FortiGate 7121F Series

FG-7121F, FIM-7921F, and FPM-7620F

Next Generation Firewall
Segmentation
IPS
Mobile Security

A série FortiGate 7121F oferece recursos de firewall de próxima geração (NGFW) de alto desempenho para grandes empresas e provedores de serviços. Com várias interfaces de alta velocidade, alta densidade de porta e alto rendimento, as implantações ideais estão na borda da empresa, no núcleo do data center híbrido e em todos os segmentos internos. Liderança no setor de IPS, inspeção SSL e proteção avançada contra ameaças para otimizar o desempenho de sua rede. A abordagem de Rede Orientada à Segurança da Fortinet fornece integração de rede rígida para a nova geração de segurança.

Segurança

  • Identifica milhares de aplicativos dentro do tráfego de rede para inspeção profunda e aplicação de políticas granulares.
  • Protege contra malware, explorações e sites maliciosos em tráfego criptografado e não criptografado n Prevenir e detectar ataques conhecidos e desconhecidos usando inteligência contínua de ameaças dos serviços de segurança FortiGuard Labs com tecnologia de IA.

Performance

  • Oferece o melhor desempenho de proteção contra ameaças do setor e latência ultrabaixa usando a tecnologia de processador de segurança (SPU) desenvolvido para esse fim.
  • Fornece desempenho e proteção líderes do setor para tráfego criptografado SSL.

Certificação

  • Melhor eficácia e desempenho de segurança testados e validados independentemente;
  • Receberam certificações de terceiros incomparáveis da NSS Labs, ICSA, Virus Bulletin e AV Comparatives.

Trabalho em rede

  • Seleção dinâmica de caminhos em qualquer transporte WAN para fornecer uma melhor experiência de aplicativo com base nos recursos SD-WAN com auto-recuperação;
  • Roteamento avançado, VPN escalável, encaminhamento multi-cast e IPV4 / IPV6, alimentado por processadores de rede criados especificamente.

Gestão

  • Inclui um console de gerenciamento que é eficaz, simples de usar e fornece visibilidade e automação de rede abrangente.
  • Fornece Integração Zero Touch com o Painel Único de Gerenciamento de Vidro do Security Fabric.
  • A lista de verificação de conformidade predefinida analisa a implantação e destaca as práticas recomendadas para melhorar a postura geral de segurança.

Security Fabric

  • Permite que os produtos dos parceiros Fortinet e Fabric forneçam visibilidade mais ampla, detecção ponta a ponta integrada, compartilhamento de inteligência contra ameaças e correção automatizada.
Firewall IPS NGFW Threat Protection Interfaces
1.89 Tbps 675 Gbps 550 Gbps 520 Gbps25 GE SFP28 / 10 GE SFP+ / GE SFP 100 GE QSFP28 / 40 GE QSFP+ 400 GE QSFP-DD

Cenários de Implantação

Next Generation Firewall (NGFW)

  • Reduza a complexidade e maximize seu ROI, integrando os recursos de segurança de proteção contra ameaças em um único dispositivo de segurança de rede de alto desempenho, equipado com a Unidade de processamento de segurança (SPU) da Fortinet;
  • Visibilidade total dos usuários, dispositivos, aplicativos em toda a superfície de ataque e aplicação consistente da política de segurança, independentemente da localização do ativo;
  • Proteger contra vulnerabilidades exploráveis da rede com IPS validado pela indústria que oferece baixa latência e desempenho otimizado da rede;
  • Bloqueie automaticamente ameaças no tráfego descriptografado usando o mais alto desempenho de inspeção SSL do setor, incluindo o mais recente padrão TLS 1.3 com cifras obrigatórias;
  • Bloqueia proativamente os ataques sofisticados recém-descobertos em tempo real com o FortiGuard Labs com IA e os serviços avançados de proteção contra ameaças incluídos no Fortinet Security Fabric.
Segmentation

Segmentação

  • Segmentação que se adapta a qualquer topologia de rede, oferecendo segurança de ponta a ponta do nível da filial para os data centers e estendendo-se para várias nuvens;
  • Reduza os riscos à segurança melhorando a visibilidade da rede a partir dos componentes do Fortinet Security Fabric, que adaptam as permissões de acesso aos níveis atuais de confiança e reforçam o controle de acesso de maneira eficaz e eficiente;
  • Oferece defesa em segurança profunda, com inspeção e correção L7 de alto desempenho pela SPU da Fortinet, enquanto fornece TCO validado por terceiros de por Mbps protegido;
  • Protege aplicativos de negócios críticos e ajuda a implementar quaisquer requisitos de conformidade sem redesenhar a rede.
5g mobile

Mobile Security for 4G, 5G and IOT

  • SPU acelerado, tráfego CGNAT e IPv4 e IPv6 de alto desempenho, para segurança 4G SGi LAN e 5G N6;
  • Segurança do plano do usuário habilitada por proteção total contra ameaças e visibilidade da inspeção GTP-U;
  • Segurança 4G e 5G para usuários e tráfego de plano de dados SCTP, GTP-U / C e SIP que fornece proteção contra ataques;
  • 4G e 5G núcleos IoT sinalizando proteção contra tempestades;
  • Interfaces de alta velocidade para permitir flexibilidade de implantação.

IPS

  • Processadores de segurança projetados para fins específicos, oferecendo desempenho IPS validado pelo setor com alto rendimento e baixa latência;
  • Implantar patches virtuais no nível da rede para proteger contra vulnerabilidades exploráveis na rede e otimizar o tempo de proteção da rede;
  • A inspeção profunda de pacotes na velocidade do fio oferece visibilidade incomparável da ameaça no tráfego da rede, incluindo o tráfego criptografado com o TLS 1.3 mais recente;
  • Bloqueia de forma proativa os ataques sofisticados recém-descobertos em tempo real com proteção avançada contra ameaças fornecida pelos serviços de inteligência do Fortinet Security Fabric.

Hardware


Processador de Conteúdo

O processador de conteúdo SPU CP9 personalizado de nona geração da Fortinet funciona fora do fluxo direto de tráfego e acelera a inspeção.

Desenvolvido por SPU

  • Os processadores SPU personalizados oferecem a energia necessária para detectar conteúdo malicioso em velocidades de vários Gigabit;
  • Outras tecnologias de segurança não podem se proteger contra a ampla gama de conteúdo e ameaças baseadas em conexão de hoje, porque dependem de CPUs de uso geral, causando uma perigosa lacuna de desempenho;
  • Os processadores SPU fornecem o desempenho necessário para bloquear ameaças emergentes, atender a rigorosas certificações de terceiros e garantir que sua solução de segurança de rede não se torne um gargalo de rede.

Processador de rede

O novo e revolucionário processador de rede SPU NP7 da Fortinet funciona em linha com as funções do FortiOS, oferecendo:

  • Desempenho de firewall superior para tráfego IPv4 / IPv6, SCTP e multicast com latência ultrabaixa;
  • VPN, CAPWAP e aceleração de túnel IP;
  • Prevenção de intrusão baseada em anomalia, descarga de soma de verificação e desfragmentação de pacote;
  • Modelagem de tráfego e enfileiramento de prioridade.

Módulo de plataforma confiável (TPM)

O FortiGate 7121F Series apresenta um módulo dedicado que protege os dispositivos de rede física ao gerar, armazenar e autenticar chaves criptográficas. Mecanismos de segurança baseados em hardware protegem contra software malicioso e ataques de phishing.


Fortinet Security Fabric

Security Fabric

O Security Fabric é a plataforma de segurança cibernética que permite inovações digitais. Oferece ampla visibilidade de toda a superfície de ataque para gerenciar melhor os riscos. Sua solução unificada e integrada reduz a complexidade do suporte a produtos de múltiplos pontos, enquanto os fluxos de trabalho automatizados aumentam as velocidades operacionais e reduzem os tempos de resposta no ecossistema de implantação Fortinet. O Fortinet Security Fabric abrange as seguintes áreas-chave em um único centro de gerenciamento:

  • Rede orientada a segurança que protege, acelera e unifica a rede e a experiência do usuário;
  • Acesso Zero Trust Network que identifica e protege usuários e dispositivos em tempo real, dentro e fora da rede;
  • Segurança em nuvem dinâmica que protege e controla infraestruturas e aplicativos em nuvem;
  • Operações de segurança AI-Driven que impedem, detectam, isolam e respondem automaticamente a ameaças cibernéticas.

FortiOS

O FortiGate é a base do Fortinet Security Fabric – o núcleo é o FortiOS. Todos os recursos de segurança e rede em toda a plataforma FortiGate são controlados com um sistema operacional intuitivo. O FortiOS reduz a complexidade, os custos e os tempos de resposta consolidando verdadeiramente os produtos e serviços de segurança da próxima geração em uma única plataforma.

  • Uma plataforma verdadeiramente consolidada com um único sistema operacional e painel de vidro em toda a superfície de ataque digital.
  • Proteção líder do setor: NSS Labs Recommended, VB100, AV Comparatives e segurança e desempenho validados pela ICSA.
  • Aproveite as tecnologias mais recentes, como segurança baseada em fraude.
  • Controle milhares de aplicativos, bloqueie as últimas explorações e filtre o tráfego da Web com base em milhões de classificações de URL em tempo real, além do verdadeiro suporte ao TLS 1.3.
  • Previna, detecte e atenue automaticamente ataques avançados em questão de minutos com uma segurança integrada orientada por IA e proteção avançada contra ameaças.
  • Aprimore e unifique a experiência do usuário com recursos inovadores de SD-WAN, com a capacidade de detectar, conter e isolar ameaças com segmentação automatizada.
  • Utilize a aceleração de hardware da SPU para aumentar o desempenho da segurança da rede.

Hardware InterfacesFIM-7921F
Hardware Accelerated 400 GE QSFP-DD / 100 GE QSFP28 / 40 GE QSFP+ Slots2
Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots18
Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Management/HA Slots2
Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ SFP Management/HA Slots2
GE RJ45 Management Ports2
USB Ports1
Console Port 1
Onboard Storage2x 4 TB SSD
Included Transceivers2 x 10 GE SFP+ SR
Dimensions and PowerFIM-7921F
Height x Width x Length (inches) 2.08 x 17.11 x 18.56
Height x Width x Length (mm) 63 x 435 x 471.3
Weight 21.48 lbs (9.75 kg)
Power Consumption (Average / Maximum) 568 W / 597 W
Current (Maximum)50A
Heat Dissipation (Average)2,036 BTU/h
Operating Temperature32–104°F (0–40°C)
Storage Temperature-31–158°F (-35–70°C)
Humidity10–90% non-condensing
Compliance FIM-7921F
Certifications FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB


Hardware InterfacesFPM-7620F
Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots2
Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ Slots8
GE RJ45 Management Ports1
Console Port 1
System Performance and CapacityFPM-7620F
IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP packets)396 / 395 / 263 Gbps
IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP packets)396 / 395 / 263 Gbps
Firewall Latency (64 byte, UDP)7.5 μs
Firewall Throughput (Packet per Second) 39,286 Mpps
Concurrent Sessions (TCP)100 Million
New Sessions/Sec (TCP)900K
Firewall Policies200,000 (system wide)
IPsec VPN Throughput (512 byte)63 Gbps
Gateway-to-Gateway IPsec VPN Tunnels4,000
Client-to-Gateway IPsec VPN Tunnels26,000
SSL-VPN Throughput13.7 Gbps
Concurrent SSL-VPN Users (Recommended Maximum)3,000
IPS Throughput (Enterprise Mix)67.5 Gbps
SSL Inspection Throughput54 Gbps
SSL Inspection CPS (IPS, avg. HTTPS)48,000
SSL Inspection Concurrent Session (IPS, avg. HTTPS)10 Million
Application Control Throughput150 Gbps
NGFW Throughput55 Gbps
Threat Protection Throughput52 Gbps
CAPWAP ThroughputN.A.
Virtual Domains (Default / Maximum)10 / 500
Maximum Number of FortiTokens2,000
Maximum Number of FortiSwitches Supported300
Maximum Number of FortiAPs (Total / Tunnel Mode)N.A.
High Availability ConfigurationsActive-Passive, Active-Active
Dimensions and PowerFPM-7620F
Height x Width x Length (inches) 1.69 x 17.11 x 18.56
Height x Width x Length (mm) 43 x 435 x 471
Weight 16.19 lb. (7.35 kg)
Power Consumption (Average / Maximum) 675 W / 716 W
Current (Maximum)60A
Heat Dissipation (Average)2,442 BTU/h
Operating Temperature32–104°F (0–40°C)
Storage Temperature-13–158°F (-25–70°C)
Humidity20–90% non-condensing
ComplianceFPM-7620F
Certifications FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB

Especificações

Interfaces e MódulosFG-7121F
Hardware Accelerated 400 GE QSFP-DD / 100 GE QSFP28 / 40 GE QSFP+ Slots4
Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots56
Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Management/HA Slots4
Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ Slots 80
Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ SFP Management/HA Slots4
GE RJ45 Management Ports4
USB Ports2
Console Ports14
Onboard Storage4x 4 TB SSD
Included Transceivers4x 10 GE SFP+ SR
Desempenho do sistema – Mix de tráfego empresarialFG-7121F
IPS Throughput 675 Gbps
NGFW Throughput550 Gbps
Threat Protection Throughput 520 Gbps
System Performance and Capacity FG-7121F
IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP packets)1.89 / 1.88 / 1.129 Tbps
IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP packets)1.89 / 1.88 / 1.129 Tbps
Firewall Latency (64 byte, UDP)7.5 μs
Firewall Throughput (Packet per Second)1,680 Mpps
Concurrent Sessions (TCP)1 Billion
New Sessions/Sec (TCP)9 Million
Firewall Policies200,000
IPsec VPN Throughput (512 byte)630 Gbps
Gateway-to-Gateway IPsec VPN Tunnels40,000
Client-to-Gateway IPsec VPN Tunnels260,000
SSL-VPN Throughput13.7 Gbps
Concurrent SSL-VPN Users (Recommended Maximum)30,000
IPS Throughput (Enterprise Mix)675 Gbps
SSL Inspection Throughput540 Gbps
SSL Inspection CPS (IPS, avg. HTTPS)480,000
SSL Inspection Concurrent Session (IPS, avg. HTTPS)100 Million
Application Control Throughput1.5 Tbps
NGFW Throughput550 Gbps
Threat Protection Throughput520 Gbps
CAPWAP ThroughputN.A.
Virtual Domains (Default / Maximum)10 / 500
Maximum Number of FortiTokens20,000
Maximum Number of FortiSwitches Supported300
Maximum Number of FortiAPs (Total / Tunnel Mode)N.A.
High Availability ConfigurationsActive-Passive, Active-Active
Dimensions and Power FG-7121F
Height x Width x Length (inches) 28.63 x 17.33 x 26.6
Height x Width x Length (mm) 727.2 x 440 x 675.5
Weight (maximum)727.2 x 440 x 675.5
Form Factor (supports EIA/non-EIA standards)16 RU 10 Slots for FPM and 2 Slots for FIM (default configuration 2xFPM-7620F and 2xFIM-7921F)
Power Required200 to 240 VAC (50/60 Hz)
Power Consumption (Maximum / Average)9754 W / 8296 W
AC Current (Maximum)8 x 10A
Heat Dissipation (Maximum)33,261 BTU/h
Operating Environment and Certifications FG-7121F
Operating Temperature32–104°F (0–40°C)
Storage Temperature-31–158°F (-35–70°C)
Humidity20–90% non-condensing
Compliance FG-7121F
CertificationsFCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB

comercial@danresa.com.br | (11) 4452-6448
www.danresa.com.br
Chat Online neste site!

DANRESA Security and Network Solutions é uma Consultoria de Segurança da Informação que se destaca por prover Soluções Completas em Segurança, Infraestrutura de Redes e Comunicação de TI, desde 1998.

  • Revenda Platinum da Fortinet.
  • NSE8 Fortinet Network Security Expert.
  • Atuação nos mercados Enterprise, Telcos e Data Centers.
  • Projetos e cases de sucesso SD-WAN, Secure Access, Security Cloud, VoIP, Advanced Threat Protection e todos os componentes do Security Fabric da Fortinet.
  • SNOC e Suporte Especializado 7x24x365, DevSecOps, Instalações em Massa, Equipe de Engenheiros, Analistas e Integradores Certificados, Metodologia de Projetos PMI.
  • Maior diversidade de produtos Fortinet instalados em clientes.
  • Parceira Oficial de Produtos e Soluções de Segurança de TI dos Fabricantes
A Partner of