SD-WAN چیست؟

SD-WAN مخفف عبارت Software-Defined Networking in a wide area network است که یک شبکه گسترده بر مبنای نرم افزار می باشد. این شبکه از این جهت مورد توجه کارشناسان IT قرار گرفته است که در راستای تسهیل امور مربوط به شبکه‌های شعب مختلف سازمان‌ها  و ارائه WAN استفاده می‌گردد و امکان اتصال کاربران بر مبنای اینترنت به برنامه ها از هر نقطه ای را فراهم می کند.

SD-WAN برای شبکه های گسترده یا WAN یک رویکرد منحصر به فرد است زیرا تکنولوژی های سنتی WAN مانند MPLS و کانکشن‌های broadband  را با هم ترکیب می‌کند. این امر به سازمان‌ها این امکان را می‌دهد که ترافیک را به لوکیشن های دوردست و شعب مختلف هدایت کنند. در ضمن قابلیت‌های پیشرفته‌تری را برای نظارت و مدیریت ترافیک شبکه فراهم می‌کند در حالی که هزینه‌های شبکه را کاهش می‌دهد. اقدامات SD-WAN میزان ترافیک را اندازه گیری نموده و بهترین مسیر را به صورت لحظه ای انتخاب می‌نماید. با استفاده از SD-WAN سازمان‌ها می توانند تمامی شعب خود را به یک شبکه ی مرکزی در فضای ابری مرتبط سازند که با این کار کنترل و انعطاف پذیری بیشتری خواهند داشت.

Secure SD-WAN

مدل‌ها و ویژگی‌های SD-WAN

در انواع مدل‌های فیزیکی و مجازی موجود هستند. ظرفیت انعطاف‌پذیری بالاترینapplication experience را امکان پذیر می‌سازد.  FortiManager برای مانیتورینگ و مدیریت دستگاه‌های FortiGate استفاده می‌شوند و در مدل‌های مختلف سخت افزاری – مجازی و SaaS موجود و دردسترس است.

FortiGate/FortiWiFi 80F

  • IPSEC VPN Throughput: 7.5 Gbps
  • Max IPSEC Tunnels: 200
  • Threat Protection: 900 Mbps
  • Application Control Throughput: 1.8 Gbps
  • SSL Inspection Throughput: 715 Mbps
  • WAN Bandwidth: Unrestricted

FortiGate 60F

  • IPSEC VPN Throughput: 6.5 Gbps
  • Max IPSEC Tunnels: 200
  • Threat Protection: 700 Mbps
  • Application Control Throughput: 1.8 Gbps
  • SSL Inspection Throughput: 630 Mbps
  • WAN Bandwidth: Unrestricted

FortiGate/FortiWiFi 40F

  • IPSEC VPN Throughput: 4.4 Gbps
  • Max IPSEC Tunnels: 200
  • Threat Protection: 600 Mbps
  • Application Control Throughput: 990 Mbps
  • SSL Inspection Throughput: 310 Mbps
  • WAN Bandwidth: Unrestricted

FortiGate 200F

  • IPSEC VPN Throughput: 13 Gbps
  • Max IPSEC Tunnels: 2500
  • Threat Protection: 3 Gbps
  • Application Control Throughput: 13 Gbps
  • SSL Inspection Throughput: 4 Gbps
  • WAN Bandwidth: Unrestricted

FortiGate 100F

  • IPSEC VPN Throughput: 11.5 Gbps
  • Max IPSEC Tunnels: 2500
  • Threat Protection: 1 Gbps
  • Application Control Throughput: 2.2 Gbps
  • SSL Inspection Throughput: 1 Gbps
  • WAN Bandwidth: Unrestricted

FortiGate 40F

سری‌های FortiGate/FortiWiFi 40F یک راه حل سریع و امن SD-WAN را در یک compact fanless desktop (دسکتاپ فشرده) برای enterprise branch officeها و businessesهای سایز متوسط و حفاظت در برابر cyberthreatها (تهدیدات سایبری) با استفاده از یک شتاب دهنده system-on-a-chip و industry-leading، یک راه حل ساده و مقرون به‌صرفه در اجرا را فراهم می‌کنند.

FortiGate 40F
FortiGate 80F

FortiGate 80F

سری‌های FortiGate 80F یک راه‌حل کاربردی، مقیاس‌پذیر و امن SD-WAN را در یک compact, fanless, desktop برای دفاتر شعب سازمانی ارائه می‌دهند. این دستگاه با محافظت در برابر تهدیدات سایبری با استفاده از یک شتاب دهنده system-on-a-chip و industry-leading یک راه حل ساده و مقرون به‌صرفه و ساده در اجرا را فراهم می‌کند. سری‌های FortiGate 80F هم چنین با یک bypass interface برای دسترسی بهتر  WiFi6 و PoE داخلی برای استقرار SD-Branch می‌آیند.

FortiGate 1100E

  • IPSEC VPN Throughput: 48 Gbps
  • Max IPSEC Tunnels: 100,000
  • Threat Protection: 7.1 Gbps
  • SSL Inspection Throughput: 10 Gbps

FortiGate 600E

  • IPSEC VPN Throughput: 20 Gbps
  • Max IPSEC Tunnels: 50.000
  • Threat Protection: 7 Gbps
  • SSL Inspection Throughput: 8 Gbps

FortiGate 400E

  • IPSEC VPN Throughput: 20 Gbps
  • Max IPSEC Tunnels: 50.000
  • Threat Protection: 5 Gbps
  • SSL Inspection Throughput: 4.8 Gbps

FortiGate 3400E

  • IPSEC VPN Throughput: 140 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 25 Gbps
  • SSL Inspection Throughput: 30 Gbps

FortiGate 2600F

  • IPSEC VPN Throughput: 55 Gbps
  • Max IPSEC Tunnels: 100,000
  • Threat Protection: 17 Gbps
  • SSL Inspection Throughput: 20 Gbps

FortiGate 1800F

  • IPSEC VPN Throughput: 55 Gbps
  • Max IPSEC Tunnels: 100,000
  • Threat Protection: 9.1 Gbps
  • SSL Inspection Throughput: 17 Gbps

FortiGate 4400F

  • IPSEC VPN Throughput: 310 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 75 Gbps
  • SSL Inspection Throughput: 86 Gbps

FortiGate 4200F

  • IPSEC VPN Throughput: 210 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 45 Gbps
  • SSL Inspection Throughput: 50 Gbps

FortiGate 3600E

  • IPSEC VPN Throughput: 140 Gbps
  • Max IPSEC Tunnels: 200,000
  • Threat Protection: 30 Gbps
  • SSL Inspection Throughput: 34 Gbps

FortiManager 1000F

  • Devices/VDOMs (Maximum):1000
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 300F

  • Devices/VDOMs (Maximum):100
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 200G

  • Devices/VDOMs (Maximum):30
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FMG-BASE to FMG-VM-UL-UG

  • Devices/VDOMs (Maximum):10 to Unlimited
  • Sustained Log Rates:Hardware dependent
  • GB/Day:1-50
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 3000G

  • Devices/VDOMs (Maximum):4000
  • Sustained Log Rates:150
  • GB/Day:10
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

FortiManager 2000E

  • Devices/VDOMs (Maximum):1200
  • Sustained Log Rates:50
  • GB/Day:2
  • Zero Touch Provisioning: Yes
  • Third Party Automation: Yes

خدمات FortiGuard برای FortiGate Secure SD-WAN

رشد فناوری‌هایی مانند ابرهای عمومی و خصوصی (public and private clouds)، شبکه‌های وسیع نرم‌افزاری (SD-WAN) و DevOps تقریباً در هر سازمانی منجر به پیچیدگی شبکه‌های فناوری اطلاعات شده است. به صورت همزمان، تهدیدهای سایبری (cybersecurity) پیچیده‌تر و سریع‌تر شده‌اند. فورتی‌نت طیف وسیعی از خدمات را ارائه ‌می‌دهد تا به شما در ساده‌سازی و استفاده بهینه از SD-WAN با کمترین TCO ممکنه، کمک کند. به عنوان راه‌حل می‌توانید 360Protection Bundel را برای SD-WAN خود انتخاب کنید. بسته حفاظتی 360 برای ساده کردن عملیات SD-WAN به صورتی طراحی شده‌است که علاوه بر ارائه خدمات امنیتی و عملیاتی جامع به مشتریان، بهترین حفاظت را در عین کاهش TCO ارائه دهد. علاوه بر مجموعه کامل خدمات FortiGuard و خدمات حرفه‌ای، FortiCare 24×7 (به صورت 24 ساعته) پشتیبانی پیشرفته داخلی را ارائه می‌دهد. با خواندن مطالب زیر می‌توانید دریابید که چگونه اشتراک‌ها و خدمات Fortinet می‌تواند به شما کمک کند تا از راه‌حل‌ SD-WAN پبشترین بهره را ببرید.

خدمات عملیاتی بر مبنای Cloud

ما می‌توانیم به مشتریان خود کمک کنیم تا هزینه کل مالکیت (TCO) Total Cost Of Ownership خود را کاهش داده و با ساده‌سازی عملیات امنیتی روزانه خود را از طریق خدمات FortiOps ها که مدیریت مبتنی بر Cloud، visibility و اتوماسیون را در سراسر Fortinet Security Fabric شما ارائه می‌دهد، به درک بهتر شما از مزایای Secure SD-WAN کمک کند.

FortiGuard Fortinet Threat Intelligence and Research Organization

مؤثرترین best-in-class security مستلزم داشتن یک آگاهی و هوش جهانی و سراسری همراه با تصمیم‌گیری‌های سریع و به‌موقع و پاسخ در تمام مسیرهای مهم است. فورتی‌نت یکی از معتبرترین محافظت‌های مبتنی برهوش مصنوعی است که امروزه در بازار موجود است و توسط آزمایشگاه‌های فورتی‌گارد طراحی شده است . برای مشتریانی که FortiGates را به عنوان NGFW پیاده‌سازی می‌کنند، در اینجا اشتراکات فورتی گارد می‌تواند به آنها کمک کند

  1. کنترل برنامه: فورتی‌نت دارای یکی از بزرگترین پایگاه داده برنامه‌ها برای محافظت از سازمان شما در برابر برنامه‌های خطرناک است و به شما امکان مشاهده و کنترل برنامه‌های در حال اجرا در شبکه خود را می‌دهد.
  2. پیشگیری از نفوذ:  می‌تواند تلاش‌های ناخواسته‌ای که آسیب‌پذیری‌ها و شکاف‌های پیکربندی (configuration gaps) را برای دسترسی به شبکه هدف قرار می‌دهند را متوقف کند. ما بیش از 10 میلیون تلاش نفوذ را در دقیقه مسدود و بلاک می‌کنیم.
  3. تهدیدات پیشرفته:  استفاده از رهبری و مدیریت، آنتی ویروس‌ها و قابلیت sandboxing می‌توانید فایل‌های مخرب، بارهایی که ترافیک اضافی در شبکه ایجاد می‌کنند و بدافزارهای پیشرفته را متوقف کنید، ما بیش از 35000 فایل مخرب را در دقیقه متوقف می‌کنیم

موارد استفاده FortiGate Secure SD-WAN

با انفجار لبه‌های شبکه، شما به امنیت و اتصال ثابت نیاز دارید با Secure SD-WAN می‌توانید

Optimize Hybrid Workforce

بهینه‌سازی نیروی کار ترکیبی(Hybrid Workforce)

با استفاده از یک edge SD-WAN, ZTNA، امنیت ابری (cloud-security) و مدیریت ثابت می‌توان از هر جایی و با هر بسته انتقالی کار را بهینه کرده و یک SASE framework را فعال می‌کند.

SD-Branch

ساده سازی امنیت SD-Branch

ساده‌سازی معماری شعب با Secure SD-WAN و یکپارچه کردن NAC, WLAN, LAN و LTE/4G/5G همه آنها به صورت مرکزی مدیریت می‌شوند و مقیاس‌پذیر در هزاران سایت هستند

Transform WAN and Security

انتقال و امنیت Transform WAN and Security

با استفاده از یک سیستم عامل، انتقال و تغییر امنیت یک WAN را انجام دهید. یک کنسول مدیریتی، SD-WAN،مسیریابی پیشرفته و کنترل‌های NGFW را برای محافظت از کل حملات دیجیتالی پوشش دهید.

Achieve Operational Efficiencies

طراحی، استقرار و عملکرد خودکار محیط‌هایی با مقیاس بزرگ، قابلیت مشاهده، تجزیه و تحلیل، گزارش دهی و orchestration را در سراسر شبکه فراهم می‌کند.

Predict App Performance

عملکرد پیش‌بینی برنامه(Predict App Performance)

با استفاده از مسیریابی قوی و ترمییم پیشرفته WAN برای شبکه‌های self-healing، تجربه کاری قابل اطمینان در هر دیوایس انتقال و محیط انتقال را فعال کنید.

Enhance Hybrid, Multi-cloud

Enhance Hybrid, Multi-cloud

اتصال ایمن، یکپارچه و سریعتر به ابر، در ابر و بین ابرها را فعال کرده که در این صورت سازماندهی و مدیریت را ساده می‌کند.

ویژگی‌ها و مزایا ( Features and Benefits)

SD-WAN فقط برای دفاتر شعبات نیست، بلکه یک فناوری مهم برای کل ارتباطات end-to-end سازمانی است. Fortinet Secure SD-WAN با نرم‌افزارهای مخصوص کار در منزل، اتصال تاسیسات دانشگاهی به فضای ابری، اتصال دیتاسنترها به فضای ابری، و قابلیت ایجاد اتصال بین فضاهای ابری، یک فناوری به ‌شدت قدرتمند است که تجربۀ کاربری را بهبود بخشیده و کاهش هزینه‌ها و صرفه‌جویی در زمان را برای سازمان‌ها به ارمغان می‌آورد. Fortinet در میان ارائه‌دهندگان SD-WAN، یکی از سریع‌ترین نرخ‌های رشد را داشته و تنها بازیگر اصلی در این بازار است که محصولی را ارائه می‌کند که کاملا توسط خود این شرکت توسعه داده شده و امنیت و مدیریت شبکه را در یک راهکار واحد فراهم می‌کند.

فورتی‌نت ، یکی از شرکت‌های پیشرو در راهکارهای امنیت سایبری گسترده، یکپارچه و خودکار، امروز نوآوری‌های جدیدی را معرفی کرد و با راهکار Secure SD-WAN به گسترش سهم خود از بازار ادامه داد. انعطاف‌پذیری و مقیاس‌پذیری Fortinet Secure SD-WAN  به مشتریان بزرگ و کوچک کمک کرده این راهکار را در دفاتر خانگی، دفاتر شعبات و بین ابرهای توزیع‌شده مستقر کرده و در عین حال بهترین سطح ممکن از تجربه‌ی کاربری و امنیت را نیز ایجاد کنند.

مقیاس‌پذیری عملکرد بالا (Scalable, High Performance)

به لطف SD-WAN ASIC، اِس-دی وَن SD-WAN را در مقیاس بزرگ ایمن می‌کند و تأثیری روی عملکرد آن نمی‌گذارد

یکپارچگی امنیت پیشرفته (Integrated Advanced Security)

همگرایی و یکپارچگی پیشرفته‌ترین NGFW و مسیریابی باعث می‌شود تا امنیت پایدار را در داخل و خارج شبکه ارائه دهد.

انعطاف پذیری برنامه (Application Resilience)

بالاترین سطح دسترسی و عملکرد برنامه را در هر‌گونه حمل و نقل (بسته انتقال) WAN تضمین می‌کند.

Centralized Orchestration

با یک مدیریت مرکزی و بایک دید کامل، استقرار و پیکربندی و عملیاتی را که در حال انجام است را تجزیه و تخلیل و گزارش می‌کند.

Zero-Touch Provisioning

استقرار سریعتر و مقیاس بزرگتر Secure SD-WAN را فعال می‌کند.

Multi-Cloud On-Ramp

اتصال ایمن، سریع و عملکرد بالا را در داخل و بین برنامه‌های ابری فعال می‌کند

بررسی اجمالی Secure SD-WAN

Fortinet FortiGate، Secure SD-WAN سریع، مقیاس پذیر و انعطاف پذیری را برای شرکت‌های حساس به امنیت، Cloud-First و جهانی ارائه می‌دهد. رویکرد شبکه بر مبنای امنیت (Security-Driven Networking) فایروال نسل بعدی (NGFW)و مسیریابی پیشرفته را برای موارد زیر ادغام می‌کند.

  • کیفیت برتر در هر مقیاس
  • تسریع همگرایی شبکه و امنیت و ساده‌سازی معماری WAN
  • سازماندهی سیاست‌های شبکه و امنیتی
  • دستیابی به کارآیی عملیاتی از طریق اتوماسیون، تجزیه و تحلیل عمیق و Self-heading

SD-WAN یک رویکرد نرم افزاری برای مدیریت شبکه‌های گسترده (WAN) است. این به شما امکان می‌دهد ترافیک متصل به اینترنت را تخلیه کنید، به این معنی که سرویس‌های WAN خصوصی برای برنامه‌های کاربردی حیاتی و بلادرنگ در دسترس باقی می‌مانند. این انعطاف پذیری بیشتر باعث بهبود جریان ترافیک و کاهش فشار بر روی شبکه می‌شود. برای آگاهی بیشتر با کارشناسان امنیت شرکت تماس حاصل نمائید.