Modelo Rendimiento del cortafuegos Rendimiento de la protección frente a amenazas Rendimiento de NGFW Rendimiento de inspección SSL Rendimiento de VPN IPSec Rendimiento de VPN SSL Disco Duro Túnel FortiAPs Total FortiAPs WiFi
Serie F
FG-40F
FG-40F-3G4G
FWF-40F
FWF-40F-3G4G
5.000 Mbps 600 Mbps 800 Mbps 310 Mbps 4.400 Mbps 490 Mbps - 8 16 802.11 a/b/g/n/ac Onda 2
FG-60F/61F
FWF-60F/61F
10.000 Mbps 700 Mbps 1.000 Mbps 630 Mbps 6.500 Mbps 900 Mbps 128 GB SSD 32 64 802.11 a/b/g/n/ac Wave 2
FG-70F/71F 10.000 Mbps 800 Mbps 1.000 Mbps N.A. Mbps 6.500 Mbps N.A. Mbps N.A. GB SSD N.A. N.A. -
FG-80F/81F 10.000 Mbps 900 Mbps 1.000 Mbps 715 Mbps 6.500 Mbps 950 Mbps 128 GB SSD 48 96 -
FG-100F/101F 20.000 Mbps 1.000 Mbps 1.600 Mbps 1.000 Mbps 11.500 Mbps 1.000 Mbps 480 GB SSD 64 128

-

Si está interesado en una comparación de productos al alza de los 100 modelos, haga clic en hier.

Casos de uso de cortafuegos

Cortafuegos de borde

Un cortafuegos de borde es el caso de uso clásico. En este caso, el cortafuegos se encuentra en el punto de transición entre la red de la empresa e Internet. Aquí es donde se requiere más seguridad, ya que es el punto de ataque de los ciberdelincuentes. Con un cortafuegos de borde, los valores del rendimiento del cortafuegos de nueva generación (NGFW) son especialmente relevantes. El rendimiento del NGFW se calcula a partir de una combinación de cortafuegos activado y protección IPS, así como control de aplicaciones. Si también se va a analizar el tráfico de red cifrado SSL, el rendimiento de inspección SSL* también es importante. Valores relevantes: Rendimiento NGFW, Rendimiento de inspección SSL.

Cortafuegos de segmentación

Un cortafuegos de segmentación se coloca en la red interna de las grandes empresas para separar físicamente las áreas de red. Por tanto, el valor más importante es el rendimiento del cortafuegos. También son de interés el rendimiento de inspección IPS y SSL*.

Valores relevantes: caudal del cortafuegos, caudal del IPS, caudal de la inspección SSL*.
Cortafuegos de pasarela VPN

Un cortafuegos de puerta de enlace VPN sirve como puerta de enlace para conexiones VPN entre ubicaciones adicionales (de sitio a sitio) u otros puntos finales (de cliente a sitio) fuera de las instalaciones físicas de la empresa. Estos últimos son importantes para conectar puntos finales de oficinas domésticas. Los sitios o puntos finales se conectan mediante el protocolo IPSec o SSL VPN. Valores relevantes: Rendimiento de VPN IPSec, rendimiento de VPN SSL.

Controlador WLAN

Un FortiGate no sólo puede utilizarse como cortafuegos, sino también como controlador WLAN para puntos de acceso WLAN de Fortinet. No se requiere ninguna licencia adicional para ello. Los puntos de acceso pueden funcionar tanto en modo puente como en modo túnel. En modo puente, los dispositivos finales WLAN están en la misma subred que la red cableada. En modo túnel, los terminales inalámbricos tienen su propia subred y están lógicamente separados de la red. Valores relevantes: Número de puntos de acceso gestionables en modo puente o túnel

Pasarela Web segura

Si opera localmente un servidor que debe ser accesible a través de Internet, no sólo debe estar ubicado en una DMZ, sino también especialmente protegido contra ataques. Aunque un FortiGate no puede ofrecer la funcionalidad completa de un cortafuegos de aplicaciones web dedicado como un FortiWeb, puede proteger los servidores contra ataques tradicionales como inyecciones SQL. Lo importante aquí es que se puede analizar todo el tráfico de red, incluido el tráfico cifrado. Valores importantes: Rendimiento IPS, Rendimiento de inspección SSL*.

*Una inspección profunda de paquetes SSL es básicamente un ataque deliberado man-in-the-middle en el que se rompe el cifrado. El tráfico de red se descifra en FortiGate, se analiza y se devuelve cifrado al destino. Asegúrese de que se cumplen todos los requisitos legales que permiten el uso de este tipo de métodos invasivos en la red corporativa. Consulte a un abogado si es necesario.