FortiAnalyzer FAZ-810G

توضیحات

Fortinet FortiAnalyzer FAZ-810G

معرفی Fortinet FortiAnalyzer FAZ-810G

Fortinet FortiAnalyzer FAZ-810G یک Appliance قدرتمند و سازمانی در حوزه Security Analytics، Centralized Logging، مانیتورینگ، تحلیل رخدادهای امنیتی و گزارش‌گیری است که برای محیط‌هایی با حجم بالای Log و تعداد زیاد تجهیزات شبکه و امنیتی طراحی شده است.

FAZ-810G در رده بالاتری نسبت به مدل‌هایی مانند FAZ-150G و FAZ-300G قرار می‌گیرد و برای سازمان‌هایی مناسب است که نیاز به یک زیرساخت متمرکز و قدرتمند برای جمع‌آوری و تحلیل اطلاعات امنیتی دارند.

این دستگاه برخلاف FortiGate، وظیفه اصلی Firewall و کنترل مستقیم ترافیک شبکه را بر عهده ندارد. FortiAnalyzer در معماری امنیتی سازمان به‌عنوان یک لایه متمرکز برای دریافت، ذخیره، تحلیل و گزارش‌گیری از Logها و رویدادهای تولیدشده توسط تجهیزات مختلف فعالیت می‌کند.

FAZ-810G قادر است تا 200GB Log در روز را دریافت کند، نرخ پایدار تحلیل آن به 4,000 Log در ثانیه و نرخ پایدار Collector آن به 6,000 Log در ثانیه می‌رسد و از حداکثر 800 Device/VDOM پشتیبانی می‌کند.


FortiAnalyzer FAZ-810G چه کاری انجام می‌دهد؟

در یک شبکه Enterprise، تجهیزات مختلف به‌صورت مداوم Event و Log تولید می‌کنند.

برای مثال تجهیزات امنیتی می‌توانند اطلاعاتی درباره موارد زیر تولید کنند:

  • ترافیک شبکه
  • Applicationها
  • کاربران
  • ارتباطات شبکه
  • رخدادهای امنیتی
  • حملات و تهدیدات
  • Policyها
  • تغییرات Configuration
  • فعالیت‌های مدیریتی
  • رویدادهای مربوط به سیستم
  • وضعیت سرویس‌ها و تجهیزات

اگر این اطلاعات روی هر دستگاه به‌صورت جداگانه باقی بمانند، بررسی آن‌ها برای تیم امنیت و شبکه دشوار خواهد بود.

FortiAnalyzer این اطلاعات را در یک زیرساخت متمرکز جمع‌آوری می‌کند و ابزارهایی برای Search، Analytics، Event Management، Incident Investigation، Threat Hunting و Reporting در اختیار تیم‌های IT و SOC قرار می‌دهد.

در نتیجه، FAZ-810G می‌تواند نقش یک مرکز تحلیلی قدرتمند را در معماری امنیت سازمان ایفا کند.


ظرفیت پردازش Log در FAZ-810G

یکی از مهم‌ترین ویژگی‌های این مدل، ظرفیت بالای پردازش Log است.

پارامترمقدار
ظرفیت دریافت Log200GB در روز
Analytic Sustained Rate4,000 Log/sec
Collector Sustained Rate6,000 Log/sec
حداکثر Device/VDOM800
حداکثر روزهای Analytics50 روز

این اعداد FAZ-810G را در رده Applianceهای قدرتمند FortiAnalyzer قرار می‌دهند.

Analytic Sustained Rate برابر 4,000 Log/sec

FAZ-810G در حالت Analytics قادر به پردازش پایدار 4,000 Log در ثانیه است.

این قابلیت برای سازمان‌هایی اهمیت دارد که تعداد زیادی کاربر، شعبه، سرور، تجهیزات امنیتی و سرویس شبکه دارند و در نتیجه حجم بسیار زیادی از Event تولید می‌کنند.

Fortinet اصطلاح Sustained Rate را برای حداکثر نرخ ثابت پیام‌های Log تعریف می‌کند که پلتفرم می‌تواند حداقل 48 ساعت حفظ کند، بدون اینکه عملکرد سیستم و SQL Database به دلیل این بار کاری دچار افت شود.

Collector Sustained Rate برابر 6,000 Log/sec

در حالت Collector، نرخ پایدار FAZ-810G به 6,000 Log در ثانیه می‌رسد.

در معماری Collector، FortiAnalyzer می‌تواند Logهای تجهیزات مختلف را جمع‌آوری کرده و آن‌ها را برای پردازش متمرکز به FortiAnalyzer دیگری ارسال کند. Fortinet این دو حالت Analyzer و Collector را برای معماری‌های مختلف شبکه در نظر گرفته است.


پشتیبانی از 800 Device/VDOM

یکی از تفاوت‌های مهم FAZ-810G با مدل‌های پایین‌تر، ظرفیت بسیار بالاتر آن در مدیریت Log مربوط به تجهیزات مختلف است.

این مدل از حداکثر 800 Device/VDOM پشتیبانی می‌کند.

این قابلیت باعث می‌شود FAZ-810G برای محیط‌هایی که تعداد زیادی FortiGate یا سایر منابع Log وجود دارد، گزینه مناسبی باشد.

برای مثال یک سازمان بزرگ ممکن است دارای:

  • FortiGate در دیتاسنتر
  • FortiGate در شعب
  • تجهیزات شبکه در سایت‌های مختلف
  • زیرساخت‌های ابری
  • تجهیزات امنیتی متعدد

باشد.

در چنین شرایطی، مدیریت Logها از یک نقطه مرکزی بسیار ساده‌تر از بررسی جداگانه اطلاعات هر دستگاه خواهد بود.


ظرفیت ذخیره‌سازی 16 ترابایت

FAZ-810G به 16TB ظرفیت خام ذخیره‌سازی مجهز شده است.

این ظرفیت از 4 عدد هارد 4TB SAS تشکیل شده است. ظرفیت قابل استفاده پس از RAID برابر با 8TB اعلام شده است.

مشخصهمقدار
ظرفیت خام16TB
تعداد درایو4
ظرفیت هر درایو4TB
نوع درایو3.5″ SAS HDD
ظرفیت قابل استفاده پس از RAID8TB
RAID پیش‌فرضRAID 10
نوع RAIDHardware / Hot-Swappable

در نتیجه نباید ظرفیت 16TB را با فضای قابل استفاده سیستم یکی دانست. 16TB ظرفیت خام و 8TB ظرفیت قابل استفاده پس از RAID است.


پشتیبانی از RAID 0/1، 1s/5، 5s/10

FAZ-810G از چند سطح RAID پشتیبانی می‌کند:

  • RAID 0
  • RAID 1
  • RAID 1s
  • RAID 5
  • RAID 5s
  • RAID 10

در این مدل RAID از نوع Hardware RAID است و درایوها Hot-Swappable هستند. RAID پیش‌فرض دستگاه نیز RAID 10 است.

RAID 10

RAID 10 ترکیبی از Mirroring و Striping است و برای محیط‌هایی که هم Performance و هم Redundancy اهمیت دارند، انتخاب مناسبی محسوب می‌شود.

در FAZ-810G استفاده از RAID سخت‌افزاری و درایوهای Hot-Swap باعث می‌شود زیرساخت ذخیره‌سازی برای کارکرد مداوم در محیط‌های سازمانی مناسب‌تر باشد.


هاردهای Hot-Swappable

یکی از ویژگی‌های مهم سخت‌افزاری FAZ-810G، پشتیبانی از Removable Hard Drives است.

این موضوع در دیتاسنترها اهمیت زیادی دارد؛ زیرا در صورت بروز مشکل برای یکی از درایوها، فرآیند تعویض می‌تواند بدون نیاز به باز کردن کامل شاسی انجام شود.

این قابلیت در کنار Hardware RAID، FAZ-810G را برای محیط‌هایی که Availability و Redundancy اهمیت بالایی دارند، مناسب می‌کند.


رابط‌های شبکه FAZ-810G

FortiAnalyzer FAZ-810G دارای رابط‌های زیر است:

رابطتعداد
RJ45 Gigabit Ethernet4
GE SFP2

در مجموع دستگاه دارای 6 رابط شبکه است.

وجود پورت‌های RJ45 و SFP امکان اتصال FAZ-810G به انواع زیرساخت‌های Ethernet را فراهم می‌کند.

این انعطاف برای دیتاسنترها و شبکه‌های Enterprise اهمیت دارد، زیرا ممکن است در یک محیط از ارتباطات مسی و در محیط دیگر از ارتباطات مبتنی بر فیبر استفاده شود.


فرم فاکتور 1U Rackmount

FAZ-810G با فرم فاکتور 1U Rackmount طراحی شده است.

این طراحی برای استفاده در رک‌های استاندارد دیتاسنتر مناسب است و باعث می‌شود دستگاه فضای عمودی زیادی در رک اشغال نکند.

ابعاد دستگاه:

44 × 440 × 550 میلی‌متر

و وزن آن:

11.68 کیلوگرم

است.

مشخصه فیزیکیمقدار
Form Factor1U Rackmount
ارتفاع44mm
عرض440mm
عمق550mm
وزن11.68kg

حافظه RAM برابر 16GB

FAZ-810G دارای 16GB حافظه RAM است.

حافظه RAM در یک Appliance تحلیلی اهمیت زیادی دارد، زیرا FortiAnalyzer باید هم‌زمان عملیات مختلفی مانند پردازش Log، جست‌وجو، تحلیل، مدیریت Eventها و تولید گزارش را انجام دهد.

ترکیب 16GB RAM با پردازنده و زیرساخت ذخیره‌سازی اختصاصی FAZ-810G، این دستگاه را برای پردازش حجم بالای اطلاعات امنیتی در محیط‌های سازمانی آماده می‌کند.


مصرف انرژی و منبع تغذیه

FAZ-810G از منبع تغذیه:

100–240V AC, 50–60Hz

استفاده می‌کند.

مصرف انرژی اعلام‌شده توسط Fortinet:

پارامترمقدار
مصرف متوسط115W
حداکثر مصرف150W

است.

بنابراین عدد 150 وات که در مشخصات اولیه محصول ارائه شده، در واقع مربوط به حداکثر توان مصرفی دستگاه است و نباید آن را «توان فایروال» یا Firewall Throughput معرفی کرد.


مدیریت و تحلیل متمرکز امنیت

FortiAnalyzer در معماری Fortinet می‌تواند به‌عنوان یک مرکز متمرکز برای مشاهده و تحلیل اطلاعات امنیتی عمل کند.

این پلتفرم امکاناتی مانند:

  • مشاهده و جست‌وجوی Log
  • مدیریت Event
  • Incident Investigation
  • Threat Hunting
  • تولید گزارش
  • ایجاد Dashboard
  • تحلیل رخدادها
  • مدیریت ADOM
  • مدیریت RAID
  • مدیریت Deviceها
  • Event Handler
  • Playbook و Automation

را در اختیار تیم‌های امنیتی قرار می‌دهد.

این امکانات FAZ-810G را از یک دستگاه ساده برای ذخیره Log فراتر می‌برد و آن را به بخشی از زیرساخت Security Operations سازمان تبدیل می‌کند.


کاربرد FAZ-810G در SOC

در یک مرکز عملیات امنیت یا SOC، حجم اطلاعات تولیدشده توسط تجهیزات مختلف بسیار زیاد است.

کارشناس امنیت باید بتواند:

  1. Logهای مختلف را جمع‌آوری کند.
  2. رویدادهای مهم را از میان حجم زیاد داده‌ها پیدا کند.
  3. ارتباط بین رخدادها را بررسی کند.
  4. Incidentها را مورد بررسی قرار دهد.
  5. گزارش‌های امنیتی تهیه کند.
  6. روندهای غیرعادی را شناسایی کند.

FAZ-810G با ظرفیت پردازش 4,000 Log/sec در Analytics می‌تواند زیرساخت مناسبی برای چنین سناریوهایی فراهم کند.


کاربرد FAZ-810G در شبکه‌های Enterprise

این مدل برای محیط‌هایی که تعداد زیادی تجهیزات و حجم بالایی از Log دارند، مناسب است.

مهم‌ترین کاربردهای آن عبارت‌اند از:

  • دیتاسنترهای سازمانی
  • شبکه‌های Enterprise
  • سازمان‌های بزرگ
  • شرکت‌های چندشعبه‌ای
  • مراکز عملیات امنیت SOC
  • زیرساخت‌های دارای تعداد زیاد FortiGate
  • محیط‌های نیازمند Centralized Logging
  • سازمان‌های دارای نیازهای Compliance
  • محیط‌های دارای حجم بالای Event
  • زیرساخت‌های نیازمند Security Analytics

Fortinet همچنین FortiAnalyzer را برای مواردی مانند Network Operations، Threat Detection، Incident Investigation، Compliance و Security Reporting معرفی می‌کند.


تفاوت FortiAnalyzer FAZ-810G با FortiGate

این موضوع در معرفی محصول بسیار مهم است.

FAZ-810G یک Firewall نیست.

FortiGate وظیفه محافظت مستقیم از شبکه، کنترل ترافیک و اعمال Security Policy را بر عهده دارد؛ در حالی که FortiAnalyzer برای جمع‌آوری، تحلیل و گزارش‌گیری از اطلاعات تولیدشده توسط تجهیزات فعالیت می‌کند.

قابلیتFortiGateFortiAnalyzer FAZ-810G
Firewall
کنترل مستقیم ترافیک
Security Policy Enforcement
تولید Log
جمع‌آوری متمرکز Logمحدود به نقش دستگاه
تحلیل متمرکزمحدود
گزارش‌گیریمحدود به نقش دستگاه
Threat Huntingمحدود
Incident Investigationمحدود
Centralized Logging
Security Analytics

به زبان ساده:

FortiGate از شبکه محافظت می‌کند؛ FortiAnalyzer اطلاعات امنیتی شبکه را جمع‌آوری و تحلیل می‌کند.


مقایسه FAZ-810G با مدل‌های FAZ-150G و FAZ-300G

مشخصهFAZ-150GFAZ-300GFAZ-810G
Log در روز25GB100GB200GB
Analytics500 Log/sec2,000 Log/sec4,000 Log/sec
Collector750 Log/sec3,000 Log/sec6,000 Log/sec
Device/VDOM50180800
ظرفیت خام4TB8TB16TB
ظرفیت پس از RAID2TB4TB8TB
فرم فاکتورDesktop1U1U
رابط شبکه2× RJ45 GE4× RJ45 GE4× RJ45 GE + 2× GE SFP

این مقایسه نشان می‌دهد FAZ-810G از نظر ظرفیت Log، تعداد Device/VDOM، ذخیره‌سازی و توان پردازشی یک پله قابل‌توجه بالاتر از FAZ-300G قرار می‌گیرد.


جدول مشخصات فنی Fortinet FortiAnalyzer FAZ-810G

مشخصاتمقدار
برندFortinet
سری محصولFortiAnalyzer
مدلFAZ-810G
نوع محصولSecurity Analytics & Centralized Logging
حافظه RAM16GB
ظرفیت Log200GB/day
Analytic Sustained Rate4,000 Log/sec
Collector Sustained Rate6,000 Log/sec
حداکثر Device/VDOM800
حداکثر روزهای Analytics50 روز
پورت شبکه4 × RJ45 GE
پورت SFP2 × GE SFP
ظرفیت خام ذخیره‌سازی16TB
تعداد درایو4 × 4TB
نوع درایو3.5″ SAS HDD
ظرفیت قابل استفاده پس از RAID8TB
RAID0/1, 1s/5, 5s/10
RAID پیش‌فرضRAID 10
نوع RAIDHardware
Hot-Swappableبله
فرم فاکتور1U Rackmount
ابعاد44 × 440 × 550mm
وزن11.68kg
منبع تغذیه100–240V AC, 50–60Hz
مصرف متوسط115W
حداکثر توان مصرفی150W
دمای عملیاتی0°C تا 40°C
جریان هواFront-to-Back
حداکثر ارتفاع عملیاتی2250m

مشخصات جدول بر اساس دیتاشیت رسمی فعلی Fortinet تنظیم شده‌اند.


جمع‌بندی

Fortinet FortiAnalyzer FAZ-810G یک Appliance سازمانی قدرتمند برای Centralized Logging، Security Analytics، تحلیل رخدادهای امنیتی و گزارش‌گیری متمرکز است.

این مدل با قابلیت دریافت 200GB Log در روز، نرخ پایدار تحلیل 4,000 Log در ثانیه، نرخ Collector برابر 6,000 Log در ثانیه و پشتیبانی از حداکثر 800 Device/VDOM، برای شبکه‌های Enterprise و محیط‌هایی با حجم بالای اطلاعات امنیتی طراحی شده است.

در بخش سخت‌افزار، FAZ-810G دارای 16TB ظرفیت خام ذخیره‌سازی از طریق 4 هارد 4TB SAS است و پس از RAID ظرفیت قابل استفاده آن 8TB خواهد بود. پشتیبانی از Hardware RAID، RAID 0/1/1s/5/5s/10 و درایوهای Hot-Swap نیز سطح مناسبی از انعطاف‌پذیری و Redundancy را برای زیرساخت ذخیره‌سازی فراهم می‌کند.

همچنین وجود 4 پورت RJ45 Gigabit Ethernet و 2 پورت GE SFP، فرم فاکتور 1U Rackmount، حافظه 16GB RAM و حداکثر مصرف 150W، این دستگاه را به گزینه‌ای مناسب برای استقرار در دیتاسنترها و زیرساخت‌های حرفه‌ای تبدیل می‌کند.

در یک معماری امنیتی، FAZ-810G را باید در کنار FortiGate و سایر تجهیزات Fortinet در نظر گرفت؛ زیرا وظیفه آن محافظت مستقیم از ترافیک مانند Firewall نیست، بلکه ایجاد Visibility متمرکز، جمع‌آوری و تحلیل داده‌های امنیتی و کمک به عملیات تیم‌های NOC/SOC است.

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “FortiAnalyzer FAZ-810G”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

3 × دو =