توضیحات
Fortinet FortiAnalyzer FAZ-300G
معرفی Fortinet FortiAnalyzer FAZ-300G
Fortinet FortiAnalyzer FAZ-300G یک Appliance حرفهای در حوزه Centralized Logging، Security Analytics، مانیتورینگ و گزارشگیری امنیتی است که برای سازمانهایی طراحی شده که حجم قابلتوجهی از Log و Event را از تجهیزات شبکه و امنیتی دریافت و پردازش میکنند.
نکته مهم درباره این محصول این است که FortiAnalyzer یک Firewall یا دیواره آتش مستقل نیست. برخلاف FortiGate که وظیفه اصلی آن کنترل و فیلتر ترافیک و اعمال سیاستهای امنیتی است، FortiAnalyzer برای جمعآوری، ذخیرهسازی، تحلیل و گزارشگیری از اطلاعات و Logهای امنیتی استفاده میشود.
FAZ-300G با ظرفیت پردازش بالاتر نسبت به مدلهای پایینتر خانواده FortiAnalyzer، برای محیطهایی مناسب است که تعداد تجهیزات، حجم Log و نیازهای تحلیلی آنها بیشتر است. این مدل میتواند تا 180 Device/VDOM را پشتیبانی کند و نرخ پایدار تحلیل آن 2,000 Log در ثانیه و نرخ پایدار Collector آن 3,000 Log در ثانیه است.
FortiAnalyzer FAZ-300G چه کاری انجام میدهد؟
در شبکههای سازمانی، تجهیزات امنیتی و شبکه دائماً اطلاعات مختلفی تولید میکنند. برای نمونه FortiGate میتواند اطلاعات مربوط به ترافیک، Applicationها، کاربران، تهدیدات، Policyها، Connectionها و رویدادهای امنیتی را ثبت کند.
اگر تعداد تجهیزات زیاد باشد، بررسی جداگانه Logهای هر دستگاه بسیار دشوار خواهد شد.
FortiAnalyzer بهعنوان یک پلتفرم متمرکز، اطلاعات را از تجهیزات دریافت کرده و امکان ذخیرهسازی، جستوجو، تحلیل و گزارشگیری از این دادهها را فراهم میکند.
یک معماری متداول میتواند به شکل زیر باشد:
FortiGate / تجهیزات Fortinet → FortiAnalyzer FAZ-300G → تحلیل و گزارشگیری → تیم IT / SOC
به این ترتیب کارشناسان امنیت میتوانند به جای ورود جداگانه به چندین تجهیز، اطلاعات جمعآوریشده را از یک پلتفرم مرکزی بررسی کنند.
نرخ پردازش بالای Log
یکی از مهمترین ویژگیهای FAZ-300G، ظرفیت بالای آن در پردازش و جمعآوری Log است.
| پارامتر | مقدار |
|---|---|
| Analytic Sustained Rate | 2,000 Log/sec |
| Collector Sustained Rate | 3,000 Log/sec |
| حداکثر Device/VDOM | 180 |
نرخ پایدار تحلیل 2,000 Log در ثانیه
FAZ-300G در حالت Analytics میتواند نرخ پایدار 2,000 Log در ثانیه را پردازش کند.
این ظرفیت برای سازمانهایی اهمیت دارد که تعداد زیادی تجهیزات Fortinet دارند یا حجم رویدادهای تولیدشده در شبکه آنها بالا است.
هرچه تعداد کاربران، تجهیزات، سرویسها و Connectionها افزایش پیدا کند، حجم Log نیز افزایش مییابد. بنابراین استفاده از یک FortiAnalyzer با ظرفیت پردازشی مناسب میتواند از ایجاد گلوگاه در زیرساخت Logging جلوگیری کند.
نرخ پایدار Collector برابر 3,000 Log در ثانیه
در حالت Collector، این مدل توانایی پردازش پایدار 3,000 Log در ثانیه را دارد.
Collector میتواند در معماریهایی مورد استفاده قرار گیرد که نیاز به جمعآوری حجم زیادی از Log و مدیریت متمرکز دادههای تولیدشده توسط تجهیزات وجود دارد.
پشتیبانی از حداکثر 180 Device/VDOM
FAZ-300G قابلیت پشتیبانی از حداکثر 180 Device/VDOM را دارد.
این ظرفیت باعث میشود این مدل برای محیطهای سازمانی متوسط تا بزرگ که تعداد قابلتوجهی تجهیزات Fortinet در آنها مستقر شده است، مناسب باشد.
برای مثال، یک سازمان بزرگ ممکن است FortiGateهای متعددی در دفتر مرکزی، شعب، دیتاسنتر و سایتهای مختلف داشته باشد. FortiAnalyzer میتواند اطلاعات این تجهیزات را در یک زیرساخت متمرکز جمعآوری و تحلیل کند.
ظرفیت ذخیرهسازی 8 ترابایت
FortiAnalyzer FAZ-300G دارای 8TB ظرفیت خام ذخیرهسازی است که از 2 عدد درایو 4TB تشکیل شده است.
پشتیبانی از RAID 0/1 امکان انتخاب بین عملکرد/ظرفیت بالاتر و افزونگی داده را فراهم میکند.
در RAID 1، دادهها روی دو درایو Mirror میشوند. بنابراین از 8TB ظرفیت خام، ظرفیت قابل استفاده به حدود 4TB کاهش پیدا میکند؛ در عوض Redundancy بیشتری در برابر خرابی یک درایو فراهم میشود.
| مشخصه ذخیرهسازی | مقدار |
|---|---|
| ظرفیت خام | 8TB |
| تعداد درایو | 2 |
| ظرفیت هر درایو | 4TB |
| RAID | RAID 0 / RAID 1 |
| ظرفیت در RAID 1 | حدود 4TB |
| کاربرد | ذخیرهسازی Log و اطلاعات تحلیلی |
بنابراین اگر در مشخصات محصول عبارت 8TB (2×4TB) درج شود، به ظرفیت فیزیکی کل درایوها اشاره دارد؛ در حالی که ظرفیت قابل استفاده به نوع RAID انتخابشده بستگی خواهد داشت.
پشتیبانی از RAID 0 و RAID 1
یکی از قابلیتهای مهم FAZ-300G پشتیبانی از RAID 0 و RAID 1 است.
RAID 0
در RAID 0 دادهها بین دو درایو تقسیم میشوند و ظرفیت خام بیشتری در اختیار سیستم قرار میگیرد.
مزیت اصلی RAID 0، استفاده از ظرفیت و افزایش عملکرد است؛ اما در صورت خرابی یکی از درایوها، کل مجموعه RAID تحت تأثیر قرار میگیرد.
RAID 1
در RAID 1، دادهها بهصورت Mirror روی دو درایو نوشته میشوند.
مزیت اصلی RAID 1، افزایش Redundancy و تحمل خرابی یک درایو است.
برای زیرساختهایی که Logهای امنیتی اهمیت بالایی دارند، استفاده از RAID 1 میتواند انتخاب مناسبتری باشد؛ البته انتخاب RAID باید براساس نیاز سازمان، سیاست نگهداری اطلاعات و طراحی زیرساخت انجام شود.
چهار پورت Gigabit Ethernet
FAZ-300G به 4 پورت RJ45 Gigabit Ethernet مجهز شده است.
این رابطها امکان اتصال FortiAnalyzer به زیرساخت شبکه را فراهم میکنند و میتوانند برای ارتباط دستگاه با تجهیزات امنیتی، Switchها و سایر اجزای شبکه مورد استفاده قرار گیرند.
وجود چند رابط شبکه در Applianceهای سازمانی، انعطاف بیشتری برای طراحی توپولوژی شبکه ایجاد میکند و میتواند در سناریوهایی که نیاز به تفکیک یا طراحی مسیرهای ارتباطی وجود دارد، مفید باشد.
فرم فاکتور 1U Rackmount
FortiAnalyzer FAZ-300G با فرم فاکتور 1U Rackmount طراحی شده است.
این موضوع باعث میشود دستگاه برای نصب در رکهای استاندارد دیتاسنتر مناسب باشد.
ابعاد دستگاه:
44 × 438 × 416 میلیمتر
و وزن آن:
10.2 کیلوگرم
است.
| مشخصه فیزیکی | مقدار |
|---|---|
| Form Factor | 1U Rackmount |
| ارتفاع | 44mm |
| عرض | 438mm |
| عمق | 416mm |
| وزن | 10.2kg |
ارتفاع 1U باعث میشود FAZ-300G بتواند بدون اشغال فضای زیاد در رک نصب شود؛ موضوعی که در دیتاسنترهایی با تراکم تجهیزات بالا اهمیت زیادی دارد.
مصرف انرژی
FAZ-300G از منبع تغذیه 100 تا 240 ولت AC با فرکانس 50 تا 60 هرتز استفاده میکند.
مصرف برق اعلامشده برای این مدل:
- 90.1W مصرف معمول
- 99W حداکثر توان مصرفی
است.
مصرف نسبتاً کنترلشده در کنار قابلیت پردازش حجم بالای Log، این مدل را برای استفاده مداوم در محیطهای سازمانی مناسب میکند.
شرایط عملیاتی
برای استفاده پایدار از FAZ-300G، شرایط محیطی مناسب باید رعایت شود.
محدوده دمای عملیاتی اعلامشده:
0 تا 40 درجه سانتیگراد
است.
در دیتاسنترها، کنترل دما و جریان مناسب هوا اهمیت زیادی دارد؛ زیرا FAZ-300G بهصورت 24/7 برای دریافت و پردازش Logها فعالیت میکند.
مزایای Fortinet FortiAnalyzer FAZ-300G
1. ظرفیت بالای پردازش Log
با نرخ پایدار 2,000 Log/sec در Analytics و 3,000 Log/sec در Collector، FAZ-300G برای محیطهایی با حجم بالای رویداد مناسب است.
2. پشتیبانی از تعداد بالای تجهیزات
پشتیبانی از حداکثر 180 Device/VDOM باعث میشود این مدل برای شبکههای سازمانی بزرگتر از مدلهای پایه مناسب باشد.
3. ظرفیت ذخیرهسازی 8TB
وجود دو درایو 4TB، ظرفیت خام 8TB را فراهم میکند و امکان استفاده از RAID 0/1 نیز وجود دارد.
4. طراحی رکمونت 1U
طراحی 1U فضای بسیار کمی از رک را اشغال میکند و برای دیتاسنترها مناسب است.
5. مدیریت متمرکز اطلاعات امنیتی
با استفاده از FortiAnalyzer میتوان اطلاعات مربوط به تجهیزات مختلف را در یک نقطه مرکزی جمعآوری و بررسی کرد.
6. مناسب برای تیمهای SOC و IT
تمرکز Logها و ابزارهای تحلیلی باعث میشود تیمهای امنیت و شبکه دید بهتری نسبت به وضعیت زیرساخت داشته باشند.
کاربردهای FortiAnalyzer FAZ-300G
FAZ-300G میتواند در طیف گستردهای از محیطهای سازمانی مورد استفاده قرار گیرد، از جمله:
- دیتاسنترها
- سازمانهای متوسط و بزرگ
- شرکتهای چندشعبهای
- زیرساختهای Enterprise
- مراکز عملیات امنیتی SOC
- سازمانهای دارای تعداد زیادی FortiGate
- محیطهای نیازمند Centralized Logging
- زیرساختهای نیازمند گزارشگیری امنیتی
- شبکههایی با حجم بالای Event و Log
تفاوت FortiAnalyzer FAZ-300G با FortiGate
برای جلوگیری از اشتباه در معرفی این محصول، باید توجه داشت که FAZ-300G Firewall نیست.
| قابلیت | FortiGate | FortiAnalyzer FAZ-300G |
|---|---|---|
| Firewall | ✅ | ❌ |
| کنترل ترافیک | ✅ | ❌ |
| اعمال Security Policy | ✅ | ❌ |
| جمعآوری Log | ✅ | ✅ |
| تحلیل متمرکز Log | محدود به نقش دستگاه | ✅ |
| گزارشگیری متمرکز | محدود | ✅ |
| ذخیرهسازی Log | محدود به مدل | ✅ |
| نقش اصلی | Network Security | Logging & Security Analytics |
بنابراین FAZ-300G در کنار FortiGate قرار میگیرد و جایگزین آن نیست.
به زبان ساده:
FortiGate از شبکه محافظت میکند؛ FortiAnalyzer اطلاعات امنیتی شبکه را جمعآوری، ذخیره و تحلیل میکند.
جدول مشخصات فنی Fortinet FortiAnalyzer FAZ-300G
| مشخصات | مقدار |
|---|---|
| برند | Fortinet |
| سری محصول | FortiAnalyzer |
| مدل | FAZ-300G |
| نوع محصول | Security Analytics & Centralized Logging |
| فرم فاکتور | 1U Rackmount |
| Analytic Sustained Rate | 2,000 Log/sec |
| Collector Sustained Rate | 3,000 Log/sec |
| حداکثر Device/VDOM | 180 |
| پورت شبکه | 4 × RJ45 Gigabit Ethernet |
| ظرفیت خام ذخیرهسازی | 8TB |
| تعداد درایو | 2 × 4TB |
| RAID | RAID 0/1 |
| ظرفیت در RAID 1 | حدود 4TB |
| ابعاد | 44 × 438 × 416mm |
| وزن | 10.2kg |
| منبع تغذیه | 100–240V AC, 50–60Hz |
| توان معمول | 90.1W |
| حداکثر توان | 99W |
| دمای عملیاتی | 0°C تا 40°C |
جمعبندی
Fortinet FortiAnalyzer FAZ-300G یک Appliance حرفهای برای جمعآوری متمرکز Log، تحلیل رویدادهای امنیتی، ذخیرهسازی اطلاعات و تولید گزارشهای امنیتی است.
پشتیبانی از 2,000 Log در ثانیه در حالت Analytics، نرخ Collector برابر 3,000 Log در ثانیه، حداکثر 180 Device/VDOM، ظرفیت خام 8TB، پشتیبانی از RAID 0/1 و چهار رابط Gigabit Ethernet، این مدل را به گزینهای مناسب برای شبکههای سازمانی متوسط و بزرگ تبدیل کرده است.
فرم فاکتور 1U Rackmount نیز امکان نصب FAZ-300G را در رکهای دیتاسنتری فراهم میکند، در حالی که مصرف حداکثر حدود 99 وات برای چنین Applianceای، مصرف انرژی مناسبی در محیطهای Enterprise محسوب میشود.
FAZ-300G زمانی بیشترین ارزش را دارد که سازمان تعداد زیادی تجهیزات Fortinet داشته باشد و بخواهد Logها و رویدادهای امنیتی را به جای مدیریت پراکنده، در یک پلتفرم مرکزی جمعآوری و تحلیل کند. به همین دلیل این محصول میتواند یکی از اجزای مهم معماری Security Operations و Centralized Logging در کنار FortiGate و سایر محصولات Fortinet باشد.





نقد و بررسیها
هنوز بررسیای ثبت نشده است.