DATASHEET FortiGate®/FortiWiFi™-60C Gestione integrata anti minaccia per Piccola e media impresa. Protezione elevata per sedi remote, small & medium business. Le piattaforme di sicurezza multiminaccia FortiGate-60C e FortiWiFi-60C sono in grado di offrire una protezione completa e di altissimo livello ed a costi molto contenuti anche per le piccole sedi. Infatti queste piattaforme FortiGate/FortiWiFi-60C rendono davvero molto semplice la protezione delle reti informatiche anche nelle sedi più piccole e presso i rivenditori al dettaglio o sedi dei vostri clienti (CPE). Mediante la gamma di piattaforme FortiGate, che fa uso di un insieme di tecnologie integrate per la sicurezza, è possibile sviluppare un singolo apparato che protegge tutte le vostre applicazioni ed i dati aziendali. I costi tipicamente associati alla diffusione ed al controllo delle strutture di protezione vengono grandemente ridotti da un sistema di costi semplice e dedicato ai singoli apparecchi, da un controllo eseguibile attraverso un singolo punto e dalla possibilità di gestione in remoto. Ampia protezione e wireless opzionale. Le piattaforme di sicurezza multiminaccia FortiGate offrono un’insuperabile gamma di tecnologie per la sicurezza in rete; inoltre esse riuniscono in un’unica soluzione costruttiva firewall, IPSec, SSL e VPN, antivirus, antispam, prevenzione dell’intrusione, web filtering. Esse includono anche la prevenzione perdita dati (DLP), il controllo applicazioni ed il NAC sui terminali. In aggiunta, il laboratorio di ricerca Fortinet FortiGuard osserva in continuazione nel mondo l’evolversi della tipologia di minacce ed attacchi informatici; in tal modo il laboratorio Fortinet offre continui aggiornamenti di tipo dinamico sulle nuove minacce emergenti, in modo da proteggere la vostra rete. Il sistema FortiWiFi-60C vi offre tutta la convenienza del wireless insieme con la miglior protezione e prestazione di cui avete bisogno. La sua capacità dualband, insieme al supporto degli standard 802.11a/b/g/n, vi assicura la più ampia compatibilità con tutte le strutture già eventualmente esistenti. La struttura ad SSID multipla di FortiWiFi-60C supporta reti con accessi wireless molteplici, consentendo accessi internet non criptati agli ospiti ed ai fornitori mentre allo stesso tempo mantiene limitati e sicuri gli accessi alla rete aziendale. Prestazioni ed affidabilità su misura. L’hardware Fortinet costruito su misura impedisce che le strutture dedicate alla sicurezza diventino il collo di bottiglia del vostro sistema informatico. I processori FortiASIC massimizano il traffico utile, bloccando comunque tutti gli accessi non autorizzati ed eliminando il traffico indesiderato dalla vostra rete. I sistemi operativi dedicati FortiOS riducono i ritardi derivanti dall’elaborazione dei dati, permettendovi nel contempo di rafforzare le vostre politiche. Vantaggi di FortiGate/FortiWiFi-60C. La famiglia di prodotti FortiGate offre una protezione efficace ed economica contro le minacce a livello rete contenuto ed applicazioni. Inoltre, le piattaforme FortiGate/FortiW iFi-60C vidanno i vantaggi seguenti: t Segmentazione del traffico interno e completa sicurezza del traffico esterno e periferico mediante firewall in combinazione con porte interne commutabili e porte WAN dedicate. t Memoria SDHC espandibile per la registrazione locale di documenti e rapporti grafici. t Ottimizzazione WAN opzionale ed incremento della prestazione in rete mediante possibilità di web caching. t Sviluppo semplice e veloce di reti in sicurezza, con supporto per ExpressCard e banda larga wireless su USB. t Configurazioni semplificate e diffusione facilitata mediante le utilità FortiExplorer. Industry Certification FortiGate FortiGate FortiGate Headquarters FORTIGATE IN THE DISTRIBUTED ENTERPRISE Il sistema Fortinet FS1 su un singolo chip. Fortinet ha integrato la logica di accelerazione dei processori FortiASIC insieme con un processore principale RISC ed altri componenti di sistema per costituire l’FS1 SoC. Il vantaggio di questo tipo di processo, oltre a semplificare il progetto applicativo, consiste nel fatto che permette alle applicazioni FortiGate che utilizzano l’FS1 SoC di offrire prestazioni davvero incredibili su piccole reti. INTERNAL I/O PCIe / RAM / FLASH FORTIASIC NETWORK PROCESSOR FORTIASIC CONTENT PROCESSOR RISC-BASED GENERAL PURPOSE PROCESSOR EXTERNAL I/O ETHERNET / SERIAL / USB FortiGate-60C FortiWiFi-60C (Wireless antennas not shown) Servizi FortiCare e FortiGuard. I contratti di supporto tecnico ed assistenza FortiGuard® offrono aggiornamenti dinamici ed automatici per tutti i prodotti Fortinet. Il team di ricerca globale Fortinet sulla sicurezza mette a punto questi aggiornamenti per garantire sempre un livello di protezione aggiornato contro le minacce informatiche. Nei contratti di assistenza sono previsti aggiornamenti per antivirus, prevenzione intrusione, web filtering, antispam, controlli di conformità e vulnerabilità, verifica applicazioni e servizi per la sicurezza dei database. Per avere ulteriori informazioni sui servizi FortiGuard, visitate il sito www.fortiguard.com. FortiGuard Subscription Services Product Antivirus FortiGate-60C FortiWiFi-60C Supported Supported Intrusion Prevention Supported Supported Web Filtering Antispam Supported Supported Supported Supported Application Control Supported Supported Vulnerability & Compliance Supported Supported L’offerta dei servizi di assistenza tecnica FortiCareTM forniscono un supporto globale per tutti i prodotti e servizi Fortinet. Infatti la soddisfazione dei propri clienti e la responsabilità aziendale costituiscono una priorità assoluta per Fortinet. Con l’assistenza FortiCare, i nostri clienti possono essere sicuri che i loro prodotti Fortinet funzionano sempre in modo ottimale e proteggono le loro installazioni aziendali con la miglior tecnologia disponibile ed un costo competitivo. Fortinet offre all’utenza finale opzioni multiple di contratti FortiCare, in modo che essi possano avere il tipo di assistenza richiesto dalle loro esigenze specifiche. Infatti offriamo opzioni convenienti tipo l’assistenza 24 x 7 con sostituzione avanzata dell’hardware, il contratto 8 x 5 con caratteristiche potenziate sul web, il contratto Premium con gestione tecnica e l’assistenza Premium RMA che offre livelli di servizio ancora più estesi. Inoltre, per gestire progetti con tempistiche critiche, progetti molto vasti o sviluppi iniziali, si può ricorrere ai Servizi Professionali Fortinet. Software FortiOS 4.0 – Si alza l’asticella. FortiOS 4.0: ridefiniamo la sicurezza in rete. Fortinet’s ASIC-Based Advantage Il software FortiOS 4.0 costituisce il fondamento delle piattaforme di sicurezza multiminaccia FortiGate. Si tratta di un sistema operativo appositamente progettato, studiato soltanto per svolgere funzioni di sicurezza con le massime prestazioni ed affidabilità e che fa leva sulle capacità dei processori FortiASIC. FortiOS consente l’accesso ad una gamma molto vasta di servizi per la sicurezza quali ad esempio firewall, VPN, prevenzione intrusioni, antivirus, antispyware, antispam, web filtering, prevenzione perdita dati e controllo degli accessi in rete dai terminali. FortiASIC rappresenta la base della tecnologia hardware originale di Fortinet. FortiASIC è una famiglia di speciali processori per controllo di rete e contenuto dedicati solo alla sicurezza e che utilizzano motori di scansione intelligenti brevettati ed algoritmi multipli per accelerare i servizi di sicurezza nelle reti. FortiASIC fornisce le prestazioni necessarie per fornire servizi UTM a livello aziendale e speciale. In abbinamento ai sistemi operativi di sicurezza FortiOS, FortiASIC offre sicurezza insieme ad altissime prestazioni. FIREWALL ICSA Labs Certified (Enterprise Firewall) NAT, PAT, Transparent (Bridge) Routing Mode (RIP, OSPF, BGP, Multicast) Policy-Based NAT Virtual Domains (NAT/Transparent mode) VLAN Tagging (802.1Q) Group-Based Authentication & Scheduling SIP/H.323 /SCCP NAT Traversal WINS Support Granular Per-Policy Protection Profiles Explicit Proxy Support VIRTUAL PRIVATE NETWORK (VPN) ICSA Labs Certvified (IPSec) PPTP, IPSec, and SSL Dedicated Tunnels DES, 3DES, and AES Encryption Support SHA-1/MD5 Authentication PPTP, L2TP, VPN Client Pass Through Hub and Spoke VPN Support IKE Certificate Authentication (v1 & v2) IPSec NAT Traversal Automatic IPSec Configuration Dead Peer Detection RSA SecurID Support SSL Single Sign-On Bookmarks SSL Two-Factor Authentication LDAP Group Authentication (SSL) NETWORKING/ROUTING Multiple WAN Link Support PPPoE Support DHCP Client/Server Policy-Based Routing Dynamic Routing for IPv4 and IPv6 (RIP, OSPF, BGP, & Multicast for IPv4) Multi-Zone Support Route Between Zones Route Between Virtual LANs (VDOMS) Multi-Link Aggregation (802.3ad) IPv6 Support (Firewall, DNS, Transparent Mode, SIP, Dynamic Routing, Administrative Access, Management) USER AUTHENTICATION OPTIONS Local Database Windows Active Directory (AD) Integration External RADIUS/LDAP Integration Xauth over RADIUS for IPSEC VPN RSA SecurID Support LDAP Group Support DATA CENTER OPTIMIZATION Web Server Caching TCP Multiplexing HTTPS Offloading ANTIVIRUS ICSA Labs Certified (Gateway Antivirus) Includes Antispyware and Worm Prevention HTTP/HTTPS SMTP/SMTPS POP3/POP3S IMAP/IMAPS FTP IM Protocols Automatic “Push” Content Updates from FortiGuard File Quarantine Support IPv6 Support WEB FILTERING 76 Unique Categories FortiGuard Web Filtering Service Categorizes over 2 Billion Web pages HTTP/HTTPS Filtering URL/Keyword/Phrase Block URL Exempt List Content Profiles Blocks Java Applet, Cookies, Active X MIME Content Header Filtering IPv6 Support APPLICATION CONTROL Identifiy and Control Over 1000 Applications Control Popular IM/P2P Apps Regardless of Port/Protocol: AOL-IM Yahoo MSN KaZaa ICQ Gnutella BitTorrent MySpace WinNY Skype eDonkey Facebook HIGH AVAILABILITY (HA) Active-Active, Active-Passive Stateful Failover (FW and VPN) Device Failure Detection and Notification Link Status Monitor Link failover Server Load Balancing WAN OPTIMIZATION Bi-Directional / Gateway to Client/Gateway Integrated Caching and Protocol Optimization Accelerates CIFS/FTP/MAPI/HTTP/HTTPS/ Generic TCP Requires a FortiGate device with Hard Drive VIRTUAL DOMAINS (VDOMs) Separate Firewall/Routing Domains Separate Administrative Domains Separate VLAN Interfaces 10 VDOM License Standard, Upgradable to More TRAFFIC SHAPING Policy-based Traffic Shaping Differentiated Services (DiffServ) Support Guarantee/Max/Priority Bandwidth Shaping via Accounting, Traffic Quotas, and Per-IP INTRUSION PREVENTION SYSTEM (IPS) ICSA Labs Certified (NIPS) Protection From Over 3000 Threats Protocol Anomaly Support Custom Signature Support Automatic At A tack Database Update IPv6 Support DATA T LOSS PREVENTION (DLP) Identification and Control Over Sensitive Data in Motion Built-in Pattern Database RegEx-based Matching Engine for Customized Patterns Configurable Actions (block/log) Supports IM, HTTP/H P TTPS, and More Many Popular File Ty T pes Supported International Character Sets Supported ANTISPA P M Support for SMTP/ P SMTPS, POP3/POP3S, IMAP/ P IMAPS Real-T - ime Blacklist/Open Relay Database Server MIME Header Check Keyword/Phrase Filtering IP Address Blacklist/Exempt List Automatic Real-T - ime Updates From FortiGuard Network ENDPOINT COMPLIANCE AND CONTROL Monitor & Control Hosts Running FortiClient Endpoint Security MANAGEMENT/ADMINISTRAT A ION Console Interface (RS-232) WebUI (HTTP/ P HTTPS) T lnet / Secure Command Shell (SSH) Te Command Line Interface Role-Based Administration Multi-language Support: English, Japanese, Korean, Spanish, Chinese (Simplified & T aditional), French Tr Multiple Administrators and User Levels Upgrades and Changes via TFTP and WebUI System Software Rollback Configurable Password Policy Optional FortiManager Central Management LOGGING/MONITORING Local Event Logging Log to Remote Syslog/WELF server Graphical Real-T - ime and Historical Monitoring SNMP Email Notification of Viruses And At A tacks VPN Tunn T el Monitor Optional FortiAnalyzer Logging / Reporting Optional FortiGuard Analysis and Management Service Firewall Prevenzione delle intrusioni. La tecnologia firewall sviluppata da Fortinet consente prestazioni ad alto livello sugli standard industriali di eccellenza per utilizzo in rete comprese la politiche Web 2.0 basate sull’identità delle applicazioni, fino ad oltre 10 Gbps. La nostra tecnologia riconosce i tracciati del traffico in rete e li connette all’impiego di particolari applicazioni, quali messaggi veloci ed applicazioni peer-to peer, realizzando il controllo dell’accesso alle applicazioni. Coniugando il riconoscimento delle applicazioni con la tecnologia firewall, la piattaforma FortiGate è in grado di assicurare i controlli di sicurezza in tempo reale compresa l’ispezione del contenuto delle applicazioni, semplificando in tal modo la diffusione delle tecnologie per la sicurezza in rete. La tecnologia IPS assicura la protezione contro le minacce attuali e future alla rete. In aggiunta ai criteri di riconoscimento basati sulle firme, noi realizziamo un’identificazione basata sulle firme in cui il nostro sistema avverte gli utenti che si sta profilando un attacco. Queste configurazioni di attacco vengono poi analizzate dal nostro gruppo di ricercatori per riconoscere le minacce non appena esse stanno per emergere e generare nuove firme che possono poi essere aggiunte nei nostri servizi FortiGuard. Firewall Highlights Intrusion Prevention System NAT, PAT and Transparement (Bridge) Policy-Based NAT SIP/H.323/SCCP NAT Traversal VLAN Tagging (802.1Q) IPv6 Support Performance Model Firewall (1518 Byte) Firewall (512 Byte) Features Supported Automatic Attack Database Update Protocol Anomaly Support IPS and DoS Prevention Sensor Custom Signature Support IPv6 Support Performance FortiGate-60C / FortiWiFi-60C 1 Gbps 1 Gbps Model IPS Throughput FortiGate-60C / FortiWiFi-60C 60 Mbps Antivirus / Antispyware. VPN La tecnologia antivirus basata sull’ispezione del contenuto assicura un’efficace protezione contro virus, spyware, worms, pishing ed altre forme di malware attive in rete. I dispositivi antivirus FortiGate intercettano il contenuto delle applicazioni in transito e ricompongono i dati nella configurazione attesa dall’utente, facendo in modo che la minaccia nascosta all’interno di un’applicazione consentita venga identificata e rimossa dal flusso dei dati destinati ad utenti interni od esterni. Aggiungendo a questa tecnologia il contributo dei servizi di assistenza tecnica FortiGuard ci si assicura che ogni FortiGate installato abbia accesso alle versioni più aggiornate delle firme malware, consentendo quindi di raggiungere un alto livello di accuratezza e forti capacità di riconoscimento delle minacce, inclusi i virus di nuova concezione ed emergenti. I laboratori ICSA hanno certificato la prestazione dei nostri antivirus. La tecnologia Fortinet VPN consente comunicazioni sicure fra reti multiple ed host computer, sia mediante tecnologie SSL che IPsec, basandosi sui nostri FortiASIC dedicati per ottenere l’accelerazione delle funzionalità hardware necessarie alle comunicazioni veloci ed alla gestione di informazioni riservate. I vantaggi di questa tecnologia comprendono la capacità di realizzare un’analisi esaustiva del contenuto ed insieme la sicurezza multiminaccia come parte della comunicazione VPN, compresi antivirus, sistemi di prevenzione dell’intrusione, IPS e web filtering. Antivirus Features Supported VPN Proxy Antirus Flow-based Antirus File Quarantine IPv6 Support Hightlights Performance Model Antivurs FortiGate-60C / FortiWiFi-60C 20 Mbps IPSec and SSL VPN DES, 3DES, AES and SHA-1/MD5 Authentication PPTP, L2TP, VPN Client Pass Through SSL Single Sign-On Bookmarks Two-Factor Authentication Performance Model IPSec VPN Recommend # of SSL Users FortiGate-60C / FortiWiFi-60C 70 Mbps 60 Ottimizzazione WAN. Attraverso l’ottimizzazione WAN è possibile accelerare le applicazioni su di una vasta area di collegamenti, assicurando nel contempo una forte sicurezza contro gli attacchi. Il software FortiOS 4.0 non soltanto elimina il traffico non necessario e pericoloso (questa è appunto una delle sue principali abilità) ma favorisce la trasmissione delle informazioni autorizzate riducendo il volume di comunicazione e di dati scambiati fra applicazioni e server attivi sul WAN. Tutto questo si traduce in un aumento nelle prestazioni delle applicazioni e dei servizi in rete ed in un aiuto ad evitare requisiti superiori nell’ampiezza di banda necessaria. WAN Optimization Model Supported Highlights Ispezione SSL L’ispezione del traffico criptato SSL protegge i clienti il web e le applicazioni su server dal pericoloso traffico criptato SSL, verso il quale molti sistemi di sicurezza risultano ciechi. Il sistema di ispezione SSL intercetta il traffico criptato e lo analizza per scoprire eventuali minacce, prima di inviarlo alla sua destinazione finale. L’ispezione viene effettuata tanto sul traffico diretto verso i clienti (come ad esempio utenti connessi ad un sito CRM criptato SSL) quanto sul traffico interno destinato ad una rete aziendale e ad applicazioni sui server. Attraverso questo strumento voi potete quindi rafforzare le politiche di blocco sui contenuti web non consentiti e proteggere i server dagli attacchi derivanti da flussi di traffico criptato. SSL Inspection FortiGate 60C / FortiWiFi-60C with optional 16GB SD Card Gateway-to-Gateway Optimization Bi-directional Gateway-to-client Optimization Web Caching Secure Tunnel Transparent Mode Highlights Protocol: HTTPS, SMTPS, POP3S, IMAPS Inspection support: Antivirus, Web Filtering, Antispam, Data Loss Prevention End-Point NAC Prevenzione Perdita Dati Il sistema Endpoint NAC rafforza l’utilizzo in rete dell’applicazione FortiClient Endpoint, sia nella versione Standard che in quella Premium. Esso verifica che risulti operativa la versione più recente della piattaforma FortiClient, aggiorna le firme dell’antivirus ed attiva il firewall prima di consentire al traffico di quel terminale di passare attraverso la piattaforma FortiGate. Potete anche utilizzare l’opzione di mettere in quarantena il terminale su cui girano le applicazioni che violano le politiche e richiedono delle correzioni. E’ ormai diventato essenziale controllare la grande quantità di dati confidenziali regolamentati e riservati che fluiscono attraverso la vostra rete, mantenendoli sempre entro confini di rete ben definiti. Il sistema DLP impiega un complesso motore intelligente che lavora con applicazioni multiple (ivi comprese quelle che criptano le proprie comunicazioni) in modo da identificare e bloccare la comunicazione di informazioni sensibili al di fuori del perimetro di rete. Oltre a proteggere le informazioni critiche della tua rete, il sistema DLP esegue verifiche di conformità su singoli dati e files in modo da consentire il rispetto delle politiche. Voi potete quindi utilizzare la vasta gamma di azioni possibili per registrare bloccare ed archiviare i dati, inibendo o mettendo in quarantena determinate utenze. Endpoint Network Access Control (NAC) Data Loss Prevention (DLP) Highlights Highlights Monitor & Control Hosts Running FortiClient Vulnerability Scanning of Network Nodes Quarantine Portal Application Detection and Control Built-in Application Database Built-in Pattern Database RegEx Based Matching Engine Common File Format Inspection International Character Sets Supported Web Filtering Registrazione Rapporto e Monitoraggio. La tecnologia di web filtering è una difesa proattiva che identifica la provenienza del malware ed impedisce l’accesso a queste fonti scorrette. Inoltre questo tipo di tecnologia consente agli amministratori del sistema di rafforzare le politiche fondate sulle categorie di contenuto, assicurandosi che gli utenti non abbiano accesso a contenuti che sono inadatti al proprio ambiente di lavoro. Questa tecnologia limita gli accessi alle categorie pericolose così come definite dalle politiche confrontando ciascun indirizzo web richiesto con una base di dati presente nell’host Fortinet. Le unità FortiGate possiedono elevate capacità di allocazione dati nelle funzioni di protezione per traffico sistema e rete. Inoltre vi consentono di preparare rapporti dettagliati sulle informazioni acquisite in memoria. I rapporti ad esempio sono in grado di fornire analisi storiche o in tempo reale relative all’attività in rete per aiutare ad identificare le misure di sicurezza più adatte a prevenire o ridurre un uso sconsiderato della rete. Web Filtering Highlights Logging and Monitoring HTTP/HTTPS Filtering URL / Keyword / Phrase Block Blocks Java Applet, Cookies or Active X MIME Content Header Filtering IPv6 Support Highlights Internal Log storage and Report Generation Graphical Real-Time and Historical Monitoring Graphical Report Scheduling Support Optional FortiAnalyzer Logging (including per VDOM) Optional FortiGuard Analysis and Management Service Domini Virtuali Alta Disponibilità. I domini virtuali (VDOMs) fanno in modo che un singolo sistema FortiGate lavori come se si trattasse di una serie di sistemi FortiGate individuali virtuali ed indipendenti. Ciasun dominio virtuale possiede le sue proprie interfacce virtuali, profili di sicurezza, protocollo routing, amministratore e molte altre dotazioni. I VDOM FortiGate riducono la complessità fisica di una rete in quanto rendono virtuali diversi componenti e funzioni di sicurezza all’interno di una stessa piattaforma, abbassando grandemente la potenza ed il lavoro richiesto rispetto alle soluzioni delocalizzate in più punti. Le configurazioni alta disponibilità (HA) aumentano l’affidabilità e le prestazioni raggruppando molte applicazioni FortiGate in una singola unità. FortiGate HA supporta le opzioni Attivo-Passivo ed AttivoAttivo per ottenere la massima flessibilità attraverso l’impiego di ogni possibile componente dell’insieme HA. La configurazione HA viene fornita come parte integrante del sistema operativo FortiOS ed è disponibile con tutti i modelli FortiGate. Virtual Domains Features Highlight VDOMs (Max / Default) High Availability (HA) Separate Firewall / Routing Domains Separate Administrative Domains Separate VLAN Interfaces 10 / 10 Highlights Active-Active and Active-Passive Stateful Failover (FW and VPN) Link State Monitor and Failover Server Load Balancing Controllo Delle Applicazioni Controllo Wireless Il controllo applicazioni vi permette di definire e rafforzare le politiche relative a migliaia di applicazioni che girano sui vostri terminali, qualunque porta o protocollo sia utilizzato per le comunicazioni. La classificazione ed il controllo delle applicazioni si rendono oggi più che mai essenziali per gestire le moltissime nuove applicazioni che arrivano continuamente in rete, soprattutto in quanto questo tipo di traffico appare del tutto normale per i firewall tradizionali. La tecnologia di controllo applicazioni di Fortinet ne riconosce il relativo traffico e di conseguenza applica le politiche di sicurezza facilmente definibili dall’amministratore; il risultato finale consiste in un controllo delle politiche più selettivo e flessibile, con una miglior visibilità del vostro traffico in rete. Il controllo wireless incluso in ogni piattaforma FortiGate centralizza la gestione ed il monitoraggio di tutti i punti di accesso di sicurezza FortiAP. Tutto il traffico wireless viene indirizzato verso la piattaforma multitrattamento FortiGate e viene sottoposta alle procedure di identificazione filtrate dalle politiche firewall nonché all’ispezione dei motori UTM, in modo che solo il traffico autorizzato possa procedere oltre. In questo modo da una singola consolle voi potete controllare gli accessi wireless, aggiornare le politiche in modo semplice e veloce e verificare la conformità del sistema. Application Control Highlights Wireless Controller Identify and Control Over 1000 Applications Control Popular IM/P2P Apps Regardless of Port / Protocol Popular Applications include: AOL-IM Yahoo MSN KaZaa ICQ Gnutella BitTorrent MySpace WinNY Skype eDonkey Facebook and more Setup / Opzioni di Configurazione Fortinet fornisce ai gestori molti metodi per configurare le applicazioni FortiGate in vista della diffusione iniziale. Il metodo più recente per la configurazione della gamma FortiGate-60 impiega il wizard FortiExplorer mediante una connessione USB al vostro computer. In questo modo gli utenti vengono guidati lungo il percorso più breve e rapido richiesto per l’installazione e la diffusione delle unità FortiGate. Highlights FortiExplorer Setup Wizard over USB (FG-60C/FWF-60C Only) Web-based User Interface Command Line Interface (CLI) over serial connection Highlights Managed and Monitor FortiAP product Rogue AP Detection, Control and Reporting Virtual AP with different SSID Indice Delle Specifiche Della Gamma FortiGate-60. 10/100/1000 Internal Switch Interfaces (Copper, RJ-45) 10/100 WAN Interfaces (Copper, RJ-45) 10/100 DMZ Interfaces (Copper, RJ-45) Console (Copper, RJ-45) USB Interfaces ExpressCard Slot SDHC Slot Wireless Standards Supported Power-over-Ethernet (PoE) Support FortiGate-60C FortiWiFi-60C 5 2 1 1 2 (1 Type-A, 1 Type-B) 1 1 (4 GB SDHC Included / Max 32 GB) N/A No 5 2 1 1 2 (1 Type-A, 1 Type-B) 1 1 (4 GB SDHC Included / Max 32 GB) 802.11 a/b/g/n Yes System Performance Firewall Throughput (1518 byte UDP packets) Firewall Throughput (512 byte UDP packets) IPSec VPN Throughput IPS Throughput Antivirus Throughput (Proxy) Gateway-to-Gateway IPSec VPN Tunnels (System/VDOM) Client-to-Gateway IPSec VPN Tunnels Concurrent Sessions New Sessions/Sec Concurrent SSL VPN Users (Recommended Max) Firewall Policies (System/VDOM) Virtual Domains (Max / Default) Unlimited User Licenses 1 Gbps 1 Gbps 70 Mbps 60 Mbps 20 Mbps 500/50 300 80,000 3,000 60 5,000/500 10 / 10 Yes Dimensions Height x Width x Length (in) Height x Width x Length (cm) Weight Wall Mountable 1.44 x 8.5 x 5.81 in 3.66 x 21.592 x 14.76 cm 1.9 lbs (.86 kg) 2.1 lbs (.95 kg) Yes Environment Power Required Power Consumption (AVG) Heat Dissipation Operating Temperature Storage Temperature Humidity Compliance 100-240 VAC, 50-60 Hz, 1.5 Amp max 15.7W 53.6 BTU 19W 64.8 BTU 32 – 104 deg F (0 – 40 deg C) -13 to 158 deg F (-25 to 70 deg C) 5 to 95% non-condensing FCC Part 15, UL/CUL, C Tick, CE, VCCI ICSA Labs: Firewall, Antivirus, IPSec VPN, SSL VPN, Intrusion Prevention Ordering Information SKU Description FG-60C Dual 10/100 WAN ports, 10/100 DMZ port, 5-port 10/100/1000 internal switch, SD slot (SDHC), 2 USB, and ExpressCard slot, includes 4GB SDHC card FWF-60C Wireless (802.11a/b/g/n), Dual 10/100 WAN ports, 10/100 DMZ port, 5-port 10/100/1000 internal switch, SD slot (SDHC), 2 USB, and ExpressCard slot, includes 4GB SDHC card and PoE support FG-60C-BDL FortiGate-60C, 1 Yr. FortiGuard Standard Security Services (AV/IPS/WF/AS), 1 Yr. 8x5 Enhanced FortiCare support, return/replace, firmware upgrades FWF-60C-BDL FortiWiFi-60C, 1 Yr. FortiGuard Standard Security Services (AV/IPS/WF/AS), 1 Yr. 8x5 Enhanced FortiCare support, return/replace, firmware upgrades GLOBAL HEADQUARTERS EMEA SALES OFFICE – FRANCE APAC SALES OFFICE – SINGAPORE ITALIA Fortinet Incorporated 1090 Kifer Road, Sunnyvale, CA 94086 USA Tel +1.408.235.7700 Fax +1.408.235.7737 www.fortinet.com/sales Fortinet Incorporated 120 rue Albert Caquot 06560, Sophia Antipolis, France Tel +33.4.8987.0510 Fax +33.4.8987.0501 Fortinet Incorporated 61 Robinson Road, #09-04 Robinson Centre Singapore 068893 Tel +65-6513-3730 Fax +65-6223-6784 Via del Casale Solaro, 119 00143 Roma, Italia Tel. +39 06 51573330 Fax: +39 06 51573390 E-mail: [email protected] www.fortinet.it Copyright 2009 di Fortinet. Fortinet® FortiGate® e FortiGuard® sono marchi registrati di Fortinet Inc., ed anche tutte le altre denominazioni Fortinet qui incluse possono essere considerate marchi Fortinet. Tutte le altre denominazioni di prodotti e/o società produttrici possono essere di competenza dei rispettivi licenziatari dei nomi. Le misure di prestazioni qui descritte sono state raggiunte durante prove di laboratorio eseguite in condizioni ideali. Le variabili di rete, differenti ambienti informatici ed anche altre condizioni possono influenzare i risultati relativi alle prestazioni descritte e quindi Fortinet rifiuta tutte le forme di garanzia, esplicite o implicite, ad eccezione di quelle chiaramente espresse in uno specifico contratto con un cliente il quale in modo espresso attesta che un determinato prodotto sarà messo in condizioni di esprimere le prestazioni qui indicate. Per ulteriore chiarimento, le suddette garanzie si intenderanno limitate alle prestazioni raggiungibili nelle medesime condizioni riprodotte nei laboratori Fortinet. Fortinet rifiuta quindi in blocco ogni garanzia. Fortinet inoltre si riserva il diritto di cambiare modificare alterare ed in ogni modo rivedere le proprie pubblicazioni tipo questa senza darne alcuna informazione; s’intende che sarà considerata valida la versione più recente di questi documenti. Alcuni dei prodotti Fortinet sono registrati con il brevetto US 5,623,600.