Chọn MENU
Fortinet Partner

Firewall Fortinet FortiGate FG-71G

1 đánh giá Lượt xem 75
SKU: fg-71g | Tình trạng: | Hãng: Fortinet
Liên hệ
Giá trên đã bao gồm VAT - Bảo hành 12 tháng
  • Thiết bị trang bị 10 cổng GE RJ45 (2 WAN, 6 LAN, 2 FortiLink)
  • Tích hợp sẵn SSD 64GB, hỗ trợ lưu log cục bộ
  • IPS Throughput: 2,5 Gbps
  • NGFW Throughput: 1,5 Gbps
  • Threat Protection Throughput: 1,3 Gbps
  • Kích thước (D x R x C): 40,5 x 216 x 160 mm

KHUYẾN MÃI

  • Miễn phí giao hàng trực tiếp, hướng dẫn sử dụng trong nội thành Hà Nội.
  • Miễn phí cài đặt với hóa đơn trên 5 triệu trong nội thành Hà Nội
  • Miễn phí hướng dẫn sử dụng, cài đặt từ xa cho khách hàng ở xa.
  • Miễn phí giao hàng Freeship toàn quốc.
Liên hệ báo giá tốtTư vấn + báo giá chi tiết về sản phẩm
Chính sách bán hàng
  • Sản phẩm chính hãng™ 100%
  • Giá cạnh tranh nhất thị trường
  • Tư vấn giải pháp, dự án miễn phí
  • Hỗ trợ đại lý và dự án
  • Đầy đủ CO/CQ
  • Bán hàng online toàn quốc
  • Hỗ trợ kỹ thuật tận tâm
  • Bảo hành chuyên nghiệp, uy tín

Mô tả sản phẩm

Firewall FortiGate FG-71G tích hợp ba lớp chức năng thường phải triển khai bằng ba thiết bị riêng biệt: tường lửa thế hệ mới (NGFW), bộ định tuyến SD-WAN và bộ điều khiển tập trung cho lớp truy cập gồm switch, access point. Toàn bộ được vận hành trên FortiOS - nền tảng hợp nhất networking và security của Fortinet, cho phép thực thi chính sách bảo mật, quản lý kết nối và giám sát hạ tầng trên cùng một hệ thống thay vì phải đồng bộ cấu hình giữa nhiều thiết bị rời rạc.

Sự khác biệt giữa FG-71G và FG-70G nằm ở 64GB SSD tích hợp. FG-70G không có bộ nhớ lưu trữ trong khi FG-71G được trang bị SSD 64GB, tạo thêm không gian lưu trữ cục bộ cho các tác vụ như log và báo cáo. Về nền tảng kết nối và hiệu năng bảo mật, hai model vẫn thuộc cùng dòng FortiGate 70G.

Đặc điểm nổi bật của Firewall Fortinet FortiGate FG-71G

  • Được Gartner® công nhận là Leader trong cả hai Magic Quadrant™ về Network Firewall và SD-WAN 
  • Chip xử lý chuyên dụng SP5 tăng tốc phần cứng cho gần như mọi tác vụ bảo mật .
  • FortiGuard AI-Powered Security Services: cập nhật threat intelligence theo thời gian thực từ FortiGuard Labs, giúp chống lại cả tấn công zero-day và các mối đe dọa do AI tạo ra.
  • SD-WAN và Wireless Controller miễn phí trên mọi FortiGate, không phát sinh license riêng cho hai tính năng này.
  • 64GB SSD onboard giúp lưu log và báo cáo tại chỗ mà không bắt buộc phải có FortiAnalyzer.
  • Ba lớp bảo mật phần cứng hiếm gặp ở phân khúc entry-level: TPM, Bluetooth Low Energy (BLE) và Signed Firmware Hardware Switch.
  • Quản lý tập trung linh hoạt, FortiManager (tích hợp FortiAI) hoặc FortiGate Cloud cho SMB.

Thông số kỹ thuật chi tiết

Thông số FG-71G
Loại thiết bị NGFW, để bàn
Tổng số cổng mạng 10x GE RJ45 (2 WAN, 6 LAN, 2 FortiLink)
Firewall Throughput (1518 byte) 10 Gbps
IPS Throughput 2,5 Gbps
NGFW Throughput 1,5 Gbps
Threat Protection Throughput 1,3 Gbps
IPsec VPN Throughput 7,1 Gbps
SSL Inspection Throughput 1,4 Gbps
Kết nối đồng thời (TCP) 1.400.000
Số phiên mới/giây 100.000
Số chính sách tường lửa tối đa 5.000
FortiAP quản lý tối đa 96 (48 ở chế độ tunnel)
FortiSwitch quản lý tối đa 24
Internal Storage 64GB SSD
Kích thước (D x R x C) 40,5 x 216 x 160 mm
Trọng lượng 0,93 kg
Tiêu thụ điện (TB/Tối đa) 13,4 W / 14,1 W
Bảo hành phần cứng 12 tháng

FortiSP5 - Nền tảng phần cứng giúp FG-71G tăng tốc xử lý bảo mật

FG-71G sử dụng FortiSP5 - thế hệ thứ 5 trong dòng Security Processing Unit (SPU) của Fortinet. Ở các thế hệ FortiGate trước, các tác vụ xử lý mạng và xử lý nội dung thường được đảm nhiệm bởi những bộ xử lý chuyên dụng khác nhau. Cách thiết kế này giúp tăng tốc từng nhóm tác vụ, nhưng dữ liệu vẫn phải được chuyển qua lại giữa các thành phần xử lý.

Với SP5, Fortinet đưa nhiều khối tăng tốc mạng và bảo mật cùng nhân CPU kiến trúc RISC/Arm vào một SoC 7nm duy nhất. Các khối xử lý chuyên dụng có thể tăng tốc những tác vụ quan trọng của firewall như xử lý lưu lượng mạng, định tuyến, mã hóa/giải mã và các chức năng bảo mật, trong khi nhân CPU đảm nhiệm phần điều khiển và những workload phù hợp với xử lý bằng phần mềm.

Những tác vụ trên có thể xử lý nhanh với mức tiêu thụ điện thấp hơn so với việc đẩy toàn bộ workload lên CPU đa dụng. Đó cũng là lý do FG-71G có thể giữ thiết kế nhỏ gọn, không quạt nhưng vẫn đáp ứng được các tác vụ bảo mật tương đối nặng. Đây là bộ xử lý được Fortinet tối ưu cho những tác vụ đặc thù của firewall và Secure SD-WAN.

Hiệu suất và khả năng kết nối của FG-71G

FG-71G đạt Firewall Throughput lên tới 10 Gbps, độ trễ chỉ 2,46 μs và khả năng xử lý 15 Mpps. Thiết bị hỗ trợ tối đa 1,4 triệu phiên TCP đồng thời và có thể thiết lập tới 100.000 phiên mới mỗi giây, đáp ứng tốt những hệ thống có số lượng kết nối lớn. Ở các tác vụ bảo mật chuyên sâu, FG-71G đạt IPS Throughput 2,5 Gbps, NGFW Throughput 1,5 Gbps và Threat Protection Throughput 1,3 Gbps.

FG-71G được trang bị 10 cổng Gigabit Ethernet RJ45, gồm các cổng dành cho WAN, LAN và FortiLink kết nối với FortiSwitch. Do đó, thiết bị có thể dễ dàng đặt ở vị trí gateway Internet, firewall hoặc thiết bị trung tâm cho một chi nhánh, tùy theo quy mô và cách thiết kế hệ thống.

Các lớp bảo mật phần cứng trên FortiGate FG-71

  • Trusted Platform Module (TPM): Là một chip bảo mật chuyên dụng được sử dụng để tạo, lưu trữ và bảo vệ các khóa mã hóa ngay trên phần cứng. Việc tách phần lưu trữ khóa khỏi môi trường hệ điều hành giúp tăng cường khả năng bảo vệ thông tin xác thực và các thành phần nhạy cảm của thiết bị.
  • Bluetooth Low Energy (BLE): Hỗ trợ quá trình thiết lập và cấu hình thiết bị thông qua kết nối Bluetooth với thiết bị di động. Điều này giúp kỹ thuật viên có thể thực hiện cấu hình ban đầu thuận tiện hơn mà không nhất thiết phải kết nối trực tiếp qua cổng console, đặc biệt hữu ích khi triển khai firewall tại nhiều địa điểm khác nhau.
  • Signed Firmware Hardware Switch: Là công tắc phần cứng liên quan đến cơ chế bảo vệ firmware. Khi được đặt ở trạng thái bảo mật, thiết bị chỉ cho phép firmware đã được Fortinet xác thực và ký số hợp lệ được nạp vào hệ thống. Đây là một lớp bảo vệ bổ sung trước nguy cơ firmware bị thay thế hoặc can thiệp trái phép, đặc biệt trong trường hợp kẻ tấn công có quyền tiếp cận trực tiếp với thiết bị.

SSD 64GB trên FG-71G có ý nghĩa gì?

Một chi tiết ít được chú ý trên FG-71G là SSD onboard 64GB. Vậy dung lượng này thực sự có ý nghĩa gì khi Fortinet đã có các giải pháp quản lý và lưu trữ log tập trung như FortiAnalyzer hay FortiCloud?

Câu trả lời nằm ở khả năng lưu trữ log cục bộ. Trong mô hình chi nhánh, log có thể được gửi về hệ thống quản lý tập trung để theo dõi và phân tích. Nhưng nếu đường truyền tới trung tâm hoặc cloud tạm thời bị gián đoạn,  có sẵn bộ nhớ trên FG-71G cho phép thiết bị tiếp tục lưu dữ liệu cục bộ thay vì hoàn toàn phụ thuộc vào kết nối bên ngoài. Khi kết nối được khôi phục, dữ liệu có thể tiếp tục được đồng bộ và quản lý theo hệ thống Fortinet.

Trong mô hình doanh nghiệp, log thường được gửi về FortiAnalyzer hoặc FortiCloud để tập trung quản lý và phân tích. Tuy nhiên, nếu kết nối từ chi nhánh tới hệ thống trung tâm hoặc cloud bị gián đoạn, việc có bộ nhớ cục bộ sẽ giúp FG-71G tiếp tục lưu lại dữ liệu phát sinh trong thời gian đó. Khi kết nối được khôi phục, dữ liệu có thể tiếp tục được xử lý theo cơ chế quản lý log của hệ thống Fortinet.

Dung lượng 64GB cũng đủ tạo ra một khoảng đệm đáng kể cho việc lưu trữ cục bộ. Nó không thay thế FortiAnalyzer hay FortiCloud, nhưng bổ sung một lớp dự phòng cần thiết cho hệ thống.

Khả năng tích hợp và triển khai của Firewall FortiGate FG-71G

FG-71G không hoạt động như một firewall độc lập mà có thể trở thành trung tâm kết nối trong hệ sinh thái Fortinet Security Fabric. Hai cổng FortiLink cho phép thiết bị quản lý trực tiếp tối đa 24 FortiSwitch và 96 FortiAP, trong đó có tối đa 48 FortiAP sử dụng tunnel mode. Vì vậy, hệ thống mạng LAN và WLAN tại chi nhánh có thể được cấu hình, quản lý và giám sát tập trung ngay trên giao diện của firewall.

Với doanh nghiệp đang sử dụng firewall của một hãng khác và muốn chuyển sang Fortinet, FortiConverter Service giúp chuyển đổi cấu hình hiện có sang nền tảng FortiGate, giảm đáng kể khối lượng công việc cấu hình thủ công và hạn chế rủi ro sai sót trong quá trình chuyển đổi.

Khi cần triển khai FG-71G cho nhiều chi nhánh, doanh nghiệp có thể sử dụng zero-touch provisioning để giảm thời gian cấu hình tại từng địa điểm. FortiGate Cloud phù hợp với các doanh nghiệp vừa và nhỏ cần quản lý đơn giản, trong khi FortiManager phù hợp hơn với hệ thống có nhiều chi nhánh và yêu cầu quản lý chính sách tập trung, đồng nhất. FortiManager cũng hỗ trợ FortiAI, giúp tăng cường khả năng phân tích và quản trị hệ thống.

Ở những môi trường yêu cầu tính sẵn sàng cao, FG-71G hỗ trợ các mô hình High Availability (HA) như Active-Active, Active-Passive và Clustering. Nhờ đó, doanh nghiệp có thể xây dựng phương án dự phòng phù hợp với mức độ quan trọng của hệ thống, hạn chế thời gian gián đoạn khi một thiết bị gặp sự cố.

Dịch vụ bảo mật FortiGuard AI-Powered Security Services 

Phần cứng chỉ là một phần của hệ thống bảo mật. Để FG-71G phát huy đầy đủ khả năng bảo vệ, doanh nghiệp có thể kết hợp thiết bị với FortiGuard AI-Powered Security Services - hệ thống dịch vụ bảo mật dựa trên dữ liệu và công nghệ AI của FortiGuard Labs. Các dịch vụ được chia thành nhiều lớp, từ bảo vệ mạng, web cho đến dữ liệu và các môi trường chuyên biệt.

  • Network & File Security: Cung cấp IPS, Antivirus, sandbox và Application Control, giúp phát hiện và ngăn chặn các mối đe dọa trong lưu lượng mạng và tệp tin.

  • Web & DNS Security: Hỗ trợ URL Filtering, DNS Filtering và Botnet Protection, giúp kiểm soát website, truy vấn DNS và ngăn thiết bị kết nối tới các hạ tầng độc hại.

  • SaaS & Data Security: Bổ sung DLP và CASB Inline, hỗ trợ kiểm soát dữ liệu và hoạt động sử dụng các ứng dụng, dịch vụ đám mây trong doanh nghiệp.

  • Zero-Day Prevention: Sử dụng AI-based Inline Malware Prevention để phân tích tệp tin theo thời gian thực, hướng tới khả năng phát hiện các mã độc mới chưa có signature tương ứng.

  • OT Security: Là tùy chọn dành cho các hệ thống công nghiệp, cung cấp các cơ chế bảo vệ chuyên biệt như virtual patch, nhận diện ứng dụng OT và các luật bảo vệ giao thức, phù hợp với môi trường vận hành có yêu cầu bảo mật đặc thù.

Case study triển khai Firewall FortiGate FG-71G trên thực tế

  • Chuỗi cửa hàng, showroom bán lẻ: Sử dụng đường truyền FTTH khoảng 300-500 Mbps với 20-40 thiết bị đầu cuối gồm POS, camera, laptop và các thiết bị IoT. Với khả năng hỗ trợ tới 1,4 triệu phiên TCP đồng thời và 100.000 phiên mới mỗi giây, FG-71G hoàn toàn đáp ứng nhu cầu kết nối của mô hình này và vẫn còn nhiều khả năng mở rộng khi số lượng thiết bị tăng lên.
  • Văn phòng chi nhánh 80-120 nhân viên: Trường hợp này đáng quan tâm hơn nếu doanh nghiệp muốn SSL Inspection trên phần lớn lưu lượng HTTPS. Với SSL Inspection Throughput 700 Mbps, đường truyền Internet phổ biến khoảng 300-500 Mbps vẫn nằm trong phạm vi phù hợp, đồng thời còn một khoảng dự phòng nhất định cho lưu lượng tăng thêm. Tuy nhiên, khi đánh giá mô hình thực tế vẫn cần tính đến mức độ sử dụng đồng thời và các tính năng bảo mật được bật cùng lúc.
  • Nhà máy hoặc xưởng nhỏ có OT/IoT: Nếu hệ thống có các thiết bị công nghiệp cần giám sát và bảo vệ, doanh nghiệp cần lựa chọn gói dịch vụ FortiGuard có OT Security để có thêm các cơ chế bảo vệ chuyên biệt cho môi trường công nghiệp, thay vì chỉ sử dụng bundle bảo mật thông thường.

Ứng dụng thực tế của Firewall FortiGate FG-71G

Nhờ kết hợp firewall, SD-WAN và các tính năng kiểm soát truy cập trong cùng một nền tảng, FG-71G có thể được triển khai trong nhiều mô hình mạng doanh nghiệp khác nhau:

  • Bảo vệ biên mạng: FG-71G kiểm soát toàn bộ lưu lượng ra vào theo các chính sách được thiết lập, đồng thời hỗ trợ SSL/TLS Inspection để kiểm tra lưu lượng mã hóa và phát hiện các mối đe dọa ẩn bên trong kết nối HTTPS.
  • Secure SD-WAN: Cho phép doanh nghiệp sử dụng đồng thời nhiều đường truyền WAN và lựa chọn tuyến dựa trên ứng dụng, chất lượng đường truyền hoặc chính sách đã thiết lập. Do đó, lưu lượng có thể được phân bổ hợp lý để duy trì trải nghiệm ổn định cho các ứng dụng quan trọng.
  • Secure Branch/SD-Branch: FG-71G có thể kết hợp với FortiSwitch và FortiAP, mở rộng khả năng quản lý và bảo mật từ gateway xuống hệ thống switch và Wi-Fi tại chi nhánh. Thay vì quản trị từng thiết bị riêng biệt, doanh nghiệp có thể kiểm soát hạ tầng mạng truy cập tập trung thông qua hệ sinh thái Fortinet.
  • Universal ZTNA: Hỗ trợ kiểm soát quyền truy cập dựa trên danh tính người dùng, thiết bị và ứng dụng thay vì chỉ dựa vào vị trí mạng. Mô hình này có thể phục vụ cả người dùng sử dụng FortiClient và các trường hợp truy cập agentless, phù hợp với khách, thiết bị BYOD hoặc những đối tượng không thể cài đặt agent.

Câu hỏi thường gặp khi triển khai FortiGate FG-71G

Có thể dùng USB 4G/LTE dongle làm đường WAN dự phòng trên FG-71G không?

Về nguyên tắc, FortiOS hỗ trợ sử dụng modem 3G/4G/LTE qua cổng USB làm kết nối WAN dự phòng. Doanh nghiệp có thể cấu hình modem qua CLI, sau đó kết hợp với SD-WAN hoặc policy route để tự động chuyển lưu lượng sang đường cellular khi đường truyền chính gặp sự cố. FG-71G có 1 cổng USB có thể phục vụ mục đích này. Tuy nhiên, không phải mọi USB modem đều tương thích, vì vậy nên kiểm tra danh sách thiết bị được Fortinet hỗ trợ trước khi lựa chọn. Nếu cần một giải pháp ổn định hơn và tích hợp sâu với hệ sinh thái Fortinet, doanh nghiệp có thể cân nhắc FortiExtender.

Cấu hình High Availability (HA) giữa 2 FG-71G có cần license riêng và tốn thêm cổng vật lý không?

Không cần mua license riêng để kích hoạt HA Active-Passive, Active-Active hoặc Clustering trên FortiOS. Tuy nhiên, khi triển khai hai FG-71G thành một cụm HA, cần lưu ý hai thiết bị nên cùng model và phiên bản firmware tương thích, đồng thời mỗi thiết bị vẫn cần license FortiCare/FortiGuard riêng. Về kết nối, doanh nghiệp cần dành riêng một cổng mạng trên mỗi thiết bị để duy trì liên kết đồng bộ và kiểm tra trạng thái giữa hai thiết bị. Với FG-71G có tổng cộng 10 cổng GE RJ45, việc sử dụng một cổng cho HA nên được tính toán ngay từ đầu để tránh thiếu cổng khi triển khai LAN thực tế.

Nếu doanh nghiệp phát triển vượt quá hiệu năng của FG-71G, có thể chuyển license sang model cao hơn như FG-90G không?

License FortiCare/FortiGuard gắn với serial của từng thiết bị, vì vậy không thể tự động chuyển sang một model phần cứng khác. Khi nâng cấp từ FG-71G lên model cao hơn, doanh nghiệp cần mua thiết bị và license tương ứng cho thiết bị mới. Tuy nhiên, phần cấu hình như firewall policy, address object, VPN, SD-WAN rule... có thể được sao lưu và chuyển sang thiết bị mới thông qua các công cụ như FortiConverter hoặc FortiManager, giúp giảm đáng kể thời gian cấu hình và hạn chế downtime khi chuyển đổi.

Có thể vừa triển khai SD-WAN trên FG-71G vừa giữ đường truyền MPLS hiện hữu trong giai đoạn chuyển đổi không?

Có. FortiGate SD-WAN cho phép đưa nhiều loại kết nối như Internet cáp quang, MPLS và 4G/5G vào cùng một mô hình SD-WAN. Thiết bị có thể lựa chọn đường truyền dựa trên các chỉ số thực tế như độ trễ, jitter và packet loss, kết hợp với chính sách định tuyến theo ứng dụng. Vì vậy, doanh nghiệp có thể duy trì MPLS song song với các đường Internet mới trong giai đoạn chuyển đổi, sau đó từng bước điều chỉnh lưu lượng.

Log lưu trên SSD 64GB có tự động đồng bộ lên FortiAnalyzer/FortiCloud không?

Không mặc định. Doanh nghiệp cần cấu hình trong Log & Report của FortiOS để FG-71G vừa lưu log cục bộ trên SSD, vừa chuyển tiếp log lên FortiAnalyzer hoặc FortiCloud khi kết nối tới hệ thống tập trung vẫn hoạt động. Trong mô hình này, SSD đóng vai trò lưu trữ tại chỗ và vùng đệm khi kết nối tới hệ thống bên ngoài bị gián đoạn, chứ không phải một cơ chế đồng bộ hai chiều tự động.

FortiGate FG-71G có tự động đáp ứng các yêu cầu pháp lý về an toàn thông tin tại Việt Nam không?

Không phải chỉ cần triển khai FG-71G là doanh nghiệp sẽ tự động đáp ứng mọi yêu cầu pháp lý. Thiết bị cung cấp nhiều năng lực kỹ thuật thường được sử dụng để đáp ứng yêu cầu về ghi log, kiểm soát truy cập, mã hóa VPN và tích hợp SIEM hoặc hệ thống lưu trữ tập trung. Tuy nhiên, việc đáp ứng một quy định cụ thể còn phụ thuộc vào ngành nghề, mô hình hệ thống, chính sách bảo mật và cách cấu hình thực tế.

Với các yêu cầu tuân thủ cụ thể trong những lĩnh vực như tài chính, y tế hoặc các hệ thống có yêu cầu đặc thù, doanh nghiệp nên đối chiếu trực tiếp với bộ phận pháp chế, tuân thủ hoặc đơn vị tư vấn chuyên môn. Việt Tuấn có thể hỗ trợ ở phạm vi triển khai và cấu hình kỹ thuật để hệ thống đáp ứng các yêu cầu đã được xác định.

Địa chỉ cung cấp Firewall Fortinet FortiGate FG-71G chính hãng tại Việt Nam

Nếu doanh nghiệp đang tìm mua FortiGate FG-71G và cần tư vấn cấu hình phù hợp, Việt Tuấn cung cấp sản phẩm, license FortiGuard và hỗ trợ giải pháp mạng cho doanh nghiệp. Đội ngũ kỹ thuật có thể hỗ trợ từ phương án lựa chọn thiết bị, xác định gói bảo mật, thiết kế mô hình triển khai đến cấu hình và vận hành hệ thống.

Thông tin liên hệ Việt Tuấn

  • Đơn vị: Công ty TNHH Công Nghệ Việt Tuấn
  • Website: viettuans.vn
  • Sản phẩm: FortiGate FG-71G và các giải pháp bảo mật mạng Fortinet
  • Tư vấn: Cấu hình firewall, FortiGuard, VPN, SD-WAN, HA, Security Fabric và giải pháp bảo mật cho doanh nghiệp
  • Hỗ trợ kỹ thuật: Tư vấn triển khai, cấu hình và bảo trì hệ thống mạng

Để được báo giá FortiGate FG-71G phù hợp với số lượng người dùng, băng thông Internet cũng như yêu cầu bảo mật, doanh nghiệp có thể liên hệ trực tiếp với Việt Tuấn để được hỗ trợ.

Xem thêm


Bạn đang cần tư vấn về sản phẩm FG-71G

Vui lòng để lại số điện thoại hoặc lời nhắn, nhân viên Việt Tuấn sẽ liên hệ trả lời bạn sớm nhất

Đánh giá
Điểm 5/5 trên 1 đánh giá
(*) là thông tin bắt buộc

Gửi bình luận

    • Sản phẩm tốt đáng mua - 5/5 stars
      HT
      -

      Sản phẩm tốt, chính hãng. Rất hài lòng và sẽ mua thêm ủng hộ Shop

    Sản phẩm đã xem

    Bạn cần báo giá tốt nhất!

    Hỗ trợ kinh doanh

    Mr. Lưu Lân
    Mr. Tùng Linh
    Mr. Thế Trình
    Ms. Phương Anh
    Ms. Hoài Thu

    Hỗ trợ kỹ thuật

    Mr. Đức An
    Mr. Việt Hùng 0903.448.289
    Mr. Văn Thái - HCM 0934.515.909
    0903.209.123
    0903.209.123