Продавець Системний інтегратор інженерних рішень Goobkas розвиває свій бізнес на Prom.ua 10 років.
Знак PRO означає, що продавець користується одним з платних пакетів послуг Prom.ua з розширеними функціональними можливостями.
Порівняти можливості діючих пакетів
2070 відгуків
promo_banner

Інтернет-магазин тимчасово не працює. Все буде Україна!

проспект Гагаріна 20, 4г, офіс 2309, Харків, Україна
Протипожежні експертні та інженерні послуги. Рятувальне обладнання
вверх
  • FortiDDoS VM08, фото 2
  • FortiDDoS VM08, фото 3
  • FortiDDoS VM08, фото 4
  • FortiDDoS VM08, фото 5
  • FortiDDoS VM08, фото 6
вниз
FortiDDoS VM08

FortiDDoS VM08

  • Немає в наявності

1 

FortiDDoS VM08
FortiDDoS VM08Немає в наявності

Компанія тимчасово не приймає замовлення

повернення товару протягом 14 днів за домовленістю
Опис товару

Пристрої захисту від DDoS-атак Fortinet FortiDDoS 200F

Пристрої захисту від DDoS-атак Fortinet FortiDDoS 200F

Розподілені атаки типу «відмова в обслуговуванні» (DDoS) залишаються головною загрозою для ІТ-безпеки і розвивалися практично у всіх напрямках, щоб робити те, що у них виходить найкраще: закривати доступ до ваших життєво важливим онлайн-сервісів.

На відміну від вторгнень і атак шкідливого ПО, зловмисники DDoS зрозуміли, що їм не потрібно атакувати тільки сервери кінцевих точок, щоб вимкнути вас. Вони атакують будь-який IP-адресу, який прямує в вашу мережу: невикористовувані IP-адреси, загальнодоступні IP-адреси між маршрутизаторами або загальнодоступні IP-адреси мережевого екрану / проксі / шлюзу WiFi.

Хмарна CDN і хмарна захист на основі DNS не можуть захистити вас від цих атак. Як вплине на ваш бізнес, якщо ваші користувачі не зможуть отримати доступ до хмарних сервісів з-за того, що публічний IP-адресу вашого брандмауера або демаркаційного маршрутизатора піддається атаці DDoS-атак? Ваші веб-сервери на базі CDN можуть працювати, але ваш бізнес не працює!

Складні багатовекторні та багаторівневі DDoS-атаки використовують прямі і відбиті пакети, де підмінені рандомізовані вихідні IP-адреси не можуть бути внесені в ACL. Ці атаки стають все більш поширеними, оскільки код в стилі Mirai трансформувався в безліч варіантів і був комерціалізований постачальниками сайтів «stresser». Будь-який бажаючий може відкликати великі атаки за кілька доларів.

Для боротьби з цими атаками вам потрібно рішення, яке динамічно захищає велику поверхню атаки.

Інший і кращий підхід до запобігання DDoS-атак

Архітектура з масовим паралелізмом машинного навчання FortiDDoS забезпечує найбільш просунуте запобігання DDoS-атак з найменшою затримкою на ринку на сьогоднішній день без зниження продуктивності, зазвичай властива системам на базі ЦП. FortiDDoS перевіряє 100% вхідних і вихідних пакетів рівнів 3, 4 та 7 до мінімальних розмірів пакетів, що забезпечує найбільш швидке і точне виявлення та усунення наслідків у галузі.

Замість попередньо визначених або заснованих на підписці сигнатур для визначення шаблонів атак FortiDDoS використовує автономне машинне навчання для побудови адаптивної базової лінії нормальної активності з сотень тисяч параметрів, а потім відстежує шаблони трафіку згідно з цими базовими параметрами. У разі початку атаки FortiDDoS виявляє відхилення і негайно приймає заходи щодо його усунення, часто з першого пакету.

100% виявлення машинного навчання FortiDDoS не покладається на файли сигнатур, які необхідно оновити з урахуванням останніх загроз, тому ви захищені як від відомих, так і невідомих атак «нульового дня». Передплати на «захист від загроз» не потрібні. Економить OPEX.
Масивно паралельна архітектура Паралельна архітектура забезпечує 100% перевірку пакетів з двонаправленим виявленням і попередженням DDoS-атак на рівнях 3, 4 і 7 навіть при мінімальних розмірах пакетів. Отримаєте продуктивність, за яку ви платите.
Оцінка безперервної атаки Мінімізує ризик помилкового спрацьовування» за рахунок повторної оцінки атаки, щоб гарантувати, що «хороший» трафік не буде порушений. Потрібно менше часу на управління.
Розширена захист DNS FortiDDoS забезпечує 100% перевірку всього трафіку DNS-запитів і відповідей до 12 мільйонів запитів в секунду для захисту від широкого спектру об'ємних атак, атак додатків та аномалій на основі DNS. Потоки DNS Reflection зупиняються з ПЕРШОГО пакету.
Розширена захист NTP FortiDDoS забезпечує 100% перевірку всього трафіку запитів і відповідей NTP до 6 мільйонів запитів у секунду. З ПЕРШОГО пакету зупиняються потоки відображення NTP.
Безперервне навчання Завдяки безперервному фонового навчання та мінімальної налаштуванні FortiDDoS автоматично створює нормальні профілі поведінки трафіку і ресурсів, заощаджуючи ваш час і ресурси управління ІТ.
Автономне пом'якшення наслідків Втручання оператора не потрібно для будь-якого типу або розміру атаки.
Гібридна локальна / хмарна підтримка Відкритий документований API-інтерфейс забезпечує інтеграцію зі сторонніми постачальниками хмарних засобів захисту від DDoS-атак для гнучких варіантів розгортання і захисту від великомасштабних DDoS-атак.
Інтеграція Fortinet Security Fabric Єдина видимість запобігання атак і продуктивності мережі скорочує обсяг управління і скорочує час відгуку (на обраних моделях).
RESTful API FortiDDoS можна інтегрувати практично в будь-яке середовище з допомогою RESTful API.
Центральний менеджер FortiDDoS-CM (для B- / E-Series) доступний для користувачів з кількома географічно розподіленими підрозділами FortiDDoS. Єдиний екран управління для всіх пристроїв з єдиним входом.

Функції:

Списки контролю доступу

FortiDDoS - ЄДИНИЙ продукт у галузі, який підтримує великі списки ACL на обладнанні без зниження продуктивності. Хоча в більшості DDoS-атак використовуються підроблені вихідні IP-адреси, існуючі індикатори компрометації IP-адрес і списки доменів можуть бути завантажені в FortiDDoS для розвантаження іншої інфраструктури.

  • IP Reputation - підписка Fortinet FortiGuard
  • Чорний список IP / підмережі / список дозволених адрес
  • Масова завантаження клієнтів з чорного списку IPv4 (> 1 мільйон адрес)
  • Геолокація
  • Покращена перевірка вихідного адреси BCP38 / захист від спуфінга локального адреси (> 2000 підмереж) (B / E)
  • Протокол UDP, TCP і інші фрагменти протоколу, фрагмент DNS, порт L4, тип / код ICMP
  • Методи HTTP, URL-адреси, хости, джерела переходу, користувальницькі агенти
  • Репутація домену DNS - підписка Fortinet FortiGuard (> 250 тис. Шкідливих доменів)
  • Завантаження клієнтів масового чорного списку доменів DNS (> 500 тис. Доменів)
  • ACL запису ресурсів DNS (256 RR)
  • IPv4 / v6, протокол, порт TCP / UDP, код типу ICMP, TCP / UDP / ACL інших фрагментів
  • Генерація скрипта ACL Flowspec

Комплексна звітність

  • Фільтрується / експортований журнал атак
  • Зведені графіки та журнали для:
  • Кращі атаки / Кращі атакуючі
  • Кращі краплі ACL
  • Найбільш часто атаковані підмережі IP-адреси
  • Найбільш популярні протоколи
  • Порти TCP і UDP, найбільш часто піддаються атакам
  • Типи / коди ICMP, найбільш часто піддаються атакам
  • Найбільш часто атаковані URL-адреси, HTTP-хости, Referers, Cookies, UserAgents
  • Найпопулярніші DNS-сервери
  • Найпопулярніші DNS-аномалії
  • Фізичний порт, SPP, політика SPP (підмережа) і статистика групи політик SPP: Мбіт / с / pps і графіки падінь
  • Користувальницькі звіти, звіти по запиту, за розкладом і / або по порогу атаки в різних форматах
  • Мільйони вбудованих графіків звітів для аналізу в реальному часі і криміналістичної експертизи

Централізована звітність про події

  • MIB і пастки SNMP v2 / v3
  • Оповіщення та звіти по електронній пошті
  • Відкрити RESTful API
  • Підтримка системного журналу для FortiAnalyzer, FortiSIEM і сторонніх серверів
  • Централізований журнал атак FortiDDoS Central Manager і короткий виклад (B / E)

Журнали аудиту

  • Журнал аудиту входу
  • Журнал аудиту конфігурації

Управління

  • Повний графічний інтерфейс управління TLS 1.3
  • Повний інтерфейс командного рядка
  • Відкрити RESTful API (B / E)
  • RADIUS, LDAP і TACACS + аутентифікація, включаючи 2FA і проксі
  • Багатокористувацький портал MSSP (B / E)
  • Центральний менеджер для декількох FortiDDoS
  • Сигналізація Open Cloud Mitigation

Примітки до цін:

  • Цілодобова підтримка FortiCare Contract
    Цілодобова підтримка, розширена заміна обладнання (NBD), прошивка і загальні оновлення
  • Цілодобова підтримка FortiCare плюс FortiGuard Bundle Contract
    Розширена заміна обладнання (NBD), прошивка і загальні оновлення, цілодобова підтримка, FortiDB Security Service (DBS)
  • Ціни вказані за один рік підтримки Premium RMA. Можуть застосовуватися звичайні знижки.
  • Тільки річні контракти. Для цих послуг немає багаторічних SKU.
  • Зв'яжіться з командою Fortinet Renewals для отримання пропозицій щодо оновлення існуючих контрактів FortiCare.
  • Ціни та наявність продукту можуть бути змінені без попереднього повідомлення.

Особливості:

Потужна паралельна архітектура = гнучка автономна захист

FortiDDoS захищає вас від відомих атак і атак «нульового дня», не створюючи локальних або завантажуючи підпису підписки для запобігання. Інші постачальники намагаються зберегти процесор в режимі реального часу, перевіряючи відносно невелика кількість параметрів з низькою частотою дискретизації, якщо і до тих пір, поки не буде створена явна підпис. Масово-паралельна архітектура FortiDDoS відбирає 100% навіть самих маленьких пакетів для більш 230 000 параметрів для кожного профілю захисту. Цей метод дозволяє FortiDDoS працювати повністю автономно, виявляючи деякі атаки на ПЕРШОМУ пакеті і всі атаки протягом двох секунд - більш широке і швидке запобігання, ніж будь-який інший постачальник або метод. Немає необхідності настроювати параметри, читати pcaps, або додавайте ручні підпису в стилі регулярних виразів або списки ACL посеред атак. Поки атаки пом'якшуються, FortiDDoS продовжує відстежувати всі інші параметри, щоб миттєво реагувати на додані або змінені вектори.

Відродження ботнетів

Легко зламані пристрої IoT дозволили знову активізувати атаки ботнетів, а масове зростання Інтернету речей запевняє нас, що вони тут, щоб залишитися. У той час як окремі пристрої мають невелику потужність, великі групи можуть генерувати рекордний трафік. Зловмисники хочуть приховати реальні вихідні IP-адреси пристроїв з ботами, тому UDP, SYN, TCP поза стану (FIN / ACK / RST), DNS і протокол, прямі і відбиті повені з використанням підроблених вихідних IP-адрес знову увійшли в моду. Зловмисники можуть запускати безпрецедентне безліч одночасних векторів атак. Дрібні пакети викликають навантаження на маршрутизатори, брандмауери і багато пристрою DDoS, запобігаючи повну перевірку з несподіваними результатами. 100% перевірена швидкість передачі малих пакетів FortiDDoS - краща в своєму класі.

Атаки на основі DNS

DNS-атаки, керовані ботнетами, популярні, тому що вони можуть бути націлені на будь-який тип інфраструктури або можуть кооптувати ваші DNS-сервери для атаки інших з допомогою відбитих DDoS-атак. FortiDDoS - єдина платформа для запобігання DDoS-атак, яка перевіряє 100% всього DNS-трафіку в обох напрямках для захисту від всіх типів DDoS-атак, спрямованих на DNS-сервери або з DNS-серверів. Він перевіряє понад 30 різних параметрів для кожного пакета DNS зі швидкістю до 12 млн запитів в секунду. Його вбудований кеш може розвантажити локальний сервер під час повені. Інноваційна функція DQRM FortiDDoS зупиняє вхідні атаки Reflected DNS з самого першого пакету. FortiDDoS також підтримує службу репутації домену FortiGuard для інтернет-провайдерів для захисту клієнтів від відомих шкідливих доменів.

Тканина безпеки

FortiDDoS доповнює повний набір продуктів Fortinet Security Fabric, кожен з яких використовує спеціально створене обладнання з виділеними ресурсами для розробки і підтримки, щоб забезпечити кращу в своєму класі цілеспрямовану захист. FortiDDoS B- / E - Series відображає продуктивність системи і дії з пом'якшення наслідків у режимі реального часу на панелі моніторингу FortiOS Security Fabric, забезпечуючи єдиний огляд загроз DDoS і способів їх усунення разом з іншими продуктами Security Fabric і партнерами.

Гібридна локальна / хмарна захист від DDoS-атак

У той час як FortiDDoS може пом'якшити будь-яку DDoS-атаку до межі входить смуги пропускання, великі атаки можуть перевантажити вхідні посилання, змушуючи маршрутизатори ISP відкидати хороший трафік. Відкритий і задокументований API сигналізації про атаки FortiDDoS дозволяє нашим партнерам Security Fabric надати вам кращий в своєму класі гібридний CPE / хмарний алгоритм захисту від DDoS-атак, коли атаки загрожують перевантаженням ресурсів висхідного потоку. FortiDDoS перевіряє вхідний чистий трафік GRE від постачальників хмарних DDoS-атак, щоб забезпечити безперервність ведення журналів і звітів, а також повне усунення загроз. Локальні пристрої FortiDDoS також можуть надати вашому провайдеру скрипти Flowspec для підтримки переадресації та багатопараметричної блокування атакуючого трафіку.

Постійно включене вбудоване або внеполосной пом'якшення наслідків

Багато хостинг-провайдери, MSSP та інтернет-провайдери відходять від виявлення, перенаправлення та очищення поза шляху як занадто обмежених і занадто повільних для важливої інфраструктури. Виявлення і пом'якшення наслідків на основі Netflow відстежує обмежена кількість параметрів для різних типів атак. FortiDDoS запобігає понад 150 атак, багато з яких мають «глибину» (наприклад, відстежуються і пом'якшуються всі 65 000 портів TCP і UDP). 100% перевірка пакетів і краща продуктивність пакетів гарантують зниження від аномалій одиночного пакету до заповнення каналу невеликими пакетами, фрагментованих UDP лавин.

Дослідження показують, що 75% DDoS-атак тривають менше 15 хвилин. Клієнти також стикаються з многовекторными атаками, атаками, які послідовно змінюють вектори, і імпульсними атаками, які часто починаються і закінчуються. FortiDDoS починає усувати наслідки менш ніж за 2 секунди, а його масово-паралельне виявлення і пом'якшення забезпечує виявлення і зупинку багатовекторних, послідовних і імпульсних атак. Всі моделі FortiDDoS забезпечують високу доступність, а деякі моделі пропонують оптичний обхід (до 100GE) для забезпечення безперервності мережі у випадку збоїв системи. Коли атаки загрожують пропускної здатності каналу, можуть бути створені сценарії Flowspec для налаштування списків ACL висхідного маршрутизатора.

FortiDDoS також пропонує широкий спектр статичних і динамічних списків контролю доступу для розвантаження іншої інфраструктури. Наприклад, FortiDDoS підтримує BCP-38 (деякі моделі), а FortiGuard Domain Reputation блокує IoT і взаємодію кінцевих користувачів з контролерами ботнетів і шкідливими доменами. Списки FortiDDoS ACL працюють на лінійній швидкості без впливу на продуктивність навіть з мільйонами заблокованих IP-адрес.

Вибрані моделі FortiDDoS пропонують мультитенантные графіки в реальному часі і звіти про атаки для перепродажу клієнтам.

Характеристики:

 
  FortiDDOS 200F FortiDDOS 1500F
Технічні характеристики обладнання
Інтерфейси LAN Мідний GE з вбудованим байпасом 4 -
Інтерфейси WAN Мідний GE з вбудованим байпасом 4 -
Інтерфейси LAN GE SFP 2 -
WAN-інтерфейси GE SFP 2 -
Інтерфейси LAN LC (850 нм, GE) з вбудованим байпасом 2 -
WAN-інтерфейси LC (850 нм, GE) з вбудованим байпасом / сильний> 2 -
Інтерфейси LAN SFP + 10 GE / GE SFP - 2
Інтерфейси WAN SFP + 10 GE / GE SFP - 2
Інтерфейси LAN LC (850 нм, 10 GE) з вбудованим байпасом - 2
Інтерфейси WAN LC (850 нм, 10 GE) з вбудованим байпасом - 2
Інтерфейси LAN QSFP + 40 GE або QSFP28 100 GE - -
Інтерфейси WAN QSFP + 40 GE або QSFP28 100 GE - -
Пасивний оптичний байпас - -
Місце зберігання 1x 480 ГБ SSD 1x 480 ГБ SSD
Фактор форми Пристрій 1U Пристрій 2U
Джерело живлення Подвійний змінний струм з можливістю гарячої заміни Подвійний змінний струм з можливістю гарячої заміни
Продуктивність системи
Максимальна перевіряється пропускна здатність (Гбіт / с) 8 30
Перевірена пропускна здатність (Enterprise Mix - Гбіт / с) 8 30
Перевірена пропускна здатність пакетів (млн пакетів в секунду) 8,8 28 рік
Максимальне пом'якшення наслідків (Гбіт / з / Mpps) 8 / 8,8 30/28
Усунення наслідків SYN Flood (вхід SYN + вихід файлів cookie Mpps 5,7 16
Одночасні TCP-з'єднання (M) 4.2 16,7
Одночасні джерела (M) 1 4
Настройка / завершення сеансу (kcps) 375 700
Затримка (мкс) Максимальна / Типова <50 <50
Час реакції для запобігання DDoS-атак 1-й пакет до <2 секунд 1-й пакет до <2 секунд
Розширене зниження ризику DNS / NTP DNS / NTP DNS / NTP
DNS / NTP запитів в секунду (M) 2/1 8/4
Перевірка відповіді DNS / NTP при повені (M відповідей / с) 2/1 8/4
Підтримка Open Hybrid Cloud Mitigation так так
Центральний менеджер Немає Немає
Інтеграція з панеллю управління FortiOS Security Fabric Немає Немає
Середа
Вхідна напруга змінного струму 100-240 В змінного струму, 50-60 Гц 100-240 В змінного струму, 50-60 Гц
Споживана потужність (середня / максимальна) 117/152 333/433
Максимальний струм змінного струму 100 В / 1,5 А, 240 В / 0,7 А 100 В / 4,4 А, 240 В / 1,9 А
Тепловиділення (БТО / год) / (кДж / год) 519/574 1477/1558
Робоча Температура 32-104 ° F (0-40 ° C) 32-104 ° F (0-40 ° C)
Температура зберігання -4–158 ° F (-20–70 ° C) -4–158 ° F (-20–70 ° C)
Вологість 5-90% без конденсації 5-90% без конденсації
Згоду
Сертифікати безпеки FCC, клас A, частина 15, UL / CB / cUL, RCM, VCCI, CE FCC, клас A, частина 15, UL / CB / cUL, RCM, VCCI, CE
Розміри
Висота x ширина x довжина (дюйми) 1,77 х 17 х 21,7 3,5 х 17,24 х 22,83
Висота x ширина x довжина (мм) 44 х 438 х 550 88,2 х 438 х 580
Вага фунти (кг) 21,2 фунта (9,6 кг) 19,8 фунтів (9,0 кг)

 

 

 

Характеристики
Основні
ВиробникFortinet
Країна виробникСША
Інформація для замовлення
  • Ціна:

Наскільки вам зручно на сайті?

Розповісти Feedback form banner