Fortinet推出新的網(wǎng)絡(luò)安全設(shè)備FortiGate-3600C
全球高性能網(wǎng)絡(luò)安全領(lǐng)導(dǎo)廠商Fortinet,宣布其業(yè)界最具智能且功能最強大的下一代防火墻(NGFW:next generation firewall)系列產(chǎn)品,已添增一名新成員-FortiGate-3600C的功能豐富,將能為大型企業(yè)與安全服務(wù)提供商(MSSPs),提供業(yè)界最先進的網(wǎng)絡(luò)安全防護。
IDC研究經(jīng)理John Grady表示,「由于高級混合型威脅已成為一種常態(tài),為確保所有網(wǎng)絡(luò)流量完整的可見性(visibility),將安全應(yīng)用整合至多功能的設(shè)備中已變得格外重要。然而,企業(yè)應(yīng)考慮的安全平臺,不僅要能提供所需的安全功能,同時也要符合高性能的標準,而且成本要合理--不論是在初期或整個設(shè)備使用期間。」
FortiGate-3600C執(zhí)行全球最強大的網(wǎng)絡(luò)安全操作系統(tǒng)FortiOS 5,并具備以下的下一代防火墻功能:
·更多依據(jù)網(wǎng)絡(luò)、用戶和設(shè)備來定義策略的控制能力。
·與防火墻、入侵防護(IPS)、應(yīng)用程序控制和虛擬專用網(wǎng)(VPN)的安全整合,并具備先進的行為檢測能力,能強化高級威脅的偵測。
·能針對任何的客戶環(huán)境優(yōu)化性能。
更多依據(jù)網(wǎng)絡(luò)、用戶和設(shè)備來定義策略的控制能力
防火墻策略一般依賴基本的信息,例如「來源」與「目的」地址,以及端口號來執(zhí)行策略。FortiOS 5則同時藉由結(jié)合「使用者」與「來源」,大幅地強化企業(yè)組織執(zhí)行策略的能力。使用者可透過各種驗證方式進行認證,包括單點登錄(single sign on)。個人的計算機或移動設(shè)備,則可實行安裝(agent-based)或不安裝(agentless)代理軟件的方式來認證 。有了這些信息,策略引擎將可依據(jù)用戶和設(shè)備的行為,做出更細粒度的安全策略。
與防火墻、IPS、應(yīng)用程序控制和VPN的安全整合,并具備先進的行為檢測能力,能強化高級威脅的偵測
FortiGate-3600C能選擇單一安全應(yīng)用模式來部署,例如防火墻,或是包含防火墻、IPS和應(yīng)用程序控制的下一代防火墻。其它的應(yīng)用例如VPN或高級威脅偵測,皆可輕易啟用和設(shè)定。高級威脅偵測是透過行為檢查,配合追蹤僵尸網(wǎng)絡(luò)和其威脅生命周期元素的云端信譽系統(tǒng)來執(zhí)行。
創(chuàng)新的FortiASIC:能針對任何的客戶環(huán)境優(yōu)化性能
客戶的網(wǎng)絡(luò)環(huán)境,包括數(shù)據(jù)中心、校園環(huán)境、遠程辦公室和小型企業(yè),全都承受著極大的壓力,實現(xiàn)看似無法兼容的要求:提升性能同時提高安全性。Fortinet針對這兩項重要的標準,采用專門設(shè)計的處理器技術(shù),來達成無與倫比的性能與防護,而且在每個市場區(qū)間都有杰出的價格優(yōu)勢。專門設(shè)計的處理器能消除其它防火墻所遭遇的性能瓶頸,讓FortiGate設(shè)備在執(zhí)行屢獲殊榮的威脅偵測時,能同時保有高性能與高流量的環(huán)境。Fortinet專用的「內(nèi)容處理器」能針對IPS和惡意軟件防護,提供超高速的內(nèi)容檢測;「網(wǎng)絡(luò)處理器」則能加速如防火墻或VPN等網(wǎng)絡(luò)工作。
由于專門設(shè)計的FortiASIC處理器,新的FortiGate-3600C能提供達60 Gbps的防火墻性能、2800萬的并發(fā)連接數(shù)(concurrent sessions)、17 Gbps的IPSec VPN和14 Gbps的IPS (intrusion prevention),來保護高流量的企業(yè)環(huán)境免于現(xiàn)今高級威脅的攻擊。除了高性能之外,F(xiàn)ortiGate-3600C具有高度延展性,配備12個10 GbE接口、16個GbE接口,以及兩個管理接口,能賦予企業(yè)客戶最大的部署彈性。
FortiGate-3600C的部署方式
FortiGate-3600C可當成下一代防火墻保護網(wǎng)絡(luò)邊緣,做為企業(yè)網(wǎng)絡(luò)、數(shù)據(jù)中心、校園和無線網(wǎng)絡(luò)具超低延遲性的防火墻。MSSP和分布式企業(yè)網(wǎng)絡(luò)則可選擇啟用更多安全服務(wù)部署FortiGate-3600C,使其成為統(tǒng)一威脅管理設(shè)備。FortiGate-3600C能與Fortinet FortiManager和FortiAnalyzer完全整合,提供集中化的策略管理與報告功能。
Fortinet產(chǎn)品副總裁Patrick Bedwell示,「需要更細粒度的可見性來掌控網(wǎng)絡(luò)上成千上萬的應(yīng)用程序、用戶和設(shè)備的大型企業(yè),將會發(fā)現(xiàn)FortiGate-3600C是一個理想的解決方案。它不但能以突破的性價比,提供卓越的下一代防火墻功能,當作大型分布式企業(yè)的多重威脅安全平臺時,其多功能的特性同樣令人印象深刻。再一次地,F(xiàn)ortinet為我們的企業(yè)客戶提供最高性能、最多功能的網(wǎng)絡(luò)安全解決方案,在現(xiàn)今各種高要求的環(huán)境下,滿足不斷進化的威脅防護需求。」
NSS Labs證實FortiGate的性能優(yōu)勢
除了推出FortiGate-3600C,F(xiàn)ortinet也宣布NSS Labs已公布一份全面的性能評測報告。在該報告中,F(xiàn)ortiGate-800C在整體防護、穩(wěn)定與可靠性、防火墻執(zhí)行與安全效益分類均獲得滿分。此外,NSS Labs證實FortiGate-800C能在不影響安全效益下,提供9.7 Gbps的吞吐量能力。






















