8
FortiMail™ Средство защиты электронной почты FortiMail 60D, 200E, 400E, 1000D, 2000E, 3000E, 3200E и виртуальная машина (VM) FortiMail – высокорейтинговый шлюз защиты электронной почты, используемый для противодействия продвинутым таргетированным кибер-угрозам, обеспечивает защиту от динамических видов атак на предприятие, предотвращает потерю конфиденциальной информации и способствует соблюдению норм и правил. Высокопроизводительные физические и виртуальные устройства могут быть развернуты на рабочем месте или в общедоступном облачном сервисе, они предназначены для любых организаций – от предприятий малого бизнеса до операторов связи, провайдеров услуг и крупных предприятий. Защита от угроз Мощное средство защиты от спама и вредоносных программ включает в себя такие передовые технологии, как противодействие распространению вирусов, обезвреживание и реконструкция контента, анализ с помощью технологии «песочница», защита от имперсонации и другие технологии для предотвращения нежелательной массовой рассылки, атаки с целью вымогательства выкупа, компрометации корпоративной электронной почты и таргетированных атак. Защита данных Предусмотрены надежные функции предотвращения потери данных, шифрования электронной почты на основе идентификации и архивирования, которые способствуют предотвращению непреднамеренной потери конфиденциальной информации и соблюдению корпоративных и отраслевых правил. Интеграция с Fortinet Security Fabric Интеграция с продуктами Fortinet, а также с компонентами сторонних организаций обеспечивает упреждающий подход заказчика к безопасности посредством совместного использования индикаторов компрометации (IoC) с совместимой средой Fortinet Security Fabric. Режимы развертывания Шлюз защиты электронной почты Прозрачный режим Полнофункциональный почтовый сервер Круглосуточная техническая поддержка службы FortiCare по всему миру support.fortinet.com Службы безопасности FortiGuard www.fortiguard.com Сертификаты сторонних организаций

FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

  • Upload
    others

  • View
    12

  • Download
    0

Embed Size (px)

Citation preview

Page 1: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

FortiMail™Средство защиты электронной почты FortiMail 60D, 200E, 400E, 1000D, 2000E, 3000E, 3200E и виртуальная машина (VM)

FortiMail – высокорейтинговый шлюз защиты электронной почты, используемый для противодействия продвинутым таргетированным кибер-угрозам, обеспечивает защиту от динамических видов атак на предприятие, предотвращает потерю конфиденциальнойинформации и способствует соблюдению норм и правил. Высокопроизводительные физические и виртуальные устройства могут быть развернуты на рабочем месте или в общедоступном облачном сервисе, они предназначены для любых организаций – от предприятий малого бизнеса до операторов связи, провайдеров услуг и крупных предприятий.

Защита от угрозМощное средство защиты от спама и вредоносных программ включает в себя такие передовые технологии, как противодействие распространению вирусов, обезвреживание и реконструкция контента, анализ с помощью технологии «песочница», защита от имперсонации и другие технологии для предотвращения нежелательной массовой рассылки, атаки с целью вымогательства выкупа, компрометации корпоративной электронной почты и таргетированных атак.

Защита данныхПредусмотрены надежные функции предотвращения потери данных, шифрования электронной почты на основе идентификации и архивирования, которые способствуют предотвращению непреднамеренной потери конфиденциальной информации и соблюдению корпоративных и отраслевых правил.

Интеграция с Fortinet Security FabricИнтеграция с продуктами Fortinet, а также с компонентами сторонних организаций обеспечивает упреждающий подход заказчика к безопасности посредством совместного использования индикаторов компрометации (IoC) с совместимой средой Fortinet Security Fabric.

Режимы развертывания

• Шлюз защиты электронной почты

• Прозрачный режим

• Полнофункциональный почтовый сервер

Круглосуточная техническая поддержка службы FortiCare по всему миру

• support.fortinet.com

Службы безопасности FortiGuard

• www.fortiguard.com

Сертификаты сторонних организаций

FortiMail.indd 1 24/05/2019 12:00

Page 2: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

FortiMail™

2

ХАРАКТЕРИСТИКИ

Многоуровневая защита от спамаДля защиты сети и пользователей от нежелательной массовой рассылки используется больше десятка методов проверки отправителя, протокола и контента. Защита начинается с оценки репутации IP-адреса, домена и других показателей и продолжается с использованием различных методов проверки, например проверки отчетов о недоставке, аутентификации и получателей, а также проверки DKIM (e-mail с доменными ключами) и SPF (инфраструктуры политики отправителя). Защита заканчивается анализом структуры сообщений и контента на основании цифровой подписи, ключевых слов в контексте, изображений, встроенных URI (унифицированных индикаторов ресурса), и использованием более современных технологий, таких как анализ поведения и защита от массовой рассылки спама. В результате совместного использования данных технологий выполняется последовательная идентификация и блокирование 99,98% спама в реальных условиях.

Встроенная защита данныхНабор надежных функций для предотвращения потери данных, шифрования и архивирования электронной почты предназначен для безопасной отправки электронной почты с конфиденциальной информацией, защиты от непреднамеренной потери данных. Данные функции способствуют соблюдению корпоративной политики и отраслевых норм и правил.

Интуитивно понятное управление электронной почтойПанели управления в режиме реального времени, развернутые отчеты, централизованное помещение в карантин и элементы управления конечными устройствами, а также полномасштабные возможности MTA (агента пересылки почты) и обработки электронной почты обеспечивают организациям полную видимость и простоту управления трафиком электронной почты.

Мощная защита от вредоносных программБлагодаря сочетанию нескольких статических и динамических технологий, включающих сигнатурный анализ, эвристическую и поведенческую технологию, наряду с дополнительной функцией противодействия распространению вирусов, FortiMail защищает от широкого спектра постоянно развивающихся угроз.

Защита от продвинутых атакДля более эффективной защиты от самых последних классов угроз, таких как компрометация корпоративной электронной почты и таргетированные атаки, FortiMail предлагает дополнительное обезвреживание и реконструкцию контента, анализ с помощью технологии «песочница», сложный алгоритм обнаружения спуфинга и многое другое.

Высокопроизводительное гибкое развертываниеОбеспечивая простоту масштабирования при обработке более 1,5 млн сообщений в час с полной фильтрацией для защиты от спама и вредоносных программ, FortiMail предназначено для обслуживания любых организации и обладает возможностью развертывания в режиме шлюза, сервера или в прозрачном режиме.

FortiMail.indd 2 24/05/2019 12:00

Page 3: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

3

FortiMail™

РАЗВЕРТЫВАНИЕСледует выбрать один из трех режимов развертывания – прозрачный режим, режим шлюза или режим сервера, который соответствует определенным требованиям к безопасности электронной почты, минимизируя изменения инфраструктуры и прерывание обслуживания:

Режим шлюза (Gateway Mode)Предоставляет службы агента пересылки почты (MTA) входящего и исходящего прокси-сервера для существующих шлюзов защиты электронной почты. Простым изменением записи DNS MX электронная почта перенаправляется в FortiMail для сканирования на наличие спама и вирусов. FortiMail получает сообщения, сканирует их на наличие вирусов и спама, а затем отправляет электронную почту на целевой сервер электронной почты для доставки.

Прозрачный режим (Transparent Mode)Каждый сетевой интерфейс включает в себя прокси-сервер, который получает и передает электронную почту. Каждый прокси-сервер может перехватывать сеансы SMTP (простой протокол передачи почты), даже если целевой IP-адрес не относится к FortiMail. FortiMail сканирует сообщения на наличие вирусов и спама, а затем отправляет электронную почту на целевой сервер электронной почты для доставки. В этом случае отпадает необходимость изменения записи DNS MX или изменения существующей конфигурации сети сервера электронной почты.

Режим сервера (Server Mode)FortiMail функционирует как автономный сервер обмена сообщениями с полной функциональностью SMTP-сервера электронной почты, включая гибкую поддержку безопасного доступа к протоколам POP3, IMAP и приложению WebMail (веб-почта). FortiMail сканирует электронную почту на наличие вирусов и спама перед доставкой. В режиме сервера внешние агенты пересылки почты (MTA) подсоединяются к FortiMail, позволяя ему функционировать как защищенный сервер.

Развертывание на рабочем месте или в облаке

Развертывание на рабочем месте наряду с сервером электронной почты

Полная функциональность сервера электронной почты и ПО для рабочих групп в дополнение к серверу аутентификации (AS)

Отправитель Получатель

Уведомление о зашифрованном электронном сообщении

Аутентификация пользователя

Пользователь просматриваетдешифрованное электронноесообщение

1

2

3

Шифрование на основе идентификации (IBE) позволяет FortiMail доставлять электронную почту с конфиденциальной или поднадзорной информацией в безопасном режиме, без необходимости использования дополнительного аппаратного обеспечения, предоставления ПО пользователю или оплаты дополнительных лицензий. Шифрование на основе идентификации (IBE) используется для прекращения бумажной переписки и снижения стоимости.

Шифрование на основе политикАвтоматическое шифрование сообщений в соответствии контентом или получателем.

Технология Push или PullИспользование технологии Push (данные формируются на сервере и доставляются клиенту), Pull (запрос производится клиентом, ответ порождается сервером) или их комбинации в соответствии с конкретными требованиями.

Простота развертывания, использования и управленияРазвертывание шифрования на основе идентификации в любом режиме, в том числе в прозрачном режиме, без подготовки учетных записей пользователя или без использования дополнительного аппаратного или программного обеспечения.

FortiMail.indd 3 24/05/2019 12:00

Page 4: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

FortiMail™

4

ХАРАКТЕРИСТИКИСистема

Широкий диапазон возможностей развертывания:- Прозрачный режим, режим шлюза и сервера- Локальное развертывание, развертывание в общедоступном или частном облачном сервисе- Службы управления облачными средами

Проверка входящего и исходящего контента

Поддержка нескольких доменов электронной почты с отдельной настройкой каждого домена:- Многопользовательская поддержка MSSP (провайдера услуг управления безопасностью) с поддержкой по концепции «White label» (использование продукции одной компании под брендом другой)- Многоуровневое администрирование

Поддержка адресов по протоколам IPv4 и IPv6

Виртуальный хостинг с использованием исходного адреса и/или пулов целевых IP-адресов

Поддержка аутентификации SMTP по протоколам LDAP, RADIUS, POP3 и IMAP

Маршрутизация электронной почты на основе протокола LDAP

Проверка каждого пользователя с использованием атрибутов LDAP на основе политики (домена)

Универсальный интерфейс Webmail (веб-почты) для развертывания режима сервера и управления карантином

Управление очередью почтовых сообщений

Многоязычная поддержка приложения Webmail и интерфейса администратора

Соответствие RFC протокола SMTP

Современный графический интерфейс пользователя (GUI) на основе HTML 5

Независимое тестирование VBSpam, NSS, ICSA

Совместимость с облачными сервисами, например Office365, Google G-Suite

Защита от спама

Служба защиты от спама FortiGuard- Репутация отправителя в глобальной сети- Контрольные суммы объектов спама- Эвристические правила с динамическими характеристиками

Защита от массовой рассылки спама в реальном времени FortiGuard

Фильтрация URL-адресов всех категорий с использованием службы FortiGuard, включая URL-адреса спама, вредоносных программ и фишинговых URL-адресов

Компрометация корпоративной электронной почты (BEC):- Многоуровневая защита от спуфинга- Выявление самозванцев

Применение технологии Greylisting (серые списки) для IPv4, IPv6- адресов и учетных записей электронной почты

Локальная репутация отправителя (на основе протоколов IPv4, IPv6 и идентификатора конечных точек)

Анализ поведения

Углубленная проверка заголовков электронной почты

Интеграция со сторонними URI-адресами спама и черными списками в реальном времени (SURBL/RBL)

Информационный бюллетень (greymail) и обнаружение подозрительных информационных бюллетеней

Сканирование PDF и анализ изображений

Черные/безопасные списки на уровне глобальной сети, домена или на уровне пользователя

Поддержка стандартов предприятия по идентификации отправителя- Инфраструктура политики отправителя (SPF)- Почта с доменными ключами (DKIM)- Идентификация сообщений по доменному имени (DMARC)

Гибкие профили действий и уведомлений

Множественные карантины системы и индивидуальных пользователей

Динамический анализ изображений для взрослых

Защита от вредоносных программ

Обнаружение с помощью FortiGuard Antivirus- Проверка сигнатур CPRL- Определение поведения на основе эвристики- Обнаружение потенциально опасного ПО

Противодействие распространению вирусов FortiGuard Virus Outbreak- Предоставление и анализ данных о глобальных угрозах

Защищенный паролем архив и дешифровка PDF

Обнаружение активного контента (документов PDF и Office)

Повторное сканирование угроз при выпуске из карантина

Проверка хэширования пользовательских файлов

Защита от таргетированных атак

Обезвреживание и нейтрализация контента:- Нейтрализация документов Office и PDF (удаление макросов, активного контента, приложений и т. д.)- Нейтрализация HTML-контента электронной почты- Удаление URL-гипрессылок- Перезапись URL-адресов

URL Click Protect (подмена сомнительных ссылок) для перезаписи URL-адресов и повторное сканирование при доступе

Анализ имперсонации

Интеграция облачной и локальной песочницы, поддерживающей анализ файлов и URL-адресов.

Управление, ведение журналов и составление отчетов

Основные/улучшенные режимы управления

Учетные записи администрирования на основе ролей для каждого домена

Полномасштабная активность, изменение конфигураций, ведение журналов и отчетность

Встроенный модуль генерации отчетов

Централизованный карантин для крупномасштабных развертываний

Дополнительное централизованное ведение журналов и составление отчетов с помощью FortiAnalyzer

Поддержка SNMP-протокола с использованием стандартной и защищенной MIB (информационной базы управления) с ловушками на основе пороговых значений

Поддержка локального или внешнего сервера хранения, включая устройства iSCSI

Поддержка внешнего журнала системных сообщений

Открытый архитектурный стиль REST на базе интерфейса API для настройки и управления

Высокая доступность (HA)

Высокая доступность поддерживается для всех сценариев развертывания:- режим активный-пассивный- режим синхронизации настройки активный-активный

Синхронизация карантина и очереди почтовых сообщений

Обнаружение и уведомление о неисправности устройства

Поддержка статуса ссылки, самовосстановления и резервного интерфейса

Усовершенствованные функции

Архивирование электронной почты на основе политик с возможностью удаленного хранения:- Поддержка архивации журнала обмена

Универсальная защита от потери данных посредством фингерпринтинга файлов и обнаружения конфиденциальной информации- Автоматический фингерпринтинг CIFS (общая файловая система Интернета) и загрузки вручную.- Обнаружение информации о медицинском контроле, финансах и персональной информации

Шифрование на основе идентификации и S/MIME

Набор усовершенствованных функций сервера электронной почты:- Универсальный интерфейс веб-почты- Доступ к электронной почте по протоколам POP3, IMAP- Функции календарного планирования- Отмена отправки

Интеграция протокола SAML 2.0 для SSO (технология единого входа) и ADFS (Службы федерации Active Director) для доступа к веб-почте и карантину

Поддержка

Простые возможности поддержки, включающие пакеты подписок

Усовершенствованная поддержка возврата некачественных или неисправных изделий (RMA)

Квалифицированная помощь и возможность поддержки при установке

FortiMail.indd 4 24/05/2019 12:00

Page 5: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

5

FortiMail™

FORTIMAIL 60D FORTIMAIL 200E FORTIMAIL 400E

Рекомендованные сценарии развертывания

Демонстрационный, тестовый и обучающий Малый бизнес, отделения филиалов и организации

Организации небольшого и среднего размера

Характеристики аппаратного обеспечения

Интерфейс 10/100/1000 (медный кабель, разъем RJ45) 4 4 4

Гигабитный Ethernet-интерфейс с портом SFP 0 0 0

Память 1 х 500 Гбайт 1x 1ТБ 2x 1 Тбайт

Управление памятью RAID Нет Нет Программное обеспечение: 0, 1

Исполнение Настольный 1U 1U

Источник питания Внешний Одиночный Одиночный (двойной – дополнительно)

Характеристики системы

Сконфигурированные домены* 2 20 100

Политики, основанные на получателе (на домен / на систему) – входящие или исходящие

15 / 30 60 / 300 400 / 1500

Почтовые ящики в режиме сервера 50 150 400

Профили защиты от спама (Antispam), антивируса, аутентификации и контента (на домен/на систему)

10 / 15 50 / 60 50 /200

Производительность (сообщений/час) [без организации очередности на основе размера сообщения 100 кбайт]

Маршрутизация электронной почты 3,6 тыс. 80 тыс. 157 тыс.

FortiGuard Antispam (Защита от спама) 3,1 тыс. 71 тыс. 147 тыс.

FortiGuard Antispam + Antivirus (Защита от спама + антивирус)

2,7 тыс. 61 тыс. 126 тыс.

Размеры

Высота × ширина × длина (дюймы) 1,61× 8,27 × 5,24 1,75 × 17,05 × 13,86 1,73 × 17,24 × 16,38

Высота × ширина × длина (мм) 41 × 210 ×133 45 × 433 × 352 44 × 438 × 416

Вес 2,4 фунта (1,1 кг) 13,4 фунта (6,1 кг) 25,0 фунта (11,0 кг)

Условия эксплуатации

Источник питанияВнешний источник питания 19 В=, 2,1А,

40 Вт 90–240 В~, 50–60 Гц 100–240 В~, 50–60 Гц

Максимальный ток 110 В / 2,1А, 220 В / 1,2 А 100 В / 4 А, 240 В / 2 А 100 В / 5 А, 240 В / 3 А

Требования к максимальной мощности 22 Вт 72 Вт 132 Вт

Потребляемая мощность (средняя) 18 Вт 60 Вт 103 Вт

Тепловыделение 74 БТЕ/ч 280 БТЕ/ч 482 БТЕ/ч

Влажность От 10 до 90 % (без конденсата) От 5 до 95 % (без конденсата) От 5 до 95 % (без конденсата)

Рабочая температура 32…104 °F (0…40 °C) 32…104 °F (0…40 °C) 32…104 °F (0…40 °C)

Температура хранения -13…158 °F (-25…70 °C) -13…158 °F (-25…70 °C) -13…167 °F (-25…75 °C)

Совместимость

FCC Часть 15, Класс В, C-Tick, VCCI, CE, UL/cUL, CB, RoHS

FCC Часть 15, Класс A, C-Tick, VCCI, CE, UL/cUL, CB, BSMI, RoHS

FCC Часть 15, Класс A, C-Tick, VCCI, CE, UL/cUL CB, BSMI, RoHS

Сертификация

Сертификаты VBSpam и VB100Сертификаты VBSpam и VB100,

соответствие общим критериям NDPP, FIPS 140-2

Сертификаты VBSpam и VB100, соответствие общим критериям NDPP,

FIPS 140-2

* Сконфигурированные домены – это общее количество доменов электронной почты, которые могут быть сконфигурированы на устройстве. Ассоциации доменов могут применяться для включения дополнительных доменов, использующих единую конфигурацию с первичным доменом, к которому они относятся

FortiMail 60D FortiMail 200E FortiMail 400E

FortiMail.indd 5 24/05/2019 12:00

Page 6: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

FortiMail™

6

ХАРАКТЕРИСТИКИ

FortiMail 1000D FortiMail 2000E FortiMail 3000E и 3200E

FORTIMAIL 1000D FORTIMAIL 2000E FORTIMAIL 3000E FORTIMAIL 3200EРекомендованные сценарии развертывания

Средние и крупные предприятия, образовательные

и правительственные учреждения

Крупные предприятия, образовательные

и правительственные учреждения

Устройства с максимальной производительностью для крупнейших университетов, корпораций,

интернет-провайдеров и операторов связи

Характеристики аппаратного обеспечения

Интерфейс 10/100/1000 (медный кабель, разъем RJ45)

4 4 4

Гигабитный Ethernet-интерфейс с портом SFP

2 2 2 2

Ethernet-интерфейс на 10 Гбит с портом SFP+

0 0 0 2

Резервные источники питания с горячей заменой

Да Да Да Да

Память 2x 2 Тбайт (2x 2 Тбайт дополнительно) 2x 2 Тбайт (6x 2 Тбайт дополнительно) 2x 2 Тбайт SAS (10x 2 Тбайт дополнительно) 2x 2 Тбайт (10x 2 Тбайт дополнительно)

Управление памятью RAIDАппаратное обеспечение:

1, 5, 10, горячее резервирование (основано на количестве дисков)

Аппаратное обеспечение: 1, 5, 10, 50, горячее резервирование

(основано на количестве дисков)

Аппаратное обеспечение: 1, 5, 10, 50, горячее резервирование

(основано на количестве дисков)

Аппаратное обеспечение: 1, 5, 10, 50, горячее резервирование

(основано на количестве дисков)

Исполнение 2U 2U 2U 2U

Источник питания Двойной Двойной Двойной Двойной

Характеристика системы

Сконфигурированные домены* 800 800 2000 2000

Политики, основанные на получателе (на домен / на систему) – входящие или исхо-дящие

800 / 3000 800 / 3000 1500 / 7500 1500 / 7500

Почтовые ящики в режиме сервера 1500 2000 3000 3000

Профили защиты от спама (Antispam), антивируса, аутентификации и контента (на домен/на систему)

50 / 400 50 / 400 50 / 600 50 / 600

Производительность (сообщений/час) [ без организации очередности на основе размера сообщения 100 кбайт]

Маршрутизация электронной почты 680 тыс. 1,1 млн 1,8 млн 1,8 млн

FortiGuard Antispam (Защита от спама) 620 тыс. 1,0 млн 1,6 млн 1,6 млн

FortiGuard Antispam + Antivirus (Защита от спама + антивирус)

500 тыс. 900 тыс. 1,5 млн 1,5 млн

Размеры

Высота × ширина × длина (дюймы) 3,50 × 17,24 × 14,49 3,5 × 17,2 × 25,5 3,5 × 17,2 × 25,5 3,5 × 17,2 × 25,5

Высота × ширина × длина (мм) 88 × 438 × 368 89 × 437 × 647 89 × 437 × 647 89 × 437 × 647

Вес 27,6 фунта (12,52 кг) 32 фунта (14,5 кг) 40,0 фунта (18,2 кг) 40,0 фунта (18,2 кг)

Условия эксплуатации

Источник питания 100–240 В~, 50–60 Гц 100–240 В~, 50–60 Гц 100–240 В~, 50–60 Гц 100–240 В~, 50–60 Гц

Максимальный ток 100 В / 5 А, 240 В / 3 А 10,0 А /110 В, 3,5 А / 240 В 9,8 А / 110 В, 4,9 А / 220 В 9,8 А / 110 В, 4,9 А / 220 В

Требования к максимальной мощности 138 Вт 219 Вт 379 Вт 382 Вт

Потребляемая мощность (средняя) 115 Вт 189 Вт 348 Вт 351 Вт

Тепловыделение 471 БТЕ/ч 781 БТЕ/ч 1325 БТЕ/ч 1336 БТЕ/ч

Влажность От 5 до 95 % (без конденсата) От 8 до 90 % (без конденсата) От 8 до 90 % (без конденсата) От 8 до 90 % (без конденсата)

Рабочая температура 32…104 °F (0…40 °C) 41…95 °F (5…35 °C) 50…95 °F (10…35 °C) 50…95 °F (10…35 °C)

Температура хранения -13…158 °F (-25…70 °C) -40…140 °F (-40…60 °C) -40…158 °F (-40…70 °C) -40…158 °F (-40…70 °C)

СовместимостьFCC Часть 15, Класс A, C-Tick, VCCI,

CE, UL/cUL, CB, BSMI, RoHSFCC Часть 15, Класс A, C-Tick, VCCI,

CE, UL/cUL, CB, BSMI, RoHSFCC Часть 15, Класс A, C-Tick, VCCI,

CE, UL/cUL, CB, BSMI, RoHSFCC Часть 15, Класс A, C-Tick, VCCI,

CE, UL/cUL, CB, BSMI, RoHSСертификация

Сертификаты VBSpam и VB100, сертифицировано в соответствии общими

критериями NDPP, FIPS 140-2

Сертификаты VBSpam и VB100, соответствие общим критериям

NDPP, FIPS 140-2

Сертификаты VBSpam и VB100, соответствие NDPP, FIPS 140-2

Сертификаты VBSpam и VB100, соответствие NDPP, FIPS 140-2

* Сконфигурированные домены – это общее количество доменов электронной почты, которые могут быть сконфигурированы на устройстве. Ассоциации доменов могут применяться для включения дополнительных доменов, использующих единую конфигурацию с первичным доменом, к которому они относятся

FortiMail.indd 6 24/05/2019 12:00

Page 7: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

7

FortiMail™

ХАРАКТЕРИСТИКИТехнические характеристики виртуальных машин fortimail VM00 VM01 VM02 VM04 VM08 VM16 VM32

Рекомендованные сценарии развертывания

Демонстрационный, тестовый

и обучающий

Малый бизнес, отделения филиалов

и организации

Организации небольшого

и среднего размера

Средние и крупные предприятия

Крупные предприятия

Крупные предприятия

Крупные предприятия

Технические характеристики

Поддерживаемые гипервизорыVMware ESXi 5.0/5.1/5.5/6.0/6.5, Citrix / OpenSource XenServer 5.6 SP2/6.0 или более поздняя версия, Microsoft Hyper-V 2008 R2/2012/2012

R2/2016, KVM (qemu 0.12.1 или более поздняя версия), AWS (Amazon Web Services), Microsoft Azure ***

Максимальное число поддерживаемых виртуальных центральных процессоров

1 1 2 4 8 16 32

Требуемое число виртуальных сетевых контроллеров (минимум/максимум)

1 / 4 1 / 4 1 / 4 1 / 6 1 / 6 1 / 6 1 / 6

Требуемый объем хранилища для виртуальных машин (минимум/максимум)

50 Гбайт / 1 Тбайт 50 Гбайт / 1 Тбайт

50 Гбайт / 2 Тбайт

50 Гбайт / 4 Тбайт

50 Гбайт / 8 Тбайт

50 Гбайт / 12 Тбайт

50 Гбайт / 24 Тбайт

Требуемый объем оперативной памяти для виртуальных машин (минимум/максимум)

2 Гбайт / 2 Гбайт 2 Гбайт / 4 Гбайт

2 Гбайт / 8 Гбайт

4 Гбайт / 16 Гбайт

4 Гбайт / 64 Гбайт

4 Гбайт / 128 Гбайт

4 Гбайт / 128 Гбайт

Производительность (сообщений/час) [без организации очередности на основе размера сообщения 100 кбайт] *

Маршрутизация электронной почты 3,6 тыс. 34 тыс. 67 тыс. 306 тыс. 675 тыс. 875 тыс. 1,2 млн

FortiGuard Antispam (Защита от спама)

3,1 тыс. 30 тыс. 54 тыс. 279 тыс. 630 тыс. 817 тыс. 1,1 млн

FortiGuard Antispam + Antivirus (Защита от спама + антивирус)

2,7 тыс. 26 тыс. 52 тыс. 225 тыс. 585 тыс. 758 тыс. 1,0 млн

Характеристики системы

Сконфигурированные домены ** 2 20 100 800 1 000 2 000 2 000

Политики, основанные на получателе (на домен / на систему) – входящие или исходящие

15 / 30 60 / 300 400 / 1500 800 / 3000 800 / 3000 1500 / 7500 1500 / 7500

Почтовые ящики в режиме сервера 50 150 400 1 500 2 000 3 000 3 000

Профили защиты от спама (Antispam), антивируса, аутентификации и контента (на домен/на систему)

10 / 15 50 / 60 50 / 200 50 / 400 50 / 400 50 / 600 50 / 600

*** В зависимости от аппаратного обеспечения. Ориентировочные цифры, основанные на нескольких виртуальных машинах, работающих в общей системе.

*** Сконфигурированные домены – это общее количество доменов электронной почты, которые могут быть сконфигурированы на устройстве. Ассоциации доменов могут применяться для включения дополнительных доменов, использующих единую конфигурацию с первичным доменом, к которому они относятся.

*** Развертывание в прозрачном режиме не поддерживается полностью гипервизорами Microsoft HyperV и облачными гипервизорами вследствие ограничения доступных конфигураций сети.

ПродуктКод товара (SKU)

Описание

FortiMail 60D FMC-60C Средство защиты электронной почты – порты: 4x GE RJ45, память 500 Гбайт.

FortiMail 200E FML-200E Средство защиты электронной почты – порты: 4x GE RJ45, память 1 Тбайт.

FortiMail 400E FML-400E Средство защиты электронной почты – порты: 4x GE RJ45, память 2 Тбайт.

FortiMail 1000D FMC-1000C Средство защиты электронной почты – порты: 6x GE RJ45, слоты: 2x GE SFP, два источника питания переменного тока, память по умолчанию 4 Тбайт.

FortiMail 2000E FML-2000E Средство защиты электронной почты – порты: 4x GE RJ45, слоты: 2x GE SFP, два источника питания переменного тока, память по умолчанию 4 Тбайт.

FortiMail 3000E FML-3000E Средство защиты электронной почты – порты: 4x GE RJ45, слоты: 2x GE SFP, два источника питания переменного тока, память по умолчанию 4 Тбайт.

FortiMail 3200E FML-3200E Средство защиты электронной почты – порты: 4x GE RJ45, слоты: 2x 10 GE SFP+, 2x GE SFP, два источника питания переменного тока, память по умолчанию 4 Тбайт.

FortiMail VM00 FMC-VM0C Виртуальная машина FortiMail-VM для платформ виртуализации VMware ESX/ESXi, Microsoft Hyper-V, Citrix XenServer и KVM. Одноядерный виртуальный процессор vCPU.

FortiMail VM01 FMC-VM0’ Виртуальная машина FortiMail-VM для платформ виртуализации VMware ESX/ESXi, Microsoft Hyper-V, Citrix XenServer и KVM. Одноядерный виртуальный процессор vCPU.

FortiMail VM02 FMC-VM02 Виртуальная машина FortiMail-VM для платформ виртуализации VMware ESX/ESXi, Microsoft Hyper-V, Citrix XenServer и KVM. Двухъядерный виртуальный процессор vCPU.

FortiMail VM04 FMC-VM04 Виртуальная машина FortiMail-VM для платформ виртуализации VMware ESX/ESXi, Microsoft Hyper-V, Citrix XenServer и KVM. Четырехъядерный виртуальный процессор vCPU.

FortiMail VM08 FMC-VM08 Виртуальная машина FortiMail-VM для платформ виртуализации VMware ESX/ESXi, Microsoft Hyper-V, Citrix XenServer и KVM. Восьмиядерный виртуальный процессор vCPU.

FortiMail VM16 FMC-VM16 Виртуальная машина FortiMail-VM для платформ виртуализации VMware ESX/ESXi, Microsoft Hyper-V, Citrix XenServer и KVM. Шестнадцатиядерный виртуальный процессор vCPU.

FortiMail VM32 FMC-VM32 Виртуальная машина FortiMail-VM для платформ виртуализации VMware ESX/ESXi, Microsoft Hyper-V, Citrix XenServer и KVM. Тридцатидвухъядерный виртуальный процессор vCPU.

Информация для заказа

FortiMail.indd 7 24/05/2019 12:00

Page 8: FortiMail Технические данны刦 · Защита данных Предусмотрены надежные функции предотвращения потери

FortiMail™

8

Продукт Код товара (SKU) Описание

FortiMail Cloud

FortiMail Cloud – Server DC-10-0VM01-416-02-DD FortiMail Cloud для облачной среды – сервер (25-100 почтовых ящиков)

DC-10-0VM04-416-02-DD FortiMail Cloud для облачной среды – сервер (101-1000 почтовых ящиков)

DC-10-0VM01-417-02-DD FortiMail Cloud для облачной среды – премиум-сервер (25-100 почтовых ящиков)

DC-10-0VM04-417-02-DD FortiMail Cloud для облачной среды – премиум-сервер (101-1000 почтовых ящиков)

FortiMail Cloud – Gateway DC-10-0VM01-414-02-DD FortiMail Cloud для облачной среды – шлюз (25-100 почтовых ящиков)

DC-10-0VM02-414-02-DD FortiMail Cloud для облачной среды – шлюз (101 – 1000 почтовых ящиков)

DC-10-0VM04-414-02-DD FortiMail Cloud для облачной среды – шлюз (1001 – 5000 почтовых ящиков)

DC-10-0VM08-414-02-DD FortiMail Cloud для облачной среды – шлюз (5001 – 10000 почтовых ящиков)

DC-10-0VM16-414-02-DD FortiMail Cloud для облачной среды – шлюз (10000+ почтовых ящиков)

DC-10-0VM01-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз (25-100 почтовых ящиков)

DC-10-0VM02-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз (101-1000 почтовых ящиков)

DC-10-0VM04-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз (1001-5000 почтовых ящиков)

DC-10-0VM08-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз (5001-10000 почтовых ящиков)

DC-10-0VM16-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз (10000+ почтовых ящиков)

FortiMail Cloud – Gateway MSSP DC1-10-EVMSP-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз для MSSP (провайдера услуг управления безопасностью) (500-1000 почтовых ящиков)

DC2-10-EVMSP-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз для MSSP (провайдера услуг управления безопасностью) (1001-10000 почтовых ящиков)

DC3-10-EVMSP-415-02-DD FortiMail Cloud для облачной среды – премиум-шлюз для MSSP (провайдера услуг управления безопасностью) (10000+ почтовых ящиков)

Дополнительные принадлежности

Сетевой адаптер для FML-60D SP-FG80D-PDC Сменный сетевой адаптер для FML-60D.

Полка для монтажа в стойку для FML-60D SP-RACKTRAY-02 Полка для монтажа в стойку для FML-60D.

Блок питания для FML-400E SP-FAD700-PS Дополнительный источник питания переменного тока для FML-400E.

Источник питания для FML-2000E SP-FMC2000C-PS Сменный источник питания переменного тока для FML-2000E.

Источник питания для FML-3000E и FML-3200E SP-FMC3000C-PS Сменный источник питания переменного тока для FML-3000E для FML-3200E.

Жесткий диск (HDD) для FML-1000D SP-D2000 Жесткий диск 2 Тбайт 3,5” SATA с лотком для FML-1000D.

Жесткий диск (HDD) для FML-3000E FML-3000E Жесткий диск 2 Тбайт 3,5” SATA с лотком для FML-2000E, FML-3000E и FML-3200E.

Информация для заказа

ВСЕМИРНАЯ ШТАБ-КВАРТИРА

Fortinet Inc. 899 Kifer Road Sunnyvale, CA 94086 United States (США) Тел.: +1.408.235.7700 www.fortinet.com/sales

ОФИС ПРОДАЖ В ЕВРОПЕ, НА БЛИЖНЕМ ВОСТОКЕ И В АФРИКЕ

905 rue Albert Einstein Valbonne 06560 Alpes-Maritimes, France (Франция) Тел.: +33.4.8987.0500

ОФИС ПРОДАЖ В АЗИАТСКО- ТИХООКЕАНСКОМ РЕГИОНЕ

8 Temasek Boulevard #12-01 Suntec Tower Three Singapore 038988 (Сингапур) Тел.: +65.6395.2788

ОФИС В РОССИИ И СНГ

Пресненская набережная д.10 Блок С 123317 Москва, Россия www.fortinet.com/ru [email protected]

Авторское право© 2018 Fortinet, Inc. Все права защищены. Fortinet®, FortiGate®, FortiCare® и FortiGuard®, а также некоторые другие марки являются зарегистрированными торго-выми марками компании Fortinet, Inc., в США и другихюрисдикциях, а также другие названия Fortinet в данномдокументе также могут быть зарегистрированными и/или обще-принятыми торговыми марками компании Fortinet. Все прочие названия продуктов или компаний могут быть торговыми марками их владельцев. Производительность и другие параметры, содержащиеся в данномдокументе, были получены в ходе испытаний в собственной лаборатории компании в идеальных условиях, поэтому фактическая производи-тельность и другие показатели могут отличаться. На результаты определения производительности могут влиять сетевые переменные, различные сетевые среды и другие усло-вия. Ничто в настоящем документе не является твердым обязательством компании Fortinet, при этом компания Fortinet отказывается от всех гарантий, явных или подразумева-емых, за исключением случаев, когда компания Fortinet заключает обязательный письменный договор, подписанный Начальником юридического управления компании Fortinet, с покупателем, который прямо гарантирует, что определенный продукт будет работать в соответствии с конкретным явно указанным параметром производительности, и в этом случае обязательными для компании Fortinet являются только конкретные параметры производительности, явноуказанные в таком обязательном письменном договоре. Для абсолютной ясности любая такая гарантия будет ограничена производительностью в техже идеальных условиях, которые существовали в ходе испытаний во внутренней лабо-ратории компании Fortinet. Ни в коемслучае компания Fortinet не дает никаких обязательств в отношении будущих результатов, функций или развития. Обстоятельства могут измениться, поэтому любые прогнозные заявления в данном документе не являются точными. Компания Fortinet полностью отказывается от всех односторонних обязательств, заявлений и гарантий, соответствующих данному документу, как явных, так и подразумеваемых. Компания Fortinet оставляет засобой право изменять, модифицировать, пе-редавать или иным образом пересматривать эту публикацию без предварительного уведомления. Использовать необходимо самую последнюю версию данной публикации. FST-PROD-DS-GT1HS2

FortiMail.indd 8 24/05/2019 12:00