编辑: hgtbkwd | 2019-12-15 |
通过 专用安全处理器提供的高性能、安全功能和全面的安全可视化来防范网络威胁. 安全 § 运用FortiGuard Labs安全服务源源不断的威胁情报针对已 知漏洞利用、恶意软件和恶意网站提供安全防护 ? 使用动态分析检测未知攻击,并能够自动采取措施阻止针 对性攻击 ? 使用动态分析防止未知攻击,并能够自动采取措施阻止针 对性攻击 性能 § 通过专用安全处理器(SPU)技术提供行业最佳威胁防护 性能和超低延时 ? 为SSL加密流量提供行业领先的性能和防护 认证 § 经过独立测试和验证的最佳安全效能和性能 ? 参加NSS Labs、ICSA、Virus Bulletin和AV Comparatives 等第三方机构的认证测试并获得无与伦比的成绩 联网 § 提供各种路由、交换、无线控制器和高性能IPsec VPN功能 以整合联网和安全功能 ? 支持下一代防火墙和安全SD-WAN灵活部署 管理 § 通过统一管理平台和网络运营中心(NOC)视图提供完整的 可见性,以快速、直观地识别问题 ? 使用预定义合规检查清单分析部署情况并突出最佳实践,从 而改进网络整体安全态势. Security Fabric § 使Fortinet和Fabric-ready合作伙伴的产品能 够密切协作和集成,并提供覆盖整个攻击表 面的端到端安全防护 ? 自动构建网络拓扑可视化,以发现物联网设 备并对Fortinet和Fabric-ready合作伙伴的产 品提供完全可见性 防火墙 IPS 下一代防火墙
36 Gbps 5.2 Gbps
5 Gbps 威胁防护 4.7 Gbps 接口 多个 GE RJ45, GE SFP 和10 GE SFP+ 插槽 详细信息请参阅规格表.
2 部署 下一代防火墙 (NGFW) § 将威胁防御安全功能与高性能网络安全设备相结合 ? 通过创建网络拓扑视图和提供设备、用户和威胁信息的细粒度 的可视化来降低安全管理复杂性 ? 通过与端口和协议无关的强大入侵防御来检查网络流量的实际 内容,从而识别和阻止威胁 ? 使用行业规定的密码密钥组合提供业界最高的SSL检测性能 ? 使用集成的基于云的沙盒服务主动检测恶意未知威胁 安全SD-WAN § 支持通过互联网安全地直接访问云应用程序,降低延时并减少广域 网成本支出 ? 经济、有效的高性能威胁防护能力 ? WAN路径控制器和链路健康监控,用于提高应用程序性能 ? 安全处理器带来业界最佳的IPSEC VPN和SSL检查性能 ? 集中式管理和零接触部署 FortiGate 500E 部署在园区中 (NGFW) FortiAP 安全接入点 FortiClient 终端防护 FortiManager 集中式管理 FortiGate 安全SD-WAN 分支机构 ? IPsec ? FortiDeploy (通过 FortiCloud) 零接触批量部署 FortiExtender 3G/4G LTE无线 广域网扩展设备 FortiAP 安全接入点 FortiSandbox 高级威胁防御 FortiClient 客户端威胁防御 FortiGate NGFW FortiSwitch 交换 FortiAnalyzer 记录、分析和报告 FortiManager 集中管理 园区 FortiGate 500E 部署在分支机构中 (安全 SD-WAN)
3 USB CONSOLE
2 1
4 3
6 5
8 7
10 9
12 11 S2 S1 VW2 VW1 X2 X1 MGMT HA SFP SFP+ FortiGate 500E 100-240VAC 6A 50-60Hz SPU 加速 § 专用SPU处理器可提供在数个G速度下 检测恶意内容所需的功能 ? 其他安全技术无法抵御当今广泛基于内容 和连接的威胁,由于它们依赖于通用 CPU,从而在性能上达不到要求 ? SPU处理器提供拦截新兴威胁所需的性 能,满足严格的第三方认证,并确保您的 网络安全解决方案不会成为网络瓶颈 网络处理器 Fortinet的新型的、突破性的SPU NP6网络处理器与FortiOS功能 协同工作,提供: § 出色的防火墙性能,适用于IPv4/IPv
6、SCTP和组播流量,具有 低至2微秒的超低时延 ? VPN、CAPWAP和IP隧道加速 ? 基于异常行为的入侵防御、校验卸载和数据包碎片整理 ? 流量整形和优先级排队 内容处理器 Fortinet的新型的、突破性的SPU CP9内容处理器不受直接网络流 量的影响,并加速了对计算密集型安全功能的检查: § 增强的IPS性能,采用ASIC进行完全签名匹配的独特功能 ? 基于最新的行业规定的密码密钥组合的SSL检测功能 ? 加密和解密卸载 硬件 接口 1. USB 接口 2. 控制接口 3. 2个GE RJ45 MGMT/HA 接口 4. 8个GE RJ45 接口 5. 8个GE SFP 插槽 6. 2个10 GE SFP+ 插槽
1 3
2 4 FortiGate 500E/501E 1U CP9 NP6 AC DUAL 10GE /480GB
5 6
4 § 真正统一的平台通过单一操作系统管理FortiGate平台的所有安全和 网络服务. ? 行业领先的防护功能:安全防护效果和性能获得NSS Labs推荐并通 过VB
100、AV Comparatives和ICSA等机构验证. ? 基于数百万实时URL信誉评级控制数以千计的应用程序、阻止最新漏 洞利用、过滤网站流量. ? 通过一体化高级威胁防护功能自动预防、检测高级攻击并缓解攻击 导致的危害. ? 广泛的路由、交换和SD-WAN(软件定义式广域网)功能足以满足 您的各种联网需求. ? 利用SPU硬件加速提高安全服务性能. FORTINET SECURITY FABRIC Security Fabric Security Fabric允许安全能力随着工作负载和数据增加进行动态 扩展并弹性适应.为整个网络,包括物联网、设备和云环境之间 移动的数据、用户和应用程序提供安全防护. FortiGate设备是Security Fabric的基础,可与Fortinet的其他安 全产品和Fabric-Ready合作伙伴的解决方案无缝集成,通过可见 性和控制扩展安全防护. FortiOS 一个提供安全可视化的操作系统控制整个FortiGate平台上的所有 安全和网络功能.通过真正统一的下一代安全平台减少运营费用 并节约时间成本. 服务 FortiGuard? 安全服务 FortiGuard Labs提供实时安全概况情报,在整个Fortinet解决 方案的覆盖范围内推送全面安全更新.我们的专家团队由安全 威胁研究分析师、工程师和电子取证专家组成,与世界领先威 胁监视组织和其他网络和安全供应商以及执法机构通力协作. 如需更多详细信息,请参阅www.fortinet.com上的 FortiOS数据参数表. 详细信息,请参阅forti.net/fortiguard和forti.net/ forticare FortiCare? 支持服务 我们的FortiCare客户支持团队为全球范围内的所有Fortinet产品提 供技术支持.遍布美洲、欧洲、中东和亚洲地区的FortiCare支持 人员为任意规模的企业组织提供所需服务. FortiSandbox FortiManager FortiAnalyzer FortiSIEM FortiGateVM FortiWeb FortiMail FortiAP/FortiSwitch FortiClient Partner API FortiGate FortiOS FortiGuard
5 规格 FORTIGATE 500E FORTIGATE 501E 接口和模块
10 GE SFP+ 插槽
2 GE RJ45 接口
8 GE SFP 插槽
8 GE RJ45 管理接口
2 USB 接口
2 RJ45 控制接口
1 本地储存 NIL 2x
240 GB SSD 包含的收发器 2x SFP (SX
1 GE) 系统性能和容量 IPv4 防火墙吞吐量 (1518 /
512 /
64 字节, UDP)
36 /
36 /
22 Gbps IPv6 防火墙吞吐量 (1518 /
512 /
64 字节, UDP)
36 /
36 /
22 Gbps 防火墙时延 (64 字节, UDP)
2 μs 防火墙吞吐量 (每秒数据包)
33 Mpps 并发会话 (TCP) 800万 新会话/秒(TCP) 300,000 防火墙策略 10,000 IPsec VPN 吞吐量 (512 字节)
1 20 Gbps 网关到网关的 IPsec VPN 隧道 2,000 客户端到网关的 IPsec VPN 隧道 50,000 SSL-VPN 吞吐量
5 Gbps 并行 SSL-VPN 用户 (推荐的最大值,隧道模式)
500 SSL 检测吞吐量 (IPS, avg HTTPS)
3 5.7 Gbps 应用控制吞吐量 (HTTP 64K)
2 14 Gbps CAPWAP 吞吐量 (1444 字节, UDP)
18 Gbps 虚拟域 (默认值/最大值)
10 /
10 支持的最大交换机数量
48 FortiAP的最大数量 (总数/隧道数)
512 /
256 FortiToken的最大数量 1,000 注册端点的最大数量 2,000 主动/主动,主动/被动,群集
11 Gbps 高可用性配置 系统性能 - 最优混合流量 IPS 吞吐量
2 系统性能 - 企业混合流量 IPS 吞吐量
2 5.2 Gbps NGFW 吞吐量 2,
4 5 Gbps 威胁防御吞吐量 2,
5 4.7 Gbps FORTIGATE 500E FORTIGATE 501E 尺寸和功率 高x宽x长(英寸) 1.75 x 17.0 x 15.0 高x宽x长(毫米) 44.45 x
432 x
380 重量 16.1 lbs (7.3 kg) 16.6 lbs (7.5 kg) 外型
1 RU 功耗(平均值/最大值)
95 W /
193 W
105 W /
200 W 电源 100C240V 60C50Hz 电流(最大值) 6A 散热
613 BTU/h 选配 冗余电源(可热拔插) 工作环境和认证 工作温度 存储温度 湿度 噪声水平 工作高度 合规 认证 32C104°F (0C40°C) -31C158°F (-35C70°C) 10C90% 无冷凝
43 dBA 最高7,400英尺 (2,250 米) FCC Part 15B, Class B, CE, RCM, VCCI, UL/cUL, CB, BSMI ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN;
USGv6/IPv6 注:所有性能值均为 最高可达 ,根据系统配置而变化. 1. IPsec VPN 性能测试使用 AES256-SHA256. 2. IPS (企业混合流量), 应用控制, NGFW (下一代防火墙)和威胁防护均在启 用日志功能的情况下进行测量. 3. 4. NGFW (下一代防火墙)性能在启用防火墙、IPS和应用程序控制功能的情况下进行测量. 5. 威胁防护性能在启用防火墙、IPS、应用控制和恶意软件防护功能的情况下进行测量 订购信息 Product SKU FortiGate 500E FG-500E 描述 2个10 GE SFP+ 插槽, 10个GE RJ45 接口 (包括 1个MGMT 接口, 1个HA 接口, 8个交换机接口), 8个GE SFP 插槽, SPU NP6 和CP9 硬件加速. FortiGate 501E FG-501E 可选配件 1个GE SFP LX 收发器模块 FG-TRAN-LX 2个10 GE SFP+ 插槽,,
10个GE RJ45 接口 ((包括 1个MGMT 接口,,
1个HA 接口,,
8个交换机接口), 8个GE SFP 插槽, SPU NP6 和CP9 hardware 硬件加速, 2x
240 GB 板SSD 存储器. 1个GE SFP LX 收发器模块,可用于所有带 SFP 和SFP/SFP+ 插槽的系统. 1个GE SFP RJ45 收发器模块 FG-TRAN-GC 1个GE SFP RJ45 收发器模块,可用于所有带 SFP 和SFP/SFP+插槽的系统. 1个GE SFP SX 收发器模块 FG-TRAN-SX 1个GE SFP SX 收发器模块,可用于所有带 SFP and SFP/SFP+ 插槽的系统. 10个GE SFP+ 收发器模块 (短距离) FG-TRAN-SFP+SR 10个GE SFP+ 收发器模块(短距离),可用于所有带 SFP+ and SFP/SFP+ 插槽的系统 10个GE SFP+ 收发器模块, (长距离) FG-TRAN-SFP+LR 10个GE SFP+ 收发器模块(长距离),可用于所有带 SFP+ and SFP/SFP+ 插槽的系统 10个GE Copper SFP+ 收发器模块, 最大距离 30米FS-TRAN-SFP+GC 10个GE 铜质 SFP+ RJ45 收发器. 仅适用于 FortiSwitch, 最大距离 30米. 10个GE SFP+ 有源直接连接电缆, 10米/32.8 英尺 SP-CABLE-ADASFP+ 10个GE SFP+ 有源直接连接电缆, 10m / 32.8 英尺,适用于所有带 SFP+ and SFP/SFP+ 插槽的系统 可选电源 SP-FG300E-PS FG-300/301E 和FG-500/501E的交流电源. 威胁防御 统一威胁管理 企业防御 服务包 FortiCASB SaaS-only 服务 ^ ? FortiGuard Industrial 服务 ^ ? FortiGuard Security Rating Service* ^ ? FortiGuard 反垃圾邮件 ? ? 网页过滤 ? ? FortiGuard 高级恶意软件防护 (A........