Progettati per l’innovazione
Gestione dei rischi di sicurezza con velocità, scalabilità e prestazioni.
ContattaciFortinet non ferma l’innovazione e crea continuamente nuove SPU (Security Processing Unit) nel rispetto di uno dei nostri principi fondamentali: i dispositivi di sicurezza non devono mai diventare un collo di bottiglia delle prestazioni in un’architettura di rete e sicurezza, né devono sacrificare la visibilità, l’esperienza dell’utente o la sicurezza per raggiungere le prestazioni richieste. In breve, per realizzare la promessa dell’innovazione digitale.
La famiglia di SPU Fortinet aumenta radicalmente la velocità, la scalabilità e le prestazioni delle soluzioni Fortinet che possono essere caratterizzate misurando il Security Compute Rating. Con i Security Compute Rating più elevati del settore, la SPU supera i concorrenti per i seguenti benchmark:
Security Compute Rating è un benchmark che confronta le prestazioni di rete e sicurezza del NGFW basato su ASIC per uso specifico di Fortinet con altri NGFW che rientrano nella stessa fascia di prezzo e che vengono realizzati con CPU per uso generico.
Fortinet continua a innovare e a stabilire record di settore in termini di prestazioni, raggiungendo i più alti Security Compute Rating, garantendo una sicurezza coerente su tutto il perimetro aziendale con il framework di secure networking di Fortinet.
La famiglia di SPU Fortinet offre prestazioni, scalabilità e sicurezza ottimali nei data center iperscalabili alle filiali e alle sedi dei campus abilitate per SD-WAN, il tutto senza sacrificare le prestazioni o l’esperienza utente.
I processori di rete operano in linea per fornire prestazioni senza pari per le funzioni di rete e hyperscale per le funzioni dei firewall stateful.
Essendo un coprocessore della CPU principale, i processori contenuti si prendono carico dell’elaborazione ad alta intensità di risorse e guidano l’ispezione dei contenuti per accelerare le funzioni di sicurezza.
La Security Processing Unit consolida l’elaborazione di rete e dei contenuti, offrendo prestazioni rapide di identificazione, steering e sovrapposizione.
SP5, la quinta generazione della Security Processing Unit di Fortinet, supporta la trasformazione edge dell’infrastruttura del cliente con i più elevati Security Compute Rating ed efficienza energetica del settore. SP5 consolida le funzioni di elaborazione di rete e dei contenuti su un unico chip, fornendo una potenza di elaborazione sicura che supporterà la prossima generazione di infrastrutture sicure.
SP5 è un set completamente integrato di funzioni di sicurezza, che comprende un firewall livello 7, su un chip veloce ed economico. Soddisfa i requisiti di sicurezza e prestazioni elevate per l’edge dell’infrastruttura in evoluzione, per accelerare la convergenza di rete e sicurezza che offre il miglior ROI, efficienza operativa e un migliore approccio alla sicurezza.
Specifica | SP5 | Security Compute Rating |
Firewall | 40 Gbps | 17x |
IPsecVPN | 37 Gbps | 32x |
Threat protection | 2,8 Gbps | 3,5x |
SSL Inspection | 2,8 Gbps | NA |
NP7 viene eseguito a livello di rete per velocizzare le funzioni che solitamente rallentano le CPU, come Ipv4, Ipv6, unicast e multicast. Inoltre, NP7 accelera la decrittazione IPsec, la risoluzione di VXLAN e la traduzione degli indirizzi, fornendo al contempo la registrazione hardware e l’applicazione delle policy.
Specifica | FortiGate 1800F (NP7 ASIC) | Security Compute Rating |
Firewall | 198 Gbps | 14x |
IPsec VPN | 65 Gbps | 15x |
Protezione dalle minacce | 9,1 Gbps | 2,5x |
SSL Inspection | 17 Gbps | 23x |
Sessioni simultanee | 12M | 4x |
Sessioni al secondo | 750k | 7x |
La nona generazione del processore contenuti di Fortinet, CP9, è progettata per la protezione. CP9 funziona come co-processore della CPU, assumendo funzioni di sicurezza ad alta intensità di risorse come identificazione delle applicazioni, IPS (pre-scansione, correlazione signature, ecc.) e antivirus, in modo che la CPU possa eseguire altre attività importanti.
CP9 esegue inoltre l’accelerazione della corrispondenza pattern, ispezioni rapide del traffico in tempo reale per l’identificazione delle applicazioni, senza compromettere l’esperienza utente.
NSS Labs NGFW 2019 – Percentuale di degradazione delle prestazioni con traffico HTTPS