Fortigate 60E Tiny Ninja

logo

Please rate this

Firewall Fortigate 60E đóng vai trò là một thiết bị router gateway, là lựa chọn thích hợp cho việc triển khai hạ tầng mạng cho doanh nghiệp vừa và nhỏ (SMB). Nhưng vẫn đảm bảo công nghệ bảo mật tiên tiến và đầy đủ chức năng. giúp bộ phận IT dễ dàng quản lý tổng thể hệ thống mạng cũng như kiểm soát chi tiết các ứng dụng, truy cập web, của người dùng  quét virus, malware, IPS…. chủ động. Fortigate 60E có giá tham khảo từ 20 – 30 triệu đồng, đi kèm là license và bảo hành 1 năm.

5

Thông số kỹ thuật:

  • Dòng sản phẩm: Firewall UTM.
  • Cổng kết nối: 1 Console Port, 2 Wan Port, 7 internal Port, 1 DMZ Port.
  • Hiệu suất: Firewall Throughput 3Gbps, tạo mới session/s 30.000, VPN client 500, IPS Throughput (HTTP / Enterprise Mix) 1400/350 Mbps.
  • Tính năng nổi bật: Application, Web, DNS Filter, Anti Mail Spam, IPS, VPN, Wireless Controller, Wan load balance outbound…v..v…
  • Cơ chế xác thực: LDAP, Single on, Radius

Thiết kế:

Firewall Fortigate 60E có thiết kệ gọn nhỏ có thể đặt ở những vị trí hẹp, khe thoát nhiệt đặt 2 cạnh bên giúp thiết bị hoạt động mát mẻ nâng cao tuổi thọ sản phẩm, chip xử lý được chính Fortinet thiết kế tối ưu hóa riêng với phần mềm của hãng nhằm đem lại hiệu xuất cao bên trong một thiết bị nhỏ gọn.

3

Về giao diện được thiết kế cho người dùng là quản trị cũng như cho khách hàng end user nên giao diện trực quan dễ thao tác, các chú thích đi kèm giúp người dùng dễ dàng nắm bắt thiết bị.

vpn

Giao diện cấu hình:

Để vào giao diện cấu hình của Fortigate, khi máy tính kết nối tới cổng Lan fortigate bạn sẽ nhận IP động (DHCP) và bạn có thể khởi chạy trình duyệt web và gõ địa chỉ IP mặc định 192.168.1.99. Đăng nhập với tài khoản admin/admin mặc định và có hai tùy chọn thiết lập để Quick Start hoặc cấu hình thủ công.

8d-failed-login

Về giao diện quản lý của switch khá trực quan với cấu trúc dạng cây thư mục ở bên trái. Bạn chỉ việc nhấn chọn từng đề mục để dõi tình trạng thiết bị.

Tính năng linh hoạt bảo vệ người dùng và chính sách cho doanh nghiệp:

  • Cân bằng tải đường truyền Wan:

Cân bằng tải lượng người dùng đi ra internet để tối ưu tốc độ và hiệu suất, cũng như phòng ngừa rớt mạng xảy ra. Có 5 thuật toán chính.

load balance

  • VPN:

 Hỗ trợ hầu hết các giao thức VPN cũng như các dạng mã hóa và độ mạnh cao nhất, có tùy chỉnh VPN với các thiết bị không thông dụng.

vpn

  • Tạo Policy:

 cho phép cấu hình kiểm soát truy cập từ mạng cục bộ ra ngoài Internet và kiểm soát truy cập trong mạng nội bộ các subnet vlan bên trong và từ mạng WAN truy cập vào mạng nội bộ:

  • Kiểm soát tất cả traffic ra vào của mạng
  • Kiểm soát mã hóa traffic VPN
  • Lọc virus và nội dung web
  • Block hoặc cho phép truy cập tất cả policy
  • Kiểm soát theo policy
  • Chấp nhận hoặc từ chối truy cập từ một địa chỉ
  • Kiểm soát người dùng chuẩn và người dùng đặc biệt hoặc nhóm đặc biệt…
  • Yêu cầu người dùng chứng thực trước khi truy cập
  • Thiết đặt ưu tiên truy cập và bảo đảm hoặc giới hạn băng thông cho từng policy
  • Log tất cả kết nối
  • NAT/Route Mode Policy
  •  Mixed NAT và Route Mode policy
  •  FGA có thể hoạt động NAT/Route mode hoặc Transparent mode

5a-original-order

  • Anti-Spam Mail:

quét lọc spam qua các giao thức email POP 3, SMTP, IMAP, địa chỉ IP, địa chỉ email, tiêu đề email,nội dung email…Nếu email được FGA cho là spam thì email sẽ được thêm tab vào subject của email, người dùng có thể dùng trình mail client để đọc spam.ORDBL(Open Relay Database List)chức năng chống gởi mail nặc danh, RBL(Realtime Blackhole List)phân loại spam và sắp xếp vào blackhole.

anti-spam

  • Anti Virus:

trên fortigate lưu dữ liệu database các định danh virus từ hãng  và đội ngũ kĩ sư luôn làm việc để phát hiện virius, sâu…mới và một bản cập nhật sẽ gửi tới tất cả các thiết bị Firewall của hãng trên toàn cầu.

Firewall lọc qua các giao thức http, smtp, pop3, imap, mapi, ftp. Nếu phát hiện virus firewall sẽ tự loại bỏ và thông báo cho người bị tấn công biết. Có khả năng quét sâu kể cả những dữ liệu được mã hóa, email và loại bỏ 100% virus – WildList (wildlist.org)

antivirus

  • Application, Web, DNS Filter:

Với FortiGuard Firewall định danh sẵn và thường xuyên cập nhật, các trang web – URL – DNS sạch và độc, nếu người dùng truy cập 1 trang web hay một nội dung xấu ( đồi trụy, thu thập thông tin…) firewall sẽ chặn và gửi tới thông báo cho người dùng.Người quản trị có thể tự mình liệt kê  các trang web domain, URL, DNS chặn hoặc nội dung xấu và áp đặt chính sách vào.

web filter

  • Wireless Controller:

Tích hợp sẵn chức năng quản trị tất cả các AP Wifi tại Fortigate giúp việc quản trị tập trung dễ dàng không những thế ta có thể áp đặt chính sách cho các người dùng wifi ngay trên fortigate, hạn chế duy nhất là phải sử dụng wifi do fortinet sản xuất.

ssid-3

Đánh giá tổng quan:

Fortigate 60E được thiết kế đáp ứng tốt yêu cầu truyền tải dữ liệu tốc độ cao, đáng tin cậy trong doanh nghiệp vừa và nhỏ. Sản phẩm thể hiện được sức mạnh trong việc kiểm soát, từ tổng thể hệ thống mạng cho đến chi tiết từng node mạng thông qua các chính sách (policy) linh hoạt. Đặc biệt tính năng layer 7 URL, Application, DNS, IPS..v..v.., mở rộng khả năng bảo vệ hợp nhất  đặt dưới sự kiểm soát tập trung. Các nhà quản trị hệ thống sẽ dễ dàng kiểm soát, phát hiện phòng ngừa và giải quyết sự cố một cách nhanh chóng.

16

  • Mọi vấn đề kỹ thuật cần được giải đáp về thiết bị xin vui lòng liên hệ: 0966.253.105 – Q.Bin Innotel
  • Về giá cả vui lòng gửi yêu cầu về mail: sales@innotel.com.vn

Related Posts:

tải xuống (2)

Firewall Sophos UTM

Sophos firewall UTM (Unified Threat Management) là dòng thiết bị...

fortinet-logo

Tổng Quan FortiGate Firewall UTM

Fortigate Firewall: Là thiết bị security có khả năng kiểm...

Theme Settings