0% ont trouvé ce document utile (0 vote)
2 vues16 pages

FortiNAC FR

FortiNAC est une solution avancée de contrôle d'accès réseau qui permet aux organisations de gérer et sécuriser tous les périphériques connectés, y compris les appareils personnels et IoT, grâce à une visibilité granulaire et une analyse en temps réel des menaces. Elle intègre des politiques Zero Trust pour garantir un accès sécurisé et utilise l'IA pour automatiser la réponse aux incidents et évaluer continuellement les risques. FortiNAC s'intègre également à divers systèmes et environnements cloud pour offrir une sécurité réseau robuste et conforme aux réglementations.

Transféré par

ganeti oualid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues16 pages

FortiNAC FR

FortiNAC est une solution avancée de contrôle d'accès réseau qui permet aux organisations de gérer et sécuriser tous les périphériques connectés, y compris les appareils personnels et IoT, grâce à une visibilité granulaire et une analyse en temps réel des menaces. Elle intègre des politiques Zero Trust pour garantir un accès sécurisé et utilise l'IA pour automatiser la réponse aux incidents et évaluer continuellement les risques. FortiNAC s'intègre également à divers systèmes et environnements cloud pour offrir une sécurité réseau robuste et conforme aux réglementations.

Transféré par

ganeti oualid
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Machine Translated by Google

Fiche de données

FortiNAC
Licences matérielles, de machines virtuelles et de terminaux FortiNAC série F

Points forts

• Recenser et tenir à jour un inventaire de tous les

périphériques réseau, y compris les appareils

personnels (BYOD), les objets connectés (IoT),

les technologies opérationnelles (OT) et les


Visibilité, accès Zero Trust et réponse aux incidents pour
Actifs et utilisateurs connectés
équipements multimédias (IoMT).

• Évaluer en continu
Les risques pour chaque terminal FortiNAC demeure une solution de contrôle d'accès réseau de pointe, permettant aux organisations d'appliquer des politiques

sont évalués grâce à l'analyse en d'accès et de garantir le respect des protocoles de sécurité face à des menaces de plus en plus sophistiquées. Elle offre une vue d'ensemble
temps réel des menaces complète de tous les appareils et utilisateurs du réseau, facilitant un contrôle précis des accès en fonction des rôles des utilisateurs, des types
et des comportements.
d'appareils, des emplacements réseau et, désormais, grâce à l'analyse des comportements des appareils.
• Mettre en œuvre une analyse
dynamique du réseau pour utilisateurs.
classifier et analyser les
comportements des appareils à La solution ne se limite plus à l'intégration automatisée des nouveaux terminaux ; elle intègre désormais une veille des menaces en
l'aide de techniques continues et temps réel et une évaluation continue des risques liés aux appareils, grâce aux technologies d'apprentissage automatique et
automatisées.
d'intelligence artificielle de FortiGuard Services. Face à l'essor du BYOD (Bring Your Own Device) et de l'IoT (Internet des objets), la
• Développer le modèle Zero Trust surveillance continue et la correction immédiate des appareils non conformes assurées par FortiNAC sont devenues encore plus cruciales.
mettre fin aux appareils avec

des contrôles d'identité


permanents et un accès

aux privilèges minimaux


De plus, l'intégration de FortiNAC dépasse le cadre des solutions de sécurité et de réseau tierces ; elle s'intègre à un large éventail de plateformes
• S'intégrer à divers systèmes cloud et d'outils DevOps pour garantir des opérations réseau fluides et sécurisées dans les environnements informatiques hybrides. FortiNAC
outils réseau tiers assurant la
tire parti de son intégration avec FortiAnalyzer pour obtenir une analyse approfondie de la sécurité du réseau, incluant une visibilité en temps
compatibilité
réel, des analyses prédictives et des rapports de conformité plus robustes. Les organisations peuvent utiliser FortiNAC pour bâtir une infrastructure
• Transmettre des
réseau sécurisée et performante, capable de se protéger efficacement contre les accès non autorisés, les menaces potentielles et, de plus en
données contextuelles en temps réel
plus, les menaces internes. Le résultat est conforme au modèle de sécurité émergent Zero Trust, qui prône la vérification systématique.
au SIEM, améliorant ainsi la
réponse aux incidents.

1
Machine Translated by Google
FortiNAC Fiche de données

Caractéristiques

Disponible en Visibilité granulaire sur l'ensemble du réseau pour chaque appareil et utilisateur

FortiNAC exploite l'IA et l'apprentissage automatique des services de sécurité FortiGuard pour fournir un profilage
détaillé des périphériques (27 catégories natives FortiNAC + 133 catégories FortiGuard), y compris les périphériques
sans interface graphique et les objets connectés de votre réseau. Ce profilage intègre de multiples sources d'information, des
modèles comportementaux et des renseignements sur les menaces en temps réel afin d'identifier et d'évaluer avec précision
Appareil les éléments présents sur votre réseau.

Intégration et contrôle transparents dans des environnements divers

Grâce à la puissance de la micro­segmentation et des politiques Zero Trust, FortiNAC permet de modifier la
Virtuel configuration des commutateurs et des produits sans fil provenant d'un large éventail de fournisseurs.
Elle amplifie la portée du Security Fabric à travers les environnements multicloud, informatiques hybrides et hétérogènes, en
mettant en œuvre les principes « ne jamais faire confiance, toujours vérifier ».

Réactivité automatisée

FortiNAC réagit en temps réel aux événements réseau pour contenir les menaces avant qu'elles ne se propagent, grâce à un
ensemble étendu et personnalisable de politiques d'automatisation. Tirant parti de l'IA, ces politiques peuvent déclencher
instantanément des modifications de configuration et des actions correctives dès qu'un comportement ciblé ou des
anomalies sont observés, conformément à l'approche dynamique et proactive du modèle Zero Trust.

FortiNAC­F de nouvelle génération

FortiNAC lance FortiNAC­F, son système d'exploitation nouvelle génération doté d'appliances virtuelles et
physiques renforcées, pour une sécurité et une conformité accrues. Fidèle à la tradition de fiabilité des plateformes
Fortinet, FortiNAC­F améliore les performances et propose de nouvelles fonctionnalités.

Points forts

Visibilité des dispositifs granulaires

L'essence même de la sécurisation d'un réseau dynamique et en constante évolution réside dans la compréhension de sa composition.
FortiNAC exploite l'IA et l'apprentissage automatique des services de sécurité FortiGuard et va bien au­delà de la simple
observation du réseau : il le comprend et l'analyse. Il scanne votre réseau pour identifier chaque utilisateur, application
et appareil. Grâce à diverses techniques, il profile chaque élément en fonction des comportements observés, des
renseignements sur les menaces en temps réel et en exploitant la base de données cloud de FortiGuard IoT Services
pour les recherches d'identification.

L'analyse peut être active ou passive, utilisant des agents permanents, des agents solubles ou sans agent. De plus, FortiNAC
peut évaluer un périphérique par rapport à des profils pré­approuvés, en signalant toute anomalie ou mise à jour logicielle
nécessaire pour corriger les vulnérabilités. Avec FortiNAC, le réseau n'est pas seulement connu : il est compris, évalué et
surveillé en permanence.

Outre la reconnaissance de l'ensemble du réseau, la visibilité avancée de FortiNAC intègre l'analyse passive du trafic, en
Méthodes de profilage FortiNAC 21 pour exploitant les appliances Fortinet FortiGate comme capteurs pour identifier les comportements anormaux. Ces
Classification des dispositifs
comportements peuvent indiquer une compromission potentielle, déclenchant des alertes en temps réel pour l'équipe SOC
et s'inscrivant dans l'approche proactive de confinement des menaces, essentielle au modèle Zero Trust.

2
Machine Translated by Google
FortiNAC Fiche de données

Points forts
Sécurité du réseau et segmentation intelligente

Après une classification réussie des appareils et une identification précise des utilisateurs, FortiNAC intègre désormais des
techniques de segmentation avancées afin de garantir que seuls les utilisateurs et appareils autorisés aient accès aux ressources
nécessaires, empêchant ainsi toute intrusion non autorisée. Grâce à son contrôle d'accès réseau progressif basé sur les rôles,
FortiNAC permet une segmentation stratégique du réseau en regroupant logiquement les données et applications similaires, limitant
ainsi l'accès à un ensemble spécifique d'utilisateurs ou d'appareils.
Cette stratégie permet de confiner efficacement un appareil compromis, l'empêchant ainsi de se propager sur le réseau et
d'endommager d'autres ressources. FortiNAC renforce non seulement la protection des données sensibles et des actifs critiques,
mais garantit également la conformité aux réglementations et obligations internes, sectorielles et gouvernementales.

Vérification de l'intégrité des appareils et prévention des logiciels malveillants

FortiNAC met l'accent sur l'intégrité des appareils avant leur connexion au réseau, réduisant ainsi considérablement
les risques et la propagation potentielle de logiciels malveillants. Lorsqu'un appareil tente de rejoindre ou de se reconnecter au
réseau, FortiNAC vérifie sa conformité. Toute configuration non conforme est immédiatement prise en charge ; par
exemple, l'appareil peut être affecté à un VLAN isolé ou à accès restreint, sans aucun accès aux ressources de l'entreprise.
Cette fonctionnalité est devenue essentielle avec l'essor de l'Internet des objets (IoT) et du télétravail, garantissant un
environnement réseau sécurisé et contrôlé.

Surveillance intelligente et réaction automatisée

FortiNAC supervise le réseau en continu et de manière proactive, en examinant les terminaux pour vérifier leur conformité aux profils
prédéfinis. Grâce à des techniques de sécurité modernes, FortiNAC effectue un nouveau contrôle des périphériques afin d'empêcher
tout contournement de la sécurité d'accès au réseau par usurpation d'adresse MAC. De plus, FortiNAC est capable d'identifier
les anomalies dans les schémas de trafic, une fonctionnalité essentielle compte tenu de la complexité croissante des usages
du réseau avec l'essor du cloud et de l'edge computing. Cette fonction de détection passive des anomalies fonctionne en synergie
avec les appliances FortiGate. Dès qu'un terminal compromis ou vulnérable est identifié comme présentant un risque potentiel,
FortiNAC déclenche une réaction automatisée immédiate, en mettant le terminal en quarantaine en temps réel, renforçant ainsi son
engagement à maintenir un environnement réseau sécurisé et contrôlé.

3
Machine Translated by Google
FortiNAC Fiche de données

Points forts
Vue des sessions FortiGate

La vue Sessions FortiGate ajoute la possibilité d'accepter les données NetFlow provenant de périphériques tiers.
Les flux provenant d'autres appareils apparaîtraient également dans cette vue.

Méthodes de profilage FortiNAC 21 pour la classification des dispositifs

Intégrations de la structure de sécurité

FortiNAC s'intègre à de nombreux produits Fortinet, tels que FortiGate, FortiSIEM, FortiAnalyzer, FortiEDR, FortiDeceptor,
FortiClient EMS, FortiLAN Cloud, FortiSwitch, FortiAP et FortiExtender. Les règles de sécurité sont déclenchées
par les messages syslog/snmp provenant des autres produits Fortinet, comme illustré ci­dessous.

Règles de sécurité FortiNAC

4
Machine Translated by Google
FortiNAC Fiche de données

Vue des périphériques et du réseau FortiNAC

Vue de l'adaptateur FortiNAC

Affichage des empreintes digitales des nouveaux terminaux FortiNAC

5
Machine Translated by Google
FortiNAC Fiche de données

Intégration de l'écosystème tiers


L'intégration poussée avec les logiciels de sécurité de bureau, les répertoires, l'infrastructure réseau et les systèmes
de sécurité tiers offre une visibilité et un contrôle inégalés sur l'ensemble du réseau.
environnement.

La famille FortiNAC intègre

• Plus de 3000 appareils avec des OID MIB uniques

• Plus de 2000 modèles, notamment des commutateurs, des points d'accès et des contrôleurs de réseau

• Plus de 90 fournisseurs des secteurs des réseaux, de la sécurité et des communications

avec les fournisseurs et modèles suivants à titre d'exemples*.

Infrastructure réseau Adtran, Aerohive, AlaxalA Networks, Alcatel­Lucent, Allied


Telesis, Alteon, APC, Apple, APRESIA Systems, Avaya,
Brocade/Foundry Networks/Ruckus, Cisco/Meraki, D­Link,
Extrême/Enterasys/Siemens, H3C, HP/Colubris/3Com/Aruba,
Intel, Juniper, NEC, Riverbed/Xirrus et SonicWall

Infrastructure de sécurité CheckPoint, Cisco/SourceFire, Cyphort, FireEye, Juniper/


Netscreen, Qualys, Sonicwall, Tenable

Authentification et RADIUS — Cisco ACS, Free RADIUS, Microsoft IAS,


Services d'annuaire Identifiant d'entrée Microsoft

LDAP — Google SSO, Microsoft Active Directory, OpenLDAP

Systèmes d'exploitation Android, Apple macOS et iOS, Linux, Microsoft Windows

Sécurité des terminaux Authentium, Avast, AVG, Avira, Blink, Bullguard, CA, ClamAV,
Applications Dr. Web, Enigma, ESET, F­Prot, F­Secure, G Data, Intego, Javacool,
Lavasoft, Lightspeed, McAfee, Microsoft, MicroWorld, Norman, Norton,
Panda, PC Tools, Rising, Softwin, Sophos, Spyware Bot, Sunbelt,
Symantec, Trend Micro, Vexira, Webroot SpySweeper, Zone Alarm

Gestion des appareils mobiles : AirWatch, Google G Suite, MaaS360, Microsoft Intune
Mobile Iron, XenMobile, JAMF, Nozomi Networks, Armis,
Claroty

FortiNAC peut être intégré à d'autres fournisseurs et technologies que ceux mentionnés ici. Cette liste présente les intégrations validées en
environnements de laboratoire et de production.

6
Machine Translated by Google
FortiNAC Fiche de données

Options de déploiement
Déploiement simple et intégration transparente

FortiNAC est une solution flexible et évolutive qui s'adapte aux déploiements des moyennes et très grandes
entreprises. La solution FortiNAC comprend trois éléments.

• Application et contrôle (obligatoire)

• Gestion (facultatif)

• FortiAnalyzer pour les rapports (facultatif)

L'application assure la visibilité, tandis que le contrôle offre les fonctionnalités de configuration et de réactivité
automatisée. La partie gestion permet le partage des utilisateurs simultanés sur un déploiement multi­
serveurs. FortiAnalyzer génère des rapports et des analyses basés sur les informations collectées sur le
réseau via FortiNAC.

FortiNAC peut être déployé sur site et dans le cloud, ou sous forme d'appliances matérielles. La liste des
hyperviseurs et des places de marché cloud pris en charge est la suivante :

Hyperviseurs Place de marché cloud


Broadcom VMWare Microsoft Azure
Microsoft Hyper­V Amazon AWS
Nutanix Google GCP
Linux KVM Oracle OCI
Alibaba Cloud

Les serveurs d'applications et de contrôle peuvent être déployés en différentes tailles, selon le nombre
de terminaux gérés qu'ils doivent prendre en charge. FortiNAC est idéal pour les architectures
distribuées, notamment les sites SD­Branch.

Haute disponibilité

FortiNAC offre une haute disponibilité pour la reprise après sinistre afin de garantir la redondance. Cet
état est assuré par des instances actives et passives : l’instance passive (de secours) prend le relais
lorsque l’instance principale est défaillante. FortiNAC Manager peut gérer plusieurs clusters haute disponibilité
répartis sur le réseau selon les besoins.

Groupe de basculement N+1

FortiNAC étend également la prise en charge du déploiement aux groupes de basculement N+1, qui reposent sur une configuration

robuste garantissant une haute disponibilité et une redondance optimale. Ce type de groupe peut être déployé sur une adresse IP
partagée lorsque toutes les autorités de certification FortiNAC se trouvent dans le même sous­réseau, ce qui est particulièrement
adapté aux très grandes entreprises disposant d'environnements distribués. Pour exploiter pleinement cette configuration, il est
essentiel d'intégrer un équilibreur de charge afin de gérer la répartition du trafic et d'assurer un basculement automatique entre les nœuds
principal et secondaire du groupe de basculement.

7
Machine Translated by Google
FortiNAC Fiche de données

Options de déploiement
Architecture centralisée

FortiNAC est une solution « hors bande », c'est­à­dire qu'elle ne s'intègre pas au trafic utilisateur. Cette
architecture permet un déploiement centralisé de FortiNAC et la gestion de nombreux sites distants.
La visibilité, le contrôle et la réactivité sont assurés par l'intégration à l'infrastructure réseau et l'exploitation
de ses capacités. Le contrôle s'applique au point de connexion, à la périphérie même du réseau, tandis que l'intégration
des dispositifs de sécurité permet à FortiNAC de traiter les alertes de sécurité et de les utiliser comme déclencheurs
pour l'atténuation automatisée des menaces via des flux de travail personnalisables.

Les données sont collectées à partir de sources multiples et par diverses méthodes. SNMP, CLI, RADIUS,
SYSLOG, API et empreintes DHCP peuvent tous être utilisés pour obtenir la visibilité de bout en bout détaillée
nécessaire à la création d'un environnement véritablement sécurisé.

8
Machine Translated by Google
FortiNAC Fiche de données

Licence
Licence FortiNAC

FortiNAC offre des options de déploiement flexibles en fonction du niveau de couverture et de fonctionnalité souhaité.

Licence Plus

La licence PLUS s'appuie sur des fonctionnalités complètes, offrant une visibilité accrue, des contrôles d'accès
réseau avancés et un provisionnement automatisé pour les utilisateurs, les invités et les appareils, ainsi que des outils de
reporting et d'analyse. Ces derniers facilitent grandement la documentation des audits de conformité. La licence PLUS
convient aux organisations qui souhaitent une visibilité complète des terminaux et un contrôle précis, mais qui n'ont
pas besoin d'une réponse automatisée aux menaces.

Licence Pro

La licence PRO offre une visibilité, un contrôle et une réactivité optimaux. Elle propose une visibilité en temps réel
des terminaux, un contrôle d'accès complet, une réponse automatisée aux menaces et fournit des informations
contextuelles avec des alertes triées. La licence PRO est idéale pour les organisations qui souhaitent une visibilité
complète des terminaux, une solution NAC flexible avec des contrôles précis, ainsi qu'un tri précis des événements
et une réponse automatisée aux menaces en temps réel.
réponse.

9
Machine Translated by Google
FortiNAC Fiche de données

Licence
TYPES DE LICENCES FORTINAC PLUS PRO

Réseau Découverte du réseau

Identification des criminels

Profilage et classification des appareils

Visibilité améliorée du point de terminaison

Visibilité Détection d'anomalies

Intégration MDM

Agent persistant
Utilisateur Authentification

Portail captif
Politiques d'accès au réseau

Intégration IoT avec le sponsor

Détection et restriction des appareils non autorisés

Segmentation du pare­feu

Contournement d'adresse MAC (MAB)


Automatisation / Contrôle
Rayon complet (EAP)

Apportez votre propre appareil / Intégration

Gestion des clients

Conformité des points de terminaison

Authentification unique Web et pare­feu


Corrélation des événements

Actions extensibles et journal d'audit


Intervention en cas d'incident
Criticité et routage des alertes

Flux de travail de triage guidé

Événements de sécurité entrants

Intégrations Événements de sécurité sortants

API REST

Signalement Rapports personnalisables

10
Machine Translated by Google
FortiNAC Fiche de données

Services
Services FortiCare

À mesure que votre entreprise évolue rapidement, il est essentiel de faire progresser également vos capacités de sécurité.
Cependant, il arrive souvent que votre organisation ne dispose pas de l'expertise nécessaire en interne pour déployer,
exploiter et maintenir ces nouvelles fonctionnalités, ou qu'elle soit confrontée à des délais très serrés pour mettre en œuvre le
changement. Nous comprenons ce défi et aidons chaque année des milliers d'organisations à le relever grâce aux services
FortiCare.

Nos experts assurent une mise en œuvre rapide de votre technologie, une assistance fiable grâce à un support avancé
et un accompagnement proactif pour garantir le succès de votre investissement Fortinet. Quelle que soit la taille ou
la localisation de votre entreprise, nous sommes prêts à vous offrir une expérience optimale pour vous aider à atteindre vos
objectifs commerciaux grâce à une sécurité et des performances supérieures.

Assistance FortiCare

Un contrat d'assistance FortiCare vous donne droit non seulement aux mises à jour du firmware FortiNAC, mais aussi à deux flux
importants.

1. Mise à jour de la base de données des périphériques réseau : FortiNAC prend en charge plus de 2 500 commutateurs, périphériques sans fil,

ou les pare­feu disponibles sur le marché. À mesure que de nouveaux appareils sont commercialisés, la base de données
des périphériques réseau de FortiNAC est mise à jour pour intégrer ces nouveaux modèles. La mise à jour hebdomadaire
de l'équipe FortiNAC garantit le bon fonctionnement de votre déploiement.

2. Service FortiGuard IoT. L'un des moyens utilisés par FortiNAC pour identifier les appareils consiste à utiliser
Le service de recherche dans le cloud est hébergé par FortiGuard Labs. Un contrat d'assistance FortiCare vous permet
d'utiliser ce service sans frais supplémentaires et d'accéder à une base de données de millions d'appareils.

11
Machine Translated by Google
FortiNAC Fiche de données

Caractéristiques

FNC­M­550F FNC­CA­600F FNC­CA­500F FNC­CA­700F

Système

processeur AMD EPYC 7413 24 cœurs, AMD EPYC 7413 24 cœurs, Intel Xeon E­2278GE 8 cœurs, AMD EPYC 7543P 32 cœurs, fréquence
fréquence de base de 2,65 GHz. fréquence de base de 2,65 GHz. Fréquence de base de 3,3 GHz de base de 2,8 GHz.

Mémoire 32 Go de mémoire DDR4 32 Go de mémoire DDR4 16 Go de mémoire DDR4 96 Go de mémoire DDR4

disque dur 2 SSD de 960 Go 2 SSD de 960 Go 2 SSD de 960 Go 2 SSD de 960 Go

BMC N/A N/A N/A N/A

Interface réseau 1 port RJ45 GbE et 4 ports SFP 1 GbE ou 1 port RJ45 GbE et 4 ports SFP 1 GbE ou 4 ports GbE RJ45 1 port RJ45 GbE et 4 ports SFP 1 GbE ou
10GbE SFP+ 10GbE SFP+ 10GbE SFP+

Carte RAID N/A N/A N/A N/A

Configuration RAID RAID 1 logiciel RAID 1 logiciel RAID 1 logiciel RAID 1 logiciel

Accès à la console Port COM de type RJ45 pour interface de ligne de commande Port COM de type RJ45 pour interface de ligne de commande Port COM de type RJ45 pour interface de ligne de commande Port COM de type RJ45 pour interface de ligne de commande

Facteur de forme Montage en rack 1U Montage en rack 1U Montage en rack 1U Montage en rack 1U

Dimensions

Hauteur x Largeur x Longueur (pouces) 1,73 x 17,20 x 24 1,73 x 17,20 x 24 1,73 x 17,32 x 19,69 1,73 x 17,20 x 24

Hauteur x Largeur x Longueur (mm) 44 x 437 x 610 44 x 437 x 610 44 x 440 x 500 44 x 437 x 610

Poids 41 livres (18,6 kg) 41 livres (18,6 kg) 32 livres (14,51 kg) 41 livres (18,6 kg)

Environnement

Alimentation Alimentation redondante 1+1, remplaçable à chaud Alimentation redondante 1+1, remplaçable à chaud Alimentation redondante 1+1, remplaçable à chaud Alimentation redondante 1+1, remplaçable à chaud

Puissance d'entrée 225 watts 225 watts 174 watts 375 watts

Courant d'entrée 2,3 A à 100 V, 0,94 A à 240 V 2,3 A à 100 V, 0,94 A à 240 V 1,5 A à 100 V ; 0,625 A à 240 V 3,75 A à 100 V, 1,57 A à 240 V

Refroidissement 5 ventilateurs système 5 ventilateurs système 4 ventilateurs système 5 ventilateurs système

Panneau d'affichage N/A N/A N/A N/A

Dissipation de la chaleur 767,73 BTU/h 767,73 BTU/h 511,82 BTU/h 1279,553112375 BTU/h

Plage de températures de fonctionnement 32°F à 104°F (0°C à 40°C) 32°F à 104°F (0°C à 40°C) 32°F à 104°F (0°C à 40°C) 32°F à 104°F (0°C à 40°C)

Plage de température de stockage ­4°F à 158°F (­20°C à 70°C) ­4°F à 158°F (­20°C à 70°C) ­4°F à 158°F (­20°C à 70°C) ­4°F à 158°F (­20°C à 70°C)

Humidité (en fonctionnement) 5 % à 90 % sans condensation 5 % à 90 % sans condensation 5 % à 90 % sans condensation 5 % à 90 % sans condensation
Humidité (hors fonctionnement)

Certification

Sécurité Certifié conforme aux exigences des autorités de sécurité des produits du monde entier, notamment aux États­Unis (NRTL), au Canada (SCC) et dans l'Union européenne (CE).

Électromagnétique (CEM) Certifié conforme aux normes applicables par les autorités EMC du monde entier, notamment aux États­Unis (FCC), au Canada (ICES) et dans l'Union européenne (CE).

Matériels Certifié conforme aux exigences des autorités compétentes en matière de matériaux dans le monde entier, notamment l'Union européenne (ROHS) et la Chine (ROHS).

Le port console peut être utilisé pour accéder au système en cas de problème avec l'appliance ; vous pouvez par exemple y connecter un moniteur et un clavier. FortiNAC n'utilise pas le port console pour l'accès.

Consultez [Link] pour les guides de commande associés.

12
Machine Translated by Google
FortiNAC Fiche de données

Dimensionnement du serveur matériel

MATÉRIEL

Serveur matériel Taper Environnement cible Capacité1

Appareil FortiNAC­CA­500F Appareil autonome Petits environnements Gère jusqu'à 15 000 points de terminaison
(Serveur de contrôle intégré et
Serveur d'applications)

FortiNAC­CA­600F Contrôle et haute performance Environnements moyens Gère jusqu'à 30 000 points de terminaison
Serveur d'applications

FortiNAC­CA­700F Serveur de contrôle et d'applications Grands environnements avec peu Gère jusqu'à 50 000 points de terminaison
ultra haute performance Agents persistants

FortiNAC­M­550F Dispositif de gestion Environnements multisites avec Peut gérer jusqu'à 100 serveurs d'autorité
(Permet une gestion plusieurs appareils de certification avec des latences allant

centralisée lorsque plusieurs jusqu'à 600 ms en environnement de laboratoire.

appareils sont déployés)

1
Points de terminaison gérés = Appareils de point de terminaison enregistrés, gérés et appliqués par FortiNAC.

Dimensionnement des ressources du serveur VM

MACHINE VIRTUELLE

Géré Cible vCPU Mémoire Disque


Système d'exploitation VM UGS Points d'extrémité1 Référence du processeur d'environnement Qté2 (GB) (GB)

Virtuel Jusqu'à 15 000 Petit Intel Xeon E­2278 GE 3,3 GHz 8 cœurs/16 threads 8 16 100

FNC­CAX­VM Jusqu'à 30 000 Processeur AMD Milan EPYC 7413 2,65 GHz 24 cœurs/48 threads (moyen de gamme ) 24 32 100

FortiNAC­OS 32 96 100
Jusqu'à 50 000 Grand AMD Milan EPYC 7543P 2,8 GHz 32 cœurs/64 threads

FNC­MX­VM Jusqu'à 100 CA Grand AMD Milan EPYC 7413 2,65 GHz 24 cœurs/48 threads 24 32 100
Serveurs

1
Points de terminaison gérés = nombre total de périphériques enregistrés, gérés et soumis à des restrictions.

2 Les valeurs de la colonne vCPU ont été déterminées à partir des processeurs de la colonne de référence CPU et ne sont données qu'à titre indicatif. Les ressources des machines
virtuelles peuvent varier selon l'environnement.

13
Machine Translated by Google
FortiNAC Fiche de données

Performances et évolutivité
PÉRIPHÉRIQUES GÉRÉS, ÉVOLUTIVITÉ, SERVICES AUX INVITÉS ET PROTOCOLES

Serveur matériel VM­Petite VM­Moyen VM­Large FortiNAC­CA­500F FortiNAC­CA­600F FortiNAC­CA­700F

Points de terminaison gérés 15000 30000 50000 15000 30000 50000

FortiGates gérés 800 1500 3000 800 1500 3000

FortiGate avec FortiSwitch 600 800 1000 600 800 1000


(FortiLink)

Connexion Web invité 30 60 80 100 100 100


(Auth / Sec)

Auto­enregistrement des invités 20 20 20 20 20 20


(Demande / Sec)

Flux net 400 400 400 400 400 400


(Demande / Sec)

Syslog 90 90 90 90 90 90
(Demande / Sec)

API REST 400 400 400 1000 1000 1000


(Demande / Sec)

PERFORMANCE DU RAYON (DEMANDE / SECONDE)

Méthode d'authentification externe Méthode interne d'authentification Source d'authentification FortiNAC­CA­500F FortiNAC­CA­600F FortiNAC­CA­700F

BOUILLIE N/A Base de données locale 300 600 1000

BOUILLIE N/A Active Directory 500 900 1000

PEAP EAP­GTC Base de données locale 200 900 1000

PEAP EAP­GTC Active Directory 500 1000 1500

PEAP EAP­MSCHAPv2 Base de données locale 800 1200 1500

PEAP EAP­MSCHAPv2 Active Directory 900 1200 1500

EAP­TTLS EAP­GTC Base de données locale 230 400 1000

EAP­TTLS EAP­GTC Active Directory 800 1200 1500

EAP­TTLS EAP­MSCHAPv2 Base de données locale 800 1000 1500

EAP­TTLS EAP­MSCHAPv2 Active Directory 800 1200 1500

EAP­TLS N/A Base de données locale 800 1200 1500

EAP­TLS N/A Active Directory 800 1200 1500

MAB N/A Base de données locale 900 1200 1500

DIRECTEUR DE FORTINAC

FortiNAC­M­550F FortiNAC­MX­VM

Nœuds du cluster Max Manager 5 5

Capacité maximale d'autorité de certification par nœud 100 100

Dans le contexte de la capacité maximale d'autorité de certification pour le gestionnaire FortiNAC, le système ne comptabilise que les autorités de certification actives.

Par conséquent, une haute disponibilité 1+1 compte pour 1 et un groupe de basculement N+1 compte pour N, car le nœud de secours ne reçoit que des contrôles d'intégrité.

14
Machine Translated by Google
FortiNAC Fiche de données

Informations de commande

PRODUIT UGS DESCRIPTION

Appareils électroménagers

FortiNAC­CA­500F FNC­CA­500F La série F du matériel FortiNAC CA prend en charge jusqu'à 15 000 points de terminaison.

FortiNAC­CA­600F FNC­CA­600F La série F du matériel FortiNAC CA prend en charge jusqu'à 30 000 points de terminaison.

FortiNAC­CA­700F FNC­CA­700F La série F du matériel FortiNAC CA prend en charge jusqu'à 50 000 points de terminaison.

FortiNAC­M­550F FNC­M­550F La série F du matériel FortiNAC Manager prend en charge jusqu'à 100 serveurs d'autorité de certification.

Machines virtuelles

Machine virtuelle étendue FortiNAC Control FNC­CAX­VM Le serveur de machines virtuelles nouvelle génération FortiNAC Control and Application prend en charge jusqu'à 50 000 périphériques. Il est
and Application
compatible avec VMware ESXi/ESX, Microsoft Hyper­V, les machines virtuelles basées sur le noyau Linux (KVM), Nutanix et les fournisseurs de cloud
Amazon AWS, Microsoft Azure, Google Cloud Platform (GCP), Oracle OCI et Alibaba Cloud.

Machine virtuelle étendue FortiNAC Manager FNC­MX­VM Le serveur de machines virtuelles nouvelle génération FortiNAC Manager prend en charge jusqu'à 100 serveurs d'autorité de certification. Il est compatible avec
VMware ESXi/ESX, Microsoft Hyper­V, les machines virtuelles basées sur le noyau Linux (KVM), Nutanix et les fournisseurs de cloud Amazon AWS, Microsoft
Azure, Google Cloud Platform (GCP), Oracle OCI et Alibaba Cloud.

Licences perpétuelles

Licence FortiNAC PLUS 100 LIC­FNAC­PLUS­100 Licence FortiNAC Perpetual PLUS pour 100 terminaux simultanés. Offre une visibilité complète des terminaux, le pilotage dynamique des VLAN, des
contrôles d'accès réseau avancés et le provisionnement automatisé des utilisateurs, des invités et des appareils.

Licence FortiNAC PLUS 1K LIC­FNAC­PLUS­1K Licence FortiNAC Perpetual PLUS pour 1 000 terminaux simultanés. Offre une visibilité complète des terminaux, le pilotage dynamique des VLAN, des
contrôles d'accès réseau avancés et le provisionnement automatisé des utilisateurs, des invités et des appareils.

Licence FortiNAC PLUS 10K LIC­FNAC­PLUS­10K Licence FortiNAC Perpetual PLUS pour 10 000 terminaux simultanés. Offre une visibilité complète des terminaux, le pilotage dynamique des VLAN, des
contrôles d'accès réseau avancés et le provisionnement automatisé des utilisateurs, des invités et des appareils.

Licence FortiNAC PLUS 50K LIC­FNAC­PLUS­50K Licence FortiNAC Perpetual PLUS pour 50 000 terminaux simultanés. Offre une visibilité complète des terminaux, le pilotage dynamique des
VLAN, des contrôles d'accès réseau avancés et le provisionnement automatisé des utilisateurs, des invités et des appareils.

Licence FortiNAC PRO 100 LIC­FNAC­PRO­100 Licence FortiNAC PRO perpétuelle pour 100 terminaux simultanés. Le niveau de licence Pro offre une visibilité, un contrôle et une réactivité optimaux.

Licence FortiNAC PRO 1K LIC­FNAC­PRO­1K Licence FortiNAC PRO perpétuelle pour 1 000 terminaux simultanés. Le niveau de licence Pro offre une visibilité, un contrôle et une réactivité optimaux.

Licence FortiNAC PRO 10K LIC­FNAC­PRO­10K Licence FortiNAC PRO perpétuelle pour 10 000 terminaux simultanés. Le niveau de licence Pro offre une visibilité, un contrôle et une réactivité optimaux.

Licence FortiNAC PRO 50K LIC­FNAC­PRO­50K Licence FortiNAC PRO perpétuelle pour 50 000 terminaux simultanés. Le niveau de licence Pro offre une visibilité, un contrôle et une réactivité optimaux.

Licences d'abonnement

Licence d'abonnement FortiNAC PLUS FC5­10­FNAC1­213­01­DD Licence FortiNAC Subscription PLUS pour 100 terminaux simultanés. Offre une visibilité sur les terminaux et
Pilotage dynamique des VLAN, contrôles d'accès réseau avancés et provisionnement automatisé pour les utilisateurs, les invités et les appareils. Quantité
minimale de commande : 100.

FC6­10­FNAC1­213­01­DD Licence FortiNAC Subscription PLUS pour 1 000 terminaux simultanés. Offre une visibilité sur les terminaux et
Pilotage dynamique des VLAN, contrôles d'accès réseau avancés et provisionnement automatisé pour les utilisateurs, les invités et les appareils.

FC7­10­FNAC1­213­01­DD Licence FortiNAC Subscription PLUS pour 10 000 terminaux simultanés. Offre une visibilité sur les terminaux et
Pilotage dynamique des VLAN, contrôles d'accès réseau avancés et provisionnement automatisé pour les utilisateurs, les invités et les appareils.

FC8­10­FNAC1­213­01­DD Licence FortiNAC Subscription PLUS pour 50 000 terminaux simultanés. Offre une visibilité sur les terminaux et
Pilotage dynamique des VLAN, contrôles d'accès réseau avancés et provisionnement automatisé pour les utilisateurs, les invités et les appareils.

Licence d'abonnement FortiNAC PRO FC5­10­FNAC1­209­01­DD Licence d'abonnement FortiNAC PRO pour 100 terminaux simultanés. La licence Pro offre une visibilité, un contrôle et une réactivité optimaux. Quantité minimale de
commande : 100 unités.

FC6­10­FNAC1­209­01­DD Licence d'abonnement FortiNAC PRO pour 1 000 terminaux simultanés. La licence Pro offre des fonctionnalités optimales.
en matière de visibilité, de contrôle et de réponse.

FC7­10­FNAC1­209­01­DD Licence d'abonnement FortiNAC PRO pour 10 000 terminaux simultanés. La licence Pro offre des fonctionnalités optimales.
en matière de visibilité, de contrôle et de réponse.

FC8­10­FNAC1­209­01­DD Licence d'abonnement FortiNAC PRO pour 50 000 terminaux simultanés. La licence Pro offre des fonctionnalités optimales.
en matière de visibilité, de contrôle et de réponse.

Consultez [Link] pour les guides de commande associés.

15
Machine Translated by Google

Politique de responsabilité sociale de Fortinet

Fortinet s'engage à promouvoir le progrès et la durabilité pour tous grâce à la cybersécurité, dans le respect des droits humains et des
pratiques commerciales éthiques, afin de créer un monde numérique digne de confiance. Vous déclarez et garantissez à Fortinet que vous
n'utiliserez pas ses produits et services pour vous livrer à des violations ou atteintes aux droits humains, ni pour les soutenir de quelque
manière que ce soit, notamment la censure illégale, la surveillance, la détention ou le recours excessif à la force. Les utilisateurs des
produits Fortinet sont tenus de respecter le CLUF de Fortinet. et signaler toute violation présumée du CLUF via les procédures décrites dans
la politique de signalement de Fortinet .

[Link]

Copyright © 2026 Fortinet, Inc. Tous droits réservés. Fortinet®, FortiGate®, FortiCare® et FortiGuard®, ainsi que certaines autres marques, sont des marques déposées de Fortinet, Inc. Les autres noms de produits ou de sociétés mentionnés dans le présent document peuvent également être des marques déposées ou non déposées de Fortinet.
Tous les autres noms de produits ou de sociétés peuvent être des marques de leurs propriétaires respectifs. Les performances et autres indicateurs présentés ici ont été obtenus lors de tests internes en laboratoire dans des conditions optimales ; les performances réelles et autres résultats peuvent varier. Les variables du réseau, les différents
environnements réseau et d’autres conditions peuvent affecter les résultats de performance. Rien dans le présent document ne constitue un engagement contractuel de la part de Fortinet, et Fortinet exclut toute garantie, expresse ou tacite, sauf dans la mesure où Fortinet conclut un contrat écrit contraignant, signé par le vice­président principal des
affaires juridiques de Fortinet ou un représentant de plus haut rang, avec un acheteur, garantissant expressément que le produit identifié fonctionnera conformément à certains indicateurs de performance expressément définis. Dans ce cas, seuls les indicateurs de performance spécifiques expressément définis dans ledit contrat écrit contraignant
engageront Fortinet. Il est précisé que toute garantie de ce type sera limitée aux performances dans les mêmes conditions idéales que celles des tests internes effectués par Fortinet dans son laboratoire. Fortinet décline intégralement toute obligation, déclaration et garantie, expresse ou tacite, en vertu des présentes. Fortinet se réserve le droit de
modifier, de transférer ou de réviser de toute autre manière la présente publication sans préavis, et la version la plus récente de la publication fera foi.

28 janvier 2026

FNC­DAT­R29­20260128

Vous aimerez peut-être aussi