Vous êtes sur la page 1sur 3

www.fortinet.

com
FortiGate

-200D Series
La scurit des rseaux dentreprise et
des sites distants
Les FortiGate-200D dploient une scurit performante pour les rseaux filaires et
sans fil dentreprise, et notamment les sites distants. Ses processeurs offrent un
dbit allant jusqu 4 Gbps, protgeant ainsi les applications et les rseaux, et leur
garantissant haute-disponibilit et performances optimales.
Les FortiGate-200D dploient lensemble des technologies professionnelles de
scurit de Fortinet pour une protection intgrale contre les menaces : pare-feu,
VPN (IPSec et SSL), prvention des intrusions, antivirus/antispyware, antispam et
filtrage Web. Ces plateformes assurent galement le contrle applicatif, la prvention
des fuites de donnes, le routage dynamique sur IPv4 et IPv6, le contrle daccs
sur les postes clients et linspection du trafic sous SSL. Le dploiement de ces
diffrents modules de scurit permet dactiver les technologies de scurit selon les
besoins et contraintes de chaque environnement.
Puissance, scurit et simplicit dinstallation
Les processeurs FortiASIC encouragent une infrastructure de scurit qui ne
pse pas sur les performances du rseau. Le processeur FortiASIC CP8 assure la
scurit des contenus en activant les fonctions de contrle applicatif, de prvention
des intrusions et danti-malware. Le processeur FortiASIC NP4Lite offre des
performances optimales pour le pare-feu et les VPN, grce au traitement haut dbit
des flux du trafic rseau.
Les FortiGate-200D sinstallent en quelques minutes et tlchargent les mises
jour pour se protger contre les virus, les vulnrabilits rseau, les vers, le spam
et les sites web malveillants, sans intervention de la part des administrateurs. En
tirant partie de lacclration FortiASIC, les FortiGate-200D affichent les meilleures
performances du march. Ils offrent galement de nombreuses interfaces en GbE qui
facilitent les extensions de rseau. Les capacits intgres de stockage permettent
darchiver en local les donnes des fins de conformit rglementaire et de mise en
cache Web.
Performances et
scurit pour les rseaux
dentreprise
De nombreux ports pour une flexibilit
et une volutivit maximales
Le contrle applicatif associ et
lapplication des rgles fondes
sur lidentit offrent une protection
intgrale du contenu
Lauthentification forte est possible
Une plateforme certifie IPv6
Fonctionnalits et avantages
Architecture consolide de
scurit
La scurit consolide de FortiGate est plus avantageuse que
de dployer diffrents outils de scurit autonomes : protection
optimale et cot total de possession matris.
Une haute densit de ports Jusqu 44 ports en Gigabit Ethernet assurent la segmentation
du rseau, tout en facilitant les extensions du rseau et les
configurations HA (Haute Disponibilit)
Administration centralise Administration simplifie et moins onreuse : toutes les fonctions
sont gres partir dune console unifie
FortiGuard
Veille et matrise des menaces
www.fortiguard.com
FortiCare
Support mondial en 24x7
support.fortinet.com
2 3
MATRIEL
Processeur de contenus
Le processeur de contenus FortiASIC CP8 fonctionne en parallle du flux de trafic,
pour assurer un chiffrement ultra-rapide et une inspection des contenus, avec
notamment :
Une acclration de linspection des contenus base sur des signatures
Loffloading des oprations de chiffrement et de dchiffrement
Processeur rseau
Le processeur rseau FortiASIC NP4Lite collabore avec le pare-feu et la fonction
VPN pour concrtiser les avantages suivants :
Pare-feu aux performances optimales, quel que soit le type de paquet inspect
Acclration du trafic VPN
Prvention des intrusions base sur la dtection danomalies, loffload des
checksums et la dfragmentation des paquets
Lissage du trafic et la mise en file dattente prioritaire
Une installation express avec FortiExplorer
FortiExplorer est un assistant dinstallation pour configurer rapidement et
simplement les plateformes FortiGate et FortiWiFi. Cette application est compatible
Windows et Mac OS X : il suffit de se connecter au port USB appropri sur
lappliance pour activer la protection en quelques minutes.
Optimis par
FortiASIC
Les processeurs FortiASIC offrent
la puissance ncessaire pour dtecter
les contenus malveillants des
performances de plusieurs Gbps.
Les autres technologies de scurit
utilisent des processeurs gnriques
et ne peuvent protger contre les
nombreuses menaces actuelles de
contenu et Web avec le niveau attendu
de performances.
Les processeurs FortiASIC offrent
les performances ncessaires pour
neutraliser les menaces mergentes,
respecter les critres exigeants
de certification sur le march, et
sassurer que le rseau reste fluide.
CARACTRISTIQUES
FortiGate-240D
5
Port USB dadministration
Port dadministration
Port console
Port USB
2 interfaces WAN en 10/100/1000
16 interfaces internes en 10/100/1000
2 interfaces SFP DMZ en GbE
1
2
3
4
4
1 2
3
5 7 6
5
4 1 2
3
5 7 6
FortiGate-200D
5
6
7
Port USB dadministration
Port dadministration
Port console
Port USB
2 interfaces WAN en 10/100/1000
40 interfaces internes en 10/100/1000
2 interfaces SFP DMZ en GbE
1
2
3
4
5
6
7
FortiOS Le systme dexploitation orient scurit
Fonctions prdfinies
Configure avec prcision FortiGate
compte tenu des besoins de
dploiement, laide de fonctionnalits
prdfinies. Simplifie ladministration
des utilisateurs et offre une flexibilit
qui autorise diffrents scnarios de
dploiement.
Visibilit contextuelle
Offre une visibilit granulaire au cur
des activits rseau historiques ou
temps-rel, avec notamment des
donnes sur les menaces, les adresses
IP, les utilisateurs, les quipements,
les applications et davantage. Permet
aux administrateurs didentifier et de
neutraliser rapidement les menaces.
Une scurit volue
De multiples technologies volues
peuvent tre coordonnes pour identifier
et neutraliser les attaques inconnues,
cibles et polymorphes actuelles. Une
gestion efficace des paquets amliore
les performances tout en matrisant la
latence et en simplifiant le rseau.
Pour des informations dtailles, merci de consulter le guide dadministration et la fiche produit FortiOS
Certifications
La gamme FortiGate dappliances physiques ou virtuelles a
reu de trs nombreuses certifications qui valident le respect
de standards rigoureux. Notre technologie avant-gardiste
dploie une scurit robuste et fiable.
Protection volue et ROI optimal
FortiGate volue en permanence dans ses missions
pour offrir davantage de valeur ses utilisateurs.
Des fonctionnalits tendues comme un contrleur
WiFi, un serveur de tokens intgr, le contrle des
postes clients et une optimisation WAN offrent
davantage de scurit aux organisations, sans
investissement supplmentaire.
Une scurit intgrale et temps-rel
Les services FortiGuard, proposs en abonnement,
offrent une protection en temps rel et jour contre
les menaces de scurit les plus volues. Nos
centres de recherche sont localiss dans diffrentes
parties du monde et offrent des mises jour en
24x7.
Un support et une documentation technique
efficaces
Les offres FortiCare de Fortinet assurent un support mondial
pour lensemble des services et produits de Fortinet. Vous
tes assurs du fontionnement optimal des produits de
scurit Fortinet pour protger en permanence vos utilisateurs,
applications et donnes.
Tableau de bord FortiOS Administration centralise
INFORMATIONS DE COMMANDE
Produit Rfrence SKU Description
FortiGate-200D FG-200D 18 ports RJ45 en GbE (dont 16 ports LAN et 2 ports WAN), 2 ports SFP DMZ en GbE, 16 Go de stockage interne
FortiGate-240D FG-240D 42 ports RJ45 en GbE (dont 40 ports LAN et 2 ports WAN), 2 ports SFP DMZ en GbE, 32 Go de stockage interne
Accessoires en option Rfrence SKU Description
Alim. lectrique redondante FRPS-100 Alimentation lectrique AC redondante, pour jusqu quatre units FG-200B/300C/310B
SIGE SOCIAL MONDIAL SIGE SOCIAL EMEA SIGE SOCIAL APAC SIGE SOCIAL AMRIQUE LATINE
Fortinet Inc.
1090 Kifer Road
Sunnyvale, CA 94086
United States
Tel: +1.408.235.7700
Fax: +1.408.235.7737
Fortinet Inc.
120 rue Albert Caquot
06560, Sophia Antipolis,
France
Tel: +33.4.8987.0510
Fax: +33.4.8987.0501
Fortinet Inc.
300 Beach Road #20-01
The Concourse
Singapore 199555
Tel: +65.6513.3730
Fax: +65.6223.6784
Fortinet Inc.
Prol. Paseo de la Reforma 115 Int. 702
Col. Lomas de Santa Fe,
C.P. 01219 Del. Alvaro Obregn
Mxico D.F.
Tel: 011-52-(55) 5524-8480
Copyright 2013 Fortinet, Inc. Tous droits rservs. Fortinet, FortiGate et FortiGuard sont des marques dtenues par Fortinet, Inc., et les autres marques Fortinet mentionnes sont susceptibles dtre
galement dtenues par Fortinet. Toutes les autres marques appartiennent leur dtenteur respectif. Les performances prsentes dans ce document ont t mesures en laboratoire interne et en conditions
optimales. Les variations rseau, la diversit des environnements rseau et dautres lments sont susceptibles daffecter ces performances. Fortinet sexonre de toute garantie, implicite ou explicite, sauf si ces
garanties rsultent dune obligation contractuelle avec un acheteur, avec mention expresse de la garantie que le produit respecte les performances indiques dans ce document. Pour viter toute confusion, une
telle garantie ne sappliquera que si les des performances sont values dans des conditions aussi optimales que celles des laboratoires de tests de Fortinet. Fortinet se rserve le droit de modifier ce document
sans notification au pralable. La version anglaise de ce document fait foi en cas derreur de traduction. Certains produits Fortinet bnficient du brevet U.S. Patent No. 5,623,600. Donnes non contractuelles.
FST-PROD-DS-GT2HS FG-200D-DAT-R3-201309
Note: Les performances indiques sont maximales et varient selon la conguration systme. Les performances de lantivirus sont values laide de chiers HTTP de 44Ko. Les performances de la prvention dintrusion sont values laide de
chiers HTTP de 1 Mo.
SPCIFICATIONS
FORTIGATE-200D FORTIGATE-240D
Spcifications matrielles
Interfaces WAN 10/100/1000 (RJ-45) 2
Interfaces internes 10/100 (RJ-45) 16 40
Interfaces SFP DMZ en GbE 2
Ports USB (Client / Serveur) 1 / 1
Console dadministration (RJ45) 1
Stockage interne 16 Go 32 Go
Performances systmes
Performances du pare-feu (paquets UDP de 1518 / 512 / 64 octets) 3 / 3 / 3 Gbps 4 / 4 / 4 Gbps
Latence du pare-feu (paquets UDP de 64 octets) 2 s 6 s
Performances du pare-feu (paquets par seconde) 4,5 Mpps 6 Mpps
Sessions en simultan (TCP) 1,4 million 3,2 millions
Nouvelles sessions par seconde (TCP) 77 000 77 000
Rgles de pare-feu 10 000 10 000
Performances VPN sur IPSec (paquets de 512 octets) 1,3 Gbps 1,3 Gbps
Tunnels VPN sur IPSec, passerelle passerelle 2 000 2 000
Tunnels VPN sur IPSec, client passerelle 5 000 5 000
Performances VPN sur SSL 400 Mbps 400 Mbps
Utilisateurs de VPN sur SSL en simultan (Max.) 300 300
Performances IPS 1,7 Gbps 2,1 Gbps
Performances de lantivirus (Proxy / Flow) 600 / 1 100 Mbps 600 / 1 100 Mbps
Domaines virtuels (Defaut / Max.) 10 / 10
Nombre max. de FortiAP (Total / Mode Tunnel) 64 / 32
Nombre max. de FortiTokens 1 000
Nombre max. de FortiClients enregistrs 2 000
Configurations High Availability Actif/Actif, Actif/Passif, Mise en cluster
Dimensions
Hauteur x largeur x Longueur 44 x 432 x 298 mm (1,75 x 17,01 x 11,73 ) 38 x 216 x 157 mm (1,50 x 8,50 x 6,18 )
Format Montage dur rack, 1 U
Poids 4,8 kg (10,5 lb)
Donnes environnementales
Alimentation lectrique 100 - 240 VAC, 50 - 60 Hz
Puissance max. 110 V / 3 A 220 V / 1,5 A
Consommation lectrique (Moy. / Max.) 55 / 79 W 80 / 98 W
Refroidissement 270 BTU / h 335 BTU / h
Temprature dexploitation / Temprature de stockage 0 - 40 C (32 - 104 F) / -35 - 70 C (-31 - 158 F)
Humidit 20 90%, non-condens
Conformit
FCC Part 15 Class A, C-Tick, VCCI, CE, UL/cUL, CB
Certifications
ICSA Labs: Pare-feu, IPSec, IPS, Antivirus, SSL VPN