Fortinet: Запуск межсетевого экрана для центров обработки данных


FortinetКомпанией Fortinet был выпущен высокоэффективный, компактный межсетевой экран для центров обработки данных, сервис-провайдеров, провайдеров облачных услуг и операторов связи. Новая платформа FortiGate®-3700D включает четыре порта 40 GbE (QSFP+) и 28 10GbE (SFP+) и способна развивать пропускную способность до 160 гигабитов в секунду.

Разработка оснащена процессором NP6 ASIC FortiGate-3700D, который предоставляет лучшую в своем классе производительность, низкую задержку приложений и высокую скорость обработки пакетов, как при использовании в сети стека протокола IPv4, так и IPv6.

Компания Fortinet, по сути, первый производитель в области сетевой безопасности, выпустивший компактные устройства с пропускной способностью более 100 Гб в секунду и портами 40GbE. С выпуском этого нового устройства компания полностью пересматривает ценовые стандарты за безопасность одного гигабита, плотность портов, рассеяние мощности и пространство на гигабит пропускной способности. Это улучшение производительности позволяет заказчикам значительно снизить расходы по эксплуатации.

Новая платформа FortiGate-3700D основана на FortiOS 5, которая лежит в основе всех интегрированных платформ безопасности FortiGate и имеет широкий набор функций, как для малых, так и для крупных сетей.

FortiOS 5 обеспечивает эластичное внедрение в ЦОД основного межсетевого экрана со сверхмалой задержкой приложений, который может использоваться для внутренних и внешних сообществ, требующих разных уровней доверия и межсетевых функций.

Также Fortinet предлагает заказчикам возможности как физической, так и виртуальной сегментации сети, благодаря применению технологии виртуальных доменов (VDOM).

Платформа FortiGate-3700D включает в себя процессор FortiASIC NP6, который был создан экспертами внутри Fortinet, и имеющий серьезные преимущества по сравнению с традиционным подходом - центральный CPU + приложение. Благодаря ему, устройства FortiGate имеют меньшие физические размеры и потребляют меньше энергии, но сохраняют высокую производительность и доступную цену.

Для межсетевых экранов, устанавливаемых на границе сети, очень важно обеспечивать обработку пакетов с одинаковой скоростью при использовании в сети стека протоколов как IPv4, так и IPv6. К тому же, заказчики часто нуждаются в трансляции сетевых адресов (NAT46, NAT64, NAT66), что требует дополнительных возможностей обработки данных. Сетевой процессор FortiASIC позволяет обеспечивать сравнимые характеристики производительности для функций трансляции адресов стековIPv6 и IPv4, убирая из сети узкие места, тем самым выделяя продукты Fortinet на рынке от других подобных решений.

FortiOS 5 предоставляет разные конфигурации высокой доступности (HA) такие, как "активный-активный", "активный-пассивный" или "виртуальный кластер". В зависимости от конфигурации, время переключения в случае отказа составляет менее секунды. Многочисленные конфигурации высокой доступности позволяют плотную компоновку в различные архитектуры ЦОД.

Благодаря использованию единой платформы управления FortiManager, Fortinet упрощает управление безопасностью физических и виртуальных сред в крупных ЦОД и многопользовательских облачных системах. Другими словами, решения FortiManager позволяют администраторам конфигурировать и централизованно управлять решением, состоящим из тысяч физических устройств и виртуальных машин. Гибкие интерфейсы прикладного программирования (API), такие как JSON и XML, позволяют обеспечивать автоматизированное создание и конфигурирование устройств.

Решения FortiAnalyzer обеспечивают централизованную аналитику и отчетность по физическим и виртуальным устройствам, и позволяет администраторам анализировать и оценивать события по различным параметрам:

  • сетевой трафик;
  • веб-контент;
  • содержимое почтовых сообщений.


Это делается с целью определения состояния безопасности системы и ее соответствия нормативным актам и стандартам.


Обновлено (11.10.2013 18:19)