalho em rede

  • Roteamento com reconhecimento de aplicativos com recursos integrados de SD-WAN para obter desempenho consistente do aplicativo e a melhor experiência do usuário;
  • Recursos avançados de roteamento integrados para oferecer alto desempenho com túneis IPSEC criptografados em escala.

Gestão

  • Inclui um console de gerenciamento eficaz e simples de usar, que fornece uma rede abrangente de automação e visibilidade;
  • Fornece aprovisionamento com zero toque, alavancando o painel único de gerenciamento de vidro com tecnologia do Fabric Management Center;
  • Listas de verificação de conformidade predefinidas analisam a implantação e destacam as práticas recomendadas para melhorar a postura geral de segurança.

Security Fabric

  • Permite que os produtos dos parceiros prontos para a Fortinet e Fabric forneçam visibilidade mais ampla, detecção de ponta a ponta integrada, compartilhamento de inteligência de ameaças e correção automatizada
  • Cria automaticamente visualizações de topologia de rede que descobrem dispositivos IoT e fornecem visibilidade completa dos produtos de parceiros prontos para Fortinet e Fabric.
ModeloFG-6300F/6301F FG-6500F/6501F
Firewall 239 Gbps 239 Gbps
IPS 110 Gbps 170 Gbps
NGFW 90 Gbps 150 Gbps
Threat Protection 60 Gbps 100 Gbps
Network Interfaces Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45 Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28, 1/10 GE SFP+ and GE RJ45

Cenários de Implantação FortiGate 6000F

FortiGate 6000F NGFW

Next Generation Firewall (NGFW)

  • Reduza a complexidade e maximize seu ROI, integrando os recursos de segurança de proteção contra ameaças em um único dispositivo de segurança de rede de alto desempenho, equipado com a Unidade de processamento de segurança (SPU) da Fortinet;
  • Visibilidade total dos usuários, dispositivos, aplicativos em toda a superfície de ataque e aplicação consistente da política de segurança, independentemente da localização do ativo;
  • Proteger contra vulnerabilidades exploráveis da rede com IPS validado pela indústria que oferece baixa latência e desempenho otimizado da rede;
  • Bloqueie automaticamente ameaças no tráfego descriptografado usando o mais alto desempenho de inspeção SSL do setor, incluindo o mais recente padrão TLS 1.3 com cifras obrigatórias;
  • Bloqueia proativamente os ataques sofisticados recém-descobertos em tempo real com o FortiGuard Labs com IA e os serviços avançados de proteção contra ameaças incluídos no Fortinet Security Fabric.
Segmentation FortiGate 6000F

Segmentação

  • Segmentação que se adapta a qualquer topologia de rede, oferecendo segurança de ponta a ponta do nível da filial para os data centers e estendendo-se para várias nuvens;
  • Reduza os riscos à segurança melhorando a visibilidade da rede a partir dos componentes do Fortinet Security Fabric, que adaptam as permissões de acesso aos níveis atuais de confiança e reforçam o controle de acesso de maneira eficaz e eficiente;
  • Oferece defesa em segurança profunda, com inspeção e correção L7 de alto desempenho pela SPU da Fortinet, enquanto fornece TCO validado por terceiros de por Mbps protegido;
  • Protege aplicativos de negócios críticos e ajuda a implementar quaisquer requisitos de conformidade sem redesenhar a rede.
FortiGate 6000F IPS

IPS

  • Processadores de segurança projetados para fins específicos, oferecendo desempenho IPS validado pelo setor com alto rendimento e baixa latência;
  • Implantar patches virtuais no nível da rede para proteger contra vulnerabilidades exploráveis na rede e otimizar o tempo de proteção da rede;
  • A inspeção profunda de pacotes na velocidade do fio oferece visibilidade incomparável da ameaça no tráfego da rede, incluindo o tráfego criptografado com o TLS 1.3 mais recente;
  • Bloqueia de forma proativa os ataques sofisticados recém-descobertos em tempo real com proteção avançada contra ameaças fornecida pelos serviços de inteligência do Fortinet Security Fabric.
FortiGate 6000F móvel

Segurança móvel para 4G, 5G e IOT

  • Tráfego CGNAT e IPv4 e IPv6 acelerado por SPU, alto desempenho, para LAN 4G SGi e segurança 5G N6;
  • Segurança de acesso à RAN com gateway de segurança de agregação e controle IPsec altamente escalável e com melhor desempenho (SecGW);
  • Segurança do plano do usuário ativada pela proteção completa contra ameaças e visibilidade na inspeção GTP-U;
  • Segurança 4G e 5G para tráfego de usuário e plano de dados SCTP, GTPU / C e SIP que fornece proteção contra ataques;
  • Núcleos 4G e 5G IoT sinalizando proteção contra tempestades;
  • Interfaces de alta velocidade para permitir flexibilidade de implantação.
FortiGate 6000F NGFW IPS
Implementação do FortiGate 6000F no data center (NGFW e IPS, segmentação baseada em intenção)

Hardware FortiGate 6000F

FortiGate 6000F hardware
Interfaces
1 Console Port
2. USB Port
3. 2x GE RJ45, 1x 1/10 GE SFP+ Management Ports
4. 2x 10 GE SFP+ HA Slots
5. 24x 1/10/25 GE SFP28 Slots
6. 4x 40/100 GE QSFP28 Slots

Licença de Firewall em Hiperescala

Capacite as organizações, desbloqueando mais melhorias de desempenho com esta licença perpétua. A licença Hyperscale Firewall permitirá a aceleração de hardware dos recursos CGNAT utilizando o SPU NP7 mais recente. Esses recursos incluem configuração de sessão de hardware, log de sessão de firewall e NAT.

Desenvolvido por SPU

  • Os processadores SPU personalizados oferecem a energia necessária para detectar conteúdo malicioso em velocidades de vários Gigabit;
  • Outras tecnologias de segurança não podem se proteger contra a ampla gama de conteúdo e ameaças baseadas em conexão de hoje, porque dependem de CPUs de uso geral, causando uma perigosa lacuna de desempenho;
  • Os processadores SPU fornecem o desempenho necessário para bloquear ameaças emergentes, atender a rigorosas certificações de terceiros e garantir que sua solução de segurança de rede não se torne um gargalo de rede.

Processador de rede

O novo e inovador processador de rede SPU NP6 da Fortinet trabalha em linha com as funções FortiOS, oferecendo:

  • Desempenho superior do firewall para tráfego IPv4 / IPv6, SCTP e multicast com latência ultra baixa até 2 microssegundos;
  • Aceleração de túneis IP e VPN;
  • Prevenção de intrusões com base em anomalias, descarga de soma de verificação e desfragmentação de pacotes;
  • Modelagem de tráfego e enfileiramento prioritário

Processador de Conteúdo

O novo e inovador processador de conteúdo SPU CP9 da Fortinet funciona fora do fluxo direto de tráfego e acelera a inspeção de recursos de segurança intensivos em computação:

  • Desempenho aprimorado do IPS com capacidade exclusiva de correspondência completa de assinaturas na SPU;
  • Recursos de inspeção SSL com base nos mais recentes conjuntos de cifras obrigatórios do setor;
  • Descarga de criptografia e descriptografia.

Processador de distribuição

O processador de distribuição SPU DP3 da Fortinet fornece balanceamento de carga de hardware para o tráfego de várias unidades de processamento.


Fortinet Security Fabric

Security Fabric

O Security Fabric é a plataforma de segurança cibernética que permite inovações digitais. Oferece ampla visibilidade de toda a superfície de ataque para gerenciar melhor os riscos. Sua solução unificada e integrada reduz a complexidade do suporte a produtos de múltiplos pontos, enquanto os fluxos de trabalho automatizados aumentam as velocidades operacionais e reduzem os tempos de resposta no ecossistema de implantação Fortinet. O Fortinet Security Fabric abrange as seguintes áreas-chave em um único centro de gerenciamento:

  • Rede orientada a segurança que protege, acelera e unifica a rede e a experiência do usuário;
  • Acesso Zero Trust Network que identifica e protege usuários e dispositivos em tempo real, dentro e fora da rede;
  • Segurança em nuvem dinâmica que protege e controla infra-estruturas e aplicativos em nuvem;
  • Operações de segurança AI-Driven que impedem, detectam, isolam e respondem automaticamente a ameaças cibernéticas.

FortiOS

O FortiGate é a base do Fortinet Security Fabric – o núcleo é o FortiOS. Todos os recursos de segurança e rede em toda a plataforma FortiGate são controlados com um sistema operacional intuitivo. O FortiOS reduz a complexidade, os custos e os tempos de resposta consolidando verdadeiramente os produtos e serviços de segurança da próxima geração em uma única plataforma.

  • Uma plataforma verdadeiramente consolidada com um único sistema operacional e painel de vidro em toda a superfície de ataque digital.
  • Proteção líder do setor: NSS Labs Recommended, VB100, AV Comparatives e segurança e desempenho validados pela ICSA.
  • Aproveite as tecnologias mais recentes, como segurança baseada em fraude.
  • Controle milhares de aplicativos, bloqueie as últimas explorações e filtre o tráfego da Web com base em milhões de classificações de URL em tempo real, além do verdadeiro suporte ao TLS 1.3.
  • Previna, detecte e atenue automaticamente ataques avançados em questão de minutos com uma segurança integrada orientada por IA e proteção avançada contra ameaças.
  • Aprimore e unifique a experiência do usuário com recursos inovadores de SD-WAN, com a capacidade de detectar, conter e isolar ameaças com segmentação automatizada.
  • Utilize a aceleração de hardware da SPU para aumentar o desempenho da segurança da rede.

Interfaces and Modules FG-6300F/6301F/ 6500F/6501F
40/100 GE QSFP28 Slots4
1/10/25 GE SFP28 Slots24
10 GE SFP+ Slots3
GE RJ45 Management Ports2
USB Ports1
Console Port1
Internal Storage2x 1 TB NVMe (for 6301F and 6501F only)
Included Transceivers2x SFP+ (SR 10GE)

System Performance — Enterprise Traffic Mix FG-6300F/6301FFG-6500F/6501F
IPS Throughput110 Gbps170 Gbps
NGFW Throughput 90 Gbps150 Gbps
Threat Protection Throughput 60 Gbps100 Gbps

System Performance and Capacity FG-6300F/6301F FG-6500F/6501F
Firewall Throughput (1518 / 512 / 64 byte, UDP)239 / 238 / 135 Gbps239 / 238 / 135 Gbps
Firewall Latency (64 byte UDP packets) 5 μs 5 μs
Firewall Throughput (Packets Per Second) 202.5 Mpps202.5 Mpps
Concurrent Sessions (TCP) 120 Million120 Million
New Sessions/Second (TCP) 2 Million2 Million
Firewall Policies 200,000 200,000
IPsec VPN Throughput (512 byte) 96 Gbps 160 Gbps
Gateway-to-Gateway IPsec VPN Tunnels 16,00016,000
Client-to-Gateway IPsec VPN Tunnels 90,00090,000
SSL-VPN Throughput 9 Gbps 9 Gbps
Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode) 30,000 30,000
SSL Inspection Throughput (IPS, avg. HTTPS) 66 Gbps110 Gbps
SSL Inspection CPS (IPS, avg. HTTPS) 30,00050,000
SSL Inspection Concurrent Session (IPS, avg. HTTPS) 10 Million18 Million
Application Control Throughput (HTTP 64K) 150 Gbps220 Gbps
CAPWAP Throughput (1444 byte, UDP) N/AN/A
Virtual Domains (Default / Maximum) 10 / 500 10 / 500
Maximum Number of FortiSwitches Supported 256 256
Maximum Number of FortiAPs (Total / Tunnel Mode) N/AN/A
High Availability Configurations Supported

Dimensions and Power FG-6300F/6301FFG-6500F/6501F
Height x Width x Length (inches) 5.20 x 17.20 x 26.185.3 x 17.2 x 27.3
Height x Width x Length (mm) 132 x 437 x 665133 x 437 x 694
Weight 67.68 lbs (30.7 kg) /
69.00 lbs (31.3 kg)
78.26 lbs (35.5 kg) /
79.59 lbs (36.1 kg)
Form Factor (supports EIA/non-EIA standards)Rack Mount, 3 RURack Mount, 3 RU
AC Power Supply100–240V AC, 50–60 Hz100–240V AC, 50–60 Hz
Power Consumption (Average / Maximum)(977 / 1,217 W) /
(977 / 1,237 W)
(1,308 / 1,548 W) /
(1,328 / 1,568 W)
Current (Maximum)30A@100VAC, 20A@240VAC30A@100VAC, 20A@240VAC
Heat Dissipation4,153 / 4,221 BTU/h5,282 / 5,350 BTU/h
Redundant Power Supplies2+1 Redundant, Hot Swappable2+1 Redundant, Hot Swappable

Operating Environment and Certifications FG-6300F/6301F/6500F/6501F
Operating Temperature 32–104°F (0–40°C)
Storage Temperature -31–158°F (-35–70°C)
Humidity 10–90% non-condensing
Noise Level 57.43 dBA
Operating Altitude Up to 7,400 ft (2,250 m)
Compliance FCC Part 15 Class A, RCM, VCCI, CE, UL/cUL, CB

comercial@danresa.com.br | (11) 4452-6448
www.danresa.com.br
Chat Online neste site!

DANRESA Security and Network Solutions é uma Consultoria de Segurança da Informação que se destaca por prover Soluções Completas em Segurança, Infraestrutura de Redes e Comunicação de TI, desde 1998.

  • Revenda Platinum da Fortinet.
  • NSE8 Fortinet Network Security Expert.
  • Atuação nos mercados Enterprise, Telcos e Data Centers.
  • Projetos e cases de sucesso SD-WAN, Secure Access, Security Cloud, VoIP, Advanced Threat Protection e todos os componentes do Security Fabric da Fortinet.
  • SNOC e Suporte Especializado 7x24x365, DevSecOps, Instalações em Massa, Equipe de Engenheiros, Analistas e Integradores Certificados, Metodologia de Projetos PMI.
  • Maior diversidade de produtos Fortinet instalados em clientes.
  • Parceira Oficial de Produtos e Soluções de Segurança de TI dos Fabricantes
A Partner of