FortiGate®/FortiWiFi™-60C

Transcript

FortiGate®/FortiWiFi™-60C
DATASHEET
FortiGate®/FortiWiFi™-60C
Gestione integrata anti minaccia per
Piccola e media impresa.
Protezione elevata per sedi remote, small & medium business.
Le piattaforme di sicurezza multiminaccia FortiGate-60C e FortiWiFi-60C sono in
grado di offrire una protezione completa e di altissimo livello ed a costi molto contenuti anche per le piccole sedi. Infatti queste piattaforme FortiGate/FortiWiFi-60C rendono davvero molto semplice la protezione delle reti informatiche anche nelle sedi più
piccole e presso i rivenditori al dettaglio o sedi dei vostri clienti (CPE). Mediante la
gamma di piattaforme FortiGate, che fa uso di un insieme di tecnologie integrate per
la sicurezza, è possibile sviluppare un singolo apparato che protegge tutte le vostre
applicazioni ed i dati aziendali. I costi tipicamente associati alla diffusione ed al
controllo delle strutture di protezione vengono grandemente ridotti da un sistema di
costi semplice e dedicato ai singoli apparecchi, da un controllo eseguibile attraverso
un singolo punto e dalla possibilità di gestione in remoto.
Ampia protezione e wireless opzionale.
Le piattaforme di sicurezza multiminaccia FortiGate offrono un’insuperabile gamma di
tecnologie per la sicurezza in rete; inoltre esse riuniscono in un’unica soluzione
costruttiva firewall, IPSec, SSL e VPN, antivirus, antispam, prevenzione
dell’intrusione, web filtering. Esse includono anche la prevenzione perdita dati (DLP),
il controllo applicazioni ed il NAC sui terminali. In aggiunta, il laboratorio di ricerca
Fortinet FortiGuard osserva in continuazione nel mondo l’evolversi della tipologia di
minacce ed attacchi informatici; in tal modo il laboratorio Fortinet offre continui aggiornamenti di tipo dinamico sulle nuove minacce emergenti, in modo da proteggere la
vostra rete. Il sistema FortiWiFi-60C vi offre tutta la convenienza del wireless insieme
con la miglior protezione e prestazione di cui avete bisogno. La sua capacità dualband, insieme al supporto degli standard 802.11a/b/g/n, vi assicura la più ampia
compatibilità con tutte le strutture già eventualmente esistenti. La struttura ad SSID
multipla di FortiWiFi-60C supporta reti con accessi wireless molteplici, consentendo
accessi internet non criptati agli ospiti ed ai fornitori mentre allo stesso tempo mantiene limitati e sicuri gli accessi alla rete aziendale.
Prestazioni ed affidabilità su misura.
L’hardware Fortinet costruito su misura impedisce che le strutture dedicate alla
sicurezza diventino il collo di bottiglia del vostro sistema informatico. I processori
FortiASIC massimizano il traffico utile, bloccando comunque tutti gli accessi non autorizzati ed eliminando il traffico indesiderato dalla vostra rete. I sistemi operativi dedicati
FortiOS riducono i ritardi derivanti dall’elaborazione dei dati, permettendovi nel
contempo di rafforzare le vostre politiche.
Vantaggi di FortiGate/FortiWiFi-60C.
La famiglia di prodotti FortiGate offre una protezione
efficace
ed
economica
contro le minacce a livello
rete contenuto ed applicazioni. Inoltre, le piattaforme
FortiGate/FortiW iFi-60C
vidanno i vantaggi seguenti:
t Segmentazione del traffico interno
e completa sicurezza del traffico
esterno e periferico mediante
firewall in combinazione con porte
interne commutabili e porte WAN
dedicate.
t Memoria SDHC espandibile per la
registrazione locale di documenti e
rapporti grafici.
t Ottimizzazione WAN opzionale ed
incremento della prestazione in rete
mediante possibilità di web caching.
t Sviluppo semplice e veloce di reti in
sicurezza, con supporto per
ExpressCard e banda larga wireless
su USB.
t Configurazioni semplificate e
diffusione facilitata mediante le utilità
FortiExplorer.
Industry Certification
FortiGate
FortiGate
FortiGate
Headquarters
FORTIGATE IN THE DISTRIBUTED ENTERPRISE
Il sistema Fortinet FS1 su un singolo chip.
Fortinet ha integrato la logica di accelerazione dei processori
FortiASIC insieme con un processore principale RISC ed altri
componenti di sistema per costituire l’FS1 SoC. Il vantaggio di
questo tipo di processo, oltre a semplificare il progetto applicativo, consiste nel fatto che permette alle applicazioni FortiGate
che utilizzano l’FS1 SoC di offrire prestazioni davvero incredibili
su piccole reti.
INTERNAL I/O
PCIe / RAM / FLASH
FORTIASIC
NETWORK
PROCESSOR
FORTIASIC
CONTENT
PROCESSOR
RISC-BASED
GENERAL
PURPOSE
PROCESSOR
EXTERNAL I/O
ETHERNET / SERIAL / USB
FortiGate-60C
FortiWiFi-60C
(Wireless antennas not shown)
Servizi FortiCare e FortiGuard.
I contratti di supporto tecnico ed assistenza FortiGuard® offrono aggiornamenti dinamici ed automatici per tutti i prodotti Fortinet.
Il team di ricerca globale Fortinet sulla sicurezza mette a punto questi aggiornamenti per garantire sempre un livello di protezione
aggiornato contro le minacce informatiche. Nei contratti di assistenza sono previsti aggiornamenti per antivirus, prevenzione
intrusione, web filtering, antispam, controlli di conformità e vulnerabilità, verifica applicazioni e servizi per la sicurezza dei database.
Per avere ulteriori informazioni sui servizi FortiGuard, visitate il sito www.fortiguard.com.
FortiGuard Subscription Services
Product
Antivirus
FortiGate-60C
FortiWiFi-60C
Supported
Supported
Intrusion
Prevention
Supported
Supported
Web Filtering
Antispam
Supported
Supported
Supported
Supported
Application
Control
Supported
Supported
Vulnerability &
Compliance
Supported
Supported
L’offerta dei servizi di assistenza tecnica FortiCareTM forniscono un supporto globale per tutti i prodotti e servizi Fortinet.
Infatti la soddisfazione dei propri clienti e la responsabilità aziendale costituiscono una priorità assoluta per Fortinet. Con
l’assistenza FortiCare, i nostri clienti possono essere sicuri che i loro prodotti Fortinet funzionano sempre in modo ottimale e
proteggono le loro installazioni aziendali con la miglior tecnologia disponibile ed un costo competitivo.
Fortinet offre all’utenza finale opzioni multiple di contratti FortiCare, in modo che essi possano avere il tipo di assistenza
richiesto dalle loro esigenze specifiche. Infatti offriamo opzioni convenienti tipo l’assistenza 24 x 7 con sostituzione avanzata
dell’hardware, il contratto 8 x 5 con caratteristiche potenziate sul web, il contratto Premium con gestione tecnica e
l’assistenza Premium RMA che offre livelli di servizio ancora più estesi.
Inoltre, per gestire progetti con tempistiche critiche, progetti molto vasti o sviluppi iniziali, si può ricorrere ai Servizi Professionali Fortinet.
Software FortiOS 4.0 – Si alza l’asticella.
FortiOS 4.0: ridefiniamo la sicurezza in rete.
Fortinet’s ASIC-Based Advantage
Il software FortiOS 4.0 costituisce il fondamento delle piattaforme di sicurezza multiminaccia FortiGate. Si tratta di un sistema
operativo appositamente progettato, studiato soltanto per
svolgere funzioni di sicurezza con le massime prestazioni ed
affidabilità e che fa leva sulle capacità dei processori FortiASIC.
FortiOS consente l’accesso ad una gamma molto vasta di servizi
per la sicurezza quali ad esempio firewall, VPN, prevenzione
intrusioni, antivirus, antispyware, antispam, web filtering, prevenzione perdita dati e controllo degli accessi in rete dai terminali.
FortiASIC rappresenta la base della tecnologia hardware originale di
Fortinet. FortiASIC è una famiglia di speciali processori per controllo
di rete e contenuto dedicati solo alla sicurezza e che utilizzano
motori di scansione intelligenti brevettati ed algoritmi multipli per
accelerare i servizi di sicurezza nelle reti. FortiASIC fornisce le
prestazioni necessarie per fornire servizi UTM a livello aziendale e
speciale. In abbinamento ai sistemi operativi di sicurezza FortiOS,
FortiASIC offre sicurezza insieme ad altissime prestazioni.
FIREWALL
ICSA Labs Certified (Enterprise Firewall)
NAT, PAT, Transparent (Bridge)
Routing Mode (RIP, OSPF, BGP, Multicast)
Policy-Based NAT
Virtual Domains (NAT/Transparent mode)
VLAN Tagging (802.1Q)
Group-Based Authentication & Scheduling
SIP/H.323 /SCCP NAT Traversal
WINS Support
Granular Per-Policy Protection Profiles
Explicit Proxy Support
VIRTUAL PRIVATE NETWORK (VPN)
ICSA Labs Certvified (IPSec)
PPTP, IPSec, and SSL
Dedicated Tunnels
DES, 3DES, and AES Encryption Support
SHA-1/MD5 Authentication
PPTP, L2TP, VPN Client Pass Through
Hub and Spoke VPN Support
IKE Certificate Authentication (v1 & v2)
IPSec NAT Traversal
Automatic IPSec Configuration
Dead Peer Detection
RSA SecurID Support
SSL Single Sign-On Bookmarks
SSL Two-Factor Authentication
LDAP Group Authentication (SSL)
NETWORKING/ROUTING
Multiple WAN Link Support
PPPoE Support
DHCP Client/Server
Policy-Based Routing
Dynamic Routing for IPv4 and IPv6 (RIP,
OSPF, BGP, & Multicast for IPv4)
Multi-Zone Support
Route Between Zones
Route Between Virtual LANs (VDOMS)
Multi-Link Aggregation (802.3ad)
IPv6 Support (Firewall, DNS, Transparent
Mode, SIP, Dynamic Routing, Administrative
Access, Management)
USER AUTHENTICATION OPTIONS
Local Database
Windows Active Directory (AD) Integration
External RADIUS/LDAP Integration
Xauth over RADIUS for IPSEC VPN
RSA SecurID Support
LDAP Group Support
DATA CENTER OPTIMIZATION
Web Server Caching
TCP Multiplexing
HTTPS Offloading
ANTIVIRUS
ICSA Labs Certified (Gateway Antivirus)
Includes Antispyware and Worm Prevention
HTTP/HTTPS
SMTP/SMTPS
POP3/POP3S
IMAP/IMAPS
FTP
IM Protocols
Automatic “Push” Content Updates from
FortiGuard
File Quarantine Support
IPv6 Support
WEB FILTERING
76 Unique Categories
FortiGuard Web Filtering Service Categorizes
over 2 Billion Web pages
HTTP/HTTPS Filtering
URL/Keyword/Phrase Block
URL Exempt List
Content Profiles
Blocks Java Applet, Cookies, Active X
MIME Content Header Filtering
IPv6 Support
APPLICATION CONTROL
Identifiy and Control Over 1000 Applications
Control Popular IM/P2P Apps Regardless of
Port/Protocol:
AOL-IM Yahoo
MSN
KaZaa
ICQ
Gnutella BitTorrent MySpace
WinNY Skype
eDonkey Facebook
HIGH AVAILABILITY (HA)
Active-Active, Active-Passive
Stateful Failover (FW and VPN)
Device Failure Detection and Notification
Link Status Monitor
Link failover
Server Load Balancing
WAN OPTIMIZATION
Bi-Directional / Gateway to Client/Gateway
Integrated Caching and Protocol Optimization
Accelerates CIFS/FTP/MAPI/HTTP/HTTPS/
Generic TCP
Requires a FortiGate device with Hard Drive
VIRTUAL DOMAINS (VDOMs)
Separate Firewall/Routing Domains
Separate Administrative Domains
Separate VLAN Interfaces
10 VDOM License Standard, Upgradable to
More
TRAFFIC SHAPING
Policy-based Traffic Shaping
Differentiated Services (DiffServ) Support
Guarantee/Max/Priority Bandwidth
Shaping via Accounting, Traffic Quotas, and
Per-IP
INTRUSION PREVENTION SYSTEM (IPS)
ICSA Labs Certified (NIPS)
Protection From Over 3000 Threats
Protocol Anomaly Support
Custom Signature Support
Automatic At
A tack Database Update
IPv6 Support
DATA
T LOSS PREVENTION (DLP)
Identification and Control Over Sensitive Data
in Motion
Built-in Pattern Database
RegEx-based Matching Engine for
Customized Patterns
Configurable Actions (block/log)
Supports IM, HTTP/H
P TTPS, and More
Many Popular File Ty
T pes Supported
International Character Sets Supported
ANTISPA
P M
Support for SMTP/
P SMTPS, POP3/POP3S,
IMAP/
P IMAPS
Real-T
- ime Blacklist/Open Relay Database
Server
MIME Header Check
Keyword/Phrase Filtering
IP Address Blacklist/Exempt List
Automatic Real-T
- ime Updates From
FortiGuard Network
ENDPOINT COMPLIANCE AND CONTROL
Monitor & Control Hosts Running FortiClient
Endpoint Security
MANAGEMENT/ADMINISTRAT
A ION
Console Interface (RS-232)
WebUI (HTTP/
P HTTPS)
T lnet / Secure Command Shell (SSH)
Te
Command Line Interface
Role-Based Administration
Multi-language Support: English, Japanese,
Korean, Spanish, Chinese (Simplified &
T aditional), French
Tr
Multiple Administrators and User Levels
Upgrades and Changes via TFTP and WebUI
System Software Rollback
Configurable Password Policy
Optional FortiManager Central Management
LOGGING/MONITORING
Local Event Logging
Log to Remote Syslog/WELF server
Graphical Real-T
- ime and Historical Monitoring
SNMP
Email Notification of Viruses And At
A tacks
VPN Tunn
T
el Monitor
Optional FortiAnalyzer Logging / Reporting
Optional FortiGuard Analysis and
Management Service
Firewall
Prevenzione delle intrusioni.
La tecnologia firewall sviluppata da Fortinet consente prestazioni ad
alto livello sugli standard industriali di eccellenza per utilizzo in rete
comprese la politiche Web 2.0 basate sull’identità delle applicazioni,
fino ad oltre 10 Gbps. La nostra tecnologia riconosce i tracciati del
traffico in rete e li connette all’impiego di particolari applicazioni,
quali messaggi veloci ed applicazioni peer-to peer, realizzando il
controllo dell’accesso alle applicazioni. Coniugando il riconoscimento delle applicazioni con la tecnologia firewall, la piattaforma FortiGate è in grado di assicurare i controlli di sicurezza in tempo reale
compresa l’ispezione del contenuto delle applicazioni, semplificando in tal modo la diffusione delle tecnologie per la sicurezza in rete.
La tecnologia IPS assicura la protezione contro le minacce attuali
e future alla rete. In aggiunta ai criteri di riconoscimento basati sulle
firme, noi realizziamo un’identificazione basata sulle firme in cui il
nostro sistema avverte gli utenti che si sta profilando un attacco.
Queste configurazioni di attacco vengono poi analizzate dal nostro
gruppo di ricercatori per riconoscere le minacce non appena esse
stanno per emergere e generare nuove firme che possono poi
essere aggiunte nei nostri servizi FortiGuard.
Firewall
Highlights
Intrusion Prevention System
NAT, PAT and Transparement (Bridge)
Policy-Based NAT
SIP/H.323/SCCP NAT Traversal
VLAN Tagging (802.1Q)
IPv6 Support
Performance
Model
Firewall (1518 Byte)
Firewall (512 Byte)
Features Supported
Automatic Attack Database Update
Protocol Anomaly Support
IPS and DoS Prevention Sensor
Custom Signature Support
IPv6 Support
Performance
FortiGate-60C / FortiWiFi-60C
1 Gbps
1 Gbps
Model
IPS Throughput
FortiGate-60C / FortiWiFi-60C
60 Mbps
Antivirus / Antispyware.
VPN
La tecnologia antivirus basata sull’ispezione del contenuto assicura
un’efficace protezione contro virus, spyware, worms, pishing ed altre
forme di malware attive in rete.
I dispositivi antivirus FortiGate intercettano il contenuto delle applicazioni in
transito e ricompongono i dati nella configurazione attesa dall’utente,
facendo in modo che la minaccia nascosta all’interno di un’applicazione
consentita venga identificata e rimossa dal flusso dei dati destinati ad utenti
interni od esterni.
Aggiungendo a questa tecnologia il contributo dei servizi di assistenza
tecnica FortiGuard ci si assicura che ogni FortiGate installato abbia accesso alle versioni più aggiornate delle firme malware, consentendo quindi di
raggiungere un alto livello di accuratezza e forti capacità di riconoscimento
delle minacce, inclusi i virus di nuova concezione ed emergenti.
I laboratori ICSA hanno certificato la prestazione dei nostri antivirus.
La tecnologia Fortinet VPN consente comunicazioni sicure fra reti multiple
ed host computer, sia mediante tecnologie SSL che IPsec, basandosi sui
nostri FortiASIC dedicati per ottenere l’accelerazione delle funzionalità
hardware necessarie alle comunicazioni veloci ed alla gestione di informazioni riservate. I vantaggi di questa tecnologia comprendono la capacità di
realizzare un’analisi esaustiva del contenuto ed insieme la sicurezza
multiminaccia come parte della comunicazione VPN, compresi antivirus,
sistemi di prevenzione dell’intrusione, IPS e web filtering.
Antivirus
Features Supported
VPN
Proxy Antirus
Flow-based Antirus
File Quarantine
IPv6 Support
Hightlights
Performance
Model
Antivurs
FortiGate-60C / FortiWiFi-60C
20 Mbps
IPSec and SSL VPN
DES, 3DES, AES and SHA-1/MD5 Authentication
PPTP, L2TP, VPN Client Pass Through
SSL Single Sign-On Bookmarks
Two-Factor Authentication
Performance
Model
IPSec VPN
Recommend # of SSL Users
FortiGate-60C / FortiWiFi-60C
70 Mbps
60
Ottimizzazione WAN.
Attraverso l’ottimizzazione WAN è possibile accelerare le
applicazioni su di una vasta area di collegamenti, assicurando
nel contempo una forte sicurezza contro gli attacchi.
Il software FortiOS 4.0 non soltanto elimina il traffico non
necessario e pericoloso (questa è appunto una delle sue
principali abilità) ma favorisce la trasmissione delle informazioni autorizzate riducendo il volume di comunicazione e di dati
scambiati fra applicazioni e server attivi sul WAN.
Tutto questo si traduce in un aumento nelle prestazioni delle
applicazioni e dei servizi in rete ed in un aiuto ad evitare requisiti superiori nell’ampiezza di banda necessaria.
WAN Optimization
Model Supported
Highlights
Ispezione SSL
L’ispezione del traffico criptato SSL protegge i clienti il web e le
applicazioni su server dal pericoloso traffico criptato SSL, verso il
quale molti sistemi di sicurezza risultano ciechi. Il sistema di ispezione SSL intercetta il traffico criptato e lo analizza per scoprire
eventuali minacce, prima di inviarlo alla sua destinazione finale.
L’ispezione viene effettuata tanto sul traffico diretto verso i clienti
(come ad esempio utenti connessi ad un sito CRM criptato SSL)
quanto sul traffico interno destinato ad una rete aziendale e ad
applicazioni sui server. Attraverso questo strumento voi potete
quindi rafforzare le politiche di blocco sui contenuti web non
consentiti e proteggere i server dagli attacchi derivanti da flussi di
traffico criptato.
SSL Inspection
FortiGate 60C / FortiWiFi-60C
with optional 16GB SD Card
Gateway-to-Gateway Optimization
Bi-directional Gateway-to-client Optimization
Web Caching
Secure Tunnel
Transparent Mode
Highlights
Protocol: HTTPS, SMTPS, POP3S, IMAPS
Inspection support: Antivirus, Web Filtering,
Antispam, Data Loss Prevention
End-Point NAC
Prevenzione Perdita Dati
Il sistema Endpoint NAC rafforza l’utilizzo in rete dell’applicazione
FortiClient Endpoint, sia nella versione Standard che in quella
Premium. Esso verifica che risulti operativa la versione più recente
della piattaforma FortiClient, aggiorna le firme dell’antivirus ed attiva
il firewall prima di consentire al traffico di quel terminale di passare
attraverso la piattaforma FortiGate. Potete anche utilizzare l’opzione
di mettere in quarantena il terminale su cui girano le applicazioni che
violano le politiche e richiedono delle correzioni.
E’ ormai diventato essenziale controllare la grande quantità di dati
confidenziali regolamentati e riservati che fluiscono attraverso la vostra
rete, mantenendoli sempre entro confini di rete ben definiti. Il sistema DLP
impiega un complesso motore intelligente che lavora con applicazioni
multiple (ivi comprese quelle che criptano le proprie comunicazioni) in
modo da identificare e bloccare la comunicazione di informazioni sensibili
al di fuori del perimetro di rete. Oltre a proteggere le informazioni critiche
della tua rete, il sistema DLP esegue verifiche di conformità su singoli dati
e files in modo da consentire il rispetto delle politiche. Voi potete quindi
utilizzare la vasta gamma di azioni possibili per registrare bloccare ed
archiviare i dati, inibendo o mettendo in quarantena determinate utenze.
Endpoint Network Access Control (NAC)
Data Loss Prevention (DLP)
Highlights
Highlights
Monitor & Control Hosts Running FortiClient
Vulnerability Scanning of Network Nodes
Quarantine Portal
Application Detection and Control
Built-in Application Database
Built-in Pattern Database
RegEx Based Matching Engine
Common File Format Inspection
International Character Sets Supported
Web Filtering
Registrazione Rapporto e Monitoraggio.
La tecnologia di web filtering è una difesa proattiva che identifica la
provenienza del malware ed impedisce l’accesso a queste fonti
scorrette. Inoltre questo tipo di tecnologia consente agli amministratori del sistema di rafforzare le politiche fondate sulle categorie di
contenuto, assicurandosi che gli utenti non abbiano accesso a
contenuti che sono inadatti al proprio ambiente di lavoro. Questa
tecnologia limita gli accessi alle categorie pericolose così come
definite dalle politiche confrontando ciascun indirizzo web richiesto
con una base di dati presente nell’host Fortinet.
Le unità FortiGate possiedono elevate capacità di allocazione dati nelle
funzioni di protezione per traffico sistema e rete. Inoltre vi consentono di
preparare rapporti dettagliati sulle informazioni acquisite in memoria. I
rapporti ad esempio sono in grado di fornire analisi storiche o in tempo
reale relative all’attività in rete per aiutare ad identificare le misure di
sicurezza più adatte a prevenire o ridurre un uso sconsiderato della rete.
Web Filtering
Highlights
Logging and Monitoring
HTTP/HTTPS Filtering
URL / Keyword / Phrase Block
Blocks Java Applet, Cookies or Active X
MIME Content Header Filtering
IPv6 Support
Highlights
Internal Log storage and Report Generation
Graphical Real-Time and Historical Monitoring
Graphical Report Scheduling Support
Optional FortiAnalyzer Logging
(including per VDOM)
Optional FortiGuard Analysis and Management
Service
Domini Virtuali
Alta Disponibilità.
I domini virtuali (VDOMs) fanno in modo che un singolo sistema
FortiGate lavori come se si trattasse di una serie di sistemi FortiGate
individuali virtuali ed indipendenti. Ciasun dominio virtuale possiede
le sue proprie interfacce virtuali, profili di sicurezza, protocollo
routing, amministratore e molte altre dotazioni. I VDOM FortiGate
riducono la complessità fisica di una rete in quanto rendono virtuali
diversi componenti e funzioni di sicurezza all’interno di una stessa
piattaforma, abbassando grandemente la potenza ed il lavoro
richiesto rispetto alle soluzioni delocalizzate in più punti.
Le configurazioni alta disponibilità (HA) aumentano l’affidabilità e le
prestazioni raggruppando molte applicazioni FortiGate in una singola unità. FortiGate HA supporta le opzioni Attivo-Passivo ed AttivoAttivo per ottenere la massima flessibilità attraverso l’impiego di ogni
possibile componente dell’insieme HA. La configurazione HA viene
fornita come parte integrante del sistema operativo FortiOS ed è
disponibile con tutti i modelli FortiGate.
Virtual Domains
Features Highlight
VDOMs (Max / Default)
High Availability (HA)
Separate Firewall / Routing Domains
Separate Administrative Domains
Separate VLAN Interfaces
10 / 10
Highlights
Active-Active and Active-Passive
Stateful Failover (FW and VPN)
Link State Monitor and Failover
Server Load Balancing
Controllo Delle Applicazioni
Controllo Wireless
Il controllo applicazioni vi permette di definire e rafforzare le politiche
relative a migliaia di applicazioni che girano sui vostri terminali, qualunque porta o protocollo sia utilizzato per le comunicazioni. La classificazione ed il controllo delle applicazioni si rendono oggi più che mai essenziali per gestire le moltissime nuove applicazioni che arrivano continuamente in rete, soprattutto in quanto questo tipo di traffico appare del
tutto normale per i firewall tradizionali. La tecnologia di controllo applicazioni di Fortinet ne riconosce il relativo traffico e di conseguenza applica
le politiche di sicurezza facilmente definibili dall’amministratore; il risultato finale consiste in un controllo delle politiche più selettivo e flessibile,
con una miglior visibilità del vostro traffico in rete.
Il controllo wireless incluso in ogni piattaforma FortiGate centralizza
la gestione ed il monitoraggio di tutti i punti di accesso di sicurezza
FortiAP. Tutto il traffico wireless viene indirizzato verso la piattaforma
multitrattamento FortiGate e viene sottoposta alle procedure di
identificazione filtrate dalle politiche firewall nonché all’ispezione dei
motori UTM, in modo che solo il traffico autorizzato possa procedere oltre. In questo modo da una singola consolle voi potete controllare gli accessi wireless, aggiornare le politiche in modo semplice e
veloce e verificare la conformità del sistema.
Application Control
Highlights
Wireless Controller
Identify and Control Over 1000 Applications
Control Popular IM/P2P Apps Regardless of Port
/ Protocol
Popular Applications include:
AOL-IM Yahoo
MSN
KaZaa
ICQ
Gnutella BitTorrent MySpace
WinNY Skype
eDonkey Facebook
and more
Setup / Opzioni di Configurazione
Fortinet fornisce ai gestori molti metodi per configurare le applicazioni FortiGate in vista della diffusione iniziale. Il metodo più recente per
la configurazione della gamma FortiGate-60 impiega il wizard
FortiExplorer mediante una connessione USB al vostro computer. In
questo modo gli utenti vengono guidati lungo il percorso più breve e
rapido richiesto per l’installazione e la diffusione delle unità FortiGate.
Highlights
FortiExplorer Setup Wizard over USB
(FG-60C/FWF-60C Only)
Web-based User Interface
Command Line Interface (CLI)
over serial connection
Highlights
Managed and Monitor FortiAP product
Rogue AP Detection, Control and Reporting
Virtual AP with different SSID
Indice Delle Specifiche Della Gamma FortiGate-60.
10/100/1000 Internal Switch Interfaces (Copper, RJ-45)
10/100 WAN Interfaces (Copper, RJ-45)
10/100 DMZ Interfaces (Copper, RJ-45)
Console (Copper, RJ-45)
USB Interfaces
ExpressCard Slot
SDHC Slot
Wireless Standards Supported
Power-over-Ethernet (PoE) Support
FortiGate-60C
FortiWiFi-60C
5
2
1
1
2 (1 Type-A, 1 Type-B)
1
1 (4 GB SDHC Included / Max 32 GB)
N/A
No
5
2
1
1
2 (1 Type-A, 1 Type-B)
1
1 (4 GB SDHC Included / Max 32 GB)
802.11 a/b/g/n
Yes
System Performance
Firewall Throughput (1518 byte UDP packets)
Firewall Throughput (512 byte UDP packets)
IPSec VPN Throughput
IPS Throughput
Antivirus Throughput (Proxy)
Gateway-to-Gateway IPSec VPN Tunnels (System/VDOM)
Client-to-Gateway IPSec VPN Tunnels
Concurrent Sessions
New Sessions/Sec
Concurrent SSL VPN Users (Recommended Max)
Firewall Policies (System/VDOM)
Virtual Domains (Max / Default)
Unlimited User Licenses
1 Gbps
1 Gbps
70 Mbps
60 Mbps
20 Mbps
500/50
300
80,000
3,000
60
5,000/500
10 / 10
Yes
Dimensions
Height x Width x Length (in)
Height x Width x Length (cm)
Weight
Wall Mountable
1.44 x 8.5 x 5.81 in
3.66 x 21.592 x 14.76 cm
1.9 lbs (.86 kg)
2.1 lbs (.95 kg)
Yes
Environment
Power Required
Power Consumption (AVG)
Heat Dissipation
Operating Temperature
Storage Temperature
Humidity
Compliance
100-240 VAC, 50-60 Hz, 1.5 Amp max
15.7W
53.6 BTU
19W
64.8 BTU
32 – 104 deg F (0 – 40 deg C)
-13 to 158 deg F (-25 to 70 deg C)
5 to 95% non-condensing
FCC Part 15, UL/CUL, C Tick, CE, VCCI
ICSA Labs: Firewall, Antivirus, IPSec VPN, SSL VPN, Intrusion Prevention
Ordering Information
SKU
Description
FG-60C
Dual 10/100 WAN ports, 10/100 DMZ port, 5-port 10/100/1000 internal switch, SD slot (SDHC), 2 USB, and ExpressCard slot, includes 4GB SDHC card
FWF-60C
Wireless (802.11a/b/g/n), Dual 10/100 WAN ports, 10/100 DMZ port, 5-port 10/100/1000 internal switch, SD slot (SDHC), 2 USB, and ExpressCard slot,
includes 4GB SDHC card and PoE support
FG-60C-BDL
FortiGate-60C, 1 Yr. FortiGuard Standard Security Services (AV/IPS/WF/AS), 1 Yr. 8x5 Enhanced FortiCare support, return/replace, firmware upgrades
FWF-60C-BDL
FortiWiFi-60C, 1 Yr. FortiGuard Standard Security Services (AV/IPS/WF/AS), 1 Yr. 8x5 Enhanced FortiCare support, return/replace, firmware upgrades
GLOBAL HEADQUARTERS
EMEA SALES OFFICE – FRANCE
APAC SALES OFFICE – SINGAPORE
ITALIA
Fortinet Incorporated
1090 Kifer Road, Sunnyvale, CA 94086 USA
Tel +1.408.235.7700
Fax +1.408.235.7737
www.fortinet.com/sales
Fortinet Incorporated
120 rue Albert Caquot
06560, Sophia Antipolis, France
Tel +33.4.8987.0510
Fax +33.4.8987.0501
Fortinet Incorporated
61 Robinson Road, #09-04 Robinson Centre
Singapore 068893
Tel +65-6513-3730
Fax +65-6223-6784
Via del Casale Solaro, 119
00143 Roma, Italia
Tel. +39 06 51573330
Fax: +39 06 51573390
E-mail: [email protected]
www.fortinet.it
Copyright 2009 di Fortinet. Fortinet® FortiGate® e FortiGuard® sono marchi registrati di Fortinet Inc., ed anche tutte le altre denominazioni Fortinet qui incluse possono essere considerate marchi Fortinet. Tutte le altre denominazioni di prodotti e/o società produttrici
possono essere di competenza dei rispettivi licenziatari dei nomi. Le misure di prestazioni qui descritte sono state raggiunte durante prove di laboratorio eseguite in condizioni ideali. Le variabili di rete, differenti ambienti informatici ed anche altre condizioni possono
influenzare i risultati relativi alle prestazioni descritte e quindi Fortinet rifiuta tutte le forme di garanzia, esplicite o implicite, ad eccezione di quelle chiaramente espresse in uno specifico contratto con un cliente il quale in modo espresso attesta che un determinato prodotto
sarà messo in condizioni di esprimere le prestazioni qui indicate. Per ulteriore chiarimento, le suddette garanzie si intenderanno limitate alle prestazioni raggiungibili nelle medesime condizioni riprodotte nei laboratori Fortinet. Fortinet rifiuta quindi in blocco ogni garanzia.
Fortinet inoltre si riserva il diritto di cambiare modificare alterare ed in ogni modo rivedere le proprie pubblicazioni tipo questa senza darne alcuna informazione; s’intende che sarà considerata valida la versione più recente di questi documenti. Alcuni dei prodotti Fortinet
sono registrati con il brevetto US 5,623,600.