FortiAnalyzer FAZ-300G

توضیحات

Fortinet FortiAnalyzer FAZ-300G

معرفی Fortinet FortiAnalyzer FAZ-300G

Fortinet FortiAnalyzer FAZ-300G یک Appliance حرفه‌ای در حوزه Centralized Logging، Security Analytics، مانیتورینگ و گزارش‌گیری امنیتی است که برای سازمان‌هایی طراحی شده که حجم قابل‌توجهی از Log و Event را از تجهیزات شبکه و امنیتی دریافت و پردازش می‌کنند.

نکته مهم درباره این محصول این است که FortiAnalyzer یک Firewall یا دیواره آتش مستقل نیست. برخلاف FortiGate که وظیفه اصلی آن کنترل و فیلتر ترافیک و اعمال سیاست‌های امنیتی است، FortiAnalyzer برای جمع‌آوری، ذخیره‌سازی، تحلیل و گزارش‌گیری از اطلاعات و Logهای امنیتی استفاده می‌شود.

FAZ-300G با ظرفیت پردازش بالاتر نسبت به مدل‌های پایین‌تر خانواده FortiAnalyzer، برای محیط‌هایی مناسب است که تعداد تجهیزات، حجم Log و نیازهای تحلیلی آن‌ها بیشتر است. این مدل می‌تواند تا 180 Device/VDOM را پشتیبانی کند و نرخ پایدار تحلیل آن 2,000 Log در ثانیه و نرخ پایدار Collector آن 3,000 Log در ثانیه است.


FortiAnalyzer FAZ-300G چه کاری انجام می‌دهد؟

در شبکه‌های سازمانی، تجهیزات امنیتی و شبکه دائماً اطلاعات مختلفی تولید می‌کنند. برای نمونه FortiGate می‌تواند اطلاعات مربوط به ترافیک، Applicationها، کاربران، تهدیدات، Policyها، Connectionها و رویدادهای امنیتی را ثبت کند.

اگر تعداد تجهیزات زیاد باشد، بررسی جداگانه Logهای هر دستگاه بسیار دشوار خواهد شد.

FortiAnalyzer به‌عنوان یک پلتفرم متمرکز، اطلاعات را از تجهیزات دریافت کرده و امکان ذخیره‌سازی، جست‌وجو، تحلیل و گزارش‌گیری از این داده‌ها را فراهم می‌کند.

یک معماری متداول می‌تواند به شکل زیر باشد:

FortiGate / تجهیزات Fortinet → FortiAnalyzer FAZ-300G → تحلیل و گزارش‌گیری → تیم IT / SOC

به این ترتیب کارشناسان امنیت می‌توانند به جای ورود جداگانه به چندین تجهیز، اطلاعات جمع‌آوری‌شده را از یک پلتفرم مرکزی بررسی کنند.


نرخ پردازش بالای Log

یکی از مهم‌ترین ویژگی‌های FAZ-300G، ظرفیت بالای آن در پردازش و جمع‌آوری Log است.

پارامترمقدار
Analytic Sustained Rate2,000 Log/sec
Collector Sustained Rate3,000 Log/sec
حداکثر Device/VDOM180

نرخ پایدار تحلیل 2,000 Log در ثانیه

FAZ-300G در حالت Analytics می‌تواند نرخ پایدار 2,000 Log در ثانیه را پردازش کند.

این ظرفیت برای سازمان‌هایی اهمیت دارد که تعداد زیادی تجهیزات Fortinet دارند یا حجم رویدادهای تولیدشده در شبکه آن‌ها بالا است.

هرچه تعداد کاربران، تجهیزات، سرویس‌ها و Connectionها افزایش پیدا کند، حجم Log نیز افزایش می‌یابد. بنابراین استفاده از یک FortiAnalyzer با ظرفیت پردازشی مناسب می‌تواند از ایجاد گلوگاه در زیرساخت Logging جلوگیری کند.

نرخ پایدار Collector برابر 3,000 Log در ثانیه

در حالت Collector، این مدل توانایی پردازش پایدار 3,000 Log در ثانیه را دارد.

Collector می‌تواند در معماری‌هایی مورد استفاده قرار گیرد که نیاز به جمع‌آوری حجم زیادی از Log و مدیریت متمرکز داده‌های تولیدشده توسط تجهیزات وجود دارد.


پشتیبانی از حداکثر 180 Device/VDOM

FAZ-300G قابلیت پشتیبانی از حداکثر 180 Device/VDOM را دارد.

این ظرفیت باعث می‌شود این مدل برای محیط‌های سازمانی متوسط تا بزرگ که تعداد قابل‌توجهی تجهیزات Fortinet در آن‌ها مستقر شده است، مناسب باشد.

برای مثال، یک سازمان بزرگ ممکن است FortiGateهای متعددی در دفتر مرکزی، شعب، دیتاسنتر و سایت‌های مختلف داشته باشد. FortiAnalyzer می‌تواند اطلاعات این تجهیزات را در یک زیرساخت متمرکز جمع‌آوری و تحلیل کند.


ظرفیت ذخیره‌سازی 8 ترابایت

FortiAnalyzer FAZ-300G دارای 8TB ظرفیت خام ذخیره‌سازی است که از 2 عدد درایو 4TB تشکیل شده است.

پشتیبانی از RAID 0/1 امکان انتخاب بین عملکرد/ظرفیت بالاتر و افزونگی داده را فراهم می‌کند.

در RAID 1، داده‌ها روی دو درایو Mirror می‌شوند. بنابراین از 8TB ظرفیت خام، ظرفیت قابل استفاده به حدود 4TB کاهش پیدا می‌کند؛ در عوض Redundancy بیشتری در برابر خرابی یک درایو فراهم می‌شود.

مشخصه ذخیره‌سازیمقدار
ظرفیت خام8TB
تعداد درایو2
ظرفیت هر درایو4TB
RAIDRAID 0 / RAID 1
ظرفیت در RAID 1حدود 4TB
کاربردذخیره‌سازی Log و اطلاعات تحلیلی

بنابراین اگر در مشخصات محصول عبارت 8TB (2×4TB) درج شود، به ظرفیت فیزیکی کل درایوها اشاره دارد؛ در حالی که ظرفیت قابل استفاده به نوع RAID انتخاب‌شده بستگی خواهد داشت.


پشتیبانی از RAID 0 و RAID 1

یکی از قابلیت‌های مهم FAZ-300G پشتیبانی از RAID 0 و RAID 1 است.

RAID 0

در RAID 0 داده‌ها بین دو درایو تقسیم می‌شوند و ظرفیت خام بیشتری در اختیار سیستم قرار می‌گیرد.

مزیت اصلی RAID 0، استفاده از ظرفیت و افزایش عملکرد است؛ اما در صورت خرابی یکی از درایوها، کل مجموعه RAID تحت تأثیر قرار می‌گیرد.

RAID 1

در RAID 1، داده‌ها به‌صورت Mirror روی دو درایو نوشته می‌شوند.

مزیت اصلی RAID 1، افزایش Redundancy و تحمل خرابی یک درایو است.

برای زیرساخت‌هایی که Logهای امنیتی اهمیت بالایی دارند، استفاده از RAID 1 می‌تواند انتخاب مناسب‌تری باشد؛ البته انتخاب RAID باید براساس نیاز سازمان، سیاست نگهداری اطلاعات و طراحی زیرساخت انجام شود.


چهار پورت Gigabit Ethernet

FAZ-300G به 4 پورت RJ45 Gigabit Ethernet مجهز شده است.

این رابط‌ها امکان اتصال FortiAnalyzer به زیرساخت شبکه را فراهم می‌کنند و می‌توانند برای ارتباط دستگاه با تجهیزات امنیتی، Switchها و سایر اجزای شبکه مورد استفاده قرار گیرند.

وجود چند رابط شبکه در Applianceهای سازمانی، انعطاف بیشتری برای طراحی توپولوژی شبکه ایجاد می‌کند و می‌تواند در سناریوهایی که نیاز به تفکیک یا طراحی مسیرهای ارتباطی وجود دارد، مفید باشد.


فرم فاکتور 1U Rackmount

FortiAnalyzer FAZ-300G با فرم فاکتور 1U Rackmount طراحی شده است.

این موضوع باعث می‌شود دستگاه برای نصب در رک‌های استاندارد دیتاسنتر مناسب باشد.

ابعاد دستگاه:

44 × 438 × 416 میلی‌متر

و وزن آن:

10.2 کیلوگرم

است.

مشخصه فیزیکیمقدار
Form Factor1U Rackmount
ارتفاع44mm
عرض438mm
عمق416mm
وزن10.2kg

ارتفاع 1U باعث می‌شود FAZ-300G بتواند بدون اشغال فضای زیاد در رک نصب شود؛ موضوعی که در دیتاسنترهایی با تراکم تجهیزات بالا اهمیت زیادی دارد.


مصرف انرژی

FAZ-300G از منبع تغذیه 100 تا 240 ولت AC با فرکانس 50 تا 60 هرتز استفاده می‌کند.

مصرف برق اعلام‌شده برای این مدل:

  • 90.1W مصرف معمول
  • 99W حداکثر توان مصرفی

است.

مصرف نسبتاً کنترل‌شده در کنار قابلیت پردازش حجم بالای Log، این مدل را برای استفاده مداوم در محیط‌های سازمانی مناسب می‌کند.


شرایط عملیاتی

برای استفاده پایدار از FAZ-300G، شرایط محیطی مناسب باید رعایت شود.

محدوده دمای عملیاتی اعلام‌شده:

0 تا 40 درجه سانتی‌گراد

است.

در دیتاسنترها، کنترل دما و جریان مناسب هوا اهمیت زیادی دارد؛ زیرا FAZ-300G به‌صورت 24/7 برای دریافت و پردازش Logها فعالیت می‌کند.


مزایای Fortinet FortiAnalyzer FAZ-300G

1. ظرفیت بالای پردازش Log

با نرخ پایدار 2,000 Log/sec در Analytics و 3,000 Log/sec در Collector، FAZ-300G برای محیط‌هایی با حجم بالای رویداد مناسب است.

2. پشتیبانی از تعداد بالای تجهیزات

پشتیبانی از حداکثر 180 Device/VDOM باعث می‌شود این مدل برای شبکه‌های سازمانی بزرگ‌تر از مدل‌های پایه مناسب باشد.

3. ظرفیت ذخیره‌سازی 8TB

وجود دو درایو 4TB، ظرفیت خام 8TB را فراهم می‌کند و امکان استفاده از RAID 0/1 نیز وجود دارد.

4. طراحی رک‌مونت 1U

طراحی 1U فضای بسیار کمی از رک را اشغال می‌کند و برای دیتاسنترها مناسب است.

5. مدیریت متمرکز اطلاعات امنیتی

با استفاده از FortiAnalyzer می‌توان اطلاعات مربوط به تجهیزات مختلف را در یک نقطه مرکزی جمع‌آوری و بررسی کرد.

6. مناسب برای تیم‌های SOC و IT

تمرکز Logها و ابزارهای تحلیلی باعث می‌شود تیم‌های امنیت و شبکه دید بهتری نسبت به وضعیت زیرساخت داشته باشند.


کاربردهای FortiAnalyzer FAZ-300G

FAZ-300G می‌تواند در طیف گسترده‌ای از محیط‌های سازمانی مورد استفاده قرار گیرد، از جمله:

  • دیتاسنترها
  • سازمان‌های متوسط و بزرگ
  • شرکت‌های چندشعبه‌ای
  • زیرساخت‌های Enterprise
  • مراکز عملیات امنیتی SOC
  • سازمان‌های دارای تعداد زیادی FortiGate
  • محیط‌های نیازمند Centralized Logging
  • زیرساخت‌های نیازمند گزارش‌گیری امنیتی
  • شبکه‌هایی با حجم بالای Event و Log

تفاوت FortiAnalyzer FAZ-300G با FortiGate

برای جلوگیری از اشتباه در معرفی این محصول، باید توجه داشت که FAZ-300G Firewall نیست.

قابلیتFortiGateFortiAnalyzer FAZ-300G
Firewall
کنترل ترافیک
اعمال Security Policy
جمع‌آوری Log
تحلیل متمرکز Logمحدود به نقش دستگاه
گزارش‌گیری متمرکزمحدود
ذخیره‌سازی Logمحدود به مدل
نقش اصلیNetwork SecurityLogging & Security Analytics

بنابراین FAZ-300G در کنار FortiGate قرار می‌گیرد و جایگزین آن نیست.

به زبان ساده:

FortiGate از شبکه محافظت می‌کند؛ FortiAnalyzer اطلاعات امنیتی شبکه را جمع‌آوری، ذخیره و تحلیل می‌کند.


جدول مشخصات فنی Fortinet FortiAnalyzer FAZ-300G

مشخصاتمقدار
برندFortinet
سری محصولFortiAnalyzer
مدلFAZ-300G
نوع محصولSecurity Analytics & Centralized Logging
فرم فاکتور1U Rackmount
Analytic Sustained Rate2,000 Log/sec
Collector Sustained Rate3,000 Log/sec
حداکثر Device/VDOM180
پورت شبکه4 × RJ45 Gigabit Ethernet
ظرفیت خام ذخیره‌سازی8TB
تعداد درایو2 × 4TB
RAIDRAID 0/1
ظرفیت در RAID 1حدود 4TB
ابعاد44 × 438 × 416mm
وزن10.2kg
منبع تغذیه100–240V AC, 50–60Hz
توان معمول90.1W
حداکثر توان99W
دمای عملیاتی0°C تا 40°C

جمع‌بندی

Fortinet FortiAnalyzer FAZ-300G یک Appliance حرفه‌ای برای جمع‌آوری متمرکز Log، تحلیل رویدادهای امنیتی، ذخیره‌سازی اطلاعات و تولید گزارش‌های امنیتی است.

پشتیبانی از 2,000 Log در ثانیه در حالت Analytics، نرخ Collector برابر 3,000 Log در ثانیه، حداکثر 180 Device/VDOM، ظرفیت خام 8TB، پشتیبانی از RAID 0/1 و چهار رابط Gigabit Ethernet، این مدل را به گزینه‌ای مناسب برای شبکه‌های سازمانی متوسط و بزرگ تبدیل کرده است.

فرم فاکتور 1U Rackmount نیز امکان نصب FAZ-300G را در رک‌های دیتاسنتری فراهم می‌کند، در حالی که مصرف حداکثر حدود 99 وات برای چنین Applianceای، مصرف انرژی مناسبی در محیط‌های Enterprise محسوب می‌شود.

FAZ-300G زمانی بیشترین ارزش را دارد که سازمان تعداد زیادی تجهیزات Fortinet داشته باشد و بخواهد Logها و رویدادهای امنیتی را به جای مدیریت پراکنده، در یک پلتفرم مرکزی جمع‌آوری و تحلیل کند. به همین دلیل این محصول می‌تواند یکی از اجزای مهم معماری Security Operations و Centralized Logging در کنار FortiGate و سایر محصولات Fortinet باشد.

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “FortiAnalyzer FAZ-300G”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

یازده − یک =