Fortinet FortiGate 120G (FG-120G) là thiết bị tường lửa thế hệ mới (NGFW) được thiết kế để đáp ứng nhu cầu bảo mật mạng của các doanh nghiệp vừa và lớn, cung cấp các tính năng bảo mật toàn diện, hiệu suất cao và tính linh hoạt giúp bảo vệ mạng của bạn khỏi các mối đe dọa an ninh mạng ngày càng phức tạp. Hãy cùng Việt Tuấn tìm hiểu chi tiết hơn về sản phẩm này nhé!
Đặc điểm nổi bật của sản phẩm
- Trang bị 16 cổng GE RJ45, 1 cổng quản lý và 1 cổng HA, 8 cổng GE SFP, 4 cổng 10GE SFP+ FortiLink, 1 cổng USB và 1 cổng console RJ45
- Thông lượng tường lửa lên đến 39 Gbps,
- Thông lượng VPN IPsec (512 byte) lên đến 35 Gbps
- 3 triệu số lượng phiên đồng thời (TCP),
- Số lượng phiên mới mỗi giây (TCP) đạt 140.000
- Tích hợp bảo mật đa lớp (UTM): Tường lửa, IPS, chống phần mềm độc hại, lọc web, lọc ứng dụng...
- Tích hợp bảo mật AI (Trí tuệ Nhân tạo): Phân tích hành vi mạng, tự động phát hiện và ngăn chặn các mối đe dọa mới nổi.
- Tính năng SD-WAN kết nối mạng WAN an toàn và hiệu quả.
- Tính năng Zero-Trust Network Access (ZTNA) giúp kiểm soát truy cập người dùng an toàn.
- Hỗ trợ cấu hình HA (High Availability) cụm, chủ động-chủ động, chủ động-thụ động
- Hỗ trợ nhiều loại license nâng cao để đáp ứng nhu cầu bảo mật đa dạng.
- Tích hợp nguồn dự phòng Dual AC Power
Giới thiệu tổng quan về Fortinet FortiGate 120G
Fortinet FortiGate 120G là thiết bị tường lửa được thiết kế lý tưởng cho việc xây dựng một hệ thống mạng an toàn cho các chi nhánh của doanh nghiệp phân tán và giúp chuyển đổi cấu trúc WAN ở mọi quy mô.
Tường lửa NGFW tích hợp các tính năng SD-WAN (mạng diện rộng được định nghĩa bằng phần mềm) và Zero-Trust Network Access (ZTNA - kiểm soát truy cập mạng) trong cùng một thiết bị giúp đơn giản hóa việc quản lý và tối ưu hóa hiệu quả hoạt động của mạng. FortiGate 120G cung cấp bộ dịch vụ bảo mật FortiGuard phong phú dựa trên nền tảng AI/ML (trí tuệ nhân tạo/học máy). Cùng với nền tảng Security Fabric tích hợp, mang đến khả năng bảo vệ toàn diện, tự động và kết hợp chống lại các mối đe dọa tinh vi nhất hiện nay. Ngoài ra, FortiGate 120G còn có thể tự động kiểm soát, xác minh và cho phép người dùng truy cập vào các ứng dụng một cách an toàn, đảm bảo tính bảo mật và tối ưu hóa trải nghiệm người dùng.
FortiGate 120G (FG-120G) được trang bị 16 cổng GE RJ45, 1 cổng quản lý và 1 cổng HA, 8 cổng GE SFP, 4 cổng 10GE SFP+ FortiLink, 1 cổng USB và 1 cổng console RJ45, đáp ứng nhu cầu kết nối của nhiều loại hình doanh nghiệp khác nhau.
FortiOS - Hệ điều hành bảo mật tiên tiến, triển khai ở mọi nơi
FortiOS là hệ điều hành bảo mật tiên tiến của Fortinet, đóng vai trò cốt lõi trong nền tảng bảo mật Fortinet Security Fabric và có thể được triển khai ở bất cứ đâu, từ các thiết bị vật lý Fortinet (FortiGate) đến các thiết bị ảo, container, thậm chí là dịch vụ đám mây giúp đảm bảo khả năng bảo mật trên toàn bộ môi trường mạng, thiết bị đầu cuối và đa đám mây.
Hệ điều hành FortiOS còn hỗ trợ tích hợp các dịch vụ bảo mật tiên tiến dựa trên AI/ML, bao gồm khả năng phát hiện sandbox nâng cao, ZTNA tích hợp… cung cấp khả năng bảo vệ trên các mô hình triển khai hybrid bao gồm phần cứng, phần mềm và dịch vụ theo mô hình SaaS (phần mềm dưới dạng dịch vụ) với SASE. FortiOS cung cấp các tính năng quản lý tập trung cho các mạng lưới lớn, bao gồm:
- Xem chi tiết theo luồng dữ liệu và sơ đồ mạng hiển thị trạng thái hoạt động theo thời gian thực.
- Khắc phục sự cố chỉ bằng một cú nhấp chuột, giúp bảo vệ nhanh chóng và chính xác khỏi các mối đe dọa và vi phạm.
- Hệ thống điểm đánh giá mối đe độc đáo, giúp ưu tiên điều tra các mối đe nguy hiểm dựa trên mức độ quan trọng của người dùng liên quan.
FortiGuard Services mang lại khả năng bảo mật toàn diện
Fortinet FortiGate 120G cung cấp nhiều dịch vụ bảo mật FortiGuard tiên tiến dựa trên nền tảng AI/ML (trí tuệ nhân tạo/học máy) và Security Fabric tích hợp, bảo vệ toàn diện mạng của bạn khỏi các mối đe dọa an ninh mạng ngày càng phức tạp. Một số tính năng mạnh mẽ FortiGuard mang lại:
1. Bảo vệ mạng
- Tường lửa thế hệ tiếp theo (NGFW): Chặn các mối đe dọa mạng bao gồm tấn công ứng dụng web, xâm nhập mạng, ransomware và botnet.
- Phòng chống xâm nhập (IPS): Phát hiện và ngăn chặn các cuộc tấn công mạng xâm nhập, bao gồm tấn công zero-day.
- Chống phần mềm độc hại (Anti-malware): Bảo vệ mạng khỏi phần mềm độc hại, virus và spyware.
- Lọc web: Hạn chế truy cập vào các trang web không phù hợp hoặc nguy hiểm.
- Lọc ứng dụng: Kiểm soát việc sử dụng ứng dụng và ngăn chặn các ứng dụng không mong muốn.
- VPN SSL: Cung cấp kết nối VPN an toàn cho người dùng từ xa và các chi nhánh.
2. Bảo mật dữ liệu
- Mã hóa SSL/TLS: Bảo vệ dữ liệu khi truyền qua mạng.
- Ngăn chặn mất dữ liệu (DLP): Ngăn chặn dữ liệu nhạy cảm bị rò rỉ ra ngoài.
- Kiểm soát truy cập dữ liệu (DAC): Kiểm soát quyền truy cập vào dữ liệu dựa trên vai trò và quyền hạn của người dùng.
3. Bảo mật truy cập
- Xác thực hai yếu tố (2FA): Thêm lớp bảo mật bổ sung cho việc xác thực người dùng.
- Kiểm soát truy cập dựa trên vai trò (RBAC): Cấp quyền truy cập vào các tài nguyên mạng dựa trên vai trò của người dùng.
- Kiểm soát truy cập mạng (NAC): Thực thi các chính sách bảo mật trước khi cho phép thiết bị truy cập vào mạng.
4. Bảo mật đám mây
- Bảo mật truy cập đám mây (CASB): Bảo vệ truy cập vào các ứng dụng và dịch vụ đám mây.
- Sandboxing đám mây: Phân tích tệp tin và URL đáng ngờ trong môi trường đám mây bị cô lập.
- Bảo vệ dữ liệu đám mây: Bảo vệ dữ liệu được lưu trữ trong đám mây khỏi các mối đe dọa.
Sức mạnh xử lý vượt trội nhờ bộ xử lý bảo mật chuyên dụng (SPU)
Những mã độc là nguyên nhân hàng đầu gây ra những vụ tấn công mạng ngày nay thường ẩn náu trong các nội dung và kết nối, khiến tường lửa truyền thống gặp khó khăn trong việc bảo vệ hệ thống. Nguyên nhân nằm ở việc các thiết bị tường lửa này sử dụng phần cứng không đủ mạnh và CPU đa năng, dẫn đến hiệu suất hoạt động không đủ mạnh để bắt kịp các mối đe dọa mới.
Điểm khác biệt của Fortinet FortiGate 120G chính là được nhà sản xuất Fortinet trang bị bộ xử lý SPU do chính hãng phát triển. SPU có khả năng xử lý lên đến 520 Gbps, cung cấp sức mạnh cần thiết để phát hiện các mối đe dọa mới, ngăn chặn nội dung độc hại mà không làm giảm hiệu suất mạng.
Tích hợp tính năng Secure SD-WAN - Mạng diện rộng
Secure SD-WAN là giải pháp mạng diện rộng (WAN) được định nghĩa bằng phần mềm, tích hợp các tính năng bảo mật tiên tiến giúp doanh nghiệp xây dựng mạng lưới WAN an toàn, hiệu quả và linh hoạt, đáp ứng nhu cầu hoạt động ngày càng phức tạp trong thời đại công nghệ số. Lợi ích của Secure SD-WAN mang lại có thể kể đến như:
- Bảo mật toàn diện: Secure SD-WAN cung cấp các tính năng bảo mật tiên tiến như: tường lửa thế hệ mới (NGFW), phòng chống xâm nhập (IPS), chống phần mềm độc hại (anti-malware), lọc web, lọc ứng dụng... giúp bảo vệ mạng lưới khỏi các mối đe dọa an ninh mạng ngày càng tinh vi.
- Hiệu suất cao: Secure SD-WAN giúp tối ưu hóa lưu lượng truy cập mạng, đảm bảo hiệu suất hoạt động cao cho các ứng dụng quan trọng của doanh nghiệp.
- Tính linh hoạt: Cho phép doanh nghiệp dễ dàng kết nối các chi nhánh văn phòng, dữ liệu đám mây và các tài nguyên mạng khác một cách an toàn và hiệu quả.
- Giảm chi phí: Doanh nghiệp có thể tiết kiệm chi phí vận hành mạng WAN bằng cách tối ưu hóa sử dụng băng thông và giảm thiểu nhu cầu về thiết bị phần cứng.
Các mô hình triển khai phù hợp cho Firewall Fortinet FortiGate 120G (FG-120G)
Fortinet FortiGate 120G là thiết bị tường lửa thế hệ mới (NGFW) linh hoạt, có thể triển khai theo nhiều mô hình khác nhau để đáp ứng nhu cầu bảo mật đa dạng của doanh nghiệp. Dưới đây là một số mô hình triển khai phổ biến:
Chế độ Gateway
Đây là mô hình triển khai đơn giản nhất, phù hợp cho các doanh nghiệp nhỏ hoặc chi nhánh văn phòng nhỏ. Trong mô hình này, FortiGate 120G được đặt ở vị trí đầu tiên của mạng, hoạt động như một cổng truy cập duy nhất cho tất cả lưu lượng truy cập mạng. FortiGate 120G sẽ thực hiện các chức năng như: tường lửa, IPS, chống phần mềm độc hại, lọc web, lọc ứng dụng... để bảo vệ mạng khỏi các mối đe dọa an ninh mạng.
Chế độ Bridge
Mô hình Bridge phù hợp cho các doanh nghiệp có mạng lưới hiện có phức tạp, sử dụng nhiều thiết bị mạng khác nhau. FortiGate 120G có thể được đặt ở chế độ bridge, hoạt động như một thiết bị chuyển mạch Layer 2 thực hiện các chức năng bảo mật như: tường lửa, IPS, chống phần mềm độc hại, lọc web, lọc ứng dụng... mà không ảnh hưởng đến cấu trúc mạng hiện có.
Chế độ HA (High Availability)
Với trang bị 1 cổng HA, người dùng có thể ghép nối, sử dụng 2 thiết bị FortiGate 120G được cấu hình hoạt động thành cặp, một thiết bị chính và một thiết bị dự phòng. Thiết bị chính sẽ xử lý tất cả lưu lượng truy cập mạng, thiết bị dự phòng sẽ theo dõi hoạt động của thiết bị chính và sẵn sàng tiếp quản nếu thiết bị chính gặp sự cố.
Chế độ SD-WAN
Firewall Fortinet FortiGate 120G (FG-120G) tích hợp SD-WAN được sử dụng để xây dựng mạng diện rộng (WAN) an toàn và hiệu quả. Trong mô hình SD-WAN, FortiGate 120G hoạt động như một thiết bị SD-WAN, kết nối các chi nhánh văn phòng, dữ liệu đám mây và các tài nguyên mạng khác một cách an toàn và hiệu quả. Thiết bị sẽ tự động định tuyến lưu lượng truy cập mạng dựa trên các yếu tố như: chi phí, hiệu suất, bảo mật...
Đặt mua Firewall Fortinet FortiGate 120G (FG-120G) chính hãng - Liên hệ ngay cho Việt Tuấn!
Thiết bị tường lửa Firewall Fortinet FortiGate 120G (FG-120G) hiện là dòng tường lửa Fortigate mới nhất hiện đang được Việt Tuấn phân phối chính hãng cho nhiều mô hình doanh nghiệp, khách sạn, resort, trung tâm chính trị, trường học trên toàn quốc.
Liên hệ ngay cho chúng tôi để được hỗ trợ tư vấn và xây dựng giải pháp tối ưu nhất bởi đội ngũ chuyên gia, kỹ thuật viên được đào tạo chuyên sâu bởi hãng Fortinet. Cam kết hỗ trợ kỹ thuật tận tâm nhất trước và sau bán hàng. Khách hàng có thể hoàn toàn yên tâm khi mọi thiết bị mạng tại đơn vị chúng tôi đều đính kèm đầy đủ giấy tờ hóa đơn, hồ sơ chứng từ nhập khẩu: invoice, Packing list, CO, CQ.
Tổng kết
FortiGate 120G là một thiết bị tường lửa bảo mật mạng mạnh mẽ và toàn diện, lý tưởng cho các doanh nghiệp và tổ chức cần bảo vệ hệ thống mạng khỏi các mối đe dọa tinh vi ngày nay. Với hiệu suất cao, tính linh hoạt và bộ tính năng toàn diện, FortiGate 120G cung cấp một giải pháp bảo mật toàn diện và hiệu quả giúp bảo vệ mạng khỏi các cuộc tấn công tinh vi và mối đe dọa liên tục. Nếu bạn đang tìm kiếm một tường lửa thế hệ mới có thể cung cấp khả năng bảo vệ toàn diện và hiệu suất vượt trội, thì FortiGate 120G là một lựa chọn không thể tốt hơn. Đừng quên liên hệ ngay cho Việt Tuấn để được tư vấn và hỗ trợ một cách chi tiết nhất nhé!
Xem thêm
Rút gọn
Hardware Specifications | |
Hardware Accelerated GE RJ45 Ports | 16 |
Hardware Accelerated GE RJ45 Management / HA Ports | 2 |
Hardware Accelerated GE SFP Slots | 8 |
Hardware Accelerated 10 GE SFP+ FortiLink Slots (default) | 4 |
USB Ports | 1 |
Console (RJ45) | 1 |
Internal Storage | - |
Trusted Platform Module (TPM) | Yes |
Bluetooth Low Energy (BLE) | Yes |
System Performance* — Enterprise Traffic Mix | |
IPS Throughput | 5.3 Gbps |
NGFW Throughput | 3.1 Gbps |
Threat Protection Throughput | 2.8 Gbps |
System Performance and Capacity | |
Firewall Throughput (1518 / 512 / 64 byte UDP packets) | 39 / 39 / 28 Gbps |
Firewall Latency (64 byte UDP packets) | 3.17 μs |
Firewall Throughput (Packets Per Second) | 42 Mpps |
Concurrent Sessions (TCP) | 3 M |
New Sessions/Second (TCP) | 140 000 |
Firewall Policies | 10 000 |
IPsec VPN Throughput (512 byte) | 35 Gbps |
Gateway-to-Gateway IPsec VPN Tunnels | 2000 |
Client-to-Gateway IPsec VPN Tunnels | 16 000 |
SSL-VPN Throughput | 1.5 Gbps |
Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode) | 500 |
SSL Inspection Throughput (IPS, avg. HTTPS) | 3 Gbps |
SSL Inspection CPS (IPS, avg. HTTPS) | 2100 |
SSL Inspection Concurrent Session (IPS, avg. HTTPS) | 315 000 |
Application Control Throughput (HTTP 64K) | 6.7 Gbps |
CAPWAP Throughput (HTTP 64K) | 35 Gbps |
Virtual Domains (Default / Maximum) | 10/10 |
Maximum Number of FortiSwitches Supported | 32 |
Maximum Number of FortiAPs (Total / Tunnel Mode) | 128 / 64 |
Maximum Number of FortiTokens | 5000 |
High Availability Configurations | Active-Active, Active-Passive, Clustering |
Dimensions | |
Height x Width x Length (inches) | 1.73 x 17 x 10 |
Height x Width x Length (mm) | 44 x 432 x 254 |
Weight | 12.17 lbs (5.52 kg) |
Form Factor | Rack Mount, 1RU |
Operating Environment and Certifications | |
Input Rating | 100-120VAC, 1A-.5A Max, 50-60Hz |
Redundant Power Supplies | Yes (Default dual non-swappable AC PSU for 1+1 Redundancy) |
Power Supply Efficiency Rating | N/A |
Maximum Current | 100VAC@1A, 120V@0.5A |
Power Consumption (Average / Maximum) | 38 W / 40 W |
Heat Dissipation | 138 BTU/hr |
Operating Temperature | 32°–104°F (0°–40°C) |
Storage Temperature | -31°–158°F (-35°–70°C) |
Humidity | 20%–90% noncondensing |
Noise Level | 49 dBA |
Air Flow | Side to back |
Operating Altitude | Up to 10 000 ft (3048 m) |
Compliance | FCC Part 15B, Class A, CE, RCM, VCCI, UL/cUL, CB, BSMI |
Certifications | USGv6/IPv6 |
Vui lòng để lại số điện thoại hoặc lời nhắn, nhân viên Việt Tuấn sẽ liên hệ trả lời bạn sớm nhất
Sản phẩm tốt, chính hãng. Rất hài lòng và sẽ mua thêm ủng hộ Shop