
FortiGate 7121F Series
FG-7121F, FIM-7921F, and FPM-7620F
Next Generation Firewall
Segmentation
IPS
Mobile Security
A série FortiGate 7121F oferece recursos de firewall de próxima geração (NGFW) de alto desempenho para grandes empresas e provedores de serviços. Com várias interfaces de alta velocidade, alta densidade de porta e alto rendimento, as implantações ideais estão na borda da empresa, no núcleo do data center híbrido e em todos os segmentos internos. Liderança no setor de IPS, inspeção SSL e proteção avançada contra ameaças para otimizar o desempenho de sua rede. A abordagem de Rede Orientada à Segurança da Fortinet fornece integração de rede rígida para a nova geração de segurança.
Segurança
- Identifica milhares de aplicativos dentro do tráfego de rede para inspeção profunda e aplicação de políticas granulares.
- Protege contra malware, explorações e sites maliciosos em tráfego criptografado e não criptografado n Prevenir e detectar ataques conhecidos e desconhecidos usando inteligência contínua de ameaças dos serviços de segurança FortiGuard Labs com tecnologia de IA.
Performance
- Oferece o melhor desempenho de proteção contra ameaças do setor e latência ultrabaixa usando a tecnologia de processador de segurança (SPU) desenvolvido para esse fim.
- Fornece desempenho e proteção líderes do setor para tráfego criptografado SSL.
Certificação
- Melhor eficácia e desempenho de segurança testados e validados independentemente;
- Receberam certificações de terceiros incomparáveis da NSS Labs, ICSA, Virus Bulletin e AV Comparatives.
Trabalho em rede
- Seleção dinâmica de caminhos em qualquer transporte WAN para fornecer uma melhor experiência de aplicativo com base nos recursos SD-WAN com auto-recuperação;
- Roteamento avançado, VPN escalável, encaminhamento multi-cast e IPV4 / IPV6, alimentado por processadores de rede criados especificamente.
Gestão
- Inclui um console de gerenciamento que é eficaz, simples de usar e fornece visibilidade e automação de rede abrangente.
- Fornece Integração Zero Touch com o Painel Único de Gerenciamento de Vidro do Security Fabric.
- A lista de verificação de conformidade predefinida analisa a implantação e destaca as práticas recomendadas para melhorar a postura geral de segurança.
Security Fabric
- Permite que os produtos dos parceiros Fortinet e Fabric forneçam visibilidade mais ampla, detecção ponta a ponta integrada, compartilhamento de inteligência contra ameaças e correção automatizada.
| Firewall | IPS | NGFW | Threat Protection | Interfaces |
| 1.89 Tbps | 675 Gbps | 550 Gbps | 520 Gbps | 25 GE SFP28 / 10 GE SFP+ / GE SFP 100 GE QSFP28 / 40 GE QSFP+ 400 GE QSFP-DD |
Cenários de Implantação

Next Generation Firewall (NGFW)
- Reduza a complexidade e maximize seu ROI, integrando os recursos de segurança de proteção contra ameaças em um único dispositivo de segurança de rede de alto desempenho, equipado com a Unidade de processamento de segurança (SPU) da Fortinet;
- Visibilidade total dos usuários, dispositivos, aplicativos em toda a superfície de ataque e aplicação consistente da política de segurança, independentemente da localização do ativo;
- Proteger contra vulnerabilidades exploráveis da rede com IPS validado pela indústria que oferece baixa latência e desempenho otimizado da rede;
- Bloqueie automaticamente ameaças no tráfego descriptografado usando o mais alto desempenho de inspeção SSL do setor, incluindo o mais recente padrão TLS 1.3 com cifras obrigatórias;
- Bloqueia proativamente os ataques sofisticados recém-descobertos em tempo real com o FortiGuard Labs com IA e os serviços avançados de proteção contra ameaças incluídos no Fortinet Security Fabric.

Segmentação
- Segmentação que se adapta a qualquer topologia de rede, oferecendo segurança de ponta a ponta do nível da filial para os data centers e estendendo-se para várias nuvens;
- Reduza os riscos à segurança melhorando a visibilidade da rede a partir dos componentes do Fortinet Security Fabric, que adaptam as permissões de acesso aos níveis atuais de confiança e reforçam o controle de acesso de maneira eficaz e eficiente;
- Oferece defesa em segurança profunda, com inspeção e correção L7 de alto desempenho pela SPU da Fortinet, enquanto fornece TCO validado por terceiros de por Mbps protegido;
- Protege aplicativos de negócios críticos e ajuda a implementar quaisquer requisitos de conformidade sem redesenhar a rede.

Mobile Security for 4G, 5G and IOT
- SPU acelerado, tráfego CGNAT e IPv4 e IPv6 de alto desempenho, para segurança 4G SGi LAN e 5G N6;
- Segurança do plano do usuário habilitada por proteção total contra ameaças e visibilidade da inspeção GTP-U;
- Segurança 4G e 5G para usuários e tráfego de plano de dados SCTP, GTP-U / C e SIP que fornece proteção contra ataques;
- 4G e 5G núcleos IoT sinalizando proteção contra tempestades;
- Interfaces de alta velocidade para permitir flexibilidade de implantação.

IPS
- Processadores de segurança projetados para fins específicos, oferecendo desempenho IPS validado pelo setor com alto rendimento e baixa latência;
- Implantar patches virtuais no nível da rede para proteger contra vulnerabilidades exploráveis na rede e otimizar o tempo de proteção da rede;
- A inspeção profunda de pacotes na velocidade do fio oferece visibilidade incomparável da ameaça no tráfego da rede, incluindo o tráfego criptografado com o TLS 1.3 mais recente;
- Bloqueia de forma proativa os ataques sofisticados recém-descobertos em tempo real com proteção avançada contra ameaças fornecida pelos serviços de inteligência do Fortinet Security Fabric.

Hardware

Processador de Conteúdo
O processador de conteúdo SPU CP9 personalizado de nona geração da Fortinet funciona fora do fluxo direto de tráfego e acelera a inspeção.

Desenvolvido por SPU
- Os processadores SPU personalizados oferecem a energia necessária para detectar conteúdo malicioso em velocidades de vários Gigabit;
- Outras tecnologias de segurança não podem se proteger contra a ampla gama de conteúdo e ameaças baseadas em conexão de hoje, porque dependem de CPUs de uso geral, causando uma perigosa lacuna de desempenho;
- Os processadores SPU fornecem o desempenho necessário para bloquear ameaças emergentes, atender a rigorosas certificações de terceiros e garantir que sua solução de segurança de rede não se torne um gargalo de rede.
Processador de rede
O novo e revolucionário processador de rede SPU NP7 da Fortinet funciona em linha com as funções do FortiOS, oferecendo:
- Desempenho de firewall superior para tráfego IPv4 / IPv6, SCTP e multicast com latência ultrabaixa;
- VPN, CAPWAP e aceleração de túnel IP;
- Prevenção de intrusão baseada em anomalia, descarga de soma de verificação e desfragmentação de pacote;
- Modelagem de tráfego e enfileiramento de prioridade.
Módulo de plataforma confiável (TPM)
O FortiGate 7121F Series apresenta um módulo dedicado que protege os dispositivos de rede física ao gerar, armazenar e autenticar chaves criptográficas. Mecanismos de segurança baseados em hardware protegem contra software malicioso e ataques de phishing.
Fortinet Security Fabric
Security Fabric
O Security Fabric é a plataforma de segurança cibernética que permite inovações digitais. Oferece ampla visibilidade de toda a superfície de ataque para gerenciar melhor os riscos. Sua solução unificada e integrada reduz a complexidade do suporte a produtos de múltiplos pontos, enquanto os fluxos de trabalho automatizados aumentam as velocidades operacionais e reduzem os tempos de resposta no ecossistema de implantação Fortinet. O Fortinet Security Fabric abrange as seguintes áreas-chave em um único centro de gerenciamento:
- Rede orientada a segurança que protege, acelera e unifica a rede e a experiência do usuário;
- Acesso Zero Trust Network que identifica e protege usuários e dispositivos em tempo real, dentro e fora da rede;
- Segurança em nuvem dinâmica que protege e controla infraestruturas e aplicativos em nuvem;
- Operações de segurança AI-Driven que impedem, detectam, isolam e respondem automaticamente a ameaças cibernéticas.
FortiOS
O FortiGate é a base do Fortinet Security Fabric – o núcleo é o FortiOS. Todos os recursos de segurança e rede em toda a plataforma FortiGate são controlados com um sistema operacional intuitivo. O FortiOS reduz a complexidade, os custos e os tempos de resposta consolidando verdadeiramente os produtos e serviços de segurança da próxima geração em uma única plataforma.
- Uma plataforma verdadeiramente consolidada com um único sistema operacional e painel de vidro em toda a superfície de ataque digital.
- Proteção líder do setor: NSS Labs Recommended, VB100, AV Comparatives e segurança e desempenho validados pela ICSA.
- Aproveite as tecnologias mais recentes, como segurança baseada em fraude.
- Controle milhares de aplicativos, bloqueie as últimas explorações e filtre o tráfego da Web com base em milhões de classificações de URL em tempo real, além do verdadeiro suporte ao TLS 1.3.
- Previna, detecte e atenue automaticamente ataques avançados em questão de minutos com uma segurança integrada orientada por IA e proteção avançada contra ameaças.
- Aprimore e unifique a experiência do usuário com recursos inovadores de SD-WAN, com a capacidade de detectar, conter e isolar ameaças com segmentação automatizada.
- Utilize a aceleração de hardware da SPU para aumentar o desempenho da segurança da rede.

| Hardware Interfaces | FIM-7921F |
| Hardware Accelerated 400 GE QSFP-DD / 100 GE QSFP28 / 40 GE QSFP+ Slots | 2 |
| Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots | 18 |
| Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Management/HA Slots | 2 |
| Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ SFP Management/HA Slots | 2 |
| GE RJ45 Management Ports | 2 |
| USB Ports | 1 |
| Console Port | 1 |
| Onboard Storage | 2x 4 TB SSD |
| Included Transceivers | 2 x 10 GE SFP+ SR |
| Dimensions and Power | FIM-7921F |
| Height x Width x Length (inches) | 2.08 x 17.11 x 18.56 |
| Height x Width x Length (mm) | 63 x 435 x 471.3 |
| Weight | 21.48 lbs (9.75 kg) |
| Power Consumption (Average / Maximum) | 568 W / 597 W |
| Current (Maximum) | 50A |
| Heat Dissipation (Average) | 2,036 BTU/h |
| Operating Temperature | 32–104°F (0–40°C) |
| Storage Temperature | -31–158°F (-35–70°C) |
| Humidity | 10–90% non-condensing |
| Compliance | FIM-7921F |
| Certifications | FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB |


| Hardware Interfaces | FPM-7620F |
| Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots | 2 |
| Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ Slots | 8 |
| GE RJ45 Management Ports | 1 |
| Console Port | 1 |
| System Performance and Capacity | FPM-7620F |
| IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP packets) | 396 / 395 / 263 Gbps |
| IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP packets) | 396 / 395 / 263 Gbps |
| Firewall Latency (64 byte, UDP) | 7.5 μs |
| Firewall Throughput (Packet per Second) | 39,286 Mpps |
| Concurrent Sessions (TCP) | 100 Million |
| New Sessions/Sec (TCP) | 900K |
| Firewall Policies | 200,000 (system wide) |
| IPsec VPN Throughput (512 byte) | 63 Gbps |
| Gateway-to-Gateway IPsec VPN Tunnels | 4,000 |
| Client-to-Gateway IPsec VPN Tunnels | 26,000 |
| SSL-VPN Throughput | 13.7 Gbps |
| Concurrent SSL-VPN Users (Recommended Maximum) | 3,000 |
| IPS Throughput (Enterprise Mix) | 67.5 Gbps |
| SSL Inspection Throughput | 54 Gbps |
| SSL Inspection CPS (IPS, avg. HTTPS) | 48,000 |
| SSL Inspection Concurrent Session (IPS, avg. HTTPS) | 10 Million |
| Application Control Throughput | 150 Gbps |
| NGFW Throughput | 55 Gbps |
| Threat Protection Throughput | 52 Gbps |
| CAPWAP Throughput | N.A. |
| Virtual Domains (Default / Maximum) | 10 / 500 |
| Maximum Number of FortiTokens | 2,000 |
| Maximum Number of FortiSwitches Supported | 300 |
| Maximum Number of FortiAPs (Total / Tunnel Mode) | N.A. |
| High Availability Configurations | Active-Passive, Active-Active |
| Dimensions and Power | FPM-7620F |
| Height x Width x Length (inches) | 1.69 x 17.11 x 18.56 |
| Height x Width x Length (mm) | 43 x 435 x 471 |
| Weight | 16.19 lb. (7.35 kg) |
| Power Consumption (Average / Maximum) | 675 W / 716 W |
| Current (Maximum) | 60A |
| Heat Dissipation (Average) | 2,442 BTU/h |
| Operating Temperature | 32–104°F (0–40°C) |
| Storage Temperature | -13–158°F (-25–70°C) |
| Humidity | 20–90% non-condensing |
| Compliance | FPM-7620F |
| Certifications | FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB |
Especificações
| Interfaces e Módulos | FG-7121F |
| Hardware Accelerated 400 GE QSFP-DD / 100 GE QSFP28 / 40 GE QSFP+ Slots | 4 |
| Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Slots | 56 |
| Hardware Accelerated 100 GE QSFP28 / 40 GE QSFP+ Management/HA Slots | 4 |
| Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ Slots | 80 |
| Hardware Accelerated 25 GE SFP28 / 10 GE SFP+ SFP Management/HA Slots | 4 |
| GE RJ45 Management Ports | 4 |
| USB Ports | 2 |
| Console Ports | 14 |
| Onboard Storage | 4x 4 TB SSD |
| Included Transceivers | 4x 10 GE SFP+ SR |
| Desempenho do sistema – Mix de tráfego empresarial | FG-7121F |
| IPS Throughput | 675 Gbps |
| NGFW Throughput | 550 Gbps |
| Threat Protection Throughput | 520 Gbps |
| System Performance and Capacity | FG-7121F |
| IPv4 Firewall Throughput (1518 / 512 / 64 byte, UDP packets) | 1.89 / 1.88 / 1.129 Tbps |
| IPv6 Firewall Throughput (1518 / 512 / 86 byte, UDP packets) | 1.89 / 1.88 / 1.129 Tbps |
| Firewall Latency (64 byte, UDP) | 7.5 μs |
| Firewall Throughput (Packet per Second) | 1,680 Mpps |
| Concurrent Sessions (TCP) | 1 Billion |
| New Sessions/Sec (TCP) | 9 Million |
| Firewall Policies | 200,000 |
| IPsec VPN Throughput (512 byte) | 630 Gbps |
| Gateway-to-Gateway IPsec VPN Tunnels | 40,000 |
| Client-to-Gateway IPsec VPN Tunnels | 260,000 |
| SSL-VPN Throughput | 13.7 Gbps |
| Concurrent SSL-VPN Users (Recommended Maximum) | 30,000 |
| IPS Throughput (Enterprise Mix) | 675 Gbps |
| SSL Inspection Throughput | 540 Gbps |
| SSL Inspection CPS (IPS, avg. HTTPS) | 480,000 |
| SSL Inspection Concurrent Session (IPS, avg. HTTPS) | 100 Million |
| Application Control Throughput | 1.5 Tbps |
| NGFW Throughput | 550 Gbps |
| Threat Protection Throughput | 520 Gbps |
| CAPWAP Throughput | N.A. |
| Virtual Domains (Default / Maximum) | 10 / 500 |
| Maximum Number of FortiTokens | 20,000 |
| Maximum Number of FortiSwitches Supported | 300 |
| Maximum Number of FortiAPs (Total / Tunnel Mode) | N.A. |
| High Availability Configurations | Active-Passive, Active-Active |
| Dimensions and Power | FG-7121F |
| Height x Width x Length (inches) | 28.63 x 17.33 x 26.6 |
| Height x Width x Length (mm) | 727.2 x 440 x 675.5 |
| Weight (maximum) | 727.2 x 440 x 675.5 |
| Form Factor (supports EIA/non-EIA standards) | 16 RU 10 Slots for FPM and 2 Slots for FIM (default configuration 2xFPM-7620F and 2xFIM-7921F) |
| Power Required | 200 to 240 VAC (50/60 Hz) |
| Power Consumption (Maximum / Average) | 9754 W / 8296 W |
| AC Current (Maximum) | 8 x 10A |
| Heat Dissipation (Maximum) | 33,261 BTU/h |
| Operating Environment and Certifications | FG-7121F |
| Operating Temperature | 32–104°F (0–40°C) |
| Storage Temperature | -31–158°F (-35–70°C) |
| Humidity | 20–90% non-condensing |
| Compliance | FG-7121F |
| Certifications | FCC, ICES, CE, RCM, VCCI, BSMI, UL/cUL, CB |

comercial@danresa.com.br | (11) 4452-6448
www.danresa.com.br
Chat Online neste site!
A DANRESA Security and Network Solutions é uma Consultoria de Segurança da Informação que se destaca por prover Soluções Completas em Segurança, Infraestrutura de Redes e Comunicação de TI, desde 1998.
- Revenda Platinum da Fortinet.
- NSE8 Fortinet Network Security Expert.
- Atuação nos mercados Enterprise, Telcos e Data Centers.
- Projetos e cases de sucesso SD-WAN, Secure Access, Security Cloud, VoIP, Advanced Threat Protection e todos os componentes do Security Fabric da Fortinet.
- SNOC e Suporte Especializado 7x24x365, DevSecOps, Instalações em Massa, Equipe de Engenheiros, Analistas e Integradores Certificados, Metodologia de Projetos PMI.
- Maior diversidade de produtos Fortinet instalados em clientes.
- Parceira Oficial de Produtos e Soluções de Segurança de TI dos Fabricantes
| A Partner of |
|




