fortigate 7000f series

FortiGate 7000F Series

FG-7121F, FG-7081F, FG-7081F-2, FIM-7921F, FIM-7941F e  FPM-7620F

Alto desempenho com flexibilidade

O FortiGate 7000F Series oferece redes orientadas à segurança de alto desempenho para grandes empresas e provedores de serviços que podem integrar a segurança profundamente em seu datacenter e em sua arquitetura híbrida de TI para proteger qualquer borda em qualquer escala.

Destaques

Líder do Gartner Magic Quadrant para firewalls de rede e infraestrutura de borda WAN.

Rede segura FortiOS oferece rede convergente e segurança.

Desempenho inigualável com os processadores patenteados / SPU / vSPU da Fortinet.

Segurança corporativa com serviços FortiGuard consolidados com IA/ML.

Segurança de hiperescala para proteger qualquer borda em qualquer escala.

Alimentado por um rico conjunto de serviços FortiGuard baseados em IA/ML e uma plataforma de malha de segurança integrada, o FortiGate 7000F Series oferece proteção contra ameaças de ponta a ponta, automatizada e coordenada em todos os casos de uso.

A primeira aplicação integrada de Zero Trust Network Access (ZTNA) do setor em uma solução NGFW, o FortiGate 7000F controla, verifica e facilita automaticamente o acesso do usuário a aplicativos, oferecendo convergência consistente com uma experiência de usuário perfeita.

Modelo IPS NGFW Threat Protection Interfaces
FG-7081F
405 Gbps
330 Gbps
312 Gbps
25 GE SFP28 / 10 GE SFP+ / GE SFP 100 GE QSFP28 / 40 GE QSFP+ 400 GE QSFP-DD
FG-7121F
675 Gbps
550 Gbps
520 Gbps
25 GE SFP28 / 10 GE SFP+ / GE SFP 100 GE QSFP28 / 40 GE QSFP+ 400 GE QSFP-DD
FortiOS-fortinet

Disponível em

appliance

Appliance

virtual

Virtual

hosted

Hosted

cloud

Cloud

container

Container

FortiOS em todos os lugares

FortiOS, o sistema operacional avançado da Fortinet

O FortiOS permite a convergência de rede e segurança de alto desempenho no Fortinet Security Fabric. Como pode ser implantado em qualquer lugar, ele oferece uma postura de segurança consistente e sensível ao contexto em ambientes de rede, endpoint e multinuvem.

O FortiOS capacita todas as implantações do FortiGate, seja um dispositivo físico ou virtual, como um contêiner ou como um serviço em nuvem. Esse modelo de implantação universal permite a consolidação de muitas tecnologias e casos de uso em recursos de melhor qualidade, sistema operacional unificado e ultraescalabilidade construídos organicamente. A solução permite que as organizações protejam todas as bordas, simplifiquem as operações e administrem seus negócios sem comprometer o desempenho ou a proteção.

O FortiOS expande drasticamente a capacidade do Fortinet Security Fabric de fornecer serviços avançados de IA/ML, detecção de sandbox avançada em linha, imposição de ZTNA integrada e muito mais. Ele fornece proteção em modelos de implantação híbrida para hardware, software e software como serviço com SASE.

O FortiOS expande a visibilidade e o controle, garante a implantação e a aplicação consistentes de uma estrutura de gerenciamento e política única e simplificada. Suas políticas de segurança permitem o gerenciamento centralizado em redes de grande escala com os seguintes atributos principais:
• Drill-down interativo e visualizadores de topologia que exibem o status em tempo real.
• Remediação com um clique que fornece proteção precisa e rápida contra ameaças e abusos.
• Sistema exclusivo de pontuação de ameaças correlaciona ameaças ponderadas com usuários para priorizar investigações.

Serviço de Migração do FortiConverter

O serviço FortiConverter oferece migração sem problemas para ajudar as organizações a fazer a transição de uma ampla variedade de firewalls legados para os firewalls FortiGate de próxima geração de forma rápida e fácil. O serviço elimina erros e redundância ao empregar as melhores práticas com metodologias avançadas e processos automatizados. As organizações podem acelerar sua proteção de rede com a mais recente tecnologia FortiOS.

fortiguard-fg

Serviços FortiGuard

FortiGuard AI-Powered Security

O rico conjunto de serviços de segurança do FortiGuard combate ameaças em tempo real usando proteção coordenada com IA projetada por pesquisadores de ameaças de segurança, engenheiros e especialistas forenses do FortiGuard Labs.


Segurança Web

URL, DNS (Sistema de nome de domínio) e filtragem de vídeo avançados fornecidos pela nuvem, fornecendo proteção completa contra phishing e outros ataques originados na Web, ao mesmo tempo em que atendem à conformidade. Além disso, seu serviço CASB (Cloud Access Security Broker) dinâmico inline é focado na proteção de dados SaaS de negócios, enquanto a inspeção de tráfego ZTNA inline e a verificação de postura ZTNA fornecem controle de acesso por sessão a aplicativos. Ele também se integra ao FortiClient Fabric Agent para estender a proteção a usuários remotos e móveis.


Segurança de conteúdo

Tecnologias avançadas de segurança de conteúdo permitem a detecção e prevenção de ameaças conhecidas e desconhecidas e táticas de ataque baseadas em arquivos em tempo real. Com recursos como CPRL (Compact Pattern Recognition Language), AV, Sandbox em linha e proteção de movimento lateral, o torna uma solução completa para lidar com ransomware, malware e ataques baseados em credenciais.


Segurança do dispositivo

Tecnologias de segurança avançadas são otimizadas para monitorar e proteger dispositivos de TI, IIoT e OT (tecnologia operacional) contra vulnerabilidades e táticas de ataque baseadas em dispositivos. Sua inteligência IPS validada quase em tempo real detecta e bloqueia ameaças conhecidas e de dia zero, fornece visibilidade e controle profundos nos protocolos ICS/OT/SCADA e fornece descoberta automatizada, segmentação e políticas baseadas em identificação de padrão.


Ferramentas Avançadas para SOC/NOC

As ferramentas avançadas de gerenciamento de NOC e SOC anexadas ao seu NGFW fornecem tempo de ativação simplificado e mais rápido.

SOC como serviço

Inclui busca e automação de nível um, localização de log, especialistas em analistas SOC 24 horas por dia, 7 dias por semana, firewall gerenciado e funções de endpoint e triagem de alerta.

Melhores práticas de segurança de classificação de malha

Inclui correção virtual da cadeia de suprimentos, dados atualizados de risco e vulnerabilidade para fornecer decisões de negócios mais rápidas e remediação para situações de violação de dados.

spu-fg

Proteja qualquer borda em qualquer escala

Alimentado por Unidade de Processamento de Segurança (SPU)

Os firewalls tradicionais não podem proteger contra as ameaças atuais baseadas em conteúdo e conexão porque dependem de hardware pronto para uso e CPUs de uso geral, causando uma lacuna de desempenho perigosa. Os processadores SPU personalizados da Fortinet fornecem a potência de que você precisa – até 520 Gbps – para detectar ameaças emergentes e bloquear conteúdo malicioso, garantindo que sua solução de segurança de rede não se torne um gargalo de desempenho.

Vantagem ASIC

fortispu-np7-400f

Processador de Rede 7 NP7
Os processadores de rede operam em linha para oferecer desempenho e escalabilidade inigualáveis para funções críticas de rede. O inovador processador de rede SPU NP7 da Fortinet funciona de acordo com as funções do FortiOS para fornecer:

• Firewall de hiperescala, configuração de sessão acelerada e latência ultrabaixa.

• Desempenho líder do setor para VPN, terminação VXLAN, registro de hardware e fluxos elefantes.

fortiasics-cp9-400f

Processador de conteúdo 9 CP9
Os processadores de conteúdo atuam como coprocessadores para descarregar o processamento intensivo de recursos das funções de segurança. A nona geração do Fortinet Content Processor, o CP9, acelera as funções de segurança e descriptografia de SSL com uso intensivo de recursos (incluindo TLS 1.3), ao mesmo tempo em que oferece:
• Aceleração de correspondência de padrões e inspeção rápida de tráfego em tempo real para identificação de aplicativos.
• Pré-varredura/pré-correspondência de IPS, descarregamento de correlação de assinatura e processamento antivírus acelerado.

forticare-fg

Serviços FortiCare

A Fortinet se dedica a ajudar nossos clientes a ter sucesso e, todos os anos, o FortiCare Services ajuda milhares de organizações a obter o máximo de nossa solução Fortinet Security Fabric. Nosso portfólio de ciclo de vida oferece serviços de design, implantação, operação, otimização e evolução. Os serviços de operação oferecem o serviço FortiCare Elite no nível do dispositivo com SLAs aprimorados para atender às necessidades operacionais e de disponibilidade de nossos clientes. Além disso, nossos serviços personalizados em nível de conta fornecem resolução rápida de incidentes e oferecem atendimento proativo para maximizar a segurança e o desempenho das implantações da Fortinet.

Casos de uso

ngfw-fg

Firewall de Próxima Geração (NGFW)

• O conjunto de serviços de segurança baseados em IA do FortiGuard Labs — integrados de forma nativa com seu NGFW — protegem a Web, o conteúdo e os dispositivos e protegem as redes contra ransomware e ataques cibernéticos sofisticados.
• A inspeção SSL em tempo real (incluindo TLS 1.3) fornece visibilidade total dos usuários, dispositivos e aplicativos em toda a superfície de ataque.
• A tecnologia patenteada SPU (Security Processing Unit) da Fortinet fornece proteção de alto desempenho líder do setor.

sd-wan-fortigate

SD-WAN segura

• O FortiGate WAN Edge alimentado por um sistema operacional e segurança unificada e estrutura e sistemas de gerenciamento transformam e protegem as WANs.
• Oferece qualidade superior de experiência e postura de segurança eficaz para modelos de trabalho de qualquer lugar, SD-Branch e casos de uso de WAN em nuvem.
• Obtenha eficiência operacional em qualquer escala por meio de automação, análise profunda e autocorreção.

segmentacao-fg

Segmentação

• A segmentação dinâmica adapta-se a qualquer topologia de rede para oferecer verdadeira segurança de ponta a ponta — da filial ao datacenter e em ambientes multinuvem;
• Segmentação VXLAN ultraescalável e de baixa latência conecta domínios físicos e virtuais com regras de firewall de Camada 4;
• Impede o movimento lateral na rede com proteção avançada e coordenada do FortiGuard Security Services detecta e evita ataques conhecidos, de dia zero e desconhecidos.

security-4g-5g-fortigate

Segurança móvel para 4G, 5G e IoT

• Opções de migração CGNAT e IPv6 de alto desempenho, aceleradas por SPU, incluindo: conectividade e segurança NAT44, NAT444, NAT64/ DNS64, NAT46 para 4G Gi/sGi e 5G N6;
• Segurança de acesso RAN com agregação de IPsec altamente escalável e de alto desempenho e gateway de controle de segurança (SecGW);
• Segurança do plano do usuário habilitada por proteção total contra ameaças e visibilidade na inspeção GTP-U.

Implantação de Datacenter (NGFW, IPS, Segmentação)

datacenter-deployment-fg-3200F

Hardware

FG-7081F FG-7081F-2

Hardware Interfaces

Hardware Accelerated 400 GE QSFPDD / 100 GE QSFP28 / 40 GE QSFP+ Slots

16

Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots

36

Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+

48

Management/HA Slots

4

USB Ports

2

Console Ports

8

Onboard Storage

4x 4 TB SSD

Included Transceivers

4x 10 GE SFP+ SR

System Performance and Capacity

IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP packets)

1.19 / 1.18 / 0.54 Tbps

IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP packets)

1.19 / 1.18 / 0.54 Tbps

Firewall Latency (64 byte, UDP)

7.5 μs

Firewall Throughput (Packet per Second)

1000 Mpps

Concurrent Sessions (TCP)

600 Million

New Sessions/Second (TCP)

4.5 Million

Firewall Policies

200 000

IPsec VPN Throughput (512 byte)

378 Gbps

Gateway-to-Gateway IPsec VPN Tunnels

40 000

Client-to-Gateway IPsec VPN Tunnels

260 000

SSL-VPN Throughput

13.5 Gbps

Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode)

30 000

SSL Inspection Throughput (IPS, avg. HTTPS)

63 Gbps

IPS Throughput (Enterprise Mix)

405 Gbps

SSL Inspection Throughput

324 Gbps

SSL Inspection CPS (IPS, avg. HTTPS)

288 000

SSL Inspection Concurrent Session (IPS, avg. HTTPS)

60 M

Application Control Throughput

900 Gbps

NGFW Throughput

330 Gbps

Threat Protection Throughput

312 Gbps

CAPWAP Throughput 

N/A

Virtual Domains (Default / Maximum)

10 / 500

Maximum Number of FortiTokens

12 000

Maximum Number of FortiSwitches Supported

300

Maximum Number of FortiAPs (Total / Tunnel)

N/A

High Availability Configurations

Active-Active (FGSP), Active-Passive, Clustering

FG-7081F FG-7081F-2

Dimensions and Power

Height x Width x Length (inches)

21.41 x 17.33 x 26.6

Height x Width x Length (mm)

543.9 x 440 x 675.5

Weight

165.68 kg / 365.26 lbs

Power Consumption (Average / Maximum)

6100 W / 7300 W

6160 W / 7370 W

Current (Maximum)

16A x 6

Heat Dissipation (Average)

24 900 BTU/h

25 174 BTU/h

Operating Temperature

32°-104°F (0°-40°C)

Storage Temperature

-31°-158°F (-35°-70°C)

Humidity

10% to 90% non-condensing

Compliance

Certifications

TBA

Módulo de plataforma confiável (TPM)
O FortiGate 7000F Series apresenta um módulo dedicado que protege os dispositivos de rede física gerando, armazenando e autenticando chaves criptográficas. Mecanismos de segurança baseados em hardware protegem contra software malicioso e ataques de phishing.

FG-7121F

Interfaces and Modules

Hardware Accelerated 400 GE QSFPDD / 100 GE QSFP28 / 40 GE QSFP+ Slots

24

Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots

36

Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Management/HA Slots

4

Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ Slots

80

Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ SFP Management/HA Slots

4

GE RJ45 Management Ports

4

USB Ports

2

Console Ports

14

Onboard Storage

4x 4 TB SSD

Included Transceivers

4x 10 GE SFP+ SR

System Performance - Enterprise Traffic Mix

IPS Throughput

675 Gbps

NGFW Throughput

550 Gbps

Threat Protection Throughput

520 Gbps

System Performance and Capacity UDP packets)

IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP packets)

1.89 / 1.88 / 1.129 Tbps

IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP packets)

1.89 / 1.88 / 1.129 Tbps

Firewall Latency (64 byte, UDP)

7.50 μs

Firewall Throughput (Packet per Second)

1680 Mpps

Concurrent Sessions (TCP)

1 Billion

New Sessions/Second (TCP)

9 Million

Firewall Policies

200 000

IPsec VPN Throughput (512 byte)

630 Gbps

Gateway-to-Gateway IPsec VPN Tunnels

40 000

Client-to-Gateway IPsec VPN Tunnels

260 000

SSL-VPN Throughput

13.7 Gbps

Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode)

30 000

IPS Throughput (Enterprise Mix)

675 Gbps

SSL Inspection Throughput

540 Gbps

SSL Inspection CPS (IPS, avg. HTTPS)

480 000

SSL Inspection Concurrent Session (IPS, avg. HTTPS)

100 Million

Application Control Throughput

1.5 Tbps

NGFW Throughput

550 Gbps

Threat Protection Throughput

520 Gbps

CAPWAP Throughput 

N/A

Virtual Domains (Default / Maximum)

10 / 500

System Performance and Capacity

Maximum Number of FortiTokens

20 000

Maximum Number of FortiSwitches Supported

300

Maximum Number of FortiAPs (Total / Tunnel Mode)

N/A

High Availability Configurations

Active-Active (FGSP), Active-Passive, Clustering

FG-7121F

Dimensions and Power

Height x Width x Length (inches)

28.63 x 17.33 x 26.6

Height x Width x Length (mm)

727.2 x 440 x 675.5

Weight (maximum)

447.36 lbs (203.1 kg)

Form Factor (supports EIA/non-EIA standards)

16 RU 10 Slots for FPM and 2 Slots for FIM (default configuration 2xFPM-7620F and 2xFIM7921F)

Power Required

200 to 240 VAC (50/60 Hz)

Power Consumption (Average / Maximum)

9754 W / 8296 W

AC Current (Maximum)

8 x 10A

Heat Dissipation (Maximum)

33 261 BTU/h

Operating Environment and Certifications

Operating Temperature

32°-104°F (0°-40°C)

Storage Temperature

-31°-158°F (-35°-70°C)

Humidity

20% to 90% non-condensing

Compliance

Certifications

FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB

Recursos de Hardware

recursos-FIM-7921F

Especificações

FIM-7921F FIM-7941F

Hardware Interfaces

Hardware Accelerated 400 GE QSFP-DD / 100 GE QSFP28 / 40 GE QSFP+ Slots

2

2

Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots

18

18

Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Management/HA Slots

2

2

Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ SFP Management/HA Slots

2

2

GE RJ45 Management Ports

2

2

USB Ports

1

1

Console Ports

1

1

Onboard Storage

2 x 4 TB SSD

2 x 4 TB SSD

Included Transceivers

2 x 10 GE SFP+ SR

2 x 10 GE SFP+ SR

Dimensions and Power

Height x Width x Length (inches)

2.48 x 17.11 x 18.56

Height x Width x Length (mm)

63 x 435 x 471.3

Weight

21.48 lbs (9.75 kg)

25.66 lbs (11.65 kg)

Power Consumption (Average / Maximum)

568 W / 597 W

568 W / 597 W

Current (Maximum)

50A

50A

Heat Dissipation (Average)

32°–104°F (0°–40°C)

Storage Temperature

-31°–158°F (-35°–70°C)

Humidity

10%–90% non-condensing

5%–90% non-condensing

Compliance

Certifications

FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB

Recursos de Hardware

recursos-FPM-7620F
FPM-7620F

Hardware Interfaces

Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots

2

Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ Slots

8

GE RJ45 Management Ports

1

Console Ports

1

System Performance and Capacity

IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP packets)

396 / 395 / 263 Gbps

IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP packets)

396 / 395 / 263 Gbps

Firewall Latency (64 byte, UDP)

7.50 μs

Firewall Throughput (Packet per Second)

39 286 Mpps

Concurrent Sessions (TCP)

100 Million

New Sessions/Sec (TCP)

900K

Firewall Policies

200 000 (system wide)

IPsec VPN Throughput (512 byte)

63 Gbps

Gateway-to-Gateway IPsec VPN Tunnels

4000

Client-to-Gateway IPsec VPN Tunnels

26 000

SSL-VPN Throughput

13.7 Gbps

Concurrent SSL-VPN Users (Recommended Maximum)

30 000

IPS Throughput (Enterprise Mix)

67.5 Gbps

SSL Inspection Throughput

54 Gbps

SSL Inspection CPS (IPS, avg. HTTPS)

48 000

SSL Inspection Concurrent Session (IPS, avg. HTTPS)

10 Million

Application Control Throughput

150 Gbps

NGFW Throughput

55 Gbps

Threat Protection Throughput

52 Gbps

CAPWAP Throughput

N.A.

Virtual Domains (Default / Maximum)

10 / 500

Maximum Number of FortiTokens

2000

Maximum Number of FortiSwitches Supported

300

Maximum Number of FortiAPs (Total / Tunnel Mode)

N.A.

High Availability Configurations

Active-Passive, Active-Active

Dimensions and Power

Height x Width x Length (inches)

1.69 x 17.11 x 18.56

Height x Width x Length (mm)

43 x 435 x 471

Weight

16.19 lb. (7.35 kg)

Power Consumption (Average / Maximum)

675 W / 716 W

Current (Maximum)

60A

Heat Dissipation (Average)

2442 BTU/h

Operating Temperature

32°–104°F (0°–40°C)

Storage Temperature

-13°–158°F (-25°–70°C)

Humidity

20%–90% non-condensing

Compliance

Certifications

FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB

DANRESA

comercial@danresa.com.br | (11) 4452-6448
www.danresa.com.br
Chat Online neste site!

DANRESA Security and Network Solutions é uma Consultoria de Segurança da Informação que se destaca por prover Soluções Completas em Segurança, Infraestrutura de Redes e Comunicação de TI, desde 1998.

  • Revenda Platinum da Fortinet.
  • NSE8 Fortinet Network Security Expert.
  • Atuação nos mercados Enterprise, Telcos e Data Centers.
  • Projetos e cases de sucesso SD-WAN, Secure Access, Security Cloud, VoIP, Advanced Threat Protection e todos os componentes do Security Fabric da Fortinet.
  • SNOC e Suporte Especializado 7x24x365, DevSecOps, Instalações em Massa, Equipe de Engenheiros, Analistas e Integradores Certificados, Metodologia de Projetos PMI.
  • Maior diversidade de produtos Fortinet instalados em clientes.
  • Parceira Oficial de Produtos e Soluções de Segurança de TI dos Fabricantes
A Partner of