نظرات اخیر

    معرفی اولین فایروال Hyperscale توسط شرکت Fortinet

    معرفی اولین فایروال Hyperscale توسط شرکت Fortinet

    فایروال FortiGate 4400F در حال حاضر تنها فایروال موجود در بازار است که می‌تواند امنیت مراکز داده‌ی Hyperscale و شبکه‌های 5G را تامین کند. این فایروال بالاترین سطح عملکرد را نسبت به دیگر رقبا داشته و Security Compute Rating آن نسبت به میانگین محصولات مشابه به 13 برابر می‌رسد.

    جان مدیسون، معاون ارشد محصولات و مدیر ارشد بازاریابی در Fortinet

    «Fortinet هم‌چنان به نوآوری در زمینه‌ی بهبود عملکرد با بهره‌گیری از قدرت سخت‌افزاری ادامه می‌دهد تا بتواند امکان تلفیق تجهیزات امنیت و شبکه را به وجود آورد – راهکاری که آن را با نام شبکه‌ی امنیت‌محور می‌شناسیم. فایروال شبکه‌ی FortiGate 4400F مقیاس پوشش‌دهی بی‌سابقه‌ای داشته و ضریب عملکرد آن به 13 برابر میانگین محصولات مشابه می‌رسد. FortiGate 4400F به عنوان تنها فایروال شبکه‌ که قادر به ایمن‌سازی مراکز داده‌ی hyperscale و شبکه‌های 5G است، محصولی پیشتاز در صنعت امنیت مراکز داده است.»

    خلاصه‌ی خبر

    شرکت Fortinet، یکی از شرکت‌های پیشرو جهان در زمینه‌ی راهکارهای امنیتی گسترده، یکپارچه و خودکار، امروز اولین فایروال hyperscale جهان، FortiGate 4400F را معرفی کرد. این محصول رکورد جدیدی در Security Compute Rating ثبت کرده و سطح عملکرد، مقیاس‌پذیری و امنیت بی‌رقیبی را در قالب یک محصول ارائه می‌کند که می‌تواند پاسخگوی پیچیده‌ترین نیازهای کسب‌وکارها باشد. FortiGate 4400F مجهز به جدیدترین پردازنده‌ی Fotinet یعنی پردازنده‌ی شبکه‌ی نسل هفتم (NP7) است که قدرت سخت‌افزاری آن را تامین کرده و آن را تبدیل به تنها فایروال شبکه‌ای می‌کند که سرعت کافی برای تامین امنیت مراکز داده‌ی hyperscale و شبکه‌های 5G را دارد.

    مراکز داده‌ی Hyperscale نیازمند امنیت Hyperscale هستند

    امروزه پیشروترین سازمان‌ها در حوزه‌ی دیجیتال با نیاز فزاینده و عمدتاً پیش‌بینی‌نشده به ظرفیت‌های عملیاتی بیشتر روبه‌رو هستند و مقیاس این ظرفیت‌ها به سرعت در حال پیشی‌گرفتن از محدوده‌ی قابلیت‌های عملکردی راهکارهای امنیتی آن‌هاست. این چالش باعث شده در بیشتر مراکز داده‌ی Hyperscale شاخص‌های امنیتی تنها عامل محدودکننده‌ی حجم ترافیک ورودی و خروجی باشند. این مساله به‌شدت روی تجربه‌ی کاربران تاثیر منفی گذاشته و بهره‌وری را به حداقل رسانده و باعث شده بسیاری از ادمین‌های شبکه برای برآورده‌کردن نیازهای کسب‌وکار، مجبور به کنارگذاشتن تمهیدات امنیتی شوند. ورود و خروج آزادانه‌ی ترافیک در شبکه‌ی یک سازمان بدون وجود شاخص‌های امنیتی، سازمان‌ها را در معرض خطر حملات سایبری قرار می‌دهد که می‌توانند به‌شدت به وجهه‌ی برند آسیب زده و با از کار انداختن طولانی‌مدت سیستم‌ها، خساراتی را به گردش مالی شرکت وارد کنند. با وجود این که بسیاری از سازمان‌ها در استقرار معماری‌های Hyperscale در شبکه‌ی خود موفق بوده‌اند، دستیابی به امنیت Hyperscale برای آن‌ها یک چالش جدی بوده است. برخی از تولیدکنندگان ادعا کرده‌اند که با استفاده از چندین فایروال و ارکستراسیون آن‌ها و ایجاد معماری Hyperscale، قادر به تامین امنیت در مقیاس Hyperscale هستند، ولی تجربه نشان می‌دهد این روش سخت و هزینه‌بر است. قدرت سخت‌افزاری فراهم شده توسط پردازنده‌های تخصصی شبکه‌ی NP7 به‌کاررفته در FortiGate 4400F برای اولین بار امکان ارائه‌ی قدرت پردازشی و مقیاس‌ پوشش‌دهی کافی برای تامین امنیت مراکز داده‌ی Hyperscale با استفاده از تنها یک دستگاه را ایجاد کرده است که می‌توان در موارد زیر از آن استفاده کرد:

    • خرده‌فروشی اینترنتی پرسرعت: این محصول کسب‌وکارهای خرده‌فروشی اینترنتی پرسرعت را قادر می‌سازد با پشتیبانی از ده‌ها میلیون اتصال در هر ثانیه، بهترین تجربه‌ی کاربری ممکن را برای مشتریان خود به وجود آورده، از امنیت لایه‌ی 4 بهره‌مند شوند، و با بهره‌گیری از قدرت سخت‌افزاری از حملات DDoS جلوگیری کنند.
    • تحقیقات پیشرفته: این محصول با پشتیبانی از قابلیت انتقال امن مجموعه‌های داده‌ی به‌شدت بزرگ – که با نام Elephant Flow نیز شناخته می‌شوند- تا سقف 100 گیگابیت بر ثانیه، بهره‌وری را در تحقیقات پیشرفته و صنایع مادر مانند حوزه‌ی نفت و گاز افزایش می‌دهد. در مواقعی که نیاز به رمزگذاری داده‌ها با سرعت بالا باشد، می‌توان IPsec را بدون ایجاد هیچ‌گونه وقفه یا اختلال فعال کرد. به علاوه، این قابلیت از عبور جریان‌های داده از تانل IPsec با پهنای باند بالا نیز پشتیبانی می‌کند.
    • موسسات مالی، ارائه‌دهندگان خدمات ابری و دیگر سازمان‌های بزرگ: این محصول کسب‌وکارها را قادر می‌سازد سرویس‌های خود را با بیشترین سطح چابکی و امنیت ممکن راه‌اندازی کنند و از این راه به افزایش بهره‌وری و سود دهی کمک می‌کند. FortiGate 4400F با شتاب‌‌دادن به فرایند Segmentation (بخش بندی) مبتنی بر VXLAN، ارتباط فوق‌العاده سریع را میان سرویس‌های دارای ‌مقیاس عظیم (مانند سرویس‌های رایانشی، ذخیره‌سازی یا برنامه‌های کاربردی) که به صورت مشترک توسط زیرساخت‌های فیزیکی و مجازی میزبانی می‌شوند، امکان‌پذیر می‌کند. این سگمنت‌های بزرگ‌مقیاس را می‌توان با امنیت پایه‌ی لایه 4 یا امنیت پیشرفته‌ی لایه 7 محافظت کرد.

    سرعت 5G نیاز به امنیت در مقیاسی متناسب دارد

    دنیای امروز، دنیایی پر از اتصالات است که امکان ارتباطات کاربر-به-کاربر، کاربر-به-ماشین و ماشین-به-ماشین در آن وجود دارد. این امر نیازی جدی به تامین امنیت در مقیاسی عظیم به وجود آورده است. با انتقال از 4G به 5G، این نیاز به حداکثر مقدار خود می‌رسد، چرا که تیم‌های عملیاتی شبکه باید هم از امنیت و هم از پیوستگی کسب‌وکار اطمینان حاصل کنند. بیشتر راهکارهای موجود برای حل مسائلی مانند کمبود آدرس‌های IPv4، افزایش تقاضا نسبت به پهنای باند بیشتر در تلفن‌های همراه و افزایش تعداد تانل‌های رمزگذاری‌شده که بخش‌های مختلف زیرساخت را به هم متصل می‌کنند، فاقد مقیاس لازم برای شبکه‌های 5G هستند. این امر به نوبه‌ی خود باعث شده تعداد مشتریانی که سرویس‌دهندگان می‌توانند به آن‌ها خدمت‌رسانی کنند محدود شود. FortiGate 4400F به طور ویژه به این مشکلات پرداخته و امکانات زیر را ارائه می‌کند:

    • ترجمه‌ی آدرس شبکه در سطح Carrier-Grade (CGNAT) که امکان ایجاد شبکه‌ی پکت دلیوری (PDN) در مقیاس Hyperscale را به وجود آورده و در عین حال به خاطر توانمندی محافظت در برابر نرخ بالای ایجاد شده Session برای کاربر که با بهره‌گیری از قدرت سخت‌افزاری امکان‌پذیر شده، و هم‌چنین تاخیر پایین و تولید گزارش با کمک سخت‌افزار برای مقاصد ممیزی و کنترل، کیفیت تجربه‌ی کاربری را حفظ می‌کند.
    • بهره‌مندی از مقیاس کافی برای ایجاد درگاه امنیت (SecGW) در شبکه‌های موبایلی 4G و 5G که امکان کنترل شبکه‌های دسترسی رادیویی (RAN) را فراهم می‌کند، سرویس‌دهندگان را قادر می‌سازد شبکه‌هایی با ظرفیت بالا ساخته و با این کار بازگشت سرمایه را به حداکثر برسانند.
    • سرویس‌دهندگان را قادر می‌سازد سرویس‌های متنوعی به مشتریان ارائه کنند. سرویس‌دهندگان می‌توانند امکانات اضافی مانند نظارت والدین را به سرویس‌های خود اضافه کنند که با فناوری‌هایی مانند فیلترکردن URL امکان‌پذیر است.

    سری f فورتی گیت

    FortiGate 4400F در مقابل رقبا

    در ادامه مقایسه‌ای بین پنج فایروال برتر موجود در بازار و FortiGate 4400F انجام شده است. Security Compute Rating یک بنچمارک (ضریب عملکرد) است که عملکرد فایروال‌های شبکه‌ی FortiGate در زمینه‌های مختلف را با میانگین عملکرد محصولات مشابه رقیب در بازه‌ی قیمتی مشابه مقایسه می‌کند.

    قابلیت FortiGate 4401F میانگین محصولات مشابه Security Compute Rating Palo Alto PA-70502

    Checkpoint CP28000

    Cisco FPR-4145

    Juniper SRX54003
    فایروال 1.2 Tbps 165Gbps 7x N/A 145Gbps 80Gbps 270Gbps
    تعداد session ‌های همزمان 600M1 46M 13x 32M 32M 30M 91M
    تعداد اتصالات در ثانیه 10M1 0.822M 12x 623K 615K 350K 1.7M
    IPsec VPN 420Gbps 39Gbps 11x 28Gbps 49Gbps 18Gbps 60Gbps
    حفاظت در برابر تهدید 70Gbps 34Gbps 2x 37Gbps 30Gbps N/A N/A
    SSL Inspection 65Gbps 10Gbps 6.5x N/A N/A 10Gbps N/A

     

    1 مقادیر هدف در صورت خریداری لایسنس Hyperscale قابل دستیابی هستند

    2 سیستم عامل PAN : محاسبه‌شده با کارت‌های 1-NPC (100G-NPC)، بدون سرویس و پشتیبانی

    3 Juniper SRX5400E-B2-AC

    FortiGate 4400F بیشترین سطح عملکرد را در میان نمونه‌های مشابه از خود نشان داده و Security Compute Rating برای آن در مقایسه با محصولات رقیب به 13 برابر می‌رسد. در نتیجه سازمان‌ها با استفاده از این محصول می‌توانند فضای بسیار بیشتری برای نوآوری به دست آورده و در هزینه‌های نگهداری از تجهیرات صرفه‌جویی کنند و هم‌چنین منابع لازم برای واکنش به رویدادهای غیرمنتظره را در اختیار داشته باشند.

    پشتیبانی از شبکه‌های امنیت‌محور

    FortiGate 4400F از اصول شبکه‌های امنیت‌محور بهره گرفته و امکان استقرار شبکه‌های فوق‌العاده مقیاس‌پذیر، ایمن و توزیع‌شده و مراکز داده‌ی Hyperscale را ایجاد می‌کند. راهکارهای مبتنی بر شبکه‌ی امنیت‌محور نه‌تنها نسبت به شبکه‌های رقیب سریع‌تر بوده و مقیاس بزرگ‌تری دارند، بلکه بسیار مقرون به صرفه نیز بوده و بالاترین نسبت عملکرد به هزینه را در یک محصول کم‌حجم ارائه می‌کنند که به خاطر نیاز به فضای کمتر رک (Rack) و نیاز کمتر به انرژی و سیستم‌های خنک‌کننده، هزینه‌های عملیاتی را به شدت کاهش می‌دهد. هم‌چنین شرکت Fortinet قابلیت‌های اتوماسیون و هماهنگی را به عنوان بخشی از Fabric Management Center و سیستم عامل FortiOS ارائه می‌کند. به علاوه شرکت Fortinet هم‌چنان یکی از حامیان Open API است و عزمی جدی برای پشتیبانی از طرح‌های نوآورانه‌ای مانند OpenConfig با هدف اتوماسیون عملیات‌های Streamline دارد.

    FortiGate 4400F به عنوان بخشی از بستر امنیتی یکپارچه‌ی Fortinet Security Fabric، قابلیت تامین امنیت مراکز داده‌ی هیبریدی را داشته و امکانات زیر را ارائه می‌دهد:

    • محافظت در برابر حملات شناخته‌شده با بهره‌گیری از سرویس‌های مجهز به هوش مصنوعی FortiGuard. این سرویس‌ها شامل امکاناتی مانند فیلترکردن ترافیک وب و سیستم‌های جلوگیری از نفوذ هستند.
    • تشخیص فعال تهدید فارغ از Segmentation پیاده‌شده توسط مشتری، با Security Compute Rating معادل 2 برابر نمونه‌های مشابه.
    • رصد کامل تهدیدات و حذف نقاط کور با بهره‌گیری از قابلیت SSL inspection با پشتیبانی از پروتکل TLS 1.3، با ضریب عملکرد معادل 6.5 برابر محصولات رقیب.
    • حفاظت از نرم‌افزارها و سرورهای حیاتی کسب‌وکارها با نصب مجازی بسته‌های اصلاحی بااستفاده از سیستم IPS یکپارچه و قدرتمند.

    مورد تایید حرفه‌ای‌ها

    مایکل مک‌گلین، معاون امنیت جهانی، شرکت WWT:

    «فایروال‌های قدرتمند و متنوع Fortinet ما را قادر ساخته شبکه‌های امنیت‌محور را به مشتریان خود ارائه کنیم و از این راه از سیستم‌های IT، بسترها و نرم‌افزارها محافظت کنیم. FortiGate یک راهکار امنیتی پیشرفته و بلندمدت است که چندین محصول تخصصی را با هم ادغام کرده و باعث کاهش هزینه و پیچیدگی‌های عملیاتی می‌شود. FortiGate 4400F تنها محصولی است که ما را قادر می‌سازد راهکارهای امنیتی Hyperscale را ارائه کرده و از این راه امکان حفظ کیفیت تجربه‌ی کاربری و رشد کسب‎‌وکار را برای بزرگ‌ترین مشتریان خود فراهم کنیم. »

    زئوس کراوالا، بنیان‌گذار و تحلیل‌‎گر ارشد شرکت ZK Research:

    «مدت زیادی است که تامین امنیت به یکی از مشکلات اصلی سازمان‌هایی تبدیل شده که بیشترین نیاز را نسبت به ظرفیت‌های عملیاتی دارند؛ به عبارت ساده، حوزه‌ی امنیت نتوانسته با رشد این ظرفیت‌ها هم‌گام شود، و به همین خاطر ادمین‌های شبکه مجبور هستند بین برآورده‌کردن نیازهای کسب‌وکار و حفظ شاخص‌های امنیتی، یکی را انتخاب کنند. مراکز داده‌ی Hyperscale و شبکه‌های 5G بیشترین نیاز را نسبت به راهکارهایی امنیتی دارند که بتوانند پاسخگوی تقاضای بی‌سابقه‌ی کاربران و سازمان‌ها باشند. شرکت Fortinet سطحی از عملکرد را در زمینه‌ی امنیت ارائه می‌کند که از راهکارهای رقیب بسیار فراتر بوده و برای اولین بار سازمان‌های Hyperscale را قادر می‌سازد به صورت موثر و بهینه کسب‌وکار خود را ایمن کنند.»

    مطالب مرتبط