فایروال های رده بالای نسل بعدی FortiGate

فایروال های رده بالای نسل بعدی FortiGate از شبکه و مرکز داده شما در مقابل تهدیدات پیشرفته با استفاده از بهترین حفاظت در برابر تهدیدات محافظت می کند. محصولات سری رده بالای لایسنس فورتی گیت نوآوری پردازنده ی هدفمند امنیت را با بازبینی SSL همراه با عملکرد سطح NGFW برای تامین امنیت و عملکرد قاطع برای لبه (edge)، دیتا سنتر و بخش های داخلی ارائه میدهد.

فایروال های رده بالای نسل بعدی فورتی گیت شامل موارد ذیل است:
• اثربخشی امنیتی پیشگام در صنعت همراه با قابلیت های IPS و SSL
• حفاظت سطح بالا که توسط آزمایشگاه های NSS، Virus Bulletin و AV Comparatives تست شده است.
• مشاهده پذیری عمیق و کنترل دقیق برنامه ها، دستگاه ها . کاربران
• رابط های منعطف با سرعت بالای شبکه برای قابلیت اتصال
• سرویس های ساده، دارای مدیریت آسان و امنیت لایه ای
• گزارش های عملیاتی برای اجرای پالیسی ها، درک تهدیدات مورد هدف و ارائه سازگاری

سری محصولات FortiGate 3000

سری محصولات FortiGate 3000 بالاترین عملکرد صنعتی را با توان عملیاتی حداکثر 1 ترابایت بر ثانیه در یک دستگاه جمع وجور ارائه می کند. همچنین قابلیت اتصال با سرعت 10، 40 و 100 گیگابیت اترنت (GE) برای حداکثر انعطاف پذیری و مقیاس پذیری ارائه می کند.
Data Sheets: 3900, 3800, 3700, 3200, 3100, 3000

سری محصولات FortiGate 2000

سری محصولات FortiGate 2000 دارای جدیدترین نوآوری پردازنده امنیتی است و امنیت uncompromising و عملکرد تا حداکثر 150 گیگابیت بر ثانیه را همراه با بازرسی برتر SSL و عملکرد فایروال نسل بعدی برای بخش های مرزی و داخلی ارائه می کند.
Data Sheets: 2500, 2000

سری محصولات FortiGate 1000

سری محصولات FortiGate 1000 توان عملیاتی بالا تا حداکثر 80 گیگابیت بر ثانیه و تاخیر بسیار پایین را با چندین رابط سرعت بالای 10 گیگابیت اترنت ارائه می کند و حداکثر انعطاف پذیری و مقیاس پذیری را فراهم می کند.
Data Sheets: 1500, 1200, 1000

جهت استعلام قیمت فایروال fortigate یا همان فایروال فورتی گیت با ما تماس بگیرید.

ویژگی لایسنس های کوانتوم

علاوه بر ویژگی های استاندارد، شما می توانید از لایسنس ذخیره ساز کوانتوم برای توسعه قابلیت های library خود استفاده کنید. شما می توانید در هر زمانی این لایسنس ها را از نمایندگی کوانتوم خریداری و اضافه نمایید. پس از خرید لایسنس، یک گواهی نامه همراه با یک کد لایسنس برای شما ارسال می شود که می توانید آن را از طریق رابط گرافیکی وب (Web GUI) library وارد نمایید. پس از این که لایسنس افزوده شد، ویژگی ها به سرعت در دسترس قرار می گیرند.

ویژگی هایی که در قالب لایسنس ارائه میشوند

با انواع لایسنس های Tape Library Quantum در ادامه آشنا میشوید:

  •  Advanced Path Failover (APF) : این ویژگی پشتیبانی redundantو failover مسیر کنترل library که در درایو میزبانی شده است را ارائه می کند. APF به مسیرهای اضافی کنترل این امکان را می دهد که از سیستم در مقابل SAN و خرابی های دستگاه که ممکن است سبب از کار افتادگی عملیاتی شوند محافظت می کند.
  • Advanced Reporting (AR): ویژگی گزارش دهی درباره یکپارچگی رسانه ای، به کارگیری درایو و امنیت حذف رسانه ای است که درک به کارگیری و عملکرد library را بهبود می بخشد. زمان بندی و توزیع خودکار گزارش دهی در زمان عملیات نظارت بر library صرفه جویی می کند.
  •  Capacity-on-Demand (COD): این ویژگی دسترسی به تعداد مشخصی از شکاف ها (اسلات ها) برای استفاده از پارتیشن استاندارد را فراهم می کند. در حالی که library ممکن است صدها اسلات ذخیره سازی فیزیکی در اختیار داشته باشد که پیکربندی شده باشند، پارتیشن های استاندارد تنها می توانند از اسلات مجوز دار- COD استفاده کنند و دسترسی براساس تعداد اسلات های ذخیره سازی مجوز دار COD اعطا شده است. مجوزهای COD جمع شونده هستند بنابراین تمامی مجوزها می بایست برای دستیابی به تعداد سفارش شده اسلات های COD نصب شود.
  •  Multi-Path Failover (MPF) : این ویژگی از پیکربندی های اضافی و fail over مسیر کنترل library میزبانی شده در درایو پشتیبانی می کند. ویژگی MPF مسیرهای اضافی داده و کنترل را برای حفاظت از سیستم در برابر SAN و خرابی های دستگاه که ممکن است سبب از کار افتادگی عملیاتی شود، حفاظت می کند.
  • Scalar Key Management (SKM): این ویژگی از رمزنگاری مدیریت شده library (LME) توسط راهکار Key Manager Encryption key در Quantum پشتیبانی می کند. این ویژگی نیازمند نسخه نرم افزاری 2.4 یا بالاتر برای SKM است. مجوزهای SKM جمع شونده هستند بنابراین تمامی مجوزها می بایست برای دستیابی به تعداد سفارش شده کلیدهای SKM نصب شوند.

سرویس: عملکرد را برای سرویس دهی به library در طی گارانتی محصول همانند توسعه قرارداد سرویس امکان پذیر می سازد و عملکردهای ذیل غیر فعال می شود:

  •  عملکرد به روز رسانی فریم ور library
  •  عملکرد به روز رسانی فریم ور درایو
  •  عملکرد بازیابی اسنپ شات library
  • اطلاع رسانی خودکار ایمیل پشتیبانی فنی
  •  تست های IVT و FRU
  •  مشاهده لاگ سرویس

ذخیره ساز SAN

درک سوئیچ های SAN

سوئیچ های SAN سرورها و مجموعه دستگاه های ذخیره سازی مشترک را به یکدیگر متصل می کنند. کار یک سوئیچ SAN تنها انتقال ترافیک ذخیره سازی است. سوئیچ های SAN اغلب از نوع سوئیچ های FC هستند که با پروتکل FC که بسیاری از SANها مبتنی بر آن هستند، سازگار هستند. این سوئیچ ها پکت داده را بررسی می کنند و مبدا و مقصد آن را شناسایی می کنند. سپس پکت را به سوی سیستم ذخیره سازی صحیح هدایت می کنند. سوئیچ های FC همراه با شبکه های با عملکرد بالا مورد استفاده قرار می گیرند. متصاکو در زمینه فروش emc فعالیت دارد. جهت مشاوره و خرید محصول با ما تماس بگیرید.

همچنین سوئیچ های SAN می توانند مبتنی بر اترنت نیز باشند. چنین سوئیچ هایی تنها می بایست ترافیک یک IP SAN را برای حفظ عملکرد قابل پیش بینی مدیریت کنند. سوئیچ های اترنت ترافیک را به یک IP آدرس تحویل می دهند؛ آن ها مقاصد ذخیره سازی iSCSI را به عنوان IP آدرس ها می بینند.

سازمان ها می توانند سوئیچ های متعددی را برای ساخت شبکه های SAN بزرگ که چندین سرور و پورت ذخیره سازی را به یکدیگر متصل می کنند، با یکدیگر ترکیب کنند.

SAN مجازی

یک شبکه محلی ذخیره سازی مجازی (VSAN) یک ذخیره سازی تعریف شده نرم افزاری است که براساس یک hypervisor همانند VMware ESXi یا Microsoft Hyper-V پیاده سازی می شود. SANهای مجازی به مزیت های متعددی همانند مدیریت ساده و مقیاس پذیری دست می یابند.
SANهای مجازی در بیشتر موارد سخت افزاری هستند. تا زمانی که hypervisor سخت افزار ذخیره سازی را شناسایی و از آن پشتیبانی می کند، یک SAN مجازی می تواند از آن استفاده کند، با این که هر سازنده دارای نیازمندی های مخصوص به خودش است.

SAN یکپارچه

SAN یکپارچه بر مبنای مفهوم ذخیره سازی یکپارچه قرار دارد که ذخیره سازی فایل و ذخیره سازی بلاک را از طریق یک دستگاه ذخیره سازی که معمولاً یک دستگاه ذخیره سازی متصل به شبکه است، در دسترس قرار می دهد.
یک SAN یکپارچه این مفهوم را به عنوان گام بعدی برای دسترس قرار دادن اعضای واحد منطقی(LUN) اختصاصی (LUN) همانند هر SAN دیگر و همچنین مبتنی بر سیستم فایل مانند ذخیره سازی شبیه به NAS بر می دارد.

شبکه های محلی ذخیره سازی (SAN) به طور معمول جدا از شبکه های اترنت نگهداری می شوند. یک SAN یکپارچه از یک زیرساخت شبکه ای مشترک برای شبکه و ترافیک SAN به منظور حذف زیرساخت اضافی و کاهش هزینه و پیچیدگی استفاده می کند.

SANها اغلب از FC استفاده می کنند در حالی که شبکه های داده به طور معمول مبتنی بر اترنت هستند. SAN های یکپارچه FC بر بستر اترنت (FCoE) را می پذیرند که محموله های FC را در درون فریم های اترنت قرار می دهد. SAN های یکپارچه همواره مبتنی بر اترنت 10 گیگابیتی هستند و گاهی اوقات چندین پورت شبکه برای افزایش توان عملیاتی با یکدیگر ترکیب می شوند.

نقاط ضعف و قوت SAN

مزیت اصلی استفاده از یک SAN این است که از ذخیره سازی خام به عنوان مجموعه ای از منابع استفاده می شود که فناوری اطلاعات می تواند به طور متمرکز آن ها را مدیریت کند و براساس نیاز اختصاص دهد. شبکه های SAN به طور معمول بسیار مقیاس پذیر هستند چرا که ظرفیت آن ها براساس نیاز قابل افزایش است.

عیب اصلی شبکه های SAN هزینه و پیچیدگی آن ها است. سخت افزار SAN گران قیمت هستند و ساخت و مدیریت یک شبکه SAN نیازمند مجموعه مهارت های ویژه ای است.

ذخیره ساز Unified چیست؟

ذخیره ساز Unified چیست؟

ذخیره سازی یکپارچه (Unified storage) که به عنوان ذخیره سازی چند پروتکلی نیز شناخته می شود، برای توقف پیاده سازی شبکه های SAN و NAS به عنوان دو پلتفورم ذخیره سازی مجزا و بلوک یکپارچه و ذخیره سازی فایل در یک سیستم رشد کرده است. یک سیستم واحد با وجود ذخیره سازی یکپارچه می تواند از FC و ذخیره سازی بلوک iSCSI همانند پروتکل های فایل مانند NFS و SMB پشتیبانی کند.
امروزه بخش اعظمی از ساختارهای ذخیره سازی شرکتی در رده متوسط تمایل دارند که جزء چند پروتکلی باشند. Sinclair می گوید:” به جای این که یک باکس مجزا برای ذخیره سازی SAN و یک باکس دیگر برای ذخیره سازی NAS خریداری کنید، می توانید باکسی را تهیه کند که از چهار پروتکل FC ، iSCSI، SMB و NFS پشتیبانی می کند. همچنین ذخیره سازی فیزیکی یکسانی می تواند به NAS یا SAN اختصاص داده شود”.

ویژگی های جدید SAN چیست؟

شرکت های سازنده تجهیزات ذخیره سازی همچنان ویژگی های جدیدی را به منظور بهبود مقیاس پذیری، قابلیت مدیریت و کارآمدی به دستگاه های خود می افزایند. ذخیره سازی فلش از نظر عملکرد بر SNA های سازمانی تاثیرگذار است. سازندگان ساختارهای ترکیبی را ارائه می دهند که ترکیبی از دیسک های مجزا همراه با فلش درایوها و همچنین SANهای تمام فلش است.
حافظه فلش در دنیای ذخیره سازی سازمانی تا به امروز رشد چشم گیری در محیط های SAN داشته است چرا که حجم کار داده های ساختار یافته در یک شبکه SAN تمایل به کوچکتر شدن و مهاجرت ساده تر نسبت به پیاده سازی های عظیم و بدون ساختار NAS دارد. حافظه فلش بر هر دو محیط NAS و SAN تاثیرگذار است اما عمدتاً بر SAN تاثیرگذار بوده است.

چه شبکه های محلی ذخیره سازی (SAN) مورد استفاده قرار می گیرند؟

SANهای FC از نظر گران قیمت بودن، پیچیدگی و مدیریت دشوار مشهور هستند. iSCSI مبتنی بر اترنت این چالش ها را با گنجاندن دستورات SCSI در درون پکت های IP که نیازی به اتصال FC ندارند کاهش داده است.
ظهور iSCSI به معنای این است که در عوض یادگیری، ساخت و مدیریت دو شبکه- یعنی شبکه منطقه ای محلی (LAN) اترنت برای ارتباطات کاربری و یک FC SAN برای ذخیره سازی، یک سازمان می تواند از دانش و زیرساخت موجود خود برای هر دو شبکه LAN و SAN استفاده کند. این رویکرد بسیار سودمندی در شرکت های با اندازه کوچک و متوسط است که ممکن است منابع مالی یا تخصص لازم برای پشتیبانی از یک SAN FC نداشته باشند.
سازمان ها از SAN ها برای برنامه های توزیع شده استفاده می کنند که نیازمند عملکرد سریع شبکه محلی است. شبکه های SAN دسترسی به برنامه ها را از طریق چندین مسیر داده بهبود می دهند. همچنین آن ها عملکرد برنامه را نیز ارتقاء می دهند چرا که آن ها به مدیران IT این توانایی را می دهند تا کارکردهای ذخیره سازی را تخلیه کنند و شبکه ها را تفکیک نمایند.
علاوه بر این، شبکه های SAN اثربخشی و کاربری ذخیره سازی را افزایش می دهند چرا که آن ها به مدیران این امکان را می دهند تا منابع را تثبیت کنند و ذخیره سازی لایه ای را تحویل دهند. همچنین شبکه های SAN حفاظت از داده ها و امنیت آن ها را بهبود می دهند. در نهایت، شبکه های SAN می توانند چندین سایت را گسترش دهند که به استراتژی های تداوم کسب و کار سازمان ها کمک می کند.

تجهیزات ذخیره سازی SAN چیست و چه تفاوتی با NAS دارد؟

شبکه محلی ذخیره سازی (SAN) مجموعه (pool) از منابع ذخیره سازی را فراهم می کند که براساس نیاز به طور متمرکز قابل مدیریت و جایابی هستند. حال تفاوت SAN با NAS چیست و چگونه ترافیک ذخیره سازی را تفکیک می کند؟

شبکه محلی ذخیره سازی (SAN) یک شبکه اختصاصی با سرعت بالا است که دسترسی به ذخیره سازی سطح بلوک را فراهم می کند. شبکه های SAN به منظور بهبود دسترسی و عملکرد برنامه ها از طریق تفکیک ترافیک ذخیره سازی از ترافیک باقیمانده LAN پذیرفته شده اند.
شبکه های SAN به شرکت ها این امکان را می دهند تا منابع ذخیره سازی را به طور ساده اختصاص داده و مدیریت کنند و به کارآیی بیشتری دست پیدا کنند. Scott Sinclair ، تحلیلگر ارشد شرکت Enterprise Strategy Group می گوید:” به جای این که منابع ذخیره سازی را در بین سرورهای مختلف پراکنده کنید، می توانید مجموعه ای از ظرفیت ذخیره سازی را در بین حجم کاری مختلف به اشتراک بگذارید و به میزان نیاز آن را توسعه دهید. حفاظت از چنین شبکه ای بسیار ساده تر و مدیریت آن راحت تر است”.

SAN چیست؟

SAN مجموعه ای از میزبان ها (هاست ها)، سوئیچ ها و دستگاه های ذخیره سازی است که به یکدیگر متصل شده اند. این عناصر با استفاده از انواع مختلف پروتکل ها می توانند به یکدیگر متصل شوند. FC پروتکل اصلی انتقال است. آیتم دیگر FC بر بستر اترنت (FCoE) است که به سازمان ها اجازه می دهد تا ترافیک FC را بر روی شبکه اترنت پر سرعت موجود منتقل کنند و پروتکل های ذخیره سازی و IP را بر روی یک زیرساخت واحد همگرا کنند. گزینه دیگر شامل رابط اینترنتی سیستم رایانشی کوچک (iSCSI) است که به طور متداول در سازمان های کوچک و متوسط استفاده می شود. همچنین پروتکل InfiniBand نیز به طور متداول در محیط های رایانشی با عملکرد بالا مورد استفاده قرار می گیرد.
سازندگان سوئیچ های مقدماتی و متوسط SAN را برای رک ها ارائه می کنند و همچنین SANهای شرکت و سازمانی را برای محیط هایی ارائه می کنند که نیازمند ظرفیت و عملکرد بیشتری است. برخی از شرکت هایی که محصولات SAN سازمانی را ارائه می کنند شامل Dell ای ام سی، Hewlett-Packard Enterprise، IBM و Pure Storage است که امکان تامین انواع محصولات مربوطه توسط نمایندگی emc در ایران برای سازمانهای داخل ایران فراهم است.
شرکت تحقیقاتی Gartner در تعریف خود از شبکه SAN می گوید: ” یک SAN شامل دو لایه است: لایه اول که لایه ذخیره سازی –اتصال بین نودها در یک شبکه را فراهم می کند و دستورات دستگاه محور و وضعیت را انتقال می دهد. حداقل یک نود ذخیره سازی می بایست به این شبکه متصل باشد. لایه دوم یعنی لایه نرم افزار، از نرم افزار برای ارائه خدمات ارزش افزوده استفاده می کند که بر اساس لایه اول کار می کند”.

تفاوت بین NAS و SAN چیست؟

شبکه SAN و ذخیره سازی متصل به شبکه (NAS) هر دو راهکارهای ذخیره سازی مبتنی بر شبکه هستند. یک SAN به طور معمول از اتصال FC استفاده می کند در حالی که NAS معمولاً از طریق اتصال استاندارد اترنت به شبکه متصل می شود. یک شبکه SAN داده ها را در سطح بلوک ذخیره می کند در حالی که NAS به داده ها به صورت فایل ها دسترسی دارد. از نظر سیستم عامل یک کلاینت، شبکه SAN به طور معمول به عنوان یک دیسک پدیدار می شود و به عنوان شبکه ای مجزا از دستگاه های ذخیره سازی خارج می شود، در حالی که NAS به عنوان یک فایل سرور ظاهر می گردد.
SAN با حجم کارهای ساختار یافته همانند پایگاه های داده (دیتابیس ها) مرتبط است در حالی که NAS به طور معمول با داده های بدون ساختار مانند ویدیوها و تصاویر پزشکی مرتبط است. Sinclair می گوید:” بیشتر سازمان ها دارای هر دو شبکه NAS و SAN هستند که در ظرفیت یکسانی پیاده سازی شده اند و تصمیم گیری اغلب بر مبنای حجم کار یا برنامه است”.