FortiGate stanowi podstawę najbardziej wszechstronnej w branży konwergentnej platformy, bazując na opracowanych przez Fortinet układach ASIC, zintegrowanych, wykorzystujących mechanizmy sztucznej inteligencji usługach zabezpieczających oraz systemie FortiOS.

Fortinet, światowy lider w dziedzinie zintegrowanych i zautomatyzowanych rozwiązań cyberochronnych, zaprezentował zestaw nowych urządzeń FortiGate, przeznaczonych do wdrażania w firmowych kampusach, oddziałach oraz hybrydowych centrach danych. Zastosowano w nich zapewniające zwiększenie wydajności układy ASIC, a także zapewniono integrację z bazującymi na sztucznej inteligencji usługami ochronnymi FortiGuard. Nowe urządzenia FortiGate 600F, FortiGate 3700F i FortiGate 70F cechują się znacznie wyższym współczynnikiem wydajności procesów ochronnych (Security Compute Rating), który umożliwia porównanie szybkości ich pracy z konkurencyjnymi produktami. Oznacza to, że przedsiębiorstwa, które wybiorą FortiGate, dzięki konwergencji platformy sieciowej i bezpieczeństwa zapewnią sobie lepszy zwrot z inwestycji, większą skalę ochrony przed zaawansowanymi zagrożeniami i wzrost komfortu pracy użytkowników.

 

Kluczowa spójność w konwergencji sieci i zabezpieczeń

W obecnej erze hybrydowych systemów informatycznych sieć jest ważniejsza niż kiedykolwiek, ponieważ łączy użytkowników, aplikacje, lokalizacje fizyczne i środowiska wielochmurowe. A ponieważ przyspieszająca cyfrowa transformacja coraz bardziej wpływa na zmiany lokalizacji pracowników, urządzeń i danych, obszar, który może ulec cyfrowemu atakowi, stale się powiększa. Zdolność firm do spójnego połączenia sieci i zabezpieczeń w lokalizacjach fizycznych oraz w chmurze zadecyduje o sukcesie w ochronie szybko rozwijającej się infrastruktury brzegowej.

Zapory sieciowe FortiGate stanowią podstawę najbardziej wszechstronnej w branży konwergentnej platformy sieci i bezpieczeństwa. Ich praca kontrolowana jest przez system operacyjny FortiOS, który zapewnia zaawansowane zabezpieczenia, płynnie zintegrowane z nowoczesnymi funkcjami sieciowymi, takimi jak SD-WAN, szeroko stosowane ZTNA, kontrolery brzegowe LAN i sieci 5G. A ponieważ system FortiOS został opracowany z myślą zarówno o sieci, jak i bezpieczeństwie, konwergencja ta jest dostępna i spójna we wszystkich typach urządzeń, w tym w urządzeniach i maszynach wirtualnych, przystosowana do wdrożeń w wielu chmurach, kontenerach i modelu SaaS. To sprawia, że FortiGate z systemem FortiOS jest potężnym elementem umożliwiającym modernizację sieci, ze zintegrowanym bezpieczeństwem we wszystkich jej częściach.

 

Nowe firewalle FortiGate zapewniają konwergentną sieć i bezpieczeństwo w firmowych oddziałach, kampusach i hybrydowych centrach danych

FortiGate 600F jest przeznaczony dla obecnych, zmieniających się dynamicznie sieci kampusowych.

 

  • Na nową rodzinę urządzeń FortiGate 600F składają się konwergentne rozwiązania sieciowe i zabezpieczające, przeznaczone do wdrażania na brzegu sieci kampusowej, umożliwiające zaimplementowanie strategii Zero Trust Edge. W miarę jak część pracowników przedsiębiorstw powraca do biur, a inni wykonują swoje obowiązki w modelu hybrydowym, konieczne jest zapewnienie sprawnej transmisji treści multimedialnych oraz pochodzących z aplikacji chmurowych. Aby zapewnić obsługę funkcjonujących obecnie bardzo dynamicznych kampusów, firma Fortinet wprowadziła do urządzeń klasy średniej możliwości charakterystyczne dla rozwiązań przeznaczonych dla centrów danych, w tym obsługę średnio siedmiokrotnie większej liczby połączeń na sekundę niż w przypadku porównywalnych produktów konkurencyjnych. Innowacje te były możliwe dzięki specjalnie skonstruowanemu przez Fortinet procesorowi sieciowemu Network Processor 7 (NP7) oraz obecności wbudowanych interfejsów 25 GbE, które zatrzymują rozprzestrzenianie się zagrożeń wewnątrz sieci (lateral movement) bez negatywnego wpływu na wydajność i komfort pracy użytkownika. FortiGate 600F zapewnia również inspekcję SSL z prędkością 7 Gb/s oraz usługi ochronne bazujące na sztucznej inteligencji, które ułatwiają wyeliminowanie martwych punktów w sieci.

 

FortiGate 3700F zapewnia szybkie połączenia między centrum danych a wieloma chmurami.

 

  • Nowe urządzenie FortiGate 3700F zabezpiecza centra danych, które są częścią hybrydowych sieci IT i mają kluczowe znaczenie w procesie przyspieszania cyfrowego rozwoju przedsiębiorstw. Jako jedyny w branży kompaktowy firewall z wieloma interfejsami 400 GbE, FortiGate 3700F obsługuje szybkie połączenia między centrum danych a wieloma chmurami, przez co zapewnia klientom optymalny komfort pracy, bez względu na to, gdzie przechowywane są aplikacje. Dzięki niskim opóźnieniom, na poziomie prawie dwóch mikrosekund, urządzenie świetnie sprawdza się również w środowiskach transakcyjnych. Zintegrowana funkcja wymuszania stosowania reguł ZTNA w FortiGate 3700F umożliwia firmom zagwarantowanie bezpiecznego dostępu do aplikacji i ochrony danych. W połączeniu z nowo wprowadzoną usługą działającego w czasie rzeczywistym środowiska testowego sandbox, FortiGate 3700F zapewnia zapobieganie nigdy wcześniej niewidzianym atakom przy minimalnym wpływie na działalność operacyjną.

 

FortiGate 70F wspiera transformację brzegu sieci WAN dla oddziałów firmy.

 

  • Dzięki FortiGate 70F, Fortinet umożliwia modernizację brzegu sieci WAN za pomocą obecnych w jednym urządzeniu (o parametrach dostosowanych do potrzeb oddziałów firm) funkcji SD-WAN, mechanizmów zaawansowanego bezpieczeństwa, rozbudowanego routingu i wymuszania stosowania modelu ZTNA. FortiGate 70F został przeprojektowany tak, aby ułatwione było pozyskiwanie komponentów do jego produkcji z alternatywnych źródeł, co jest elementem strategii firmy Fortinet mającej na celu zachowanie odporności na ograniczenia w łańcuchach dostaw.

 

FortiGate i usługi ochronne FortiGuard bazujące na sztucznej inteligencji

Nowe urządzenia integrują się ze wszystkimi wprowadzonymi niedawno w systemie FortiOS 7.2 usługami ochronnymi FortiGuard, bazującymi na sztucznej inteligencji. Jest wśród nich pierwszy w branży, działający w czasie rzeczywistym sandbox, moduł zaawansowanej ochrony urządzeń pracujących w środowiskach technik operacyjnych (OT) i Internetu Rzeczy (IoT), mechanizm wykrywania ognisk infekcji zapewniający natychmiastowe alerty i skrypty polowania na zagrożenia, specjalizowany IPS oraz działający liniowo mechanizm CASB (Cloud Access Security Broker). Wprowadzono również możliwość skorzystania z SOC jako usługi (SOC-as-a-Service), co zapewnia wykrywanie zagrożeń i automatyzację tego procesu na poziomie 1 (z opcjami wsparcia na poziomach 2 i 3).

Wszystkie usługi ochronne FortiGuard bazują na zaufanych mechanizmach uczenia maszynowego, sztucznej inteligencji i przeprowadzonych niezależnie analizach FortiGuard Labs, a także zintegrowane są w ramach architektury Fortinet Security Fabric, co zapewnia lepszą ochronę przed znanymi i nieznanymi nowatorskimi metodami ataków, prowadzonych na bardzo szerokim obszarze.

 

FortiGate 600F na tle konkurentów

W tabelce przedstawiono parametry najlepszych firewalli dostępnych na rynku, w porównaniu z wydajnością urządzeń z rodziny FortiGate 600F. Security Compute Rating pozwala porównać wydajność rozwiązań FortiGate ze średnią przemysłową, wyliczoną na podstawie wyników w różnych kategoriach osiąganych przez konkurencyjne produkty z tego samego przedziału cenowego.

 

Specyfikacja FortiGate

601F

Współczynnik wydajności procesów ochronnych Średnia branżowa Palo Alto

Networks 

PA-3410

Checkpoint 

Quantum 6200

Cisco

FPR-2110

Juniper 

SRX-380

Firewall 140 Gb/s 16x 9 Gb/s 14,5 Gb/s 9 Gb/s 3 Gb/s 10 Gb/s
IPsec VPN 55 Gb/s 16x  3,4 Gb/s 6,8 Gb/s 2,57 Gb/s 950 Mb/s 3,5 Gb/s
Ochrona przed zagrożeniami 8 Gb/s 2x 3,85 Gb/s 5,9 Gb/s 1,8 Gb/s n.d. n.d.
​Inspekcja SSL 7 Gb/s 19x 0,37 Gb/s n.d. n.d. 365 Mb/s n.d.
Liczba równoległych połączeń 8 mln 7x 1,2 mln 1,4 mln 2 mln 1 mln 380 tys.
Liczba połączeń na sekundę 500 tys. 7x 70 tys. 145 tys. 67 tys. 18 tys. 50 tys.

 

 

John Maddison, EVP of Products and CMO, Fortinet

„FortiGate Network Firewall to coś więcej niż tylko najczęściej wdrażana na świecie zapora sieciowa. Jest to jedno z najlepszych rozwiązań SD-WAN na rynku, zawierające potężny kontroler brzegowy LAN Edge oraz 5G, a także jedyne w branży uniwersalne rozwiązanie do egzekwowania reguł ZTNA. Co najważniejsze, stanowi ono podstawę jedynej dostępnej obecnie na rynku prawdziwie konwergentnej platformy sieciowej i bezpieczeństwa. Mechanizmy tej konwergencji są rozbudowywane od ponad 20 lat, a ich stworzenie było możliwe dzięki zaprojektowanym przez Fortinet układom ASIC, zintegrowanym usługom zabezpieczającym oraz opracowanemu od podstaw systemowi operacyjnemu FortiOS, który stosowany w ramach całej architektury Fortinet Security Fabric zapewnia spójność ochrony zarówno w siedzibie firmy, jak i w chmurze.”