全球高性能网络安全领导厂商Fortinet,宣布其业界最具智能且功能最强大的下一代防火墙(NGFW:next generation firewall)系列产品,已添增一名新成员-FortiGate-3600C的功能丰富,将能为大型企业与安全服务提供商(MSSPs),提供业界最先进的网络安全防护。
IDC研究经理John Grady表示,「由于高级混合型威胁已成为一种常态,为确保所有网络流量完整的可见性(visibility),将安全应用整合至多功能的设备中已变得格外重要。然而,企业应考虑的安全平台,不仅要能提供所需的安全功能,同时也要符合高性能的标准,而且成本要合理--不论是在初期或整个设备使用期间。」
FortiGate-3600C执行全球最强大的网络安全操作系统FortiOS 5,并具备以下的下一代防火墙功能:
·更多依据网络、用户和设备来定义策略的控制能力。
·与防火墙、入侵防护(IPS)、应用程序控制和虚拟专用网(VPN)的安全整合,并具备先进的行为检测能力,能强化高级威胁的侦测。
·能针对任何的客户环境优化性能。
更多依据网络、用户和设备来定义策略的控制能力
防火墙策略一般依赖基本的信息,例如「来源」与「目的」地址,以及端口号来执行策略。FortiOS 5则同时藉由结合「使用者」与「来源」,大幅地强化企业组织执行策略的能力。使用者可透过各种验证方式进行认证,包括单点登录(single sign on)。个人的计算机或移动设备,则可实行安装(agent-based)或不安装(agentless)代理软件的方式来认证 。有了这些信息,策略引擎将可依据用户和设备的行为,做出更细粒度的安全策略。
与防火墙、IPS、应用程序控制和VPN的安全整合,并具备先进的行为检测能力,能强化高级威胁的侦测
FortiGate-3600C能选择单一安全应用模式来部署,例如防火墙,或是包含防火墙、IPS和应用程序控制的下一代防火墙。其它的应用例如VPN或高级威胁侦测,皆可轻易启用和设定。高级威胁侦测是透过行为检查,配合追踪僵尸网络和其威胁生命周期元素的云端信誉系统来执行。
创新的FortiASIC:能针对任何的客户环境优化性能
客户的网络环境,包括数据中心、校园环境、远程办公室和小型企业,全都承受着极大的压力,实现看似无法兼容的要求:提升性能同时提高安全性。Fortinet针对这两项重要的标准,采用专门设计的处理器技术,来达成无与伦比的性能与防护,而且在每个市场区间都有杰出的价格优势。专门设计的处理器能消除其它防火墙所遭遇的性能瓶颈,让FortiGate设备在执行屡获殊荣的威胁侦测时,能同时保有高性能与高流量的环境。Fortinet专用的「内容处理器」能针对IPS和恶意软件防护,提供超高速的内容检测;「网络处理器」则能加速如防火墙或VPN等网络工作。
由于专门设计的FortiASIC处理器,新的FortiGate-3600C能提供达60 Gbps的防火墙性能、2800万的并发连接数(concurrent sessions)、17 Gbps的IPSec VPN和14 Gbps的IPS (intrusion prevention),来保护高流量的企业环境免于现今高级威胁的攻击。除了高性能之外,FortiGate-3600C具有高度延展性,配备12个10 GbE接口、16个GbE接口,以及两个管理接口,能赋予企业客户最大的部署弹性。
FortiGate-3600C的部署方式
FortiGate-3600C可当成下一代防火墙保护网络边缘,做为企业网络、数据中心、校园和无线网络具超低延迟性的防火墙。MSSP和分布式企业网络则可选择启用更多安全服务部署FortiGate-3600C,使其成为统一威胁管理设备。FortiGate-3600C能与Fortinet FortiManager和FortiAnalyzer完全整合,提供集中化的策略管理与报告功能。
Fortinet产品副总裁Patrick Bedwell示,「需要更细粒度的可见性来掌控网络上成千上万的应用程序、用户和设备的大型企业,将会发现FortiGate-3600C是一个理想的解决方案。它不但能以突破的性价比,提供卓越的下一代防火墙功能,当作大型分布式企业的多重威胁安全平台时,其多功能的特性同样令人印象深刻。再一次地,Fortinet为我们的企业客户提供最高性能、最多功能的网络安全解决方案,在现今各种高要求的环境下,满足不断进化的威胁防护需求。」
NSS Labs证实FortiGate的性能优势
除了推出FortiGate-3600C,Fortinet也宣布NSS Labs已公布一份全面的性能评测报告。在该报告中,FortiGate-800C在整体防护、稳定与可靠性、防火墙执行与安全效益分类均获得满分。此外,NSS Labs证实FortiGate-800C能在不影响安全效益下,提供9.7 Gbps的吞吐量能力。