Fortigate FG50
- Контактное лицо: Геннадий Коган
- Телефон: +380 (44) 369-51-13
- +380 (50) 617-01-29
- Адрес: ул. Бориспольская, 9, корп. 91, оф. 120, Киев, 02068, Украина
FortiGate — устройство комплексной сетевой безопасности. Содержит в себе функционал маршрутизатора, firewall, VPN-концентратора, антивируса, антиспам фильтра, web/content фильтра, системы обнаружения вторжений, плюс дополнительно функции авторизации пользователей, виртуализации и обеспечения отказоустойчивости решений.
Функциональные возможности FortiGate.
Маршрутизация — устройство поддерживает статическую, динамическую маршрутизацию (RIP, OSPF, BGP), маршрутизацию по требованию (policy based routing), а также маршрутизацию multicast трафика.
Firewall — на основе политик, которые могут гибко настраиваться персонально под каждого пользователя в сети в зависимости от направления движения трафика.
Аутентификация пользователей — устройство поддерживает функционал аутентификации пользователей перед предоставлением сетевых сервисов. Поддерживается локальная база пользователей, взаимодействие с внешними системами аутентификации по протоколам RADIUS, TACAC+, а также поддерживает работу с каталогами LDAP и Microsoft Active directory.
VPN концентратор — позволяет строить приватные частные сети с использованием протоколов IPSec (LAN-to-LAN, Remote access), SSL (web mode, tunnel mode), PPTP. Поддерживаются алгоритмы шифрования DES, 3DES, AES.
Антивирус* — позволяет в режиме реального времени проверять веб-трафик (HTTP), FTP, электронную почту (SMTP, POP3, IMAP), протоколы обмена мгновенными сообщениями (ICQ, AIM, MSN, Yahoo), протокол передачи новостей (NNTP) на наличие вирусов. Антивирусные сигнатуры обновляются автоматически с серверов Fortinet (существует PUSH механизм оповещения о выходе новых сигнатур). Есть механизм эвристического анализа (поиск неизвестных вирусов).
Антиспам* — проверка электронной почты (SMTP, POP3, IMAP) на наличие СПАМа. Эффективное тестирование различных параметров электронной корреспонденции, белый/черный листы IP-адресов и e-mail адресов отправителей/получателей. Предотвращение утечки информации (список запрещенных фраз). Проверка репутации отправителя в глобальной базе репутаций Fortinet. Сигнатурный анализ корреспонденции.
IPS* (intrusion prevention system) — система обнаружения и предотвращения вторжений. Сигнатурный анализ трафика, анализ аномалий трафика, возможность создания собственных сигнатур, автоматическое обновдение сигнатур.
WEB/контент фильтр* — обеспечение корпоративной политики использования интернет пользователями компании (аналитика сайтов с помощью глобальной базы данных классификации интернет сайтов FortiGuard Web Filtering service), проверка заголовков и содержимого WEB-трафика, управление Java Applets, Active X компонентами, Cookies.
Контроль протоколов IM, P2P, VoIP — Fortigate имеет функционал контроля использования протоколов мгновенных сообщений (ICQ, AIM, MSN, Yahoo), протоколов Peer2Peer сетей eDonkey, BitTorrent, Kazaa, Gnutella и WinNY, протоколов передачи голоса поверх IP (H.323, SIP, SCCP), контроля использования Skype.
Traffic shaping — устройство имеет функции управления потоком трафика (гарантирование / лимитирование / приоритезация полосы пропускания).
NAT и балансировка нагрузки — поддерживаются развитые функции преобразования адресов (динамический и статический NAT, policy-based NAT, SIP/H.323 NAT traversal), также есть функции балансировки нагрузки между несколькими серверами.
Protection profile — позволяет назначить (включить) набор сервисов безопасности персонально для каждого типа трафика или пользователя в сети.
VDOM (virtual domain) — виртуализация устройства. Создание нескольких виртуальных устройств с независимым управлением, политиками безопасности, таблицами маршрутизации для каждого. Активировано 10 VDOM лицензий в базовой поставке, возможно расширение количества лицензий.
HA (high availability) — режим совместной работы двух устройств для повышения отказоустойчивости сети. Поддерживаются Active/Active, Active/Standby режимы.
IPv6 — продукт готов к внедрению IPv6.
VLAN — поддерживаются VLAN 802.1q.
3G — устройство работает с внешними 3G модемами в форм факторе PCMCIA, USB.
Управление и мониторинг может осуществляться через WEB-интерфейс, CLI (ssh, telnet), консоль, FortiManager. Предусмотрено ролевое управление несколькими администраторами, разграничение прав доступа, использование VDOM для управления виртуальными устройствами. Устройство поддерживает протоколы syslog, SNMP, может информировать о событиях на e-mail.
- Цена: 973 $
- Минимальный объем заказа: 1 шт.



