توضیحات
Fortinet FortiAnalyzer FAZ-810G
معرفی Fortinet FortiAnalyzer FAZ-810G
Fortinet FortiAnalyzer FAZ-810G یک Appliance قدرتمند و سازمانی در حوزه Security Analytics، Centralized Logging، مانیتورینگ، تحلیل رخدادهای امنیتی و گزارشگیری است که برای محیطهایی با حجم بالای Log و تعداد زیاد تجهیزات شبکه و امنیتی طراحی شده است.
FAZ-810G در رده بالاتری نسبت به مدلهایی مانند FAZ-150G و FAZ-300G قرار میگیرد و برای سازمانهایی مناسب است که نیاز به یک زیرساخت متمرکز و قدرتمند برای جمعآوری و تحلیل اطلاعات امنیتی دارند.
این دستگاه برخلاف FortiGate، وظیفه اصلی Firewall و کنترل مستقیم ترافیک شبکه را بر عهده ندارد. FortiAnalyzer در معماری امنیتی سازمان بهعنوان یک لایه متمرکز برای دریافت، ذخیره، تحلیل و گزارشگیری از Logها و رویدادهای تولیدشده توسط تجهیزات مختلف فعالیت میکند.
FAZ-810G قادر است تا 200GB Log در روز را دریافت کند، نرخ پایدار تحلیل آن به 4,000 Log در ثانیه و نرخ پایدار Collector آن به 6,000 Log در ثانیه میرسد و از حداکثر 800 Device/VDOM پشتیبانی میکند.
FortiAnalyzer FAZ-810G چه کاری انجام میدهد؟
در یک شبکه Enterprise، تجهیزات مختلف بهصورت مداوم Event و Log تولید میکنند.
برای مثال تجهیزات امنیتی میتوانند اطلاعاتی درباره موارد زیر تولید کنند:
- ترافیک شبکه
- Applicationها
- کاربران
- ارتباطات شبکه
- رخدادهای امنیتی
- حملات و تهدیدات
- Policyها
- تغییرات Configuration
- فعالیتهای مدیریتی
- رویدادهای مربوط به سیستم
- وضعیت سرویسها و تجهیزات
اگر این اطلاعات روی هر دستگاه بهصورت جداگانه باقی بمانند، بررسی آنها برای تیم امنیت و شبکه دشوار خواهد بود.
FortiAnalyzer این اطلاعات را در یک زیرساخت متمرکز جمعآوری میکند و ابزارهایی برای Search، Analytics، Event Management، Incident Investigation، Threat Hunting و Reporting در اختیار تیمهای IT و SOC قرار میدهد.
در نتیجه، FAZ-810G میتواند نقش یک مرکز تحلیلی قدرتمند را در معماری امنیت سازمان ایفا کند.
ظرفیت پردازش Log در FAZ-810G
یکی از مهمترین ویژگیهای این مدل، ظرفیت بالای پردازش Log است.
| پارامتر | مقدار |
|---|---|
| ظرفیت دریافت Log | 200GB در روز |
| Analytic Sustained Rate | 4,000 Log/sec |
| Collector Sustained Rate | 6,000 Log/sec |
| حداکثر Device/VDOM | 800 |
| حداکثر روزهای Analytics | 50 روز |
این اعداد FAZ-810G را در رده Applianceهای قدرتمند FortiAnalyzer قرار میدهند.
Analytic Sustained Rate برابر 4,000 Log/sec
FAZ-810G در حالت Analytics قادر به پردازش پایدار 4,000 Log در ثانیه است.
این قابلیت برای سازمانهایی اهمیت دارد که تعداد زیادی کاربر، شعبه، سرور، تجهیزات امنیتی و سرویس شبکه دارند و در نتیجه حجم بسیار زیادی از Event تولید میکنند.
Fortinet اصطلاح Sustained Rate را برای حداکثر نرخ ثابت پیامهای Log تعریف میکند که پلتفرم میتواند حداقل 48 ساعت حفظ کند، بدون اینکه عملکرد سیستم و SQL Database به دلیل این بار کاری دچار افت شود.
Collector Sustained Rate برابر 6,000 Log/sec
در حالت Collector، نرخ پایدار FAZ-810G به 6,000 Log در ثانیه میرسد.
در معماری Collector، FortiAnalyzer میتواند Logهای تجهیزات مختلف را جمعآوری کرده و آنها را برای پردازش متمرکز به FortiAnalyzer دیگری ارسال کند. Fortinet این دو حالت Analyzer و Collector را برای معماریهای مختلف شبکه در نظر گرفته است.
پشتیبانی از 800 Device/VDOM
یکی از تفاوتهای مهم FAZ-810G با مدلهای پایینتر، ظرفیت بسیار بالاتر آن در مدیریت Log مربوط به تجهیزات مختلف است.
این مدل از حداکثر 800 Device/VDOM پشتیبانی میکند.
این قابلیت باعث میشود FAZ-810G برای محیطهایی که تعداد زیادی FortiGate یا سایر منابع Log وجود دارد، گزینه مناسبی باشد.
برای مثال یک سازمان بزرگ ممکن است دارای:
- FortiGate در دیتاسنتر
- FortiGate در شعب
- تجهیزات شبکه در سایتهای مختلف
- زیرساختهای ابری
- تجهیزات امنیتی متعدد
باشد.
در چنین شرایطی، مدیریت Logها از یک نقطه مرکزی بسیار سادهتر از بررسی جداگانه اطلاعات هر دستگاه خواهد بود.
ظرفیت ذخیرهسازی 16 ترابایت
FAZ-810G به 16TB ظرفیت خام ذخیرهسازی مجهز شده است.
این ظرفیت از 4 عدد هارد 4TB SAS تشکیل شده است. ظرفیت قابل استفاده پس از RAID برابر با 8TB اعلام شده است.
| مشخصه | مقدار |
|---|---|
| ظرفیت خام | 16TB |
| تعداد درایو | 4 |
| ظرفیت هر درایو | 4TB |
| نوع درایو | 3.5″ SAS HDD |
| ظرفیت قابل استفاده پس از RAID | 8TB |
| RAID پیشفرض | RAID 10 |
| نوع RAID | Hardware / Hot-Swappable |
در نتیجه نباید ظرفیت 16TB را با فضای قابل استفاده سیستم یکی دانست. 16TB ظرفیت خام و 8TB ظرفیت قابل استفاده پس از RAID است.
پشتیبانی از RAID 0/1، 1s/5، 5s/10
FAZ-810G از چند سطح RAID پشتیبانی میکند:
- RAID 0
- RAID 1
- RAID 1s
- RAID 5
- RAID 5s
- RAID 10
در این مدل RAID از نوع Hardware RAID است و درایوها Hot-Swappable هستند. RAID پیشفرض دستگاه نیز RAID 10 است.
RAID 10
RAID 10 ترکیبی از Mirroring و Striping است و برای محیطهایی که هم Performance و هم Redundancy اهمیت دارند، انتخاب مناسبی محسوب میشود.
در FAZ-810G استفاده از RAID سختافزاری و درایوهای Hot-Swap باعث میشود زیرساخت ذخیرهسازی برای کارکرد مداوم در محیطهای سازمانی مناسبتر باشد.
هاردهای Hot-Swappable
یکی از ویژگیهای مهم سختافزاری FAZ-810G، پشتیبانی از Removable Hard Drives است.
این موضوع در دیتاسنترها اهمیت زیادی دارد؛ زیرا در صورت بروز مشکل برای یکی از درایوها، فرآیند تعویض میتواند بدون نیاز به باز کردن کامل شاسی انجام شود.
این قابلیت در کنار Hardware RAID، FAZ-810G را برای محیطهایی که Availability و Redundancy اهمیت بالایی دارند، مناسب میکند.
رابطهای شبکه FAZ-810G
FortiAnalyzer FAZ-810G دارای رابطهای زیر است:
| رابط | تعداد |
|---|---|
| RJ45 Gigabit Ethernet | 4 |
| GE SFP | 2 |
در مجموع دستگاه دارای 6 رابط شبکه است.
وجود پورتهای RJ45 و SFP امکان اتصال FAZ-810G به انواع زیرساختهای Ethernet را فراهم میکند.
این انعطاف برای دیتاسنترها و شبکههای Enterprise اهمیت دارد، زیرا ممکن است در یک محیط از ارتباطات مسی و در محیط دیگر از ارتباطات مبتنی بر فیبر استفاده شود.
فرم فاکتور 1U Rackmount
FAZ-810G با فرم فاکتور 1U Rackmount طراحی شده است.
این طراحی برای استفاده در رکهای استاندارد دیتاسنتر مناسب است و باعث میشود دستگاه فضای عمودی زیادی در رک اشغال نکند.
ابعاد دستگاه:
44 × 440 × 550 میلیمتر
و وزن آن:
11.68 کیلوگرم
است.
| مشخصه فیزیکی | مقدار |
|---|---|
| Form Factor | 1U Rackmount |
| ارتفاع | 44mm |
| عرض | 440mm |
| عمق | 550mm |
| وزن | 11.68kg |
حافظه RAM برابر 16GB
FAZ-810G دارای 16GB حافظه RAM است.
حافظه RAM در یک Appliance تحلیلی اهمیت زیادی دارد، زیرا FortiAnalyzer باید همزمان عملیات مختلفی مانند پردازش Log، جستوجو، تحلیل، مدیریت Eventها و تولید گزارش را انجام دهد.
ترکیب 16GB RAM با پردازنده و زیرساخت ذخیرهسازی اختصاصی FAZ-810G، این دستگاه را برای پردازش حجم بالای اطلاعات امنیتی در محیطهای سازمانی آماده میکند.
مصرف انرژی و منبع تغذیه
FAZ-810G از منبع تغذیه:
100–240V AC, 50–60Hz
استفاده میکند.
مصرف انرژی اعلامشده توسط Fortinet:
| پارامتر | مقدار |
|---|---|
| مصرف متوسط | 115W |
| حداکثر مصرف | 150W |
است.
بنابراین عدد 150 وات که در مشخصات اولیه محصول ارائه شده، در واقع مربوط به حداکثر توان مصرفی دستگاه است و نباید آن را «توان فایروال» یا Firewall Throughput معرفی کرد.
مدیریت و تحلیل متمرکز امنیت
FortiAnalyzer در معماری Fortinet میتواند بهعنوان یک مرکز متمرکز برای مشاهده و تحلیل اطلاعات امنیتی عمل کند.
این پلتفرم امکاناتی مانند:
- مشاهده و جستوجوی Log
- مدیریت Event
- Incident Investigation
- Threat Hunting
- تولید گزارش
- ایجاد Dashboard
- تحلیل رخدادها
- مدیریت ADOM
- مدیریت RAID
- مدیریت Deviceها
- Event Handler
- Playbook و Automation
را در اختیار تیمهای امنیتی قرار میدهد.
این امکانات FAZ-810G را از یک دستگاه ساده برای ذخیره Log فراتر میبرد و آن را به بخشی از زیرساخت Security Operations سازمان تبدیل میکند.
کاربرد FAZ-810G در SOC
در یک مرکز عملیات امنیت یا SOC، حجم اطلاعات تولیدشده توسط تجهیزات مختلف بسیار زیاد است.
کارشناس امنیت باید بتواند:
- Logهای مختلف را جمعآوری کند.
- رویدادهای مهم را از میان حجم زیاد دادهها پیدا کند.
- ارتباط بین رخدادها را بررسی کند.
- Incidentها را مورد بررسی قرار دهد.
- گزارشهای امنیتی تهیه کند.
- روندهای غیرعادی را شناسایی کند.
FAZ-810G با ظرفیت پردازش 4,000 Log/sec در Analytics میتواند زیرساخت مناسبی برای چنین سناریوهایی فراهم کند.
کاربرد FAZ-810G در شبکههای Enterprise
این مدل برای محیطهایی که تعداد زیادی تجهیزات و حجم بالایی از Log دارند، مناسب است.
مهمترین کاربردهای آن عبارتاند از:
- دیتاسنترهای سازمانی
- شبکههای Enterprise
- سازمانهای بزرگ
- شرکتهای چندشعبهای
- مراکز عملیات امنیت SOC
- زیرساختهای دارای تعداد زیاد FortiGate
- محیطهای نیازمند Centralized Logging
- سازمانهای دارای نیازهای Compliance
- محیطهای دارای حجم بالای Event
- زیرساختهای نیازمند Security Analytics
Fortinet همچنین FortiAnalyzer را برای مواردی مانند Network Operations، Threat Detection، Incident Investigation، Compliance و Security Reporting معرفی میکند.
تفاوت FortiAnalyzer FAZ-810G با FortiGate
این موضوع در معرفی محصول بسیار مهم است.
FAZ-810G یک Firewall نیست.
FortiGate وظیفه محافظت مستقیم از شبکه، کنترل ترافیک و اعمال Security Policy را بر عهده دارد؛ در حالی که FortiAnalyzer برای جمعآوری، تحلیل و گزارشگیری از اطلاعات تولیدشده توسط تجهیزات فعالیت میکند.
| قابلیت | FortiGate | FortiAnalyzer FAZ-810G |
|---|---|---|
| Firewall | ✅ | ❌ |
| کنترل مستقیم ترافیک | ✅ | ❌ |
| Security Policy Enforcement | ✅ | ❌ |
| تولید Log | ✅ | ❌ |
| جمعآوری متمرکز Log | محدود به نقش دستگاه | ✅ |
| تحلیل متمرکز | محدود | ✅ |
| گزارشگیری | محدود به نقش دستگاه | ✅ |
| Threat Hunting | محدود | ✅ |
| Incident Investigation | محدود | ✅ |
| Centralized Logging | ❌ | ✅ |
| Security Analytics | ❌ | ✅ |
به زبان ساده:
FortiGate از شبکه محافظت میکند؛ FortiAnalyzer اطلاعات امنیتی شبکه را جمعآوری و تحلیل میکند.
مقایسه FAZ-810G با مدلهای FAZ-150G و FAZ-300G
| مشخصه | FAZ-150G | FAZ-300G | FAZ-810G |
|---|---|---|---|
| Log در روز | 25GB | 100GB | 200GB |
| Analytics | 500 Log/sec | 2,000 Log/sec | 4,000 Log/sec |
| Collector | 750 Log/sec | 3,000 Log/sec | 6,000 Log/sec |
| Device/VDOM | 50 | 180 | 800 |
| ظرفیت خام | 4TB | 8TB | 16TB |
| ظرفیت پس از RAID | 2TB | 4TB | 8TB |
| فرم فاکتور | Desktop | 1U | 1U |
| رابط شبکه | 2× RJ45 GE | 4× RJ45 GE | 4× RJ45 GE + 2× GE SFP |
این مقایسه نشان میدهد FAZ-810G از نظر ظرفیت Log، تعداد Device/VDOM، ذخیرهسازی و توان پردازشی یک پله قابلتوجه بالاتر از FAZ-300G قرار میگیرد.
جدول مشخصات فنی Fortinet FortiAnalyzer FAZ-810G
| مشخصات | مقدار |
|---|---|
| برند | Fortinet |
| سری محصول | FortiAnalyzer |
| مدل | FAZ-810G |
| نوع محصول | Security Analytics & Centralized Logging |
| حافظه RAM | 16GB |
| ظرفیت Log | 200GB/day |
| Analytic Sustained Rate | 4,000 Log/sec |
| Collector Sustained Rate | 6,000 Log/sec |
| حداکثر Device/VDOM | 800 |
| حداکثر روزهای Analytics | 50 روز |
| پورت شبکه | 4 × RJ45 GE |
| پورت SFP | 2 × GE SFP |
| ظرفیت خام ذخیرهسازی | 16TB |
| تعداد درایو | 4 × 4TB |
| نوع درایو | 3.5″ SAS HDD |
| ظرفیت قابل استفاده پس از RAID | 8TB |
| RAID | 0/1, 1s/5, 5s/10 |
| RAID پیشفرض | RAID 10 |
| نوع RAID | Hardware |
| Hot-Swappable | بله |
| فرم فاکتور | 1U Rackmount |
| ابعاد | 44 × 440 × 550mm |
| وزن | 11.68kg |
| منبع تغذیه | 100–240V AC, 50–60Hz |
| مصرف متوسط | 115W |
| حداکثر توان مصرفی | 150W |
| دمای عملیاتی | 0°C تا 40°C |
| جریان هوا | Front-to-Back |
| حداکثر ارتفاع عملیاتی | 2250m |
مشخصات جدول بر اساس دیتاشیت رسمی فعلی Fortinet تنظیم شدهاند.
جمعبندی
Fortinet FortiAnalyzer FAZ-810G یک Appliance سازمانی قدرتمند برای Centralized Logging، Security Analytics، تحلیل رخدادهای امنیتی و گزارشگیری متمرکز است.
این مدل با قابلیت دریافت 200GB Log در روز، نرخ پایدار تحلیل 4,000 Log در ثانیه، نرخ Collector برابر 6,000 Log در ثانیه و پشتیبانی از حداکثر 800 Device/VDOM، برای شبکههای Enterprise و محیطهایی با حجم بالای اطلاعات امنیتی طراحی شده است.
در بخش سختافزار، FAZ-810G دارای 16TB ظرفیت خام ذخیرهسازی از طریق 4 هارد 4TB SAS است و پس از RAID ظرفیت قابل استفاده آن 8TB خواهد بود. پشتیبانی از Hardware RAID، RAID 0/1/1s/5/5s/10 و درایوهای Hot-Swap نیز سطح مناسبی از انعطافپذیری و Redundancy را برای زیرساخت ذخیرهسازی فراهم میکند.
همچنین وجود 4 پورت RJ45 Gigabit Ethernet و 2 پورت GE SFP، فرم فاکتور 1U Rackmount، حافظه 16GB RAM و حداکثر مصرف 150W، این دستگاه را به گزینهای مناسب برای استقرار در دیتاسنترها و زیرساختهای حرفهای تبدیل میکند.
در یک معماری امنیتی، FAZ-810G را باید در کنار FortiGate و سایر تجهیزات Fortinet در نظر گرفت؛ زیرا وظیفه آن محافظت مستقیم از ترافیک مانند Firewall نیست، بلکه ایجاد Visibility متمرکز، جمعآوری و تحلیل دادههای امنیتی و کمک به عملیات تیمهای NOC/SOC است.





نقد و بررسیها
هنوز بررسیای ثبت نشده است.