Fortigate Serie 100F: Next-Generation Firewall Secure Sd-Wan

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 6

DATA SHEET

FortiGate® serie 100F Next-Generation Firewall


Secure SD-WAN

FortiGate 100F y 101F

La serie FortiGate 100F combina el Next-Generation Firewall y capacidades SD-WAN para ubicaciones
distribuidas de empresas medianas a grandes. Funciona a través de nuestro especialmente diseñado
ASIC de Secure SD-WAN, FortiGate 100F ofrece un rendimiento óptimo para aplicaciones críticas para la
empresa junto con la mejor efectividad de seguridad.

Seguridad Redes
 Identifica miles de aplicaciones dentro del tráfico de red para  Las mejores capacidades de la industria de SD-WAN para
una inspección profunda y una aplicación granular de políticas habilitar el manejo de aplicaciones con el control de ruta WAN
 Protege contra malware, vulnerabilidades de seguridad y sitios para una alta calidad de experiencia
web maliciosos en tráfico cifrado y no cifrado  Ofrece capacidades de red avanzadas, alto rendimiento y
 Previene y detecta ataques conocidos y desconocidos mediante capacidades de VPN de IPsec escalables para consolidar las
la inteligencia frente a amenazas continua de los servicios de redes y la seguridad
seguridad de FortiGuard Labs basados en IA
Administración
 Incluye una consola de administración que es efectiva, fácil de
Rendimiento
usar y proporciona visibilidad y automatización integral de la red.
 Ofrece el mejor rendimiento de protección contra amenazas de
 Proporciona integración sin intervención con la administración
la industria y una latencia ultra baja mediante la tecnología del
de panel único del Security Fabric
procesador de seguridad (SPU) especialmente creado para este
 La lista de verificación de cumplimiento predefinida analiza la
propósito.
implementación y resalta las mejores prácticas para mejorar la
 Proporciona un rendimiento y protección líderes de la industria
postura general de seguridad
para el tráfico cifrado SSL
Security Fabric
Certificación  Permite que los productos de Fortinet y de los socios de Fabric-
 Mejor efectividad y rendimiento de seguridad probado y validado ready brinden una visibilidad más amplia, detección integrada
de manera independiente. de extremo a extremo, intercambio de inteligencia frente a
 Obtuvo certificaciones de terceros incomparables de NSS Labs, amenazas y remediación automatizada
ICSA, Virus Bulletin y AV Comparatives  Crea automáticamente visualizaciones de topología de red que
descubren dispositivos de loT y ofrecen una visibilidad completa
de los productos de Fortinet y de sus socios de Fabric-ready.

Firewall IPS NGFW Protección contra Interfaces


amenazas

20 Gbps 2.6 Gbps 1.6 Gbps 1 Gbps Ranuras múltiples GE RJ45, GE SFP y 10 GE SFP+

Consulte la tabla de especificaciones para obtener más detalles


HOJA DE DATOS | FortiGate® Serie 100F

Implementación

Next-Generation Secure
Firewall (NGFW) SD-WAN
 Reduce la complejidad al combinar las capacidades de  Acceso directo seguro a Internet para aplicaciones en la nube
seguridad de protección contra amenazas en un único para obtener una latencia mejorada y reducir el gasto del costo
appliance de seguridad de red de alto rendimiento de la WAN
 Identifica y detiene las amenazas con la poderosa prevención  Capacidades de protección contra amenazas de alto
de intrusiones más allá del puerto y del protocolo que examina rendimiento y rentables
las aplicaciones reales en el tráfico de su red  Controlador de ruta de la WAN y Monitoreo del estado del
 Ofrece el rendimiento de inspección SSL más alto de la industria enlace para un mejor rendimiento de la aplicación
mediante los cifrados obligatorios de la industria mientras  El mejor rendimiento de inspección de VPN IPsec y SSL de la
maximiza el ROI industria impulsado por el procesador de seguridad
 Bloquea proactivamente los ataques sofisticados recientemente  Administración simplificada e implementación sin intervención
descubiertos en tiempo real con protección avanzada contra
amenazas.

FortiSandbox
FortiManager
Advanced Threat
Administración
Protection
en un solo panel

FortiManager
Administración en un FortiSwitch
solo panel Switch de acceso
FortiAnalyzer
FortiAP
seguro
SUCURSAL
Administración de
seguridad y registro
basada en el análisis
FortiDeploy
(vía FortiGate Cloud)
Punto de acceso
seguro
DE EMPRESA
FortiGate Aprovisionamiento
NGFW masivo sin intervención


ec
FortiAP IPs
Punto de s de
ele ►
ún LS FortiGate
acceso seguro
◄T MP
CAMPUS ◄ Secure SD-WAN

FortiSwitch
Switching FortiClient
Protección de
endpoint

Implementación de FortiGate 100F/101F en el Campus Implementación de FortiGate 100F/101F en Sucursal de empresa


(NGFW) (Secure SD-WAN)

2
HOJA DE DATOS | FortiGate® Serie 100F

Hardware

FortiGate 100F/101F

1 2 3 4 5 6 7 8 9

SOC4 1U AC
CA
DOBLE
DUAL
/ 480GB

Interfaces
1. Puerto USB 6. 12 puertos GE RJ45
2. Puerto de consola 7. 2 ranuras de 10 GE SFP+ FortiLink
3. 2 puertos GE RJ45 MGMT/DMZ 8. 4 ranuras GE SFP
4. 2 puertos GE RJ45 WAN 9. 4 pares de medios compartidos GE RJ45/SFP
5. 2 puertos GE RJ45 HA

Fuentes de energía dual


Basado en el SOC4 del La redundancia de la fuente de energía es esencial en el funcionamiento

ASIC de la Secure SD-WAN de las redes de misión crítica. La serie FortiGate 100F ofrece dos

especialmente diseñado fuentes de energía incorporadas no intercambiables en caliente.

 Combina una CPU basada en RISC con el Extiende la seguridad a la capa de acceso
contenido de la Unidad de procesamiento de seguridad con los puertos FortiLink
(SPU) y procesadores de red patentados de Fortinet El protocolo FortiLink le permite converger la seguridad y el acceso
para un rendimiento inigualable
a la red integrando FortiSwitch en FortiGate como una extensión
 Ofrece la identificación y manejo de aplicaciones más lógica del NGFW. Estos puertos habilitados para FortiLink se pueden
rápidas de la industria para operaciones empresariales reconfigurar como puertos regulares según sea necesario.
eficientes

 Acelera el rendimiento de la VPN de IPsec para ofrecer


la mejor experiencia de usuario en acceso directo a
Internet

 Permite la mejor seguridad de NGFW e inspección


profunda de SSL con alto rendimiento

 Extiende la seguridad a la capa de acceso para permitir


la transformación de la SD-Branch con switch acelerado
e integrado y conectividad de punto de acceso

3
HOJA DE DATOS | FortiGate® Serie 100F

Fortinet Security Fabric

Security Fabric FortiManager

El Security Fabric ofrece una amplia visibilidad, prevención


integrada de brechas basada en IA y operaciones automatizadas,
Las APIs Conectores
orquestación y respuesta en todas las implementaciones de Fortinet del Fabric del Fabric

y su ecosistema. Permite que la seguridad se expanda y se adapte


dinámicamente a medida que se agregan más y más cargas de
trabajo y datos. La seguridad sigue y protege a la perfección los
FortiClient FortiGate VM
datos, los usuarios y las aplicaciones a medida que se mueven entre FortiNAC
FortiGate
FortiCASB

FortiOS
el IoT, los dispositivos y entornos de nube en toda la red. Todo esto
se vincula bajo un solo panel de administración para brindar de
manera significativa capacidades de seguridad líderes en todo su
entorno mientras se reduce significativamente la complejidad. FortiAP
FortiSwitch
FortiWeb
FortiMail
FortiToken FortiADC

Los FortiGates son la base de Security Fabric, que amplía la seguridad


a través de la visibilidad y el control al integrarse estrechamente con FortiAnalyzer
FortiSIEM
otros productos de seguridad y soluciones de Fortinet y de sus FortiSandbox

socios preparados para Fabric de Fortinet.

FortiOS  Una plataforma verdaderamente consolidada con un único


Controle todas las capacidades de seguridad y de la red en toda la sistema operativo y panel para todos los servicios de seguridad y
plataforma FortiGate con un sistema operativo intuitivo. Reduzca la red en todas las plataformas de FortiGate.
complejidad, los costos y el tiempo de respuesta con una plataforma  Protección líder en la industria: Recomendado por NSS Labs,
de seguridad de última generación verdaderamente consolidada. seguridad y rendimiento validados por VB100, AV Comparatives
e ICSA. Capacidad para aprovechar las últimas tecnologías,
como la seguridad basada en el fraude.
 Controle miles de aplicaciones, bloquee las más recientes
vulnerabilidades de seguridad y filtre el tráfico web en función de
millones de clasificaciones de URL en tiempo real, además de
tener compatibilidad real con TLS 1.3.
 Prevenga, detecte y mitigue ataques avanzados automáticamente
en minutos con la prevención integrada de violaciones basada en
IA y la Advanced Threat Protection.
 Experiencia de usuario mejorada con capacidades innovadoras
de SD-WAN y capacidad para detectar, contener y aislar
amenazas con segmentación basada en objetivos.
 Utilice la aceleración de hardware de la SPU para aumentar el
rendimiento de la capacidad de seguridad.

Servicios

Servicios de seguridad Servicios de soporte


FortiGuard™ FortiCare™
FortiGuard Labs ofrece inteligencia en tiempo real sobre el panorama Nuestro equipo de soporte al cliente de FortiCare proporciona
de las amenazas, al presentar actualizaciones de seguridad soporte técnico global para todos los productos de Fortinet. Con
integrales en toda la gama de soluciones de Fortinet. Integrado por personal de apoyo en América, Europa, Oriente Medio y Asia,
investigadores, ingenieros y especialistas forenses especializados en FortiCare ofrece servicios para satisfacer las necesidades de las
empresas de todos los tamaños.
amenazas de seguridad, el equipo colabora con las organizaciones
de monitoreo de amenazas líderes del mundo y otros proveedores Para obtener más información, consulte forti.net/
de red y seguridad, así como con organismos de seguridad. fortiguard y forti.net/forticare

4
HOJA DE DATOS | FortiGate® Serie 100F

Especificaciones

FORTIGATE 100F FORTIGATE 101F FORTIGATE 100F FORTIGATE 101F


Especificaciones de hardware Número máximo de FortiToken 5,000
Puertos GE RJ45 12 Número máximo de FortiClient registrados 600
Puertos de administración GE RJ45/HA/DMZ 1/2/1 Configuraciones de alta disponibilidad Activo/activo, activo/pasivo, agrupamiento
Ranuras de GE SFP 4
10 ranuras de GE SFP+ 2 Dimensiones
Puertos GE RJ45 WAN 2 Altura x Ancho x Largo (pulgadas) 1.73 x 17 x 10
Puertos GE RJ45 o SFP compartidos* 4 Alto x Ancho x Largo (mm) 44 x 432 x 254
Puerto USB 1 Factor de forma Montaje en rack, 1 RU
Puerto de consola 1 Peso 7.25 lb (3.29 kg) 7.56 lb (3.43 lb)
Almacenamiento interno — 1x 480 GB SSD
Entorno
Transceptores incluidos 0
Energía requerida 100–240 V CA, 50-60
Rendimiento del sistema, mezcla empresarial de tráfico Corriente máxima 100 V/1 A, 240 V/0.5 A
Rendimiento de IPS 2 2.6 Gbps Consumo de energía (Promedio/máximo) 35.1 W/38.7 W 35.3 W/39.1 W
Rendimiento de NGFW 2, 4 1.6 Gbps Disipación térmica 119.77 BTU/h 121.13 BTU/h
Rendimiento de protección contra amenazas 2, 5 1 Gbps
Entorno
Rendimiento del sistema Temperatura de funcionamiento 32-104°F (0-40°C)
Rendimiento del firewall 20/18/10 Gbps Temperatura de almacenamiento –31-158°F (–35-70°C)
(paquetes de UDP de 1518/512/64 bytes)
Altitud de funcionamiento Hasta 7,400 pies (2,250 m)
Latencia de firewall (paquetes UDP de 64 bytes) 5 μs
Humedad 10 a 90 % sin condensación
Rendimiento del firewall (paquetes por 15 Mpps
Nivel de ruido 40.4 dBA
segundo)
Cumplimiento FCC Parte 15B, Clase A, CE, RCM, VCCI, UL/cUL,
Sesiones concurrentes (TCP) 1.5 millones
CB, BSMI
Sesiones nuevas/Segundo (TCP) 56,000
Certificaciones Laboratorio de ICSA: Firewall, IPsec, IPS, Antivirus,
Políticas de Firewall 10,000 SSL-VPN; IPv6
Rendimiento de VPN IPsec (512 bytes) 1 11.5 Gbps
Túneles de VPN IPsec de puerta de enlace a 2,500
puerta de enlace
Túneles de VPN IPsec del cliente a la puerta 16,000
de enlace
Rendimiento SSL-VPN 750 Mbps
Usuarios de SSL-VPN concurrente 500
(máximo recomendado, modo de túnel)
Rendimiento de inspección de SSL 1 Gbps
(IPS, HTTPS promedio) 3
CPS de inspección de SSL (IPS, HTTPS 1,800
promedio) 3
Sesión concurrente de inspección de SSL 135,000
(IPS, HTTPS promedio) 3
Rendimiento de Application Control (HTTP 2.2 Gbps
64K) 2
Rendimiento de CAPWAP (HTTP 64K) 15 Gbps
Dominios virtuales (Predeterminado/máximo) 10/10
Número máximo de FortiSwitches admitidos 24
Número máximo de FortiAP 128/64
(modo túnel/total)

* El módulo SFP de cobre no es compatible. 3. Los valores de rendimiento de la inspección de SSL utilizan un promedio de sesiones HTTPS de distintos
Nota: Todos los valores de rendimiento son “hasta” y varían según la configuración del sistema. conjuntos cifrados.
1. La prueba de rendimiento de VPN IPsec utiliza AES256-SHA256. 4. El rendimiento del NGFW se mide con el Firewall, IPS y Application Control habilitados.
2. IPS (Mezcla empresarial), Application Control, NGFW y la protección contra amenazas se miden con el 5. El rendimiento de la protección contra amenazas se mide con el Firewall, IPS, Application Control y la
registro activado. protección contra malware habilitados.

5
HOJA DE DATOS | FortiGate® Serie 100F

Información de la orden

Producto SKU Descripción


FortiGate 100F FG-100F 22 puertos GE RJ45 (incluyen 2 puertos WAN, 1 puerto DMZ, 1 puerto admin, 2 puertos HA, 16 puertos de switch con 4 medios compartidos de
puerto SFP), 4 puertos SFP, 2 10 GE SFP+ FortiLink, redundancia de fuentes de energía dual. Máximo de FortiAP administradas (total/túnel) 64/32.
FortiGate 101F FG-101F 22 puertos GE RJ45 (incluyen 2 puertos WAN, 1 puerto DMZ, 1 puerto admin, 2 puertos HA, 16 puertos de switch con 4 medios compartidos de
puerto SFP), 4 puertos SFP, 2 10 GE SFP+ FortiLink, 480 GB de almacenamiento integrado, redundancia de fuentes de energía dual. Máximo de
FortiAP administradas (total/túnel) 64/32.

Accesorios opcionales
Módulo transceptor 1 GE SFP LX FG-TRAN-LX Módulo transceptor 1 GE SFP LX para todos los sistemas con ranuras SFP y SFP/SFP+.
Módulo transceptor 1 GE SFP RJ45 FG-TRAN-GC Módulo transceptor 1 GE SFP RJ45 para todos los sistemas con ranuras SFP y SFP/SFP+.
Módulo transceptor 1 GE SFP SX FG-TRAN-SX Módulo transceptor 1 GE SFP SX para todos los sistemas con ranuras SFP y SFP/SFP+.
Módulo transceptor 10 GE SFP+, alcance corto FG-TRAN-SFP+SR Módulo transceptor 10 GE SFP+, alcance corto para todos los sistemas con ranuras SFP y SFP/SFP+.

Paquetes

Enterprise Protección
Paquete Paquetes Protección 360 UTM
Protection contra amenazas
FortiGuard FortiCare ASE 1 7 días, 24 horas 7 días, 24 horas 7 días, 24 horas
Servicio de control de aplicación de FortiGuard • • • •
FortiGuard Labs ofrece
una serie de servicios de Servicio de IPS FortiGuard • • • •
inteligencia de seguridad Protección contra malware avanzado (AMP) de FortiGuard: Antivirus, Malware • • • •
para aumentar la plataforma móvil, Botnet, CDR, Protección contra ataques de virus y Servicio en la nube
de firewall FortiGate. Puede FortiSandbox
optimizar fácilmente las
Servicio de Web Filtering de FortiGuard • • •
capacidades de protección de
su FortiGate con uno de estos Servicio FortiGuard Antispam • • •
paquetes de FortiGuard. Servicio de clasificaciones de seguridad de FortiGuard • •
Servicio industrial de FortiGuard • •
Servicio solo de SaaS de FortiCASB • •
Servicio FortiConverter •
Monitoreo asistido en la nube de la SD-WAN 2 •
Servicio de VPN del controlador de superposición de SD-WAN 2 •
FortiAnalyzer Cloud 2 •
FortiManager Cloud 2 •
1. 7 días, 24 horas más manejo de tickets de servicio avanzado 2. Disponible cuando se ejecuta FortiOS 6.2

www.fortinet.com

Copyright © 2019 Fortinet, Inc. Todos los derechos reservados. Fortinet®, FortiGate®, FortiCare®, FortiGuard® y otras marcas son marcas comerciales registradas de Fortinet, Inc., y otros nombres de Fortinet contenidos en este documento también
pueden ser nombres registrados y/o marcas comerciales de Fortinet conforme a la ley. El resto de nombres de productos o de empresas pueden ser marcas registradas de sus respectivos propietarios. Los datos de rendimiento y otros indicadores
contenidos en este documento se han obtenido a partir de pruebas internas de laboratorio bajo condiciones ideales, de forma que el rendimiento real y otros resultados pueden variar. Las variables propias de la red, los entornos de red diferentes y
otras condiciones pueden afectar los resultados del rendimiento. Nada de lo contenido en este documento representa un compromiso vinculante de Fortinet, y Fortinet renuncia a cualquier garantía, expresa o implícita, salvo en los casos en los que
Fortinet celebre un contrato vinculante por escrito, firmado por el director del Departamento Jurídico de Fortinet, con un comprador, en el que se garantice expresamente que el producto identificado cumplirá un determinado indicador de rendimiento
expresamente identificado y, en tal caso, solamente el indicador de rendimiento específico expresamente identificado en dicho contrato por escrito será vinculante para Fortinet. Para dejarlo absolutamente claro, cualquier garantía de este tipo se verá
limitada al rendimiento en las mismas condiciones ideales que las de las pruebas de laboratorio internas de Fortinet. Fortinet no se hace en absoluto responsable de ningún pacto, declaración y garantía en virtud de este documento, de forma expresa o
implícita. Fortinet se reserva el derecho de cambiar, modificar, transferir o revisar de cualquier otro modo esta publicación sin previo aviso, siendo aplicable la versión más actual de la misma.
FST-PROD-DS-GT1HS2 FG-100F-DAT-R7-201910

También podría gustarte