Fortinet FortiGate 60B Firewall (FG-60B) FortiGate 60B End-of-Life
Die FG60B ist leider nicht mehr lieferbar. Alternativ bieten wir die
FG-80C im 1-Jahres-Bundle zu besonders günstigen
Konditionen an. Die aktuellen Preise erfragen Sie bitte bei Ihrem GepaNet
Vertrieb. Der Nachfolger wird die Fortigate 60C. Diese
ist bereits bestellbar und wird voraussichtlich Ende Juli 2010 verfügbar.
Die Fortinet FortiGate 60B Firewall bietet umfassenden Schutz vor Angriffen und Gefahren aus dem Internet.
Die
Fortinet FortiGate-60B ist für den Einsatz in kleinen und mittleren
Betrieben gedacht. Sie hat einen 6fach LAN-Switch eingebaut und verfügt
neben dem separaten DMZ Anschluss über zwei WAN Anschlüsse für eine
redundate ISP Anbindung. Die Leistungsdaten der FortiGate 60b konnten
gegenüber dem Vorgängermodell markant gesteigert werden. Die Fortinet Fortigate 60B
bietet mit neuen Hardwarefeatures wie PC-Card Slot, integriertem
auftrennbarem 6 Port Switch und
9 Sicherheitszonen deutlich mehr Möglichkeiten als sein
Vorgänger.
Besonders hervorzuheben sind die Leistungsdaten der neuen FortiGate 60B: Mit
100 Mbps Firewall Durchsatz und 64 Mbps für VPN und 20Mbps bei Virenschutz
ist sie deutlich schneller als die meisten Systeme in ihrer Klasse. Neben
den gewohnten Fortinet FortiGate UTM Features besticht sie zudem mit dem integrierten
analogen Modem für Fernwartung, dem auftrennbaren 6 Port Switch, PC-Card Slot für 3G
Wireless und 2xWAN und DMZ Ports.
Fortinet FortiGate 60B
Firewall Performance: 100Mbps, 3DES (168 Bit): 64Mbps; Virenschutz: 20Mbps
70000 gleichzeitige Sessions,
50 VPN Tunnels.
Auftrennbarer 6fach 10/100 BaseTX Switch, 1* DMZ, 2 WAN, 2 USB Ports, 1* RS232-Konsole
PC Card Slot, analoges Modem, 9 Sicherheitszonen
Die Fortigate-60B kann im NAT-Mode als Netzwerkrouter zwischen dem
DSL-Modem und dem LAN installiert werden. Hier werden Network Address Translation
(NAT), Port Address
Translation und dynamisches Routing (RIP, OSPF, BGP, Multicast) unterstützt.
Ein virtuelles IP Mapping übersetzt öffentliche Adressen in interne
Adressen. Zum Anderen funktioniert die FortiGate 60B auch in einem
transparenten Modus zwischen LAN und Router. In diesem Fall funktioniert
sie als Bridge und bleibt für das Netzwerk unsichtbar. Sie lässt sich
dann lediglich über die Management-IP-Adresse ansprechen.
Bei
der Netzwerkeinrichtung können die Interfaces für LAN, DMZ, WAN1 und
WAN2 angegeben werden. Die WAN Anschlüsse können dabei als redundante
ISP Anbindung eingerichtet werden. Außer der Festlegung von IP-Adresse,
Default Gateway, Subnetzmaske, DHCP oder PPPoE werden hier die Dienste definiert,
welche über das Interface zugelassen sind. In der Netzwerkkonfiguration
können zudem Zonen festgelegt werden, diese bestimmten Interfaces
zugewiesen und der Verkehr zwischen den Zonen geregelt werden. Dadurch
lassen sich die Interfaces der FortiGate 60B sehr leicht
verschiedenen Netzwerkgruppen zuordnen.
Eine wichtige Funktion der FortiGate 60B besteht im Aufbau von
Site-to-Site und Mobile User VPN-Verbindungen. Für IPSec-basierte VPNs
beherrscht die FortiGate 60B Internet Key Exchange (IKE), manuelle
Schlüssel so wie eine Tunnel-Überwachungsfunktion. Zudem lassen sich
PPTP- L2TP- und SSL-VPNs für mobile Benutzer aufbauen. An hardwarebeschleunigter
Verschlüsselung unterstützt die FortiGate 60B AES128, AES256, 3DES,
RC4/128, RC4/64 und DES. Es werden IPSec und PPTP Client passthrough unterstützt.
Einzigartig ist, dass bei der Fortinet FortiGate 60B jede einzelne
Sicherheitsfunktion virtualisierbar ist und in separate Instanzen aufgeteilt
werden kann. Für den Kunden bedeutet dies eine hohe Flexibilität beim
Maßschneidern von Firewall, Antivirus, Intrusion Protection, Antispam, Web
Content Filtering, VPN, Traffic Shaping und dynamischem Routen. Die hoch
integrierte Fortinet FortiGate 60B sorgt zudem für vereinfachte Strukturen und
die Konsolidierung von Netzwerkgeräten, Ports und Komponenten. Eine IP/MAC Binding verbindet IP
Adressen mit definierten MAC Adressen und
verhindert somit IP Spoofing. Insgesamt gesehen
trägt die umfassende Security-Virtualisierung der Fortinet FortiGate 60B auch zu
Einsparungen bei den Betriebskosten der Netzwerksicherheit bei.
Die Fortinet FortiGate 60B beinhaltet eine
Statefull Inspection Firewall mit einfach zu konfigurierenden Regeln.
Die Policy Administration der Fortinet FortiGate 60B erfolgt über ein grafisches Web-Interface bzw. einen Wizard für die Grundkonfiguration. Die Fortinet FortiGate 60B unterstützt über HTTPS und SSH
verschlüsseltes Remote Management. Für jede Regel werden Quelle, Ziel,
Zeitplan, Aktion (Accept, Deny, IPSec), Protokollierung, Traffic Shaping und
Dienst definiert. Über 20
Standard-Dienste wie z.B. HTTP oder FTP, zusätzlich benutzerspezifische
Dienste und Dienst-Gruppen sind hier möglich. Der Zeitplan (Policy Schedules)
sorgt für die detaillierte, zeitliche Steuerung der Firewall. Schon die
Einrichtung der FortiGate 60B läuft nach dem Anschluss an das Netzwerk über
einen Browser auf der Default-IP-Adresse 192.168.1.99 des Gerätes. Die
Vergabe der Zugriffsrechte auf einzelne Funktionen der FortiGate 60B läuft
über Benutzerprofile. Damit erhalten Mitarbeiter nur Zugriff auf die
Funktionen, welche sie tatsächlich für ihre tägliche Arbeit brauchen. Die
FortiGate 60B hat eine interne Datenbank für die Benutzeranmeldung.
Die Fortigate 60B sendet Log-Meldungen an eine FortiAnalyzer/FortiLog
Appliance, einen Syslog-Host oder an einen eIQNetworks FirewallAnalyser. Mit
dem FortiGate Fortimanager oder dem Fortiguard Management Service kann
die Fortinet Fortigate 60B mit in das zentrale Managementnetzwerk
eingebunden werden, welches eine zentrale Konfiguration und
automatisches Konfigurationsbackup bietet.
FortiGuard Anti-Virus: Zu den wichtigsten Mechanismen der Fortinet FortiGate 60B
gehört der leistungsfähige Virenschutz für HTTP, FTP, SMTP, POP3 und IMAP. Dabei
erfolgen die Updates automatisch für 90 Tage kostenlos, bzw. im Rahmen der
verfügbaren Service-/Maintenance Verträge. ICSA Labs zertifizierter Virus und Wurmschutz. Scannt
ein- und ausgehende Email-Attachments (SMTP, POP3, IMAP) und den gesamten HTTP-
und FTP-Verkehr inklusive Web-basierter Email. Auch Daten in verschlüsselten
VPN-Verbindungen werden überprüft.
FortiGuard Web Content Filter: Der Administrator kann Schlüsselwörter
definieren, auf die alle Webseiten gescannt werden. Sobald eine Webseite, diese
Schlüsselwörter enthält, wird sie nicht angezeigt. Cookies sowie ActiveX und
Java Applets werden auf Wunsch ebenfalls gesperrt. Also Option ist die auf einer
zentralen Datenbank basierende FortiGuard Lösung erhältlich (jährliche Gebühr).
Das Fortiguard Web Filtering arbeitet mit den Protokollen HTTP und HTTPS.
Das Fortiguard Web Filtering ermöglicht es bestimmte Kategorien zu
blocken, zuzulassen, oder zu protokollieren. Die Filter lassen sich sehr
genau an die Anforderungen anpassen. Es können ganze Klassifikationen
wie Image-, Audio-, Multimedia-, Video-Suche oder Spam URLs blockiert
oder erlaubt werden. Darüber hinaus können Bilder nach URL beurteilt und
blockierte Bilder durch einen Leerraum ersetzt werden. Außerdem kann es
die URLs nach Domäne und IP-Adresse einordnen und HTTP-Redirects
blockieren.
FortiGuard Intrusion Prevention (IDP): Real-Time Erkennung und Abwehr von über
1300 Attacken. Erkennt bekannte DoS (Denial of Service) und DDoS (Distributed
Denial of Service) Attacken sowie bekannte Angriffe auf Schwachstellen der
meisten Betriebssysteme und Applikations-Protokolle. Sendet bei einem Angriff
Alarmmeldungen an bis zu drei Email-Adressen. Für das IPS lassen sich Regeln wie
all_default, all_default_pass, protect_client, protect_email_server und
protect_http_server setzen. Damit lässt sich auch die Datenübertragungen
zu Instant-Messaging-Diensten wie AIM, ICQ, MSN oder Yahoo regeln.
FortiGuard Anti-Spam:
Das FortiGuard Spam-Filtering erkennt Spam-Mails in POP3-, SMTP- und
IMAP-Verbindungen. Dabei werden Schlüsselwörter Open Relay Datenbanken,
IP-Adressen, URL, E-Mail-Prüfsummen, Spam-Vorlagen, Realtime
IP-Adressen-Blacklist, HELO-DNS, Realtime E-Mail-Adressen-Blacklist und
Return-E-Mail-DNS in die Prüfungen einbezogen. Die Spam-Mails können
gekennzeichnet oder gelöscht werden.
Fortinet FortiGate 60B Bundle (FG-60B-BDL)
Die Fortinet FortiGate 60B kann in 2 Varianten bestellt werden:
- Fortinet FortiGate 60B "hardware only". Das FortiGate 60B-System wird
mit einer auf ein Jahr beschränkten Hardware-Garantie und 90-Tage-Software
Garantie geliefert.
- FortiGate 60B
"Full Bundle" - wie gewohnt inkl. aller 4 FortiGuard Services und 8x5
Hersteller-Hardware-Support, Firmware-Upgrades etc. für 12 Monate
Fortigate 60B Rackmountwinkel 1HE
Rackmount Einbauwinkel 1HE zum Einbau der
Fortinet Fortigate 60B in einen 19" Serverschrank.
V2A Edelstahl gebürstet. Mit
Gehäuseschrauben, eine Höheneinheit.
70,-- EUR + MwSt
Fragen Sie nach unseren sensationell günstigen Fortinet FortiGate
60B Bundles (FG-60B-BDL) mit FortiCare Support und FortiGuard AV, IPS, WEB- SPAM-Filter
und Rackmount-Winkel.

FortiGate 60B Fortigate 60C
|