代理产品 |
|
|
产品查询 |
|
|
|
|
|
|
|
厂商:FortiGate |
类别:防火墙/FortiGate防火墙 |
简介:FortiGate-5050产品 |
FortiGate-5050可以通过Fortinet 的FortiProtectTM网络实时地自动更新攻击数据库,可以保护网络免受最新病毒、蠕虫、木马及其它攻击的危害,无论系统在何时何地。 |
产品概述
FortiGate病毒防火墙是专用的基于硬件的设备,在网络边界处提供实时的保护。FortiGate采用了基于Fortinet的FortiAsic内容处理器,是业界唯一能够在不影响网络性能情况下检测有害的病毒、蠕虫及其他基于内容的安全威胁的产品,即使对Web这样实时的应用也是如此。FortiGate系统还集成了防火墙、VPN、入侵检测与防御、内容过滤和流量控制功能, 所以形成了高性价比、方便的和强有力的解决方案。
FortiGate-5050是运营商级别的系统,部署于网络核心和边缘。FortiGate-5050机箱有5个接口,可以配备FortiGate-5001病毒防火墙模块和FortiGate-5003交换机模块,灵活地组合来满足不同的吞吐量、冗余和接口要求。FortiGate-5050机箱符合先进的ATCA运营级产品技术规格,支持冗余的DC输入电源。FortiGate-5050系统可以容纳高达5个FortiGate-5001病毒防火墙模块。每个模块装有FortiASICTM 内容处理器芯片,提供高性能的网络和内容安全服务。每个FortiGate-5001模块具有四个千兆SFP接口和4个三速千兆以太网接口。 FortiGate-5050系统可以采用多机箱配置的部署方式,实现了即使多个电源、风扇、模块和连接失败的情况下仍能够完全正常工作。FortiGate-5050可以通过Fortinet 的FortiProtectTM网络实时地自动更新攻击数据库,可以保护网络免受最新病毒、蠕虫、木马及其它攻击的危害,无论系统在何时何地。
产品优势
为大型企业和管理的安全服务商(MSSP)提供完美的网络保护解决方案
|
通过检测和阻断1400种不同的攻击,包括DoS和DDoS,减少了被攻击的危险
|
在保证网络性能的基础上,实时消除来自HTTP、SMTP、POP3、IMAP和FTP数据流中的病毒和蠕虫 |
VLAN和虚拟域可以把一个物理的FortiGate设备分成多个虚拟设备,来实现细粒度的网络划分和它们独自的访问控制策略。 |
提供完整的网络保护功能:
基于网络的防病毒、内容过滤、防火墙和VPN,基于网络的入侵检测和流量控制 |
实时的系统状态监控可以提供CPU和内存使用,网络和会话状态,病毒和入侵检测的图形化视图,降低了总体拥有成本 |
“透明模式”仅仅需要和现有的防火墙、VPN、入侵检测和防御,或其它现存的系统连在一起,就可以支持防病毒和内容过滤的高可用架构和部署方式。 |
自动下载最新的病毒和攻击库,可以接受来自FortiProtect网络的“推送式”升级。 |
支持电源、模块和机箱级别的冗余 |
专用的FortiOS系统获得ICSA认证的病毒网关,VPN和防火墙 |
产品规格
规格说明 |
FortiGate-5001 Blade |
|
FortiGate-5001Blade
|
接口 |
|
病毒和攻击邮件报警 |
√ |
SFP 端口 |
4 |
VPN通道监控 |
√ |
10/100/1000BT口 |
4 |
HA(高可用) |
|
系统性能 |
|
状态恢复(FW/VPN) |
√ |
并发会话 |
1000K |
主动-主动/主动-被动HA |
√ |
新会话/秒 |
25K |
设备失败检测/通知 |
√ |
防火墙性能(Gbps) |
4 |
链路状态监控 |
√ |
168bit3DES加密(Mbps) |
600 |
链路失败恢复 |
√ |
无用户数限制 |
√ |
网络功能 |
? |
策略数 |
50k |
多个广域网口支持 |
√ |
调度 |
256 |
各区域间路由 |
√ |
病毒、蠕虫清除 |
|
各区域之间路由 |
√ |
扫描SMPT,IMAP,POP3,HTTP和加密VPN数据流 |
√ |
策略路由 |
√ |
隔离感染的信息 |
√ |
系统管理 |
|
根据文件大小隔离文件 |
√ |
控制接口(RS232) |
√ |
防火墙模式和特性 |
|
WebUI (https) |
√ |
NAT,PAT 透明(桥模式) |
√ |
多语言支持 |
√ |
路由模式(支持RIP v1, v2) |
√ |
命令行接口 |
√ |
基于策略的NAT |
√ |
安全命令行(SSH) |
√ |
支持VLAN标记(802.1q) |
√ |
管理 |
|
策略路由 |
√ |
Web&TFTP方式的软件升级 |
√ |
基于用户认证的策略 |
√ |
IP和管理员绑定 |
√ |
H.323NAT穿越 |
√ |
基于角色的管理 |
√ |
支持WINS |
√ |
系统版本恢复 |
√ |
VPN |
|
用户认证 |
|
PPTP、L2TP、IPSec |
√ |
内部数据库 |
√ |
通道数 |
5000 |
外部LDAP/Radius数据库 |
√ |
加密(DES,3DES,AES) |
√ |
IP/MAC绑定 |
√ |
支持PPTP, L2TP, VPN客户端穿越 |
√ |
RSA SecurID |
√ |
Hub-and-SpokeVPN 体系结构
|
√ |
IPSec VPN基础上的Radius的Xauth认证 |
√ |
支持IKE认证方式(X.509) |
√ |
流量管理 |
|
死节点的检测 |
√ |
Diffserv设置 |
√ |
手工密钥/自动密钥支持 |
√ |
基于策略的流量控制 |
√ |
IPSec NAT穿越 |
√ |
保证带宽/最大带宽/优先带宽 |
√ |
野蛮模式(Aggressive) |
√ |
尺寸(FortiGate-5050机箱) |
|
重演检测 |
√ |
高度/宽度/长度 |
8.75英寸/17英寸/15.5英寸 |
兼容主要的VPN产品 |
√ |
重量 |
12.1公斤 |
SHA-1/MD5认证 |
√ |
可上机架 |
√ |
内容过滤 |
|
电源 |
|
URL/关键字/词组屏蔽 |
√ |
DC输入电压
|
48-58V |
URL免屏蔽列表 |
√ |
DC输入电流
|
25A |
内容表 |
32 |
可选AC电源架(FortiGate-5053电源转换器) |
支持FortiGuard™网页过滤 |
√ |
交流电源 |
100-240V |
阻塞Java 小程序,Cookie和Activex
|
√ |
输入电流 |
10A |
入侵检测与防御 |
? |
频率 |
47 – 63Hz |
1400多种攻击的入侵防御 |
√ |
功率 |
最高800W |
用户化攻击列表 |
√ |
环境 |
|
自动更新攻击数据库 |
√ |
操作温度 |
0 – 40 ℃ |
反垃圾邮件 |
? |
存贮温度 |
-25 – 70 ℃ |
黑名单/开放中继服务器 |
√ |
湿度 |
5 – 95%非凝结 |
MIME头检测 |
√ |
安全标准 |
|
关键字/词过滤 |
√ |
FCC Class A Part 15 |
待 |
IP地址黑名单/免屏蔽列表 |
√ |
CSA/CUS |
待 |
日志和监控 |
? |
CE |
待 |
支持远程Syslog/WELF服务器 |
√ |
UL |
待 |
图形化实时监控 |
√ |
ICSA Antivirus ?Firewall IPsec IDS |
√ |
SNMP |
√ |
|
|
|
[至顶端] [返回] |