Vous êtes sur la page 1sur 6

Traduit de Anglais vers Français - www.onlinedoctranslator.

com

FICHE TECHNIQUE

FortiGate®Série 200E Pare-feu nouvelle génération


SD-WAN sécurisé
Passerelle Web sécurisée
FG-200E et FG-201E

La série FortiGate 200E fournit une solution SD-WAN centrée sur les applications, évolutive et sécurisée avec des
capacités de pare-feu de nouvelle génération (NGFW) pour les moyennes et grandes entreprises déployées au
niveau du campus ou de la succursale de l'entreprise. Protège contre les cybermenaces avec une accélération
système sur puce et un SD-WAN sécurisé de pointe dans une solution simple, abordable et facile à déployer.
L'approche Security-Driven Networking de Fortinet offre une intégration étroite du réseau à la nouvelle génération
de sécurité.

Sécurité La mise en réseau


nIdentifie des milliers d'applications dans le trafic réseau nFournit des capacités de mise en réseau avancées qui
pour une inspection approfondie et une application granulaire des politiques s'intègre à la sécurité avancée de la couche 7 et aux domaines
nProtège contre les logiciels malveillants, les exploits et les programmes malveillants
virtuels (VDOM) pour offrir une flexibilité de déploiement
sites Web dans le trafic crypté et non crypté étendue, une multi-location et une utilisation efficace des
ressources
nPrévenir et détecter les attaques connues et inconnues
nFournit une combinaison flexible et à haute densité de divers
en utilisant les renseignements continus sur les menaces des services de
sécurité FortiGuard Labs alimentés par l'IA interfaces haut débit pour permettre le meilleur TCO pour les clients pour les
déploiements de centres de données et WAN
Performance
nOffre les meilleures performances de protection contre les menaces du secteur et La gestion
nInclut une console de gestion efficace, simple
latence ultra-faible grâce à la technologie de processeur de sécurité (SPU)
spécialement conçue à utiliser et fournit une automatisation et une visibilité
complètes du réseau
nFournit des performances et une protection de pointe pour
nFournit une intégration sans contact avec la sécurité de Fortinet
Trafic crypté SSL
Gestion du panneau de verre unique de Fabric
Certificat
nUne liste de contrôle de conformité prédéfinie analyse le déploiement
nTesté et validé indépendamment pour le meilleur de sa catégorie et met en évidence les meilleures pratiques pour améliorer la posture de sécurité
efficacité et performance de la sécurité globale

nA reçu des certifications tierces inégalées de NSS Tissu de sécurité


nActive les produits des partenaires Fortinet et Fabric-ready
Laboratoires

pour fournir une visibilité plus large, une détection intégrée de bout en
bout, le partage de renseignements sur les menaces et une correction
automatisée

Pare-feu IPS NGFW Protection contre les menaces Interfaces

20 Gbit/s 2,2 Gbit/s 1,8 Gbit/s 1,2 Gbit/s Plusieurs emplacements GE RJ45, GE SFP

1
FICHE TECHNIQUE | Série FortiGate® 200E

DÉPLOIEMENT

Pare-feu de nouvelle génération (NGFW) FortiSandbox


Menace avancée
protection

FortiManager

§ Réduisez la complexité et maximisez votre retour sur investissement en Piloté par l'automatisation
La gestion du réseau
FortiAnalyzer
intégrant des fonctionnalités de protection contre les menaces dans une Alimenté par l'analytique
Sécurité et gestion des journaux
seule appliance de sécurité réseau hautes performances, optimisée par
FortiGate
l'unité de traitement de la sécurité (SPU) de Fortinet. NGFW

§ Visibilité totale sur les utilisateurs, les appareils et les applications sur FortiAP
Accès sécurisé
l'ensemble de la surface d'attaque et application cohérente des politiques Indiquer

CAMPUS
de sécurité, quel que soit l'emplacement des actifs

§ Protégez-vous contre les vulnérabilités exploitables du réseau avec


un IPS validé par l'industrie qui offre une faible latence et des FortiSwitch
Commutation
FortiClient
Protection des terminaux
performances réseau optimisées

§ Bloquez automatiquement les menaces sur le trafic déchiffré en utilisant


les performances d'inspection SSL les plus élevées du secteur, y compris
la dernière norme TLS 1.3 avec des chiffrements obligatoires Déploiement Camplus du pare-feu de nouvelle génération (NGFW)

§ Bloquez de manière proactive les attaques sophistiquées récemment


découvertes en temps réel avec FortiGuard Labs alimenté par l'IA et les
services avancés de protection contre les menaces inclus dans Fortinet
Security Fabric SD-WAN sécurisé

§ Performances constantes des applications métier avec une détection


précise et une direction dynamique du chemin WAN sur n'importe quel
FortiManager transport WAN le plus performant
Provisionnement centralisé et gestion
automatisée des superpositions

FortiSwitch
§ Accès multi-cloud accéléré pour une adoption SaaS plus rapide
Accès sécurisé
Interrupteur
ENTREPRISE avec cloud-on-ramp
FortiAP

FortiAnalyzer
Accès sécurisé
Indiquer
UNE SUCCURSALE
§ Réseaux d'autorétablissement avec haute disponibilité en périphérie WAN,
Alimenté par l'analytique
Sécurité et journal
basculement du trafic en moins d'une seconde et pilotage du trafic en
La gestion
temps réel basé sur le calcul de la bande passante
ec►
PS
ls I
◄T
u nn
e
◄M
PLS

FortiGate § Les tunnels de superposition automatisés fournissent un cryptage et une
SD-WAN sécurisé
abstraction du WAN hybride physique, ce qui le rend simple à gérer.

§ Flux de travail simplifié et intuitif avec FortiManger pour la


gestion et le déploiement sans intervention
§ Des analyses améliorées à la fois en temps réel et historiques offrent une
visibilité sur les performances du réseau et identifient les anomalies

§ Position de sécurité solide avec pare-feu de nouvelle génération et protection


Déploiement SD-WAN sécurisé des succursales d'entreprise contre les menaces en temps réel

Passerelle Web sécurisée (SWG) Application Web


Les serveurs

§ Sécurisez l'accès Web contre les risques internes et externes,


même pour le trafic crypté à haute performance
Utilisateur interne

§ Expérience utilisateur améliorée grâce à la mise en cache Web et vidéo


FortiWeb
dynamique
Firewall d'applications Web

§ Bloquez et contrôlez l'accès Web en fonction de l'utilisateur ou des groupes FortiGate


d'utilisateurs sur les URL et les domaines GTS

§ Empêchez la perte de données et découvrez l'activité des utilisateurs vers des


Utilisateur externe

applications cloud connues et inconnues

§ Bloquer les requêtes DNS contre les domaines malveillants

§ Protection avancée multicouche contre les menaces de logiciels


malveillants de type « zero-day » diffusées sur le Web Déploiement de la passerelle Web sécurisée (SWG)

2
FICHE TECHNIQUE | Série FortiGate® 200E

MATÉRIEL

FortiGate 200E/201E
1 HA WAN 1 1 3 5 7 9 11 13 15 17

CONSOLE

FortiGate 200E
STATUT

ALARME

HA
PUISSANCE

USB MGMT WAN 2 2 4 6 8 dix 12 14 16 18

2 3 4 5 6

Interfaces Caractéristiques matérielles

/
1. Port console
2. Prise USB
3. 2 ports GE RJ45 MGMT/HA NP6
LÉGER
CP9 1U 480 Go

4. 2 ports WAN RJ45 GE


5. 14XPorts RJ45 GE
6. 4XEmplacements SFP GE

Processeur réseau
Propulsé par SPU Le processeur réseau SPU NP6Lite fonctionne en ligne avec les fonctions
de pare-feu et de VPN offrant :
§ Combine un processeur basé sur RISC avec
le contenu propriétaire de l'unité de § Performances de pare-feu à vitesse filaire pour les paquets de toute taille

traitement de sécurité (SPU) de Fortinet et § Accélération VPN


processeurs réseau pour des performances inégalées
§ Prévention des intrusions basée sur les anomalies, déchargement de la somme de
§ Simplifie la conception de l'appliance et permet des contrôle et défragmentation des paquets
performances exceptionnelles pour les petits réseaux
§ Mise en forme du trafic et mise en file d'attente prioritaire
§ Prend en charge l'accélération du pare-feu sur toutes les tailles

de paquets pour un débit maximal Processeur de contenu


§ Fournit un traitement de contenu UTM accéléré pour des Le processeur de contenu SPU CP9 personnalisé de neuvième
performances et une protection supérieures génération de Fortinet fonctionne en dehors du flux direct de
§ Accélère les performances du VPN pour un accès à trafic et accélère l'inspection.
distance rapide et sécurisé

3
FICHE TECHNIQUE | Série FortiGate® 200E

TISSU DE SÉCURITÉ FORTINET

Tissu de sécurité
La plate-forme de cybersécurité la plus performante du secteur,
alimentée par FortiOS, avec un écosystème riche conçu pour couvrir la Gestion des tissus Sécurité du tissu
Centre Opérations
surface d'attaque numérique étendue, offrant une sécurité réseau
entièrement automatisée et auto-réparatrice. CNO COS

§ Large : détection et application coordonnées sur l'ensemble de la surface


d'attaque numérique et du cycle de vie avec une mise en réseau et une
sécurité convergées sur les bords, les nuages, les terminaux et les
Nuage adaptatif
utilisateurs Sécurité

§ Intégré : sécurité, fonctionnement et performances intégrés et


unifiés sur différentes technologies, emplacements, options de
Zéro Confiance

Accéder

déploiement et l'écosystème le plus riche


FORTISE
§ Automatisé : réseau et posture de sécurité autoréparables, conscients du

contexte, tirant parti de l'IA avancée et à l'échelle du cloud pour fournir

automatiquement une protection coordonnée en temps quasi réel, de

l'utilisateur à l'application, sur l'ensemble du Fabric


Axé sur la sécurité Ouvrir
La Fabric permet aux organisations de toute taille de sécuriser et de La mise en réseau Écosystème

simplifier leur infrastructure hybride sur la voie de l'innovation FortiGuard


Renseignements sur les menaces

numérique.

FortiOS™
Système opérateur
FortiOS, le système d'exploitation leader de Fortinet, permet la convergence La sortie de FortiOS 7 étend considérablement la capacité de Fortinet
d'une mise en réseau et d'une sécurité hautement performantes à travers la Security Fabric à fournir une sécurité cohérente sur des modèles de
Fortinet Security Fabric, offrant une posture de sécurité cohérente et déploiement hybrides composés d'appliances, de logiciels et d'As-a-
contextuelle sur les points de terminaison du réseau et les clouds. Les Service avec SASE, ZTNA et d'autres solutions de cybersécurité
meilleures capacités de conception organique et l'approche unifiée permettent émergentes.
aux organisations de gérer leurs activités sans compromettre les
performances ou la protection, prennent en charge une évolutivité
transparente et simplifient la consommation d'innovation.

PRESTATIONS DE SERVICE

FortiGuard™ FortiCare™
Services de sécurité Prestations de service

FortiGuard Labs offre des renseignements en temps réel sur le paysage des Fortinet s'engage à aider ses clients à réussir, et chaque année, les
menaces, fournissant des mises à jour de sécurité complètes sur toute la services FortiCare aident des milliers d'organisations à tirer le meilleur
gamme des solutions Fortinet. Composée de chercheurs, d'ingénieurs et de parti de leur solution Fortinet Security Fabric. Nous avons plus de 1000
spécialistes en criminalistique des menaces de sécurité, l'équipe collabore avec experts pour aider à accélérer la mise en œuvre de la technologie, fournir
les principales organisations mondiales de surveillance des menaces et une assistance fiable grâce à un support avancé et offrir une assistance
d'autres fournisseurs de réseaux et de sécurité, ainsi qu'avec les forces de proactive pour maximiser la sécurité et les performances des
l'ordre. déploiements Fortinet.

4
FICHE TECHNIQUE | Série FortiGate® 200E

CARACTÉRISTIQUES

FORTIGATE 200E FORTIGATE 201E FORTIGATE 200E FORTIGATE 201E

Spécifications matérielles Dimensions et puissance

Interfaces WAN RJ45 GE 2 Hauteur x Largeur x Longueur (pouces) 1,75 x 17,0 x 11,9

Ports de gestion/haute disponibilité GE RJ45 2 Hauteur x Largeur x Longueur (mm) 44,45 x 432 x 301

Ports RJ45 GE 14 Masse 11,9 livres (5,4 kg) 12,12 livres (5,5 kg)

Emplacements SFP GE 4 Facteur de forme (prend en charge les normes Montage en rack, 1 RU
EIA / non EIA)
port USB 1
Console (RJ45) 1 Entrée de puissance 100–240 V CA, 50–60 Hz

Stockage local — 1x SSD de 480 Go Courant maximal 110 V / 3 A, 220 V / 0,42 A

Émetteurs-récepteurs inclus 0 Consommation d'énergie (moyenne/maximale) 70,98 / 109,9 W

Dissipation de la chaleur 374,9 BTU/h


Performances du système — Mélange de trafic d'entreprise
Environnement d'exploitation et certifications
Débit IPS2 2,2 Gbit/s
Température de fonctionnement 32 à 104 °F (0 à 40 °C)
Débit NGFW2, 4 1,8 Gbit/s
Température de stockage - 31 à 158 °F (-35 à 70 °C)
Débit de protection contre les menaces2, 5 1,2 Gbit/s
Humidité 10 à 90 % sans condensation
La performance du système
Niveau de bruit 31,1 dBA
Débit du pare-feu 20 / 20 / 9 Gbit/s
Flux d'air forcé Côte à dos
(paquets UDP 1518/512/64 octets)
Altitude de fonctionnement Jusqu'à 7400 pieds (2250 m)
Latence du pare-feu (paquets UDP de 64 octets) 3 μs
Conformité FCC Partie 15B, Classe A, CE, RCM, VCCI, UL/
Débit du pare-feu (paquets par seconde) 13,5 Mpps
cUL, CB, BSMI
Sessions simultanées (TCP) 2 millions
Certificats Laboratoires ICSA : pare-feu, IPsec, IPS, antivirus,
Nouvelles sessions/seconde (TCP) 135 000 VPN SSL ; IPv6

Stratégies de pare-feu 10 000

Débit VPN IPsec (512 octets)1 7,2 Gbit/s

Tunnels VPN IPsec passerelle à passerelle 2000


Tunnels VPN IPsec client-passerelle 10 000

Débit SSL-VPN 900 Mbit/s

Utilisateurs SSL-VPN simultanés (maximum 500


recommandé, mode tunnel)

Débit d'inspection SSL (IPS, 820 Mbit/s


HTTPS moyen)3

CPS d'inspection SSL (IPS, HTTPS moyen)3 1000


Session simultanée d'inspection SSL 240 000
(IPS, HTTPS moyen)3

Débit de contrôle des applications 3,5 Gbit/s


(HTTP 64K)2

Débit CAPWAP (1444 octets, UDP) 1,5 Gbit/s

Domaines virtuels (par défaut/maximum) 10 / 10

Nombre maximal de FortiSwitches pris 64


en charge

Nombre maximum de FortiAPs 256 / 128


(Total / Mode Tunnel)

Nombre maximum de FortiTokens 5000


Configurations haute disponibilité Actif-Actif, Actif-Passif, Clustering

Remarque : Toutes les valeurs de performances sont « jusqu'à » et varient en fonction de la configuration du
système. 1. Le test de performance VPN IPsec utilise AES256-SHA256. 4. Les performances NGFW sont mesurées avec le pare-feu, l'IPS et le contrôle des applications activés.
2. IPS (Enterprise Mix), Application Control, NGFW et Threat Protection sont mesurés avec la 5. Les performances de la protection contre les menaces sont mesurées avec le pare-feu, l'IPS, le contrôle des applications et la protection

journalisation activée. contre les logiciels malveillants activés.

3. Les valeurs de performance d'inspection SSL utilisent une moyenne de sessions HTTPS de différentes suites de chiffrement.

5
FICHE TECHNIQUE | Série FortiGate® 200E

INFORMATIONS DE COMMANDE

Produit UGS La description

FortiGate 200E FG-200E 18x GE RJ45 (y compris 2x ports WAN, 1x port Mgmt, 1x port HA, 14x ports de commutation), 4x emplacements GE SFP. Accélération matérielle SPU NP6Lite et
CP9.

FortiGate 201E FG-201E 18x GE RJ45 (dont 2x ports WAN, 1x port Mgmt, 1x port HA, 14x ports de commutateur), 4x emplacements GE SFP, SPU NP6Lite et CP9 accélérés
matériellement,
Stockage SSD intégré de 480 Go.

Accessoires optionnels

1 module émetteur-récepteur GE SFP LX FN-TRAN-LX 1 module émetteur-récepteur GE SFP LX pour tous les systèmes avec emplacements SFP et SFP/SFP+.

1 module émetteur-récepteur GE SFP RJ45 FN-TRAN-GC 1 module émetteur-récepteur GE SFP RJ45 pour tous les systèmes avec emplacements SFP et SFP/SFP+.

1 module émetteur-récepteur GE SFP SX FN-TRAN-SX 1 module émetteur-récepteur GE SFP SX pour tous les systèmes avec emplacements SFP et SFP/SFP+.

LIASSES
Menace avancée
Liasses Protection d'entreprise Protection unifiée contre les menaces
protection

FortiGuard FortiCare 24x7 24x7 24x7


• • •
Paquet Service de contrôle des applications FortiGuard

Service FortiGuard IPS • • •


FortiGuard Labs fournit un FortiGuard Advanced Malware Protection (AMP) — Antivirus, Mobile • • •
certain nombre de services de Malware, Botnet, CDR, Virus Outbreak Protection et FortiSandbox
renseignement de sécurité Cloud Service
pour augmenter le FortiGate FortiGuard Web et vidéo1Service de filtrage • •
plate-forme de pare-feu. Tu
Service anti-spam FortiGuard • •
pouvez facilement optimiser
les capacités de protection de Service d'évaluation de la sécurité FortiGuard •
votre FortiGate avec l'un de Service de détection FortiGuard IdO •
ces forfaits FortiGuard.
Service industriel FortiGuard •
Service FortiConverter •

1. Disponible lors de l'exécution de FortiOS 7.0

www.fortinet.com

Copyright © 2021 Fortinet, Inc. Tous droits réservés. Fortinet®, FortiGate®, FortiCare®et FortiGuard®, et certaines autres marques sont des marques déposées de Fortinet, Inc., et d'autres noms Fortinet peuvent également être des marques déposées et/ou des marques de droit commun de Fortinet. Tous les autres noms de produits ou de sociétés peuvent être des marques déposées de leurs propriétaires respectifs. Les performances et autres mesures contenues dans ce document ont été obtenues lors de tests de laboratoire internes dans des conditions idéales, et les

performances réelles et autres résultats peuvent varier. Des variables réseau, des environnements réseau différents et d'autres conditions peuvent affecter les résultats de performance. Rien dans les présentes ne représente un engagement contraignant de la part de Fortinet, et Fortinet décline toute garantie, expresse ou implicite, sauf dans la mesure où Fortinet conclut un contrat écrit contraignant, signé par l'avocat général de Fortinet, avec un acheteur qui garantit expressément que le produit identifié fonctionnera conformément à certaines mesures de performance

expressément identifiées et, dans ce cas, seules les mesures de performance spécifiques expressément identifiées dans ce contrat écrit contraignant engageront Fortinet. Pour une clarté absolue, une telle garantie sera limitée aux performances dans les mêmes conditions idéales que dans les tests de laboratoire internes de Fortinet. Fortinet décline intégralement tout engagement, représentation et garantie en vertu des présentes, qu'ils soient explicites ou implicites. Fortinet se réserve le droit de changer, modifier, transférer ou autrement réviser cette publication sans

préavis, et la version la plus récente de la publication sera applicable. seules les mesures de performance spécifiques expressément identifiées dans ce contrat écrit contraignant engageront Fortinet. Pour une clarté absolue, une telle garantie sera limitée aux performances dans les mêmes conditions idéales que dans les tests de laboratoire internes de Fortinet. Fortinet décline intégralement tout engagement, représentation et garantie en vertu des présentes, qu'ils soient explicites ou implicites. Fortinet se réserve le droit de changer, modifier, transférer ou autrement

réviser cette publication sans préavis, et la version la plus récente de la publication sera applicable. seules les mesures de performance spécifiques expressément identifiées dans ce contrat écrit contraignant engageront Fortinet. Pour une clarté absolue, une telle garantie sera limitée aux performances dans les mêmes conditions idéales que dans les tests de laboratoire internes de Fortinet. Fortinet décline intégralement tout engagement, représentation et garantie en vertu des présentes, qu'ils soient explicites ou implicites. Fortinet se réserve le droit de changer,

modifier, transférer ou autrement réviser cette publication sans préavis, et la version la plus récente de la publication sera applicable.

FG-200E-DAT-R29-20211202

Vous aimerez peut-être aussi