FortiGate — це пристрій комплексної мережевої безпеки, який поєднує функції маршрутизатора, міжмережевого екрана (firewall), VPN-концентратора, антивірусного захисту, антиспам-фільтра, веб- та контент-фільтра, системи запобігання вторгненням (IPS), а також додаткові можливості для автентифікації користувачів, віртуалізації та забезпечення відмовостійкості.
Функціональні можливості FortiGate:
Маршрутизація
Пристрій підтримує статичну та динамічну маршрутизацію (RIP, OSPF, BGP), маршрутизацію на основі політик (policy-based routing), а також маршрутизацію multicast-трафіку.
Firewall
Політико-орієнтований міжмережевий екран, який дозволяє гнучко налаштовувати правила доступу для користувачів і сегментів мережі залежно від напрямку та типу трафіку.
Автентифікація користувачів
Підтримується перевірка користувачів перед наданням доступу до мережевих сервісів. Доступна інтеграція з локальною базою користувачів, а також зовнішніми системами через RADIUS, TACACS+, LDAP і Microsoft Active Directory.
VPN-концентратор
Забезпечує побудову захищених приватних мереж із використанням IPSec (site-to-site та remote access), SSL VPN (web mode і tunnel mode), PPTP. Підтримуються алгоритми шифрування DES, 3DES та AES.
Антивірус
Захист у режимі реального часу для HTTP, FTP, SMTP, POP3, IMAP, IM, а також інших протоколів. Оновлення сигнатур виконується автоматично з серверів Fortinet (із механізмом push-оновлень). Підтримується евристичний аналіз для виявлення невідомих загроз.
Антиспам
Фільтрація електронної пошти (SMTP, POP3, IMAP) із використанням чорних/білих списків, перевірки репутації відправників у базі Fortinet, сигнатурного аналізу та політик блокування небажаного вмісту.
IPS (Intrusion Prevention System)
Система виявлення та запобігання вторгненням із сигнатурним аналізом, детекцією аномалій, можливістю створення власних сигнатур та автоматичним оновленням баз загроз.
Web/контент-фільтр
Контроль доступу до веб-ресурсів на основі категоризації FortiGuard Web Filtering Service. Підтримується аналіз HTTP-трафіку, контроль Java, ActiveX, Cookies та інших компонентів веб-вмісту.
Контроль IM, P2P, VoIP
Керування використанням протоколів обміну повідомленнями (ICQ, AIM, MSN, Yahoo), P2P-мереж (BitTorrent, eDonkey, Kazaa, Gnutella, WinNY), а також VoIP-протоколів (H.323, SIP, SCCP) і Skype.
Traffic shaping
Керування пропускною здатністю: гарантування, обмеження та пріоритизація трафіку.
NAT і балансування навантаження
Підтримка статичного, динамічного та policy-based NAT, SIP/H.323 NAT traversal, а також балансування навантаження між серверами.
Security profiles
Можливість застосування наборів політик безпеки до окремих користувачів або типів трафіку.
VDOM (Virtual Domains)
Віртуалізація пристрою з розділенням на незалежні логічні домени з власними політиками, маршрутизацією та адмініструванням. У базовій конфігурації доступно 10 VDOM із можливістю розширення.
HA (High Availability)
Режим відмовостійкості з підтримкою Active/Active та Active/Standby конфігурацій.
IPv6
Повна підтримка IPv6.
VLAN
Підтримка стандарту IEEE 802.1Q.
3G/мобільні модеми
Підтримка зовнішніх 3G-модемів (PCMCIA, USB) для резервного підключення.
Управління та моніторинг
Адміністрування через Web-інтерфейс, CLI (SSH, Telnet), консоль та FortiManager. Підтримується рольове управління адміністраторами, розмежування прав доступу, інтеграція з VDOM. Логування через syslog, SNMP, email-сповіщення та глибока інтеграція з FortiAnalyzer.
Доставка
Доставка здійснюється по всій території України послугами кур'єрської служби "Нова Пошта" за тарифами перевізника.
Оплата
Безготівковий розрахунок за рахунком-фактурою через будь-яке відділення банку або інтернет-банкінгу (для юр. і фіз. осіб).
Гарантія
Гарантія надається на термін від 2 тижнів до 60 місяців в залежності від сервісної політики виробника.

