На предыдущую страницу
Блог

Пополнение в семье Fortinet

В продуктовой линейке компании Fortinet, одного из мировых лидеров в области решений для сетевой безопасности, появилась новая серия компактных устройств для управления угрозами FortiGate — 60F и 61F. Решение ориентировано на малый и средний бизнес, в том числе на компании с распределенными филиалами. Ключевые отличия FortiGate 60F от предыдущей серии — значительно возросшие быстродействие и пропускная способность благодаря новому чипу ASIC SOC4.

В этом посте проанализируем характеристики FortiGate 60F, а также сравним с security-устройствами других лидеров отрасли в контексте производительности: Paolo Alto Networks PA 220, Cisco Meraki MX 67 и пр.

ТТХ

FortiGate 60F выполнен в компактном безвентиляторном корпусе. Несмотря на небольшой размер, устройство — одно из самых производительных в своем классе (подробнее об этом ниже). Модель 61F отличается от 60F встроенным SSD-диском на 128 ГБ, в остальном характеристики идентичны.

Пропускная способность основных модулей:

Файрвол Система предотвращения вторжений (IPS) Межсетевой экран NGFW Защита от угроз Интерфейсы
10 Гбит/с 1,4 Гбит/с 1 Гбит/с 700 Мбит/с 8 портов GE RJ45

Комплекты (бандлы) включают в себя вариации различных сервисов: антивирусное ПО, контроль приложений, антиспам, веб-фильтрация, система предотвращения вторжений и не только.

Функциональность FortiGate 60F:

  • Безопасность: глубокий анализ трафика и приложений, защита от вредоносного ПО, эксплойтов, предотвращение атак, гранулярная политика паролей (детализированные политики для определенных пользователей и групп — руководство, администраторы, сотрудники и пр.)
  • Производительность: сверхнизкая задержка при анализе угроз благодаря специальному процессору безопасности (SPU)
  • Сеть: лучшие в классе SD-WAN-устройств возможности для управления приложениями с помощью контроля пути трафика, масштабируемые VPN-сети на основе протоколов IPsec (IP Security)
  • Управление: простая и удобная консоль управления, понятная визуализация, автоматизация многих функций, контроль корректного запуска и развертывания FortiGate 60F
  • Сертификация: лучшие в классе показатели производительности и безопасности, подтвержденные независимой оценкой; сертификаты NSS Labs, ICSA, Virus Bulletin, AV Comparatives
  • Фабрика безопасности: возможность объединения разных продуктов Fortinet и партнеров в единую информационную архитектуру с визуализацией общей сетевой топологии: межсетевые экраны, ПО для анализа контента и протоколов, антивирусы, IoT-устройства и т. д.

Использование

FortiGate 60F подразумевает два базовых сценария использования — Unified Threat Management (UTM) для небольшого офиса и Secure SD-WAN для филиала предприятия:

В сценарии UTM FortiGate 60F объединяет проводную и беспроводную сети компании в единый контур безопасности, обеспечивает постоянную защиту от угроз и блокирует атаки в реальном времени. Администрирование осуществляется через облачный сервис FortiGate Cloud.

Сценарий Secure SD-WAN включает в себя:

  • безопасный прямой доступ в интернет для облачных приложений с уменьшенной задержкой и оптимизацией WAN
  • защиту от угроз
  • WAN Path Controller и Link Health Monitoring для повышения производительности приложений и QoE (качества восприятия сервиса)
  • Security Processer, который поддерживает протоколы IPsec VPN и SSL
  • упрощенное управление и развертывание Zero Touch

Фабрика безопасности

FortiGate — основа фабрики безопасности (Security Fabric), архитектуры, которая интегрирует различные устройства в единую экосистему безопасности. Благодаря искусственному интеллекту Security Fabric обеспечивает предотвращение угроз, автоматизацию многих операций и мониторинг сети.

Фабрика может динамически расширяться и адаптироваться по мере роста рабочих нагрузок и объема данных. Security Fabric отслеживает и защищает пользовательские данные и приложения, в том числе при перемещении сотрудников между сегментами и устройствами сети.

Подробнее о характеристиках FortiGate 60F — здесь.

Образец производительности

Программно-аппаратные решения для информационной безопасности быстро становятся узким местом сети, особенно с учетом постоянного роста объема зашифрованных данных — это одна из самых больших проблем, с которой сталкиваются сегодня организации. Причина: подавляющее число security-устройств по-прежнему реализуется на основе обычных процессоров «широкого профиля». Именно поэтому, например, многие межсетевые экраны «вскипают», когда им приходится анализировать зашифрованный трафик.

Если сравнить лидеров магического квадранта Gartner, то Fortinet остается единственным поставщиком, который использует микросхемы, специально созданные для обработки больших объемов данных в рамках задач сетевой безопасности — такие, как процессоры ASIC. Благодаря новому чипу производителя, SOC4, сегодня FortiGate 60F — самое быстрое и мощное полнофункциональное SD-WAN-устройство в индустрии.

В таблице ниже приведены сравнительные характеристики FortiGate 60F и других популярных решений от поставщиков межсетевых экранов для SD-WAN-сетей, в которых используются обычные чипы.

Сравнение производительности МСЭ. Источник: www.fortinet.com N/A — нет данных в открытых спецификациях

Заключение

FortiGate 60F — устройство для защиты небольших предприятий и SD-WAN-сетей, которое отличается не только высокой производительностью, но и возможностью значительно оптимизировать капитальные затраты. Продукт Fortinet объединяет множество традиционных узкоспециализированных решений сетевой безопасности, от антивируса до анализатора трафика, в одно компактное устройство, которое в конечном итоге позволяет бизнесу упростить и удешевить защиту периметра корпоративной сети.

За более подробной информацией, в том числе о вариантах применения новой серии FortiGate 60F, можно обратиться к специалистам ITGLOBAL.COM.

Оцените данную статью

Узнавайте о выходе новых статей в блоге первыми!

Подпишитесь на нашу рассылку
Нажимая на кнопку, Вы соглашаетесь с условиями «Политики конфиденциальности»
Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies