Skip to content Skip to navigation Skip to footer

Panoramica

Fortinet non ferma l’innovazione e crea continuamente nuove SPU (Security Processing Unit) nel rispetto di uno dei nostri principi fondamentali: i dispositivi di sicurezza non devono mai diventare un collo di bottiglia delle prestazioni in un’architettura di rete e sicurezza, né devono sacrificare la visibilità, l’esperienza dell’utente o la sicurezza per raggiungere le prestazioni richieste. In breve, per realizzare la promessa dell’innovazione digitale.

Security Compute Rating

La famiglia di SPU Fortinet aumenta radicalmente la velocità, la scalabilità e le prestazioni delle soluzioni Fortinet che possono essere caratterizzate misurando il Security Compute Rating. Con i Security Compute Rating più elevati del settore, la SPU supera i concorrenti per i seguenti benchmark:

  • Capacità di Trasmissione del Firewall stateful
  • Prestazioni del VPN IPSec
  • Sessioni contemporanee
  • Sessioni al secondo
  • Protezione dalle minacce
  • SSL Inspection

Security Compute Rating è un benchmark che confronta le prestazioni di rete e sicurezza del NGFW basato su ASIC per uso specifico di Fortinet con altri NGFW che rientrano nella stessa fascia di prezzo e che vengono realizzati con CPU per uso generico.

 

Investire nell’innovazione

Fortinet continua a innovare e a stabilire record di settore in termini di prestazioni, raggiungendo i più alti Security Compute Rating, garantendo una sicurezza coerente su tutto il perimetro aziendale con il framework di secure networking di Fortinet.

La famiglia di SPU Fortinet offre prestazioni, scalabilità e sicurezza ottimali nei data center iperscalabili alle filiali e alle sedi dei campus abilitate per SD-WAN, il tutto senza sacrificare le prestazioni o l’esperienza utente.

Le tre famiglie di SPU Fortinet

Processore di rete 7 (NP7)

I processori di rete operano in linea per fornire prestazioni senza pari per le funzioni di rete e hyperscale per le funzioni dei firewall stateful.

Processore contenuti 9 (CP9)

Essendo un coprocessore della CPU principale, i processori contenuti si prendono carico dell’elaborazione ad alta intensità di risorse e guidano l’ispezione dei contenuti per accelerare le funzioni di sicurezza.

Security Processing Unit 5 (SP5)

La Security Processing Unit consolida l’elaborazione di rete e dei contenuti, offrendo prestazioni rapide di identificazione, steering e sovrapposizione.


 

  

Security Processing Unit 5 (SP5): Progettato per l’efficienza

SP5, la quinta generazione della Security Processing Unit di Fortinet, supporta la trasformazione edge dell’infrastruttura del cliente con i più elevati Security Compute Rating ed efficienza energetica del settore. SP5 consolida le funzioni di elaborazione di rete e dei contenuti su un unico chip, fornendo una potenza di elaborazione sicura che supporterà la prossima generazione di infrastrutture sicure.

SP5 è un set completamente integrato di funzioni di sicurezza, che comprende un firewall livello 7, su un chip veloce ed economico. Soddisfa i requisiti di sicurezza e prestazioni elevate per l’edge dell’infrastruttura in evoluzione, per accelerare la convergenza di rete e sicurezza che offre il miglior ROI, efficienza operativa e un migliore approccio alla sicurezza.

Vantaggi principali

  • Accelera la convergenza di rete e sicurezza migliorando l’efficienza operativa
  • Offre un’esperienza applicativa ad alte prestazioni con il miglior ROI
  • Riduce i requisiti di alimentazione e spazio

Casi d’uso

  • Supporta edge computing, OT, filiali, campus e le infrastrutture 5G
  • Garantisci che la convergenza dell’infrastruttura a livello edge sia efficiente e conveniente
  • Offri un’esperienza utente coerente con una piattaforma ottimizzata e sostenibile

Vantaggi di SP5

SpecificaSP5Security Compute Rating
Firewall40 Gbps17x
IPsecVPN37 Gbps32x
Threat protection2,8 Gbps3,5x
SSL Inspection2,8 GbpsNA

  

Networking Processing Unit 7 (NP7): Progettato per Hyperscale

NP7 viene eseguito a livello di rete per velocizzare le funzioni che solitamente rallentano le CPU, come Ipv4, Ipv6, unicast e multicast. Inoltre, NP7 accelera la decrittazione IPsec, la risoluzione di VXLAN e la traduzione degli indirizzi, fornendo al contempo la registrazione hardware e l’applicazione delle policy.

Vantaggi principali

  • Flusso di sessione singola con capacità di trasmissione di 100 Gbps necessaria per siti Internet2 ad alta larghezza di banda.
  • Milioni di connessioni al secondo in hardware come richiesto nell’e-commerce ad alta domanda.
  • Latenza in microsecondi a una cifra come necessario in uno scambio finanziario.

Casi d’uso

  • Ricevi dati di mercato con la latenza minima richiesta per evitare perdite di fatturato
  • Tieni il passo con microburst di traffico con l’inoltro di pacchetti ad alta velocità
  • Accelera decine di milioni di connessioni al secondo

Vantaggi di NP7

SpecificaFortiGate 1800F (NP7 ASIC)Security Compute Rating
Firewall198 Gbps14x
IPsec VPN65 Gbps15x
Protezione dalle minacce9,1 Gbps2,5x
SSL Inspection17 Gbps23x
Sessioni simultanee12M4x
Sessioni al secondo750k7x

  

Content Processing Unit 9 (CP9): Progettato per la protezione

La nona generazione del processore contenuti di Fortinet, CP9, è progettata per la protezione. CP9 funziona come co-processore della CPU, assumendo funzioni di sicurezza ad alta intensità di risorse come identificazione delle applicazioni, IPS (pre-scansione, correlazione signature, ecc.) e antivirus, in modo che la CPU possa eseguire altre attività importanti.

CP9 esegue inoltre l’accelerazione della corrispondenza pattern, ispezioni rapide del traffico in tempo reale per l’identificazione delle applicazioni, senza compromettere l’esperienza utente.

Vantaggi principali

  • Gestisce i rischi interni ed esterni riducendo al contempo la complessità
  • Protegge le applicazioni ottimizzando al tempo stesso l’esperienza dell’utente
  • Rimuove i punti ciechi senza ridurre al minimo la degradazione delle prestazioni

Casi d’uso

  • Ottieni piena visibilità sui flussi di traffico in chiaro e crittografati per implementare policy web granulari
  • Rilevamento e correzione del malware automatizzati
  • Implementa misure di conformità in materia di sicurezza come il CIPA (Children’s Internet Protection Act)

Vantaggi di CP9

NSS Labs NGFW 2019 – Percentuale di degradazione delle prestazioni con traffico HTTPS