飞塔201E,华聚千里(在线咨询),飞塔
FortiGate-1500D飞塔1500DFortiGate-1500D下一代防火墙专为大型企业网边界安全保护而设计,拥有8个万兆光口,飞塔,16个千兆光口和16个千兆电口,以及支持1200万并发连接数和30万条每秒新建连接。十分适合高流量,高会话的大型企业网络边界场景使用。FortiGate-1500D产品搭载了业界***强大的网络安全操作系统-FortiOS,能够提供用户高性能的下一代防火墙。与此同时还提供简便的部署与安装工具与向导,全Web界面的配置,实现设备分钟级上线。FortiGate-1500D还搭载了Fortinet专用处理芯片FortiASICNP6与CP8,可以为网络层和应用层流量进行加速,交付给客户一款性价比极高的下一代防火墙。广泛的网络支持FortiOS支持多种网络设计要求,飞塔600D,并可与其他网络设备互操作。这包括对各种路由、多播和网络弹性协议的支持。管理员还可以配置接口用于VLAN和单臂嗅探器模式,它还提供强大的高可用性和集群选项。智能流量处理除基本访问控制之外,FortiOS允许企业进行更多设置。例如,通过分析已允许的流量,FortiGate能够应用复杂的决策,例如策略路由和流量整XING。统一接入安全FortiOS让企业可以在不同类型的网络部署一致的政策,这帮助简化了现在复杂环境中的政策执行。而且,其无线控制器功能还将相同的保护扩展到了无线网络。同时,端点控制功能可以为移动用户配置和执行安全功能,即使他们不在办公室办公。基于身份执行策略FortiOS同时支持本地和远程身份验证服务(例如LDAP、Radius和TACACS)来识别用户,以及部署相应的访问政策和安全配置文件。FortiOS简化了基于身份的部署,同时提供各种单点登录功能,确保无缝的用户***体验。FortiOS还可以捕zhuo终端服务用户或无线登录凭证,并智能地部署策略和配置文件,而无需额外的用户输入。***的应用程序控制在目前的Web2.0和云环境中,识别应用程序并执行相关的政策是至关重要的功能。FortiOS提供细粒度控制,并能够识别超过3000个应用程序--即使是在加密通道的应用程序。它还可以提供安全保护,以抵御很容易规避传统防火墙的复杂的***网络活动。硬件参数:FortiAuthenticator飞塔用户身份管理设备FortiAuthenticator用户身份管理设备通过简化和集中管理及存储用户身份信XI,增强企业安全。企业网络认证策略网络和互联网访问是企业内几乎每一个角色的关键,然而这个需求必须与它带来的风险相平衡。每个企业的关键目标是提供安全的,但要受到控制的网络访问。在没有安全妥协的前提下,让正确的人在正确的时间进行正确的访问。Fortinet单点登录是可以提供安全身份及基于角色访问Fortinet连接的网络的一种方法。通过与现有的ActiveDirectory或LDAP认证系统集成,使企业用户基于身份的安全性不受阻碍,也不会为管理员产生额外的工作。FortiAuthenticator建立在Fortinet单点登录的基础上,飞塔沙箱,增加了更广泛的用户识别方法和更大的扩展性。FortiAuthenticator是对Fortinet安全企业网络进行***的保护者,用于识别用户,查询来自第三方系统的访问权限,并将该信息传送到FortiGate设备以用于基于身份的策略。FortiAuthenticator通过多种方法实现透明鉴权:§查询ActiveDirectory域控制器;§与FortiAuthenticator单点登录代理软件集成,检测登录、IP地址变化及登出信息;§通过跟踪工具,减少重复认证需要,实现基于FSSO门户认证;§监视RADIUS账户开始记录。FortiAuthenticator单点登录用户认证方法FortiAuthenticator可以通过多种方法识别用户,与第三方LDAP或ActiveDirectory系统集成,使用其中的组或角色数据到自身的用户,并通知FortiGate使用在基于角色的安全策略中。FortiAuthenticator可以灵活的把这些方法结合在一起,例如,在一个大型企业中,AD查询或FortiAuthenticatorSSO代理可以用做透明认证的主要方法,而对非域用户或访客用户使用网页认证方式。ActiveDirectory轮询用户在AD的认证被周期性的轮询检测域控制器。当检测到用户登录信息时,用户名、IP和组详情会进入FortiAuthenticator用户认证管理数据库并关联本地策略,同时共享给多个FortiGate设备。FortiAuthenticatorSSO移动代理在复杂的分布式域架构下,轮询域控制器无法实现。此时可通过FortiAuthenticatorSSO客户端实现。作为FortiClient的一部分或在WindowsPC上单独安装,客户端把登录、IP改变(有线到无线、无线漫游)、登出事件发送到FortiAuthenticator,不需要再使用轮询方法。FortiAuthenticator门户和微件对于不支持AD轮询或不能安装客户端软件的系统,FortiAuthenticator提供显式认证门户,用户可以手动认证到FortiAuthenticator进入网络。为了***xiao化手工重复认证的影响,我们提供一套微件嵌入企业内部网,每当用户访问内网主页时,可通过浏览器cookies自动记录用户登入。RADIUS计费登录在使用RADIUS认证(例如:无线或虚拟专用网络认证)的网络中,飞塔201E,RADIUS计费可以用做用户认证方法。计费信息被用来触发用户登录,提供IP和组信息,消除第二次认证的需求。产品型号:硬件参数:飞塔201E,华聚千里(在线咨询),飞塔由深圳市华聚千里科技有限公司提供。深圳市华聚千里科技有限公司()在咨询、调研这一领域倾注了无限的热忱和***,华聚千里一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:谢小军。)