Fortinet®推出全球最快的數據中心防火牆設備

達至160 Gbps吞吐量及能夠於40GbE連接埠運行密集網絡

解除網絡安全瓶頸問題

全新FortiGate-3700D率先採用最新的FortiASIC™網絡處理器
IPv4IPv6防火牆性能提供突破



【2013年10月28日,香港】全球高效能網路安全領導廠商Fortinet® (NASDAQ: FTNT),今日宣佈推出最新網絡防火牆設備,適用於企業數據中心、大型服務供應商、雲端服務供應商及電訊服務商。全新的FortiGate®-3700D擁有4個40GbE (QSFP+) 和28個10GbE (SFP+) 連接埠,處理能力可達至每秒160Gbps吞吐量。FortiGate-3700D採用Fortinet最新的網絡處理器NP6 ASIC晶片,性能領先同級產品,具備低延遲性,能為IPv4與IPv6提供同等性能。Fortinet是首間為業界推出超過100Gbps防火牆效能與40GbE的網絡安全公司,重新定義了多項價格標準,包括每gigabit安全防護的價格、每個連接埠的價格、每一gigabit消耗電量和空間。隨著性能增強,為客戶降低資金與營運成本,同時提供最高性能與最低延遲性。

FortiGate-3700D

資料中心客戶意識到速度的重要性

Infonetics日前針對大型企業(超過1,000個僱員)進行了一項高速防火牆調查,企業已開始部署高端防火牆,條件是必須具備支援超過40Gbps的處理能力。隨著更快速的網絡技術不斷湧現,企業必須考慮每個升級IT架構的組件,增加高速介面至防火牆(10GbE、40GbE,最後到100GbE),已作為投資最新高端防火牆的首要考慮。


Infonetics的Jeff Wilson指出 :「除了連接埠的速度外,我們亦訪問了受訪者他們對明年高端防火牆的需要,例如需要支援較大的狀態檢測處理能力。超過80%受訪者需要總性能超過100Gbps的平台;最大的組別則需要100Gbps至199Gbps。因此網絡安全設備的處理性能必須配合,否則高速連接界面便毫無意義。」

有關Infonetcis的完整報告,請瀏覽:www.fortinet.com/resource_center/solution_briefs/faster-firewalls-for-faster-networks.html

靈活的FortiOS

新的FortiGate-3700D採用業界最先進的網絡安全作業系統FortiOS 5。有著針對性及強化安全性能的作業系統FortiOS,作為FortiGate網路安全平台的基礎,適用於不同大小企業架構,並擁有多種安全防護模式。


FortiOS 5能為數據中心提供靈活的部署模式,例如核心防火牆,能提供極高的性能和極低延遲性;或是作為內外中介的邊緣防火牆,並根據不同可信任防火牆的特性如防火牆+VPN、防火牆+IPS、新世代防火牆,以提供更多的先進威脅保護。

數據中心分段規劃

當客戶建立或重新設計新的數據中心時,他們會把網絡分段納入規劃中。網絡分段規劃可能會依照邊界架構、服務、功能或規定要求,採用實體或虛擬的方式來分割網絡,以提供更好的安全服務水平協議。Fortinet透過其虛擬網域 (VDOM) 的功能,提供實體、混合或虛擬的網路分段方式。

FortiASIC™的優點

FortiGate-3700D採用了最新的FortiASIC NP6處理器,並由Fortinet的網絡ASIC晶片專家自行研發設計。


網絡處理器型號 NP6 NP4
邏輯閘數(Gate Count) 2.8億 9,700萬
技術 40納米 130納米
耗電量 10W 10W
封包傳輸率 /  pps (IPv4) 5,000萬 3,000萬
封包傳輸率 /  pps (IPv6) 5,000萬
IPSec處理量 (AES 256+SHA1) 25 Gbps 10 Gbps
延遲性 2-4 微秒 2-4微秒

Fortinet的ASIC網絡處理器,採用傳統中央處理器搭配軟件的方式,能提供強大的性能優勢,令FortiGate高性能網絡安全設備具備較低耗電量,仍能以相宜的價格提供最佳的處理能力。

IPv6 準備就緒

IPv6在全球發展與日俱增,對於建構於網絡邊緣的防火牆設備,能夠處理與IPv4一樣快速的IPv6流量是十分重要。此外,客戶經常需要翻譯網址(NAT46、NAT64和NAT66),故需要額外的處理能力。FortiASIC網絡處理器令FortiGate提供IPv6與IPv4同等的處理和翻譯能力,消除其它安全產品常見的瓶頸性能問題。

高可用性


維持應用服務水平協議 (SLA),高可用性對資料中心而言非常重要。FortiOS 5提供多種高可用性,例如雙主動模式 (Active-Active)、主備模式 (Active Passive)或虛擬叢集 (Virtual Cluster)。依照不同的配置架構,故障轉移的時間都在一秒之內,多種高可用性的部署模式能與各種不同的數據中心架構緊密整合。

雲端管理

Fortinet的FortiManager系列產品,無論是實體或虛擬管理設備,都能提供單一的管理平台,協助大型數據中心和多元租戶的雲端環境,簡化管理和分析實體和虛擬的安全架構。FortiManager的中央管理功能,使保安管理員能夠輕易管理數千部實體和虛擬設備。靈活的API界面,例如JSON和XML,能夠達至自動組態和配置設備。FortiAnalyzer系列產品則能提供集中化的記錄與報告功能,讓管理員輕易進行分析、報告和為安全事件、網絡流量、內容和訊息資料存檔,以精確衡量是否符合政策規定。

Fortinet香港及澳門區總經理馮玉明表示: 「數據中心客戶要求我們提供更高的防火牆處理能力和更快的連接埠,因為他們的數據中心採用40Gbps或100Gbps的交換網絡架構。由今天推出FortiGate-3700D開始,配合積極進取的計劃,能夠進一步滿足這些要求。我們不僅提供所需的處理能力,以及明顯的成本優勢、簡潔的機體設計,以至低延遲性和高密度連接埠,都是目前業界前所未有的。」

推出詳情

FortiGate-3700D將於本季推出。如欲取得更多有關FortiGate-3700D的資料,請瀏覽http://www.fortinet.com/products/fortigate/3700D.html

關於Fortinet (www.fortinet.com)

Fortinet (NASDAQ: FTNT)為UTM解決方案全球領導者與網路安全領導供應商。我們的產品與線上安全服務能提供全方位、整合與高效能的防護,不僅能抵禦不斷變化的安全威脅,並可同時簡化資訊安全架構。Fortinet的客戶為全球各型企業、服務供應商與政府單位,包括2012年財星全球100大企業中的多數。Fortinet的旗艦級產品FortiGate,能提供ASIC晶片的硬體加速效能,並整合多重的安全功能,能防護應用程式與網路的威脅。除了UTM設備,Fortinet擁有全方位的產品線,從端點防護、網路邊緣到核心,包括資料庫與應用程式安全產品。Fortinet總部位於加州Sunnyvale,在全球各地均設有分公司。

###









Arlo Pro 網絡攝錄鏡頭 - 防水、內置電池、無線
詳情請點擊:http://www.anlander.com


此文章首發於 TechRitual;標題:Fortinet®推出全球最快的數據中心防火牆設備 達至160 Gbps吞吐量及能夠於40GbE連接埠運行密集網絡 解除網絡安全瓶頸問題;內容贊助:NETGEAR orbi,Mesh WiFi 子母機設計打通村屋