ХАРАКТЕРИСТИКИ
РАЗВЕРТЫВАНИЕ
Следует выбрать один из трех режимов развертывания – прозрачный режим, режим шлюза или режим сервера, который
соответствует определенным требованиям к безопасности электронной почты, минимизируя изменения инфраструктуры
и прерывание обслуживания:
Шифрование на основе идентификации (IBE) позволяет FortiMail доставлять электронную почту с конфиденциальной или
поднадзорной информацией в безопасном режиме, без необходимости использования дополнительного аппаратного обеспечения,
предоставления ПО пользователю или оплаты дополнительных лицензий. Шифрование на основе идентификации (IBE) используется
для прекращения бумажной переписки и снижения стоимости.
ХАРАКТЕРИСТИКИ
Система Противодействие распространению вирусов FortiGuard Virus Outbreak
Широкий диапазон возможностей развертывания: - Предоставление и анализ данных о глобальных угрозах
- Прозрачный режим, режим шлюза и сервера Защищенный паролем архив и дешифровка PDF
- Локальное развертывание, развертывание в общедоступном или частном облачном
сервисе Обнаружение активного контента (документов PDF и Office)
- Службы управления облачными средами Повторное сканирование угроз при выпуске из карантина
Проверка входящего и исходящего контента Проверка хэширования пользовательских файлов
Поддержка нескольких доменов электронной почты с отдельной настройкой каждого Защита от таргетированных атак
домена:
- Многопользовательская поддержка MSSP (провайдера услуг управления безопасностью) Обезвреживание и нейтрализация контента:
с поддержкой по концепции «White label» (использование продукции одной компании под - Нейтрализация документов Office и PDF (удаление макросов, активного контента,
брендом другой) приложений и т. д.)
- Многоуровневое администрирование - Нейтрализация HTML-контента электронной почты
- Удаление URL-гипрессылок
Поддержка адресов по протоколам IPv4 и IPv6
- Перезапись URL-адресов
Виртуальный хостинг с использованием исходного адреса и/или пулов целевых IP-адресов
URL Click Protect (подмена сомнительных ссылок) для перезаписи
Поддержка аутентификации SMTP по протоколам LDAP, RADIUS, POP3 и IMAP URL-адресов и повторное сканирование при доступе
Маршрутизация электронной почты на основе протокола LDAP Анализ имперсонации
Проверка каждого пользователя с использованием атрибутов LDAP на основе политики Интеграция облачной и локальной песочницы, поддерживающей анализ файлов и URL-
(домена) адресов.
Универсальный интерфейс Webmail (веб-почты) для развертывания режима сервера и Управление, ведение журналов и составление отчетов
управления карантином
Основные/улучшенные режимы управления
Управление очередью почтовых сообщений
Учетные записи администрирования на основе ролей для каждого домена
Многоязычная поддержка приложения Webmail и интерфейса администратора
Соответствие RFC протокола SMTP Полномасштабная активность, изменение конфигураций, ведение журналов и отчетность
Современный графический интерфейс пользователя (GUI) на основе HTML 5 Встроенный модуль генерации отчетов
Независимое тестирование VBSpam, NSS, ICSA Централизованный карантин для крупномасштабных развертываний
Совместимость с облачными сервисами, например Office365, Google G-Suite Дополнительное централизованное ведение журналов и составление отчетов с помощью
FortiAnalyzer
Защита от спама
Поддержка SNMP-протокола с использованием стандартной и защищенной MIB
Служба защиты от спама FortiGuard (информационной базы управления) с ловушками на основе пороговых значений
- Репутация отправителя в глобальной сети
- Контрольные суммы объектов спама Поддержка локального или внешнего сервера хранения, включая устройства iSCSI
- Эвристические правила с динамическими характеристиками
Поддержка внешнего журнала системных сообщений
Защита от массовой рассылки спама в реальном времени FortiGuard
Открытый архитектурный стиль REST на базе интерфейса API для настройки и управления
Фильтрация URL-адресов всех категорий с использованием службы FortiGuard, включая
URL-адреса спама, вредоносных программ и фишинговых URL-адресов Высокая доступность (HA)
Компрометация корпоративной электронной почты (BEC): Высокая доступность поддерживается для всех сценариев развертывания:
- Многоуровневая защита от спуфинга - режим активный-пассивный
- Выявление самозванцев - режим синхронизации настройки активный-активный
Применение технологии Greylisting (серые списки) для IPv4, IPv6- адресов и учетных Синхронизация карантина и очереди почтовых сообщений
записей электронной почты Обнаружение и уведомление о неисправности устройства
Локальная репутация отправителя (на основе протоколов IPv4, IPv6 и идентификатора Поддержка статуса ссылки, самовосстановления и резервного интерфейса
конечных точек)
Усовершенствованные функции
Анализ поведения
Углубленная проверка заголовков электронной почты Архивирование электронной почты на основе политик с возможностью удаленного
хранения:
Интеграция со сторонними URI-адресами спама и черными списками в реальном времени - Поддержка архивации журнала обмена
(SURBL/RBL)
Универсальная защита от потери данных посредством фингерпринтинга файлов и
Информационный бюллетень (greymail) и обнаружение подозрительных информационных обнаружения конфиденциальной информации
бюллетеней - Автоматический фингерпринтинг CIFS (общая файловая система Интернета) и загрузки
Сканирование PDF и анализ изображений вручную.
- Обнаружение информации о медицинском контроле, финансах и персональной
Черные/безопасные списки на уровне глобальной сети, домена или на уровне информации
пользователя
Шифрование на основе идентификации и S/MIME
Поддержка стандартов предприятия по идентификации отправителя
- Инфраструктура политики отправителя (SPF) Набор усовершенствованных функций сервера электронной почты:
- Почта с доменными ключами (DKIM) - Универсальный интерфейс веб-почты
- Идентификация сообщений по доменному имени (DMARC) - Доступ к электронной почте по протоколам POP3, IMAP
- Функции календарного планирования
Гибкие профили действий и уведомлений - Отмена отправки
Множественные карантины системы и индивидуальных пользователей Интеграция протокола SAML 2.0 для SSO (технология единого входа) и ADFS (Службы федерации
Динамический анализ изображений для взрослых Active Director) для доступа к веб-почте и карантину
Защита от вредоносных программ Поддержка
Обнаружение с помощью FortiGuard Antivirus Простые возможности поддержки, включающие пакеты подписок
- Проверка сигнатур CPRL
Усовершенствованная поддержка возврата некачественных или неисправных изделий (RMA)
- Определение поведения на основе эвристики
- Обнаружение потенциально опасного ПО Квалифицированная помощь и возможность поддержки при установке
Исполнение Настольный 1U 1U
Рабочая температура 32…104 °F (0…40 °C) 32…104 °F (0…40 °C) 32…104 °F (0…40 °C)
Температура хранения -13…158 °F (-25…70 °C) -13…158 °F (-25…70 °C) -13…167 °F (-25…75 °C)
Совместимость
FCC Часть 15, Класс В, C-Tick, VCCI, CE, UL/ FCC Часть 15, Класс A, C-Tick, VCCI, CE, UL/ FCC Часть 15, Класс A, C-Tick, VCCI, CE, UL/
cUL, CB, RoHS cUL, CB, BSMI, RoHS cUL CB, BSMI, RoHS
Сертификация
Сертификаты VBSpam и VB100, Сертификаты VBSpam и VB100,
Сертификаты VBSpam и VB100 соответствие общим критериям NDPP, соответствие общим критериям NDPP,
FIPS 140-2 FIPS 140-2
* Сконфигурированные домены – это общее количество доменов электронной почты, которые могут быть сконфигурированы на устройстве. Ассоциации доменов могут
применяться для включения дополнительных доменов, использующих единую конфигурацию с первичным доменом, к которому они относятся
ХАРАКТЕРИСТИКИ
FORTIMAIL 1000D FORTIMAIL 2000E FORTIMAIL 3000E FORTIMAIL 3200E
Рекомендованные сценарии развертывания
Средние и крупные предприятия, Крупные предприятия, Устройства с максимальной производительностью для крупнейших
образовательные образовательные университетов, корпораций,
и правительственные учреждения и правительственные учреждения интернет-провайдеров и операторов связи
Характеристики аппаратного обеспечения
Интерфейс 10/100/1000 (медный кабель, 4 4 4
разъем RJ45)
Гигабитный Ethernet-интерфейс 2 2 2 2
с портом SFP
Ethernet-интерфейс на 10 Гбит 0 0 0 2
с портом SFP+
Резервные источники питания с горячей Да Да Да Да
заменой
2x 2 Тбайт SAS
Память 2x 2 Тбайт (2x 2 Тбайт дополнительно) 2x 2 Тбайт (6x 2 Тбайт дополнительно) 2x 2 Тбайт (10x 2 Тбайт дополнительно)
(10x 2 Тбайт дополнительно)
Аппаратное обеспечение: Аппаратное обеспечение: Аппаратное обеспечение: Аппаратное обеспечение:
Управление памятью RAID 1, 5, 10, горячее резервирование 1, 5, 10, 50, горячее резервирование 1, 5, 10, 50, горячее резервирование 1, 5, 10, 50, горячее резервирование
(основано на количестве дисков) (основано на количестве дисков) (основано на количестве дисков) (основано на количестве дисков)
Исполнение 2U 2U 2U 2U
Источник питания Двойной Двойной Двойной Двойной
Характеристика системы
Сконфигурированные домены* 800 800 2000 2000
Политики, основанные на получателе (на
домен / на систему) – входящие или исхо- 800 / 3000 800 / 3000 1500 / 7500 1500 / 7500
дящие
Почтовые ящики в режиме сервера 1500 2000 3000 3000
Профили защиты от спама (Antispam),
антивируса, аутентификации и контента 50 / 400 50 / 400 50 / 600 50 / 600
(на домен/на систему)
Производительность (сообщений/час) [ без организации очередности на основе размера сообщения 100 кбайт]
Маршрутизация электронной почты 680 тыс. 1,1 млн 1,8 млн 1,8 млн
FortiGuard Antispam (Защита от спама) 620 тыс. 1,0 млн 1,6 млн 1,6 млн
FortiGuard Antispam + Antivirus 500 тыс. 900 тыс. 1,5 млн 1,5 млн
(Защита от спама + антивирус)
Размеры
Высота × ширина × длина (дюймы) 3,50 × 17,24 × 14,49 3,5 × 17,2 × 25,5 3,5 × 17,2 × 25,5 3,5 × 17,2 × 25,5
Высота × ширина × длина (мм) 88 × 438 × 368 89 × 437 × 647 89 × 437 × 647 89 × 437 × 647
Вес 27,6 фунта (12,52 кг) 32 фунта (14,5 кг) 40,0 фунта (18,2 кг) 40,0 фунта (18,2 кг)
Условия эксплуатации
Источник питания 100–240 В~, 50–60 Гц 100–240 В~, 50–60 Гц 100–240 В~, 50–60 Гц 100–240 В~, 50–60 Гц
Максимальный ток 100 В / 5 А, 240 В / 3 А 10,0 А /110 В, 3,5 А / 240 В 9,8 А / 110 В, 4,9 А / 220 В 9,8 А / 110 В, 4,9 А / 220 В
Требования к максимальной мощности 138 Вт 219 Вт 379 Вт 382 Вт
Потребляемая мощность (средняя) 115 Вт 189 Вт 348 Вт 351 Вт
Тепловыделение 471 БТЕ/ч 781 БТЕ/ч 1325 БТЕ/ч 1336 БТЕ/ч
Влажность От 5 до 95 % (без конденсата) От 8 до 90 % (без конденсата) От 8 до 90 % (без конденсата) От 8 до 90 % (без конденсата)
Рабочая температура 32…104 °F (0…40 °C) 41…95 °F (5…35 °C) 50…95 °F (10…35 °C) 50…95 °F (10…35 °C)
Температура хранения -13…158 °F (-25…70 °C) -40…140 °F (-40…60 °C) -40…158 °F (-40…70 °C) -40…158 °F (-40…70 °C)
Совместимость
FCC Часть 15, Класс A, C-Tick, VCCI, FCC Часть 15, Класс A, C-Tick, VCCI, FCC Часть 15, Класс A, C-Tick, VCCI, FCC Часть 15, Класс A, C-Tick, VCCI,
CE, UL/cUL, CB, BSMI, RoHS CE, UL/cUL, CB, BSMI, RoHS CE, UL/cUL, CB, BSMI, RoHS CE, UL/cUL, CB, BSMI, RoHS
Сертификация
Сертификаты VBSpam и VB100, Сертификаты VBSpam и VB100, Сертификаты VBSpam и VB100, Сертификаты VBSpam и VB100,
сертифицировано в соответствии общими соответствие общим критериям соответствие NDPP, FIPS 140-2 соответствие NDPP, FIPS 140-2
критериями NDPP, FIPS 140-2 NDPP, FIPS 140-2
* Сконфигурированные домены – это общее количество доменов электронной почты, которые могут быть сконфигурированы на устройстве. Ассоциации доменов могут
применяться для включения дополнительных доменов, использующих единую конфигурацию с первичным доменом, к которому они относятся
ХАРАКТЕРИСТИКИ
Технические характеристики виртуальных машин fortimail VM00 VM01 VM02 VM04 VM08 VM16 VM32
Рекомендованные сценарии развертывания
Малый бизнес,
Демонстрационный, Организации Средние и крупные
отделения Крупные Крупные Крупные
тестовый небольшого
филиалов предприятия предприятия предприятия предприятия
и обучающий и организации и среднего размера
Технические характеристики
VMware ESXi 5.0/5.1/5.5/6.0/6.5, Citrix / OpenSource XenServer 5.6 SP2/6.0 или более поздняя версия, Microsoft Hyper-V 2008 R2/2012/2012
Поддерживаемые гипервизоры R2/2016,
KVM (qemu 0.12.1 или более поздняя версия), AWS (Amazon Web Services), Microsoft Azure ***
Максимальное число поддерживаемых виртуальных 1 1 2 4 8 16 32
центральных процессоров
Требуемое число виртуальных сетевых контроллеров 1/4 1/4 1/4 1/6 1/6 1/6 1/6
(минимум/максимум)
Требуемый объем хранилища для виртуальных машин 50 Гбайт / 50 Гбайт / 50 Гбайт / 50 Гбайт / 50 Гбайт / 50 Гбайт /
50 Гбайт / 1 Тбайт
(минимум/максимум) 1 Тбайт 2 Тбайт 4 Тбайт 8 Тбайт 12 Тбайт 24 Тбайт
Требуемый объем оперативной памяти для виртуальных 2 Гбайт / 2 Гбайт 2 Гбайт / 2 Гбайт / 4 Гбайт / 4 Гбайт / 4 Гбайт / 4 Гбайт /
машин (минимум/максимум) 4 Гбайт 8 Гбайт 16 Гбайт 64 Гбайт 128 Гбайт 128 Гбайт
Производительность (сообщений/час) [без организации очередности на основе размера сообщения 100 кбайт] *
Маршрутизация электронной почты 3,6 тыс. 34 тыс. 67 тыс. 306 тыс. 675 тыс. 875 тыс. 1,2 млн
FortiGuard Antispam 3,1 тыс. 30 тыс. 54 тыс. 279 тыс. 630 тыс. 817 тыс. 1,1 млн
(Защита от спама)
FortiGuard Antispam + Antivirus (Защита от спама + 2,7 тыс. 26 тыс. 52 тыс. 225 тыс. 585 тыс. 758 тыс. 1,0 млн
антивирус)
Характеристики системы
Сконфигурированные домены ** 2 20 100 800 1 000 2 000 2 000
Политики, основанные на получателе (на домен / на 15 / 30 60 / 300 400 / 1500 800 / 3000 800 / 3000 1500 / 7500 1500 / 7500
систему) – входящие или исходящие
Почтовые ящики в режиме сервера 50 150 400 1 500 2 000 3 000 3 000
Профили защиты от спама (Antispam), антивируса, 10 / 15 50 / 60 50 / 200 50 / 400 50 / 400 50 / 600 50 / 600
аутентификации и контента (на домен/на систему)
*** В зависимости от аппаратного обеспечения. Ориентировочные цифры, основанные на нескольких виртуальных машинах, работающих в общей системе.
*** Сконфигурированные домены – это общее количество доменов электронной почты, которые могут быть сконфигурированы на устройстве. Ассоциации доменов могут применяться для включения дополнительных доменов,
использующих единую конфигурацию с первичным доменом, к которому они относятся.
*** Развертывание в прозрачном режиме не поддерживается полностью гипервизорами Microsoft HyperV и облачными гипервизорами вследствие ограничения доступных конфигураций сети.
Авторское право© 2018 Fortinet, Inc. Все права защищены. Fortinet®, FortiGate®, FortiCare® и FortiGuard®, а также некоторые другие марки являются зарегистрированными торго-
выми марками компании Fortinet, Inc., в США и другихюрисдикциях, а также другие названия Fortinet в данномдокументе также могут быть зарегистрированными и/или обще-
принятыми торговыми марками компании Fortinet. Все прочие названия продуктов или компаний могут быть торговыми марками их владельцев. Производительность и другие
параметры, содержащиеся в данномдокументе, были получены в ходе испытаний в собственной лаборатории компании в идеальных условиях, поэтому фактическая производи-
тельность и другие показатели могут отличаться. На результаты определения производительности могут влиять сетевые переменные, различные сетевые среды и другие усло-
вия. Ничто в настоящем документе не является твердым обязательством компании Fortinet, при этом компания Fortinet отказывается от всех гарантий, явных или подразумева-
емых, за исключением случаев, когда компания Fortinet заключает обязательный письменный договор, подписанный Начальником юридического управления компании Fortinet,
с покупателем, который прямо гарантирует, что определенный продукт будет работать в соответствии с конкретным явно указанным параметром производительности, и в этом
случае обязательными для компании Fortinet являются только конкретные параметры производительности, явноуказанные в таком обязательном письменном договоре. Для
абсолютной ясности любая такая гарантия будет ограничена производительностью в техже идеальных условиях, которые существовали в ходе испытаний во внутренней лабо-
ратории компании Fortinet. Ни в коемслучае компания Fortinet не дает никаких обязательств в отношении будущих результатов, функций или развития. Обстоятельства могут
измениться, поэтому любые прогнозные заявления в данном документе не являются точными. Компания Fortinet полностью отказывается от всех односторонних обязательств,
заявлений и гарантий, соответствующих данному документу, как явных, так и подразумеваемых. Компания Fortinet оставляет засобой право изменять, модифицировать, пе-
редавать или иным образом пересматривать эту публикацию без предварительного уведомления. Использовать необходимо самую последнюю версию данной публикации.
FST-PROD-DS-GT1HS2