Fortinet FortiGate 4200F – firewall wyposażony w procesor sieciowy siódmej generacji

Fortinet, światowy lider w dziedzinie zintegrowanych i zautomatyzowanych rozwiązań cyberochronnych, zaprezentował nową zaporę sieciową FortiGate 4200F. Urządzenie to wyposażono w układ NP7 – stworzony przez Fortinet procesor sieciowy siódmej generacji, który zapewnia skalowalność i wydajność wymaganą przez administratorów dzisiejszych sieci, ale też jest gotowy na ich rozbudowę w przyszłości.

Przedsiębiorstwa powinny mieć zagwarantowaną możliwość szybkiej rozbudowy i dostosowywania zabezpieczeń sieciowych do zmieniających się warunków biznesowych. Bez względu na to, czy firma przekształca swoją sieć ze względu na konieczność obsługi rosnącej liczby zdalnych pracowników, czy też wdraża nowe projekty cyfrowe, wydajność i skalowalność mają kluczowe znaczenie. Niestety, wiele rozwiązań ochronnych nie jest w stanie zapewnić szybkości i skalowalności w cenie, na którą większość firm może sobie pozwolić. Wynika to z faktu, że ich producenci nie zainwestowali w technologię spełniającą wymagania współczesnego cyfrowego miejsca pracy w efektywny kosztowo sposób. Zmusza to przedsiębiorstwa do zakupu rozwiązań zabezpieczających o minimalnej wydajności i skalowalności. W rezultacie, gdy dochodzi do krytycznego zdarzenia lub gdy firma szybko się rozwija, firewalle stają się raczej wąskim gardłem, zamiast zapewniać komfortową i bezpieczną pracę.

Firewall Fortinet FortiGate 4200F, dzięki integracji z platformą Fortinet Security Fabric, zapewnia bezpieczeństwo sieci i aplikacji, bez konieczności decydowania się na kompromisy w zakresie skalowalności czy wydajności. Sprzętowa akceleracja, zapewniana przez procesor sieciowy siódmej generacji Fortinet NP7, gwarantuje od 5 do 15 razy lepsze wartości współczynnika wydajności procesów ochronnych (Security Compute Rating)* niż porównywalne rozwiązania firm konkurencyjnych. W tabelce poniżej znajduje się porównanie wydajności najlepszych firewalli dostępnych na rynku z FortiGate 4200F:

 

Specyfikacja Fortinet

FortiGate 4201F

Średnia branżowa Współczynnik wydajności procesów ochronnych Palo Alto Networks

PA-5260

Check Point

Security Gateway

SG-26000

Cisco Firepower

FPR-4125

Juniper

SRX54002

Firewall 800 Gb/s  96 Gb/s 8x 64 Gb/s 106 Gb/s 80 Gb/s 135 Gb/s
IPsec VPN 280 Gb/s 28 Gb/s 10x 27 Gb/s 40 Gb/s 14 Gb/s 30 Gb/s
Inspekcja SSL 38 Gb/s 8 Gb/s 5x n.d. n.d. 8 Gb/s n.d.
Liczba równoległych połączeń 400 mln1 28 mln 14x 32 mln 10 mln 25 mln 45 mln
Liczba połączeń na sekundę 8 mln1 529 tys. 15x 450 tys. 550 tys. 265 tys. 850 tys.

* Security Compute Rating to współczynnik wydajności, z jaką realizowane są procesy zabezpieczające infrastrukturę sieciową, który porównuje szybkość pracy zapór sieciowych nowej generacji firmy Fortinet, zbudowanych z wykorzystaniem specjalnego układu sprzętowego (ASIC) z powszechnie dostępnymi konkurencyjnymi rozwiązaniami, w podobnej kategorii cenowej, w których zastosowano zwykłe procesory.

1 Wydajność dostępna po wykupieniu dodatkowej licencji

2 SRX5400E-B1-AC, tryb non-power

Dzięki tak dużej wydajności FortiGate 4200F zapewnia szybką analizę pakietów sieciowych, przyspiesza proces wewnętrznej segmentacji oraz gwarantuje bezpieczeństwo firmowych informacji w centrum danych, jak też przetwarzanych przez telepracowników na brzegu sieci w dużej skali.

Wpływ sieci na korzyści biznesowe z FortiGate 4200F

Dzięki zastosowaniu w FortiGate 4200F procesora siódmej generacji Fortinet NP7, w firmach korzystających z tego urządzenia radykalnie może wzrosnąć szybkość, skala i wydajność przetwarzania informacji w ich centrach danych. Urządzenie to z powodzeniem może być stosowane do zabezpieczania krytycznych operacji biznesowych w podmiotach z wielu różnych branż, w tym w sektorze usług finansowych, opieki zdrowotnej, edukacji, zaawansowanych badań naukowych i handlu elektronicznego na dużą skalę. Oto kilka przykładów zastosowań FortiGate 4200F:

 

  • Przedsiębiorstwa finansowe, wymagające zdalnego dostępu do danych na dużą skalę: W obliczu nieustannych zmian na świecie firmy z różnych branż coraz częściej umożliwiają zdalnemu personelowi szybkie połączenie przez internet z korporacyjnymi aplikacjami oraz przechowywanymi centralnie danymi. Ponieważ szybkość działania bezpośrednio przekłada się na produktywność, Fortinet zadbał, aby FortiGate 4200F zapewniał bardzo wysoki współczynnik wydajności szyfrowania IPsec – jest ona 10-krotnie większa niż średnia branżowa. Dzięki temu firmy mogą zapewnić sobie ciągłość biznesową i bez przeszkód kontynuować bieżącą działalność.
  • Duże przedsiębiorstwa produkcyjne i energetyczne, wykorzystujące własne zasoby do zarządzania ryzykiem: Zmniejszenie powierzchni ataku, szczególnie w dzisiejszych dynamicznych środowiskach IT, jest niezbędne do ochrony krytycznych aplikacji i infrastruktury. Zapewnienie zaufanego dostępu do aplikacji i osiągnięcie zgodności z przepisami wymaga od przedsiębiorstw dokonania segmentacji sieci w dużej skali. FortiGate 4200F, dzięki 5-krotnie szybszej niż średnia branżowa inspekcji pakietów SSL (w tym TLS 1.3) zapewnia najlepszą na rynku cenę i wydajność.
  • Dostawcy usług internetowych i duże sklepy online, wymagający wydajnej transmisji danych: Zapewnianie przepustowości łączy na wcześniej niespotykanym poziomie oraz obsługa dziesiątek milionów na sekundę połączeń generowanych przez użytkowników jest obowiązkowe w przypadku działalności w branży online. FortiGate 4200F zapewnia 15-krotnie większą niż średnia branżowa liczbę połączeń na sekundę oraz 8-krotnie większą wydajność pracy wbudowanego firewalla, dzięki czemu zagwarantowany jest komfort pracy użytkowników.
  • Farmaceutyczne agencje badawcze, przedsiębiorstwa przemysłu naftowego i gazowego oraz organizacje rządowe, które przesyłają olbrzymie ilości danych: Obecnie przedsiębiorstwa mają trudności z bezpiecznym transferem ogromnych zbiorów danych (np. plików o wielkości 1 TB) służących do prowadzenia m.in. wykorzystywanych w najnowocześniejszych badaniach analiz sztucznej inteligencji. FortiGate 4200F pozwala na szybki transfer dużych zbiorów danych dzięki obsłudze wielu strumieni o przepustowości 100 Gb/s.
  • Dostawcy usług chmurowych i duże przedsiębiorstwa, które muszą dokonywać segmentacji sieci wirtualnych na dużą skalę: Typowe rozwiązania ochronne, które korzystają z programowej segmentacji Virtual Extension LAN (VXLAN) zapewniają niską wydajność i wprowadzają duże opóźnienia, co wydłuża czas transferu danych. W FortiGate 4200F wbudowano sprzętowy moduł VXLAN, który gwarantuje bardzo szybką i bezpieczną komunikację, bez wpływu na wydajność.

Dodatkowe wypowiedzi

 John Maddison, EVP of products and CMO, Fortinet

„W ciągu ostatnich tygodni wiele firm, które chciały zapewnić swoim pracownikom zdalny dostęp do firmowych zasobów na dużą skalę, stanęło wobec wyzwania związanego z brakiem wydajności oraz skalowalności użytkowanych zintegrowanych firewalli oraz rozwiązań zapewniających łączność VPN. Z tego powodu przedsiębiorswa korzystające z tradycyjnych zapór sieciowych nie mogą zapewnić równoległego korzystania z wielu aplikacji i zostały zmuszone do rozbudowy posiadanej infrastruktury lub nawet zainstalowania całkowicie nowych urządzeń. Rozwiązanie FortiGate 4200F, zbudowane na bazie procesora sieciowego Fortinet 7. generacji (NP7), wyznacza nowy paradygmat w zakresie bezpieczeństwa sieci. Gwarantuje 10-krotnie większą wydajność w porównaniu z konkurencyjnymi rozwiązaniami dostępnymi w tej samej cenie, dzięki czemu klienci mają zapewnioną skalowalność znacznie większą niż ich oczekiwania albo mogą wydać mniej, aby uzyskać wymaganą wydajność. W obu przypadkach są na wygranej pozycji.”

Zeus Kerravala, założyciel i główny analityk w ZK Research

„Dziś więcej przedsiębiorstw niż kiedykolwiek wcześniej wymaga od firewalli wdrażanych w centrach danych wysokiej wydajności i skalowalności. W niektórych przypadkach funkcjonalność kupowanych urządzeń jest zbyt zaawansowana, co zmusza administratorów do zarządzania skomplikowanymi funkcjami ochronnymi, których nie potrzebują, aby tylko sprostać wymogom wydajności. W urządzeniu FortiGate 4200F firma Fortinet dostarcza sprzętowo akcelerowane, wysokowydajne rozwiązanie, któremu może dorównać bardzo niewielu konkurentów podczas przesyłania olbrzymich ilości danych przez łącze 100 Gb/s. Gwarantuje ono aż 8 milionów połączeń na sekundę dzięki zastosowaniu wspomaganej sprzętowo akceleracji VXLAN w celu odseparowania sieci fizycznych od wirtualnych. Bardzo korzystny jest też zapewniony przez Fortinet współczynnik ceny do wydajności oraz możliwość wykorzystania nowego rozwiązania w wielu rodzajach zastosowań.”

źródło: Fortinet

Dodaj komentarz

%d bloggers like this: