
FortiAuthenticator-200E, пристрій управління і FSSO - 4 порти GE RJ45, сховище 1 ТБ, до 500 користувачів
- Немає в наявності
- Код: FAC-200E
111 944 грн
FortiAuthenticator-200E, пристрій управління і FSSO - 4 порти GE RJ45, сховище 1 ТБ. Підтримує до 500 користувачів
Пристрої керування ідентифікацією користувачів FortiAuthenticator зміцнюють безпеку підприємства за рахунок спрощення та централізації управління та зберігання інформації про ідентифікацію користувачів.
Політика корпоративної мережевої ідентифікації
Доступ до мережі Інтернет є ключовим фактором практично для кожної ролі на підприємстві; однак ця вимога має бути збалансовано з ризиком, який вона несе. Ключова мета кожного підприємства - забезпечити безпечний, але контрольований доступ до мережі, що дозволяє потрібній людині отримати потрібний доступ в потрібний час без шкоди для безпеки.
Єдиний вхід Fortinet - це метод забезпечення безпечного доступу до мережі, підключеної до Fortinet, на основі ролей. Завдяки інтеграції з існуючими системами аутентифікації Active Directory або LDAP, він забезпечує безпеку на основі ідентифікації користувачів підприємства, не заважаючи користувачеві і не створюючи роботи для мережевих адміністраторів. FortiAuthenticator заснований на принципах єдиного входу Fortinet, додаючи більш широкий спектр методів ідентифікації користувачів і велику масштабованість. FortiAuthenticator - це сторож авторизації захищеної корпоративної мережі Fortinet, який ідентифікує користувачів, запитує дозволу на доступ сторонніх систем і передає цю інформацію на пристрої FortiGate для використання в політиках на основі ідентифікації.
FortiAuthenticator забезпечує прозору ідентифікацію з допомогою широкого набору методів:
- Опитування контролера домену Active Directory;
- Інтеграція з FortiAuthenticator Single Sign-On Mobility Agent, який виявляє вхід в систему, зміна IP-адреси і вихід із системи;
- Аутентифікація на основі порталу FSSO з віджетами відстеження для зменшення потреби в повторних аутентификациях;
- Моніторинг записів RADIUS Accounting Start.
Можливості FortiAuthenticator FSSO
- Включає політики безпеки на основі ідентифікаційних даних і ролей у захищеної корпоративної мережі Fortinet без необхідності додаткової аутентифікації за рахунок інтеграції з Active Directory.
- Підвищує безпеку підприємства за рахунок спрощення та централізації управління ідентифікаційної інформацією користувачів.
Додаткові функції FortiAuthenticator
- Безпечна двофакторна аутентифікація / OTP з повною підтримкою FortiToken
- Аутентифікація RADIUS і LDAP
- Управління сертифікатами для розгортання корпоративної VPN
- Підтримка IEEE802.1X для забезпечення безпеки дротяних і бездротових мереж
Особливості та переваги:
Особливість: | Вигода: |
---|---|
Прозора ідентифікація користувача FSSO | Нульове вплив на корпоративних користувачів. |
Інтеграція з LDAP і AD для членства в групах | Використовує існуючі системи для мережевої авторизації, скорочуючи час розгортання та оптимізуючи процеси управління. Інтеграція з існуючими процедурами управління користувачами. |
Широкий вибір методів ідентифікації користувачів | Гнучкі методи ідентифікації користувачів для інтеграції з найрізноманітнішими корпоративними середовищами. |
Включення ідентифікації та безпеки на основі ролей | Дозволяє адміністратору безпеки надавати користувачам доступ до мережі та ресурсів додатків, що відповідає їхній ролі. при збереженні контролю і мінімізації ризику. |
Аутентифікація користувачів RADIUS і LDAP | База даних локальної аутентифікації з інтерфейсами RADIUS і LDAP централізує управління користувачами. |
Широкий спектр надійних методів аутентифікації | Надійна автентифікація, забезпечувана FortiAuthenticator з допомогою апаратних токенів, електронної пошти, SMS, електронної пошти, цифрових сертифікатів, допомагає підвищити безпеку паролів і знизити ризик розкриття пароля, відтворення або перебору паролів. |
Самостійна реєстрація користувача та відновлення пароля | Знижує потребу у втручанні адміністратора, дозволяючи користувачу виконувати власну реєстрацію і вирішувати свої проблеми з паролями, що також підвищує задоволеність користувачів. |
Інтеграція з Active Directory та LDAP | Інтеграція з існуючими каталогом спрощує розгортання, прискорює установку і дозволяє повторно використовувати існуючу розробку. |
Управління сертифікатами | Оптимізоване управління сертифікатами забезпечує швидке і економічне розгортання методів автентифікації на основі сертифікатів, таких як VPN. |
802.1 X аутентифікація | Забезпечте управління доступом до корпоративних портів для перевірки підключення користувачів до локальної і бездротової локальної мережі, щоб запобігти несанкціонований доступ до мережі. |
Особливості:
Методи ідентифікації користувачів єдиного входу у FortiAuthenticator
FortiAuthenticator може ідентифікувати користувачів за допомогою різноманітних методів та інтегруватися зі сторонніми системами LDAP або Active Directory для застосування цих груп або ролей до користувача і зв'язку з FortiGate для використання в політиках на основі ідентифікації. FortiAuthenticator повністю гнучкий і може використовувати ці методи в поєднанні. Наприклад, на великому підприємстві в якості основного методу прозорою аутентифікації з відкатом до порталу для систем, що не належать до домену, або гостьових користувачів може бути обраний опитування ОГОЛОШЕННЯ або FortiAuthenticator SSO Mobility Agent.
Опитування Active Directory
Перевірка автентичності користувача в активному каталозі виявляється шляхом регулярного опитування контролерів домену. При виявленні входу ім'я користувача, IP-адреса та відомості про групі вводяться в базу даних управління ідентифікацією користувачів FortiAuthenticator і відповідно з локальною політикою можуть використовуватися спільно з декількома пристроями FortiGate.
Агент мобільності єдиного входу FortiAuthenticator
Для складних розподілених доменних архітектур, де опитування контролерів домену неможливий або небажаний, альтернативою є клієнт єдиного входу FortiAuthenticator. Поширений як частина FortiClient або як окрема установка для ПК з Windows, клієнт передає FortiAuthenticator інформацію про вході в систему, зміни IP стека (дротовий> бездротової, роумінг бездротової мережі) і виході із системи, усуваючи необхідність в методах опитування.
Портал і віджети FortiAuthenticator
Для систем, які не підтримують опитування ОГОЛОШЕННЯ або де клієнт недоступний, FortiAuthenticator надає портал явною аутентифікації. Це дозволяє користувачам вручну аутентифицироваться в FortiAuthenticator, а потім в мережі. Щоб звести до мінімуму вплив повторних входів у систему, необхідних для аутентифікації вручну, надається набір віджетів для вбудовування в інтрамережі організації, які автоматично реєструють користувачів за допомогою файлів cookie браузера всякий раз, коли вони звертаються до домашньої сторінці інтрамережі.
Вхід в обліковий запис RADIUS
У мережі, що використовує аутентифікацію RADIUS (наприклад, бездротовий аутентифікацію або аутентифікацію VPN), облік RADIUS може використовуватися як метод ідентифікації користувача. Ця інформація використовується для запуску входу користувача в систему і надання інформації про IP-адресу і групі, усуваючи необхідність у другому рівні аутентифікації.
Додаткова функціональність
Надійна ідентифікація користувача з двофакторної аутентифікацією
FortiAuthenticator розширює можливості двофакторної аутентифікації на кілька пристроїв FortiGate і рішення сторонніх виробників, які підтримують аутентифікацію RADIUS або LDAP. Ідентифікаційна інформація користувача з FortiAuthenticator в поєднанні з інформацією аутентифікації з FortiToken гарантує, що тільки авторизованим особам буде надано доступ до конфіденційної інформації вашої організації. Цей додатковий рівень безпеки значно знижує ймовірність витоку даних, допомагаючи компаніям виконувати вимоги аудиту, пов'язані з державними і комерційними правилами конфіденційності. FortiAuthenticator підтримує найбільш широкий спектр токенів, який може задовольнити ваші вимоги. Завдяки FortiToken-200, FortiToken Mobile (для iOS і Android) на основі фізичного часу, токенам електронної пошти та SMS, FortiAuthenticator пропонує варіанти токенів для всіх користувачів і сценаріїв.
Для спрощення управління локальними користувачами FortiAuthenticator включає функції самореєстрації користувачів і відновлення пароля.
Корпоративні VPN на основі сертифікатів
VPN типу "мережа-мережа" часто забезпечують прямий доступ до серцевини корпоративної мережі з багатьох віддалених місць. Часто ці VPN захищаються простим попередніми ключем, який у разі злому може дати доступ до всієї мережі. FortiOS підтримує VPN на основі сертифікатів; однак використання захищених сертифікатами VPN було обмежено, в першу чергу через накладних витрат і складності, внесених управлінням сертифікатами. FortiAuthenticator усуває ці накладні витрати, оптимізуючи масове розгортання сертифікатів для використання VPN в середовищі FortiGate, співпрацюючи з FortiManager для налаштування і автоматизації доставки безпечних сертифікатів за протоколом SCEP.
Для клієнтських VPN сертифікатів сертифікати можуть бути створені і зберігаються у сховищі сертифікатів USB FortiToken300. Це безпечне сховище сертифікатів, захищене контактами, сумісно з FortiClient і може використовуватися для підвищення безпеки клієнтських VPN-підключень в поєднанні з FortiAuthenticator.
Характеристики:
FortiAuthenticator 200E | FortiAuthenticator 400E | FortiAuthenticator 1000D | FortiAuthenticator 2000E | FortiAuthenticator 3000E | |
---|---|---|---|---|---|
Апаратне забезпечення | |||||
Інтерфейси 10/100/1000 (мідь, RJ-45) |
4 | 4 | 4 | 4 | 4 |
Інтерфейси SFP | 0 | 0 | 2 | 2 | 2 |
Локальне сховище | 1 жорсткий диск ємністю 1 ТБ | 2 жорсткі диски по 1 ТБ | 2 жорстких диска по 2 ТБ | 2 диски SAS ємністю 2 ТБ | 2 жорстких диска по 2 ТБ |
Джерело живлення | Один 480 Вт з автоматичним перемиканням діапазону (100-240 В) | Один 480 Вт з автоматичним перемиканням діапазону (100-240 В) | Подвійний автоматичний вибір діапазону 480 Вт (100-240 В) | Подвійний автоматичний вибір діапазону 480 Вт (100-240 В) | Подвійний автоматичний вибір діапазону 480 Вт (100-240 В) |
Продуктивність системи | |||||
Всього користувачів (локальні + видалені) | 500 | 2 000 | 10 000 | 20 000 | 40 000 |
FortiTokens | 500 | 2 000 | 10 000 | 20 000 | 40 000 |
Клієнти RADIUS (пристрою NAS) | 50 | 200 | 1,000 | 2 000 | 4 000 |
Групи користувачів | 50 | 200 | 1,000 | 2 000 | 4 000 |
Сертифікати CA | 10 | 10 | 50 | 50 | 50 |
Сертифікати користувачів | 2,500 | 10 000 | 50 000 | 100 000 | 200 000 |
Розміри | |||||
Висота x ширина x довжина (дюйми) | 1,75 х 17,05 х 13,86 | 1,73 х 17,24 х 16,38 | 3,50 х 17,24 х 14,49 | 3,50 х 17,20 х 25,50 | 3,50 х 17,20 х 25,50 |
Висота x ширина x довжина (мм) | 45 х 433 х 352 | 44 х 438 х 416 | 89 х 438 х 368 | 89 х 437 х 647 | 89 х 437 х 647 |
Маса | 13,4 фунта (6,1 кг) | 25,0 фунтів (11,0 кг) | 27,6 фунтів (12,5 кг) | 32,0 фунта (14,5 кг) | 40,0 фунтів (18,6 кг) |
Середа | |||||
Фактор форми | Можливість установки в стійку (1RU) | Можливість установки в стійку (1RU) | Можливість установки в стійку (2 RU) | Можливість установки в стійку (2 RU) | Можливість установки в стійку (2 RU) |
Джерело живлення | 90-240 В перемінного струму, 50-60 Гц | 100-240 В змінного струму, 50-60 Гц | 100-240 В змінного струму, 50-60 Гц | 100-240 В змінного струму, 50-60 Гц | 100-240 В змінного струму, 50-60 Гц |
Струм (макс.) | 4А / 110В, 2А / 220В | 5А / 110В, 3А / 220В | 5А / 110В, 3А / 220В | 10А / 110В, 4А / 220В | 10А / 110В, 5А / 220В |
Споживана потужність (сер.) | 60 Вт | 102 Вт | 115 Вт | 189 Вт | 347 Вт |
Розсіювання тепла | 280 БТЕ / год | 482 БТЕ / год | 471 БТЕ / год | 781 БТЕ / год | 1325 БТЕ / год |
Робоча Температура | 32-104 ° F (0-40 ° C) | 32-104 ° F (0-40 ° C) | 32-104 ° F (0-40 ° C) | 41-95 ° F (5-35 ° C) | 50-95 ° F (10-35 ° C) |
Температура зберігання | -13–158ºF (-25–70 C) | -13–167 ° F (-25–75 ° C) | -13–158 ° F (-25–70 ° C) | -40–140 ° F (-40–60 ° C) | -40–140 ° F (-40–60 ° C) |
Вологість | 5-95% без конденсації | 5-95% без конденсації | 5-95% без конденсації | 8-90% без конденсації | 8-90% без конденсації |
Система | |||||
Підтримувані стандарти | 10/100/1000 Base-TX (GbE), 1000, IP, Telnet, HTTP 1.0 / 1.1, SSL, RS232, NTP-клієнт (RFC1305), RADIUS (RFC2865), LDAP (RFC4510), x.509 (RFC5280), Відкликання сертифіката (RFC3280), імпорт сертифіката PKCS # 12, імпорт CSR PKCS # 10 (RFC2986), онлайн-протокол статусу сертифіката (RFC 2560), EAP-TLS (RFC2716), простий протокол реєстрації сертифікатів (SCEP) | ||||
Управління | CLI, пряма консоль DB9 CLI, HTTPS | CLI, пряма консоль DB9 CLI, HTTPS | CLI, пряма консоль DB9 CLI, HTTPS | CLI, пряма консоль DB9 CLI, HTTPS | CLI, пряма консоль DB9 CLI, HTTPS |
Висока доступність | Активно-пасивний HA і Config Sync HA | Активно-пасивний HA і Config Sync HA | Активно-пасивний HA і Config Sync HA | Активно-пасивний HA і Config Sync HA | Активно-пасивний HA і Config Sync HA |
Згоду | |||||
Безпека | FCC, частина 15, клас A, C-Tick, VCCI, CE, UL / cUL, CB | FCC, частина 15, клас A, C-Tick, VCCI, CE, UL / cUL, CB | FCC, частина 15, клас A, C-Tick, VCCI, CE, BSMI, KC, UL / cUL, CB, ГОСТ | FCC, ICES, CE, RCM, VCCI, BSMI, UL, CB | FCC, частина 15, клас A, C-Tick, VCCI, CE, BSMI, KC, UL / cUL, CB, ГОСТ |
Примітки до цін:
Цены и наличие продукта могут быть изменены без предварительного уведомления.
Fortinet FortiAuthenticator серии 200E
Fortinet FortiAuthenticator-200E
США: БЕСПЛАТНАЯ наземная доставкаFortiAuthenticator-200E, устройство управления и FSSO - 4 порта GE RJ45, хранилище 1 ТБ. Поддерживает до 500 пользователей# FAC-200E
Прейскурантная цена:3 998,00 долл. США
Наша цена: 2947,00 $
Контракт 24x7 FortiCare
Контракт на 24x7 FortiCare сроком на 1 год для FortiAuthenticator-200E# FC-10-AC2HE-247-02-12
Прейскурантная цена:800,00 долл. США
Наша цена: 693,00 $
FortiAuthenticator-200E Контракт FortiCare на 3 роки в режимі 24x7# FC-10-AC2HE-247-02-36
Прейскурантна ціна:2400 доларів США
Наша ціна: 2077,92 $
FortiAuthenticator-200E Контракт FortiCare на 5 років в режимі 24x7# FC-10-AC2HE-247-02-60
Прейскурантна ціна:4 000,00 дол. США
Наша ціна: 3463,20 $
Основні | |
---|---|
Виробник | Fortinet |
Країна виробник | США |
- Ціна: 111 944 грн