77

Fortinet presentacion

Embed Size (px)

Citation preview

Page 1: Fortinet presentacion
Page 2: Fortinet presentacion

Índice:

• Introducción• Que es Fortinet ?• Gama de Productos Fortinet.• Que es Fortigate ?

Page 3: Fortinet presentacion

INTRODUCCION:

Page 4: Fortinet presentacion

Fortinet fue fundada en el año 2000 por Ken Xie, visionario y previo fundador y CEO de

NetScreen. En su etapa en NetScreen, Ken Xie fue pionero en la utilización de un Circuito

Integrado de Aplicación Específica (ASIC) para acelerar el proceso Firewall. De este modo

lanzó al mercado un lineal de equipos de alto rendimiento que mediante aceleración hardwarepermitía realizar un control sobre el tráfico de las

redes en tiempo real.

Page 5: Fortinet presentacion

Fortinet entiende que la seguridad debe ser contemplada de un modo global, protegiendo los sistemas de información de los ataques de cualquier tipo, así como del uso indebido o el desaprovechamiento de los recursos.

De esta manera, el enfoque de la seguridad de los sistemas de información de Fortinet se basa en la Protección Completa de Contenidos, o CCP (Complete Content Protection) que permite el análisis del contenido completo de cada transmisión, escaneando el contenido a nivel de aplicación, lo que permite proteger los sistemas de la totalidad de las amenazas existentes.

Page 6: Fortinet presentacion

Los equipos de seguridad Fortinet constituyen una nueva generación de equipos de seguridad de muy alto rendimiento que garantizan la protección completa de nuestros sistemas en tiempo real.

Las plataformas de seguridad FortiGate, líderes del mercado UTM, proveen una solución integrada de seguridad compuesta por las funcionalidades mas necesarias para tener una protección completa de nuestras comunicaciones como son: Firewall, VPN (IPSEC y SSL),Antivirus, Sistemas de Detección/Prevención de Intrusiones, Filtrado Web, Antispam, Anti-Spyware, Control de Aplicaciones, Inspección de Contenido en SSL etc.

Page 7: Fortinet presentacion

Fortinet ofrece de forma conjunta con su equipamiento servicios profesionales que garantizan el soporte, la actualización y el correcto mantenimiento de los niveles de servicio demandados.

Gracias a los equipos técnicos distribuidos a lo largo de todo el mundo, Fortinet es capaz de ofrecer soporte internacional con cobertura 24x7x365, actualizando en tiempo real las bases de datos de firmas de antivirus e IDS/IPS y los motores de estas aplicaciones, así como actualizando de forma continuada las bases de datos en las que se apoyan los servicios Fortiguard Web Filtering y Fortiguard AntiSpam.

Page 8: Fortinet presentacion

La Arquitectura FortiGate

La tecnología Fortinet es una poderosa combinación de software y hardware basada en el uso de “Circuitos Integrados de Aplicación Específica”, conocidos por sus siglas en inglés como ASIC, a través de la cual es capaz de ofrecer el procesamiento y análisis del contenido del tráfico de la red sin que ello suponga ningún impacto en el rendimiento de las comunicaciones.

Page 9: Fortinet presentacion

FortiASIC™El procesador FortiASIC™, diseñado por Fortinet, posee un motor propietario de análisis de contenido que acelera los intensivos procesos de análisis requeridos por la seguridad a nivel de aplicación (Antivirus, filtrado de contenidos y procesos relacionados), estos procesos tendrían un rendimiento mucho más bajo si fueran llevados a cabo por procesadores de propósito general.

FortiASIC™ también contiene un motor de aceleración para la cifrado que permite realizar filtrado Antivirus en tiempo real del tráfico de los túneles VPN.

Page 10: Fortinet presentacion
Page 11: Fortinet presentacion

FortiOS™El sistema operativo FortiOS™ fue diseñado con objeto de soportar funcionalidades de conmutación de alto rendimiento. El núcleo de FortiOS™ es un kernel dedicado, optimizado para procesamiento de paquetes y trabajo en tiempo real.

Provee además de un interfaz homogéneo para cada una de las funcionalidades ofrecidas. Este sistema operativo funciona sobre diversos modelos de procesadores de propósito general, contando con biprocesadores en los equipos de gama alta.

Page 12: Fortinet presentacion
Page 13: Fortinet presentacion

Gama de Productos Fortinet:

Page 14: Fortinet presentacion

FORTI AP:

Page 15: Fortinet presentacion

Esta nueva línea de puntos de acceso (AP) amplia la gestión unificada de amenazas de FortiGate al entorno de redes inalámbricas.

Cada FortiAp dirige todo su trafico al controlador inalámbrico integrado en las plataformas FortiGate.Este trafico se somete a las políticas de firewall reenviando solo trafico wireless autorizado. El motor de inspección de FortiGate identifica las aplicaciones en la capa 7 y limita la velocidad de las aplicaciones no criticas del negocio.

Page 16: Fortinet presentacion

FortiGuard:

Page 17: Fortinet presentacion

• Los productos de Fortinet ofrecen protección dinámica a través de los servicios de suscripción de seguridad FortiGuard los cuales proveen actualizaciones automáticas para los servicios de antivirus, prevención de intrusos, filtrado web y antispam.

Page 18: Fortinet presentacion

FortiMail:

Page 19: Fortinet presentacion

• Los dispositivos FortiMail ofrecen avanzadas capacidades de filtrado antispam y antivirus con cuarentena y archivado. Este a su ves puede realizar la funcion de servidor de correo.

Page 20: Fortinet presentacion

FortiClient:

Page 21: Fortinet presentacion

• FortiClient PC y FortiClient Mobile proveen seguridad dinámica para PC’s, laptops y smartphones.

Page 22: Fortinet presentacion

FortiManager:

Page 23: Fortinet presentacion

• El sistema FortiManager es la herramienta de gestión integrada y monitorización que permite a empresas y proveedores de servicios, automatizar el despliegue y la gestión de decenas, cientos y miles de FortiGate™ Antivirus Firewalls en múltiples instalaciones dispersas por todo el mundo.

• Las herramientas de la familia de productos FortiGate emplean el exclusivo chip de procesamiento de contenidos FortiASIC™ y el potente sistema operativo FortiOS™ creado por Fortinet, para ofrecer una óptima relación calidad-precio.

Page 24: Fortinet presentacion

FortiAnalyzer™

Page 25: Fortinet presentacion

• FortiAnalyzer™ es un sistema de logeo, analizador y de reporte de redes en tiempo real de forma segura, agregan y analizan la información logeada desde los dispositivos de seguridad FortiGate, permitiéndote cumplir con las regulaciones gubernamentales, relacionadas con privacidad.

Page 26: Fortinet presentacion

Que es FortiGate ?

Page 27: Fortinet presentacion

Los equipos FortiGate pueden considerarse como equipos “todo en uno”, configurados para proporcionar todo el conjunto de funcionalidades de seguridad disponibles en el mercado de una forma sencilla, pero también pueden ser considerados como un appliance de seguridad especializado en una o varias de las funcionalidades de las que dispone, obteniendo un equipo de alto rendimiento y prestaciones sin competencia.

Page 28: Fortinet presentacion

Modalidad Router o Transparente

Page 29: Fortinet presentacion

Los equipos FortiGate poseen la capacidad de trabajar en dos modalidades diferentes de funcionamiento: modo router/NAT o modo Transparente.Trabajando en modo router el equipo actúa como un dispositivo de nivel 3, enrutando lospaquetes entre los diferentes interfaces físicos y/o lógicos del equipo, con la capacidad derealizar NAT.

Page 30: Fortinet presentacion

Trabajando en modo Transparente el equipo se comporta como un bridge, dejando pasar los paquetes a través el mismo en función de las políticas definidas. El equipo FortiGate no tiene direcciones IP en sus interfaces (solamente posee una IP para la gestión del propio equipo y actualización de firmas).

De este modo, el equipo puede ser introducido en cualquier punto de la red sin necesidad de realizar ninguna modificación sobre ningún otro dispositivo. El equipo FortiGate soporta las mismas funcionalidades en ambos modos de funcionamiento (firewall, antivirus, IPS, web filtering, antispam), con la única salvedad de que trabajando en modo transparente no se puede hacer NAT.

Page 31: Fortinet presentacion

Dominios Virtuales

Page 32: Fortinet presentacion

Los equipos FortiGate permiten la utilización de Dominios Virtuales, de modo que sobre una única plataforma física podemos configurar hasta 500 Equipos virtuales, completamente independientes entre sí y con todas las funcionalidades que posee cada plataforma física.

Todos los equipos FortiGate disponen en su configuración básica de la capacidad de definiciónde hasta 10 dominios virtuales, siendo posible ampliar el número de éstos en los equipos de gama alta (a partir de la gama FG3000), llegando hasta 500 Dominios Virtuales

Page 33: Fortinet presentacion
Page 34: Fortinet presentacion

Routing:Enrutamiento Estático Redundante

Policy Routing

Enrutamiento Dinámico

Page 35: Fortinet presentacion

Enrutamiento Estático Redundante:

Page 36: Fortinet presentacion

Para cada ruta estática definida en el equipo es posible añadir diferentes gateways. De este modo, cuando la puerta de enlace definida como primaria no esté disponible, el equipo FortiGate encaminará los paquetes por el segundo gateway definido Para poder detectar la caída de cualquiera de los elementos que componen el camino de salida definido con el gateway principal, cada interfaz posee la funcionalidad llamada Ping Server que nos permite monitorizar el estado de dicho camino mediante el envío de paquetes ICMP contra cualquier nodo de ese camino.

Page 37: Fortinet presentacion

Policy Routing:

Page 38: Fortinet presentacion

Utilizando la funcionalidad de Policy Routing la plataforma FortiGate amplía el abanico deposibilidades de enrutamiento, permitiendo que el encaminamiento de los paquetes no serealice únicamente en función de la red de destino, sino teniendo en cuenta también lossiguientes parámetros:• Interfaz Origen• Protocolo, servicio o rango de puertos• Interfaz y dirección destino

Page 39: Fortinet presentacion
Page 40: Fortinet presentacion

Enrutamiento Dinámico:

Page 41: Fortinet presentacion

Los equipos FortiGate soportan enrutamiento dinámico mediante los protocolos RIP (v1 y v2), OSPF y BGP, así como enrutamiento Multicast, PIM en sus dos versiones Sparse Mode y Dense Mode, de modo que se permite la integración de las plataformas en entornos de redavanzados.

Page 42: Fortinet presentacion
Page 43: Fortinet presentacion

Alta Disponibilidad:

Page 44: Fortinet presentacion

La capacidad de trabajar en clúster de alta disponibilidad (HA) dota a los equipos FortiGate deredundancia ante fallos. Además el clúster puede configurarse en modo activo-activo haciendobalanceo de carga del tráfico o en modo activo/pasivo en la que un único equipo procesa eltráfico de la red y es monitorizado por los demás para sustituirle en caso de caída.

Page 45: Fortinet presentacion

Los equipos FortiGate pueden ser configurados en clúster, proporcionando escenarios de alta disponibilidad mediante la utilización de varios equipos redundantes entre sí, empleando un protocolo específico para la sincronización del clúster.

• El clúster puede estar formado hasta por 32 equipos• La funcionalidad de Alta Disponibilidad está soportada por todas las plataformas FortiGate a partir del equipo FortiGate50B inclusive Cada miembro del clúster debe ser del mismo modelo hardware así como tener instalada la misma versión del Sistema Operativo.

• La funcionalidad de Alta Disponibilidad está soportada tanto en modo router como en modo transparente.

Page 46: Fortinet presentacion

Los interfaces empleados para el intercambio de información entre los equipos del cluster son definidos por el administrador del equipo, sin necesidad de que sean enlaces dedicados a esta función y permitiendo que dichos enlaces sean empleados para transmitir tráfico de producción.

Page 47: Fortinet presentacion

Modos Activo-Activo y Activo-Pasivo:

Page 48: Fortinet presentacion

Los equipos configurados en alta disponibilidad pueden trabajar en modo activo-activo o enmodo activo-pasivo. Ambos modos de funcionamiento son soportados tanto en modotransparente como en modo router.

Page 49: Fortinet presentacion

Un clúster activo-pasivo consiste en un equipo FortiGate primario que procesa todo el tráfico y uno o más equipos subordinados que están conectados a la red y al equipo primario, pero no procesan tráfico alguno.

El modo activo-activo permite balancear la carga de tráfico entre las diferentes unidades que componen el clúster. Cada FortiGate procesa activamente las conexiones existentes y monitoriza el estado de los otros nodos del clúster.

El nodo primario procesa el tráfico y redistribuye el tráfico entre los diferentes equipos que forman parte del clúster.

Page 50: Fortinet presentacion
Page 51: Fortinet presentacion

Firewall:

Page 52: Fortinet presentacion

Los equipos FortiGate poseen la funcionalidad de firewall basada en tecnología Stateful Inspection Packet.

Esto le permite hacer un análisis exhaustivo de la cabecera de cada paquete, identificando la sesión a la que pertenece, chequeando el correcto orden de lospaquetes y realizando control sobre el tráfico de la red.

Las políticas del firewall controlan todo el tráfico que atraviesa el equipo FortiGate. Cada vez que el Firewall recibe un nuevo paquete, analiza la cabecera de este para conocer las direcciones origen y destino, el servicio al que corresponde ese paquete, y determina si se trata de una nueva sesión o bien pertenece a una sesión ya establecida y llega en el orden correcto.

Page 53: Fortinet presentacion

Las políticas de seguridad son definidas en el firewall en base a los interfaces origen y destino.

Page 54: Fortinet presentacion

Definición de Políticas

Page 55: Fortinet presentacion

Las políticas del firewall se definen en base a los siguientes criterios:• Interfaces de entrada y salida del flujo. Puede referirse tanto a Interfaces Físicos del equipo como a interfaces lógicos definidos como VLAN interface, siguiendo el estándar 802.1Q para marcado de tramas de cada VLAN, o pueden establecerse como Any para que se utilice cualquier interfaz de entrada o salida.• Direcciones o grupos de direcciones IP origen y destino Protocolo, servicio o puertos TCP/UDP

Page 56: Fortinet presentacion

La política define la acción a tomar con aquellos paquetes que cumplan los criterios definidos.Entre las acciones a realizar están:

Page 57: Fortinet presentacion

• Permitir la conexión• Denegar la conexión• Requerir autenticación antes de permitir la conexión. La validación de usuario puede realizarse contra usuarios registrados en local, o bien haciendo uso de servidores externos que pueden ser RADIUS, LDAP y/o Directorio Activo.• Procesar el paquete como perteneciente a una conexión tunelizada mediante IPSec.• Realizar traducción de direcciones• Aplicar reglas de gestión de ancho de banda•Analizar el tráfico mediante funcionalidades adicionales de seguridad, como Antivirus, AntiSpam, Detección/Prevención de Intrusiones, filtrado Web, etc. mediante la definición de un perfil de protección.

Page 58: Fortinet presentacion

A cada política se le puede definir un horario, tanto único como recursivo, que permite acotar la aplicación de la regla a un espacio temporal determinado en función de la hora, el día de la semana, mes o año.

Cada política permite realizar traducción de direcciones mediante NAT, permitiendo realizar una traducción estática de direcciones, o bien utilizar grupos de direcciones con objeto de realizar NAT dinámico, y así mismo definir traducciones de puertos (PAT).

En cada política se puede habilitar el seguimiento de aquellas conexiones que atraviesan el firewall de acuerdo a la política definida, con objeto de poder hacer un registro de las conexiones establecidas a través del equipo.

Page 59: Fortinet presentacion

Sólo Fortinet ofrece una verdadera plataforma de seguridad de red con una

amplia gama de modelos y características de seguridad para centros de datos,

perímetro de planteles y oficinas distribuidas.

Page 60: Fortinet presentacion

Gama alta:

Page 61: Fortinet presentacion

• Los dispositivos de alta gama FortiGate proporcionan la escalabilidad, la flexibilidad, la confiabilidad y el rendimiento que se necesita para la red.

• Ofrecen Firewall (NGFW) de seguridad con un excepcional rendimiento y ultra baja latencia , y la protección contra amenazas multi-vector.

• Por ejemplo: La serie FortiGate 5000 ofrece un rendimiento y escalabilidad sin igual para sus servicios de proveedores, centros de datos de alta velocidad o red del operador de telecomunicaciones.

• El soporte nativo de 10-GbE y una arquitectura altamente flexible Advanced TCA ™ (ATCA) compatible, permite ofrecer una protección de nueva generación del complejo y en escenarios Nubes de Seguridad-como-servicio e Infraestructura-como-servicio de Usuarios Múltiples.

Page 62: Fortinet presentacion

Los dispositivos de la serie Fortigate 3000 ofrecen un alto rendimiento para grandes empresas y proveedores de gestion de servicios. El rendimiento de seguridad acelerada FortiASIC, alta densidad de puertos y flexibilidad de implementación los hacen ideales para los entornos de red más exigentes

Page 63: Fortinet presentacion

FortiGate 3600C:

Page 64: Fortinet presentacion

• 60 Gbps de rendimiento de firewall y sub - 4 microsegundos de latencia asegura un rendimiento óptimo en entornos sensibles a la latencia. Control avanzado de aplicación permite definir y aplicar políticas para miles de aplicaciones que se ejecutan a través de redes, independientemente del puerto o el protocolo utilizado para la comunicación.

• Tecnología de red privada virtual (VPN), inspección de contenido completo y protección multi- amenaza. Optimización de Tráfico la cual prioriza las comunicaciones críticas que atraviesan los túneles VPN

• Más de 4.000 firmas IPS permiten detener ataques que evaden los cortafuegos más convencionales. Análisis heurístico.

• La prevención de fuga de datos utiliza un motor de reconocimiento de patrones sofisticados para ayudar a identificar y prevenir la transmisión de información sensible fuera del perímetro de la red , incluso cuando las aplicaciones cifran sus comunicaciones

• Disponible para dispositivos FortiManager y FortiAnalyzer que simplifican la gestión de la seguridad y reducen los gastos de operación. Servicios de Suscripción FortiGuard de entrega automatizada, protección contra amenazas de seguridad y exploits en tiempo real.

Page 65: Fortinet presentacion

FortiGate 3600CNombre del Producto FortiGate-3600C

Rendimiento de cortafuegos 1518 Bytes

60 Gbps

Rendimiento de cortafuegos 512 Bytes

60 Gbps

Rendimiento de cortafuegos 64 Bytes 60 Gbps

Sesion Firewall Maxima Simultanea 28 M

Nuevas sesiones Firewall por segundo

235 K

Rendimiento IPS 14 Gbps

Rendimiento IPS (Paquete de 512 Bytes)

25 Gbps

Rendimiento de Antivirus (Proxy) 5.8 Gbps

Rendimiento de Antivirus (Flujo de Red)

18 Gbps

Total de las interfaces de Red12x SFP+ 10GbE, 16x SFP GbE, 2x RJ45 GbE

Capacidad Total de Almacenamiento 64GB x2

Page 66: Fortinet presentacion

Gama Media:

Page 67: Fortinet presentacion

La gama media de FortiGate brinda la visibilidad de red y el control que se necesita con el equilibrio perfecto entre rendimiento y precio para satisfacer las exigencias de un campus empresarial o negocio de tamaño mediano.

Los dispositivos especialmente diseñados de Fortinet ofrecen mayor variedad de modelos y opciones de tecnología de seguridad.

Fortinet entiende los desafíos a los que nos enfrentamos tratando de asegurar nuestra red con limitación de recursos y personal.

Page 68: Fortinet presentacion

FortiGate 600C:

Page 69: Fortinet presentacion

• Políticas de control de aplicaciones granulares, potente prevención de intrusiones, antimalware, filtrado de red flexible, identificación de dispositivos y de usuarios

• Hasta 16 Gbps de rendimiento de firewall, 1-4 Gbps de protección contra amenazas de última generación.

• Opción de alimentación DC ofrece flexibilidad de despliegue adicional.

• Un controlador inalámbrico integrado para conexiones seguras de Wi-Fi.

• Plataforma preparada para IPv6.

• FortiManager y FortiAnalyzer integrados, análisis de riesgos.

• Servicios de Suscripción FortiGuard.

Page 70: Fortinet presentacion

FortiGate 600CNombre del Producto FortiGate-600C

Rendimiento de cortafuegos 1518 Bytes 16 Gbps

Rendimiento de cortafuegos 512 Bytes 16 Gbps

Rendimiento de cortafuegos 64 Bytes 16 Gbps

Sesion Firewall Maxima Simultanea 3 M

Nuevas sesiones Firewall por segundo 70000

Rendimiento IPS 4 Gbps

Rendimiento IPS (Paquete de 512 Bytes) 8 Gbps

Rendimiento de Antivirus (Proxy) 1.3 Gbps

Rendimiento de Antivirus (Flujo de Red) 2.8 Gbps

Total de las interfaces de Red

16 x 10/100/1000 RJ45, 4 x compartidos 10/100/1000 RJ45 o SFP, 2 x 10/100/1000 pares de puertos RJ45 con protección de derivación, todos los puertos acelerados

Capacidad Total de Almacenamiento 64GB x2

Page 71: Fortinet presentacion

Gama Básica:

Page 72: Fortinet presentacion

• Diseñado para pequeñas oficinas / hogar, lugares de venta, equipos locales del cliente (CPE) y redes de empresas medianas, ofrecen completa seguridad de clase empresarial y conectividad con UTM Connected de Fortinet. Firewall, control de aplicaciones, protección avanzada contra amenazas, IPS, VPN y filtrado Web, junto con la conectividad por cable e inalámbrica, fácil administracion del dispositivo.

• Los dispositivos FortiWiFi ™ ofrecen la ventaja adicional de actuar como un punto de acceso, con funcionalidad inalámbrica integrada para conseguir la visibilidad y el control de todo el tráfico inalámbrico y por cable, eliminando los posibles puntos ciegos de seguridad.

Page 73: Fortinet presentacion

FortiGate/FortiWiFi Series 20, 30 y 40 Connected UTM 

Page 74: Fortinet presentacion

• 20 a 200 Mbps de rendimiento de firewall para un rendimiento rápido y respuesta de la red .

• Interfaces WAN GE 2x , 5x GE switch LAN puertos y 1x puerto PoE en los modelos POE .

• Utiliza FortiOS Lite, una versión simplificada y fácil de usar del único sistema operativo del mundo especialmente diseñada para la seguridad de red, chip FortiASIC (SoC), tecnología ASIC personalizada de Fortinet.

• Firewall, control de aplicaciones , protección avanzada contra amenazas , IPS, VPN y filtrado Web.

• Altamente personalizable para configurar las características de seguridad y UTM que necesita.

• Suscripción FortiGuard.

• Administración y aprovisionamiento remoto simplifican la implementación y soporte.

• Soporta hasta 2 zonas de red para hacer cumplir la política del sitio remoto.

• Factor de forma compacto que permite colocar dispositivos cuando los necesita .

• Modelos de ADSL incluyen ADSL2 + Anexo a Interfaz

Page 75: Fortinet presentacion

Nombre del Producto

FortiGate-20C FortiWiFi-20C

FortiGate-20C-ADSL-A

FortiWifi-20C-ADSL-A

FortiGate-30D

FortiWiFi-30D

FortiWifi-40C

FortiGate-40C

Rendimiento de cortafuegos 1518 Bytes

20 Mbps 20 Mbps 20 Mbps 20 Mbps 800 Mbps

800 Mbps

200 Mbps

200 Mbps

Rendimiento de cortafuegos 512 Bytes

20 Mbps 20 Mbps 20 Mbps 20 Mbps 800 Mbps

800 Mbps

200 Mbps

200 Mbps

Rendimiento de cortafuegos 64 Bytes

20 Mbps 20 Mbps 20 Mbps 20 Mbps 800 Mbps

800 Mbps

200 Mbps

200 Mbps

Sesion Firewall Maxima Simultanea 10 K 10 K 10,000 10,000 200,000 200,000 40,000 40,000

Nuevas sesiones Firewall por segundo 1 K 1 K 1,000 1,000 3,500 3,500 2,000 2,000

Rendimiento IPS

20 Mbps 20 Mbps 20 Mbps 20 Mbps 150 Mbps

150 Mbps

135 Mbps

135 Mbps

Rendimiento IPS (Paquete de 512 Bytes)

20 Mbps 20 Mbps 20 Mbps 20 Mbps 350 Mbps

350 Mbps

60 Mbps 60 Mbps

Rendimiento de Antivirus (Proxy) 12 Mbps 12 Mbps 12 Mbps 12 Mbps 30 Mbps 30 Mbps 20 Mbps 20 Mbps

Rendimiento de Antivirus (Flujo de Red) 20 Mbps 20 Mbps 20 Mbps 20 Mbps 40 Mbps 40 Mbps 40 Mbps 40 Mbps

Total de las interfaces de Red

1 x 10/100/1000 WAN port, 4 x 10/100/1000 switch port

1 x 10/100/1000 WAN port, 4 x 10/100/1000 switch port, wireless 802.11 a/b/g/n

4x 10/100/1000 switch ports, 1x ADSL port

1 x 10/100/1000 reboot-switchable WAN/LAN port, 3 x 10/100/1000 switch ports, 1x ADSL port

1x 1G WAN, 4x 1G ports

1x 1G WAN, 4x 1G ports

2 x 10/100/1000 WAN port, 5 x 10/100/1000 switch port, wireless 802.11 a/b/g/n

2 x 10/100/1000 WAN port, 5 x 10/100/1000 switch port

Page 76: Fortinet presentacion

Series FortiGate-100:

Page 77: Fortinet presentacion

• Ofrece hasta 2,5 Gbps de rendimiento de firewall para un rendimiento rápido y respuesta de la red .

• Interfaces WAN 2x GE , GE 1x puerto de administración , 40x puertos del conmutador GE LAN con hasta 16x puertos PoE en los modelos de POE .

• Utiliza el " sistema en un chip " FortiASIC (SOC)

• Firewall, control de aplicaciones , protección avanzada contra amenazas , IPS, VPN y filtrado Web.

• Altamente personalizable para configurar las características de seguridad y UTM que necesita.

• Administración y aprovisionamiento remoto simplifican la implementación y soporte.

• Dominios virtuales (VDOMs) para dividir el FortiGate en dos o más unidades virtuales independientes que proporcionan segmentación de red para las necesidades del negocio o para cumplir con las normas de cumplimiento.

• Herramientas de optimización WAN que incluyen la optimización de protocolos, el almacenamiento en caché de bytes, el almacenamiento en caché de web , la descarga de SSL para mejorar los tiempos de respuesta de las aplicaciones y reducir las demandas de tráfico de red .

• Con la modulación del tráfico (QoS) se puede asignar recursos a los diferentes tipos de tráfico para mejorar el rendimiento , la estabilidad y la latencia de las aplicaciones .

• Con cables, resistente , PoE , PoE con T1, y los modelos de alta densidad de puertos disponibles, la copia de seguridad opcional 3G/4G soporte de módem a través de USB