معرفی اولین فایروال Hyperscale توسط شرکت Fortinet
فایروال FortiGate 4400F در حال حاضر تنها فایروال موجود در بازار است که میتواند امنیت مراکز دادهی Hyperscale و شبکههای 5G را تامین کند. این فایروال بالاترین سطح عملکرد را نسبت به دیگر رقبا داشته و Security Compute Rating آن نسبت به میانگین محصولات مشابه به 13 برابر میرسد.
جان مدیسون، معاون ارشد محصولات و مدیر ارشد بازاریابی در Fortinet
«Fortinet همچنان به نوآوری در زمینهی بهبود عملکرد با بهرهگیری از قدرت سختافزاری ادامه میدهد تا بتواند امکان تلفیق تجهیزات امنیت و شبکه را به وجود آورد – راهکاری که آن را با نام شبکهی امنیتمحور میشناسیم. فایروال شبکهی FortiGate 4400F مقیاس پوششدهی بیسابقهای داشته و ضریب عملکرد آن به 13 برابر میانگین محصولات مشابه میرسد. FortiGate 4400F به عنوان تنها فایروال شبکه که قادر به ایمنسازی مراکز دادهی hyperscale و شبکههای 5G است، محصولی پیشتاز در صنعت امنیت مراکز داده است.»
خلاصهی خبر
شرکت Fortinet، یکی از شرکتهای پیشرو جهان در زمینهی راهکارهای امنیتی گسترده، یکپارچه و خودکار، امروز اولین فایروال hyperscale جهان، FortiGate 4400F را معرفی کرد. این محصول رکورد جدیدی در Security Compute Rating ثبت کرده و سطح عملکرد، مقیاسپذیری و امنیت بیرقیبی را در قالب یک محصول ارائه میکند که میتواند پاسخگوی پیچیدهترین نیازهای کسبوکارها باشد. FortiGate 4400F مجهز به جدیدترین پردازندهی Fotinet یعنی پردازندهی شبکهی نسل هفتم (NP7) است که قدرت سختافزاری آن را تامین کرده و آن را تبدیل به تنها فایروال شبکهای میکند که سرعت کافی برای تامین امنیت مراکز دادهی hyperscale و شبکههای 5G را دارد.
مراکز دادهی Hyperscale نیازمند امنیت Hyperscale هستند
امروزه پیشروترین سازمانها در حوزهی دیجیتال با نیاز فزاینده و عمدتاً پیشبینینشده به ظرفیتهای عملیاتی بیشتر روبهرو هستند و مقیاس این ظرفیتها به سرعت در حال پیشیگرفتن از محدودهی قابلیتهای عملکردی راهکارهای امنیتی آنهاست. این چالش باعث شده در بیشتر مراکز دادهی Hyperscale شاخصهای امنیتی تنها عامل محدودکنندهی حجم ترافیک ورودی و خروجی باشند. این مساله بهشدت روی تجربهی کاربران تاثیر منفی گذاشته و بهرهوری را به حداقل رسانده و باعث شده بسیاری از ادمینهای شبکه برای برآوردهکردن نیازهای کسبوکار، مجبور به کنارگذاشتن تمهیدات امنیتی شوند. ورود و خروج آزادانهی ترافیک در شبکهی یک سازمان بدون وجود شاخصهای امنیتی، سازمانها را در معرض خطر حملات سایبری قرار میدهد که میتوانند بهشدت به وجههی برند آسیب زده و با از کار انداختن طولانیمدت سیستمها، خساراتی را به گردش مالی شرکت وارد کنند. با وجود این که بسیاری از سازمانها در استقرار معماریهای Hyperscale در شبکهی خود موفق بودهاند، دستیابی به امنیت Hyperscale برای آنها یک چالش جدی بوده است. برخی از تولیدکنندگان ادعا کردهاند که با استفاده از چندین فایروال و ارکستراسیون آنها و ایجاد معماری Hyperscale، قادر به تامین امنیت در مقیاس Hyperscale هستند، ولی تجربه نشان میدهد این روش سخت و هزینهبر است. قدرت سختافزاری فراهم شده توسط پردازندههای تخصصی شبکهی NP7 بهکاررفته در FortiGate 4400F برای اولین بار امکان ارائهی قدرت پردازشی و مقیاس پوششدهی کافی برای تامین امنیت مراکز دادهی Hyperscale با استفاده از تنها یک دستگاه را ایجاد کرده است که میتوان در موارد زیر از آن استفاده کرد:
- خردهفروشی اینترنتی پرسرعت: این محصول کسبوکارهای خردهفروشی اینترنتی پرسرعت را قادر میسازد با پشتیبانی از دهها میلیون اتصال در هر ثانیه، بهترین تجربهی کاربری ممکن را برای مشتریان خود به وجود آورده، از امنیت لایهی 4 بهرهمند شوند، و با بهرهگیری از قدرت سختافزاری از حملات DDoS جلوگیری کنند.
- تحقیقات پیشرفته: این محصول با پشتیبانی از قابلیت انتقال امن مجموعههای دادهی بهشدت بزرگ – که با نام Elephant Flow نیز شناخته میشوند- تا سقف 100 گیگابیت بر ثانیه، بهرهوری را در تحقیقات پیشرفته و صنایع مادر مانند حوزهی نفت و گاز افزایش میدهد. در مواقعی که نیاز به رمزگذاری دادهها با سرعت بالا باشد، میتوان IPsec را بدون ایجاد هیچگونه وقفه یا اختلال فعال کرد. به علاوه، این قابلیت از عبور جریانهای داده از تانل IPsec با پهنای باند بالا نیز پشتیبانی میکند.
- موسسات مالی، ارائهدهندگان خدمات ابری و دیگر سازمانهای بزرگ: این محصول کسبوکارها را قادر میسازد سرویسهای خود را با بیشترین سطح چابکی و امنیت ممکن راهاندازی کنند و از این راه به افزایش بهرهوری و سود دهی کمک میکند. FortiGate 4400F با شتابدادن به فرایند Segmentation (بخش بندی) مبتنی بر VXLAN، ارتباط فوقالعاده سریع را میان سرویسهای دارای مقیاس عظیم (مانند سرویسهای رایانشی، ذخیرهسازی یا برنامههای کاربردی) که به صورت مشترک توسط زیرساختهای فیزیکی و مجازی میزبانی میشوند، امکانپذیر میکند. این سگمنتهای بزرگمقیاس را میتوان با امنیت پایهی لایه 4 یا امنیت پیشرفتهی لایه 7 محافظت کرد.
سرعت 5G نیاز به امنیت در مقیاسی متناسب دارد
دنیای امروز، دنیایی پر از اتصالات است که امکان ارتباطات کاربر-به-کاربر، کاربر-به-ماشین و ماشین-به-ماشین در آن وجود دارد. این امر نیازی جدی به تامین امنیت در مقیاسی عظیم به وجود آورده است. با انتقال از 4G به 5G، این نیاز به حداکثر مقدار خود میرسد، چرا که تیمهای عملیاتی شبکه باید هم از امنیت و هم از پیوستگی کسبوکار اطمینان حاصل کنند. بیشتر راهکارهای موجود برای حل مسائلی مانند کمبود آدرسهای IPv4، افزایش تقاضا نسبت به پهنای باند بیشتر در تلفنهای همراه و افزایش تعداد تانلهای رمزگذاریشده که بخشهای مختلف زیرساخت را به هم متصل میکنند، فاقد مقیاس لازم برای شبکههای 5G هستند. این امر به نوبهی خود باعث شده تعداد مشتریانی که سرویسدهندگان میتوانند به آنها خدمترسانی کنند محدود شود. FortiGate 4400F به طور ویژه به این مشکلات پرداخته و امکانات زیر را ارائه میکند:
- ترجمهی آدرس شبکه در سطح Carrier-Grade (CGNAT) که امکان ایجاد شبکهی پکت دلیوری (PDN) در مقیاس Hyperscale را به وجود آورده و در عین حال به خاطر توانمندی محافظت در برابر نرخ بالای ایجاد شده Session برای کاربر که با بهرهگیری از قدرت سختافزاری امکانپذیر شده، و همچنین تاخیر پایین و تولید گزارش با کمک سختافزار برای مقاصد ممیزی و کنترل، کیفیت تجربهی کاربری را حفظ میکند.
- بهرهمندی از مقیاس کافی برای ایجاد درگاه امنیت (SecGW) در شبکههای موبایلی 4G و 5G که امکان کنترل شبکههای دسترسی رادیویی (RAN) را فراهم میکند، سرویسدهندگان را قادر میسازد شبکههایی با ظرفیت بالا ساخته و با این کار بازگشت سرمایه را به حداکثر برسانند.
- سرویسدهندگان را قادر میسازد سرویسهای متنوعی به مشتریان ارائه کنند. سرویسدهندگان میتوانند امکانات اضافی مانند نظارت والدین را به سرویسهای خود اضافه کنند که با فناوریهایی مانند فیلترکردن URL امکانپذیر است.
FortiGate 4400F در مقابل رقبا
در ادامه مقایسهای بین پنج فایروال برتر موجود در بازار و FortiGate 4400F انجام شده است. Security Compute Rating یک بنچمارک (ضریب عملکرد) است که عملکرد فایروالهای شبکهی FortiGate در زمینههای مختلف را با میانگین عملکرد محصولات مشابه رقیب در بازهی قیمتی مشابه مقایسه میکند.
قابلیت | FortiGate 4401F | میانگین محصولات مشابه | Security Compute Rating | Palo Alto PA-70502 |
Checkpoint CP28000 |
Cisco FPR-4145 |
Juniper SRX54003 |
فایروال | 1.2 Tbps | 165Gbps | 7x | N/A | 145Gbps | 80Gbps | 270Gbps |
تعداد session های همزمان | 600M1 | 46M | 13x | 32M | 32M | 30M | 91M |
تعداد اتصالات در ثانیه | 10M1 | 0.822M | 12x | 623K | 615K | 350K | 1.7M |
IPsec VPN | 420Gbps | 39Gbps | 11x | 28Gbps | 49Gbps | 18Gbps | 60Gbps |
حفاظت در برابر تهدید | 70Gbps | 34Gbps | 2x | 37Gbps | 30Gbps | N/A | N/A |
SSL Inspection | 65Gbps | 10Gbps | 6.5x | N/A | N/A | 10Gbps | N/A |
1 مقادیر هدف – در صورت خریداری لایسنس Hyperscale قابل دستیابی هستند
2 سیستم عامل PAN : محاسبهشده با کارتهای 1-NPC (100G-NPC)، بدون سرویس و پشتیبانی
3 Juniper SRX5400E-B2-AC
FortiGate 4400F بیشترین سطح عملکرد را در میان نمونههای مشابه از خود نشان داده و Security Compute Rating برای آن در مقایسه با محصولات رقیب به 13 برابر میرسد. در نتیجه سازمانها با استفاده از این محصول میتوانند فضای بسیار بیشتری برای نوآوری به دست آورده و در هزینههای نگهداری از تجهیرات صرفهجویی کنند و همچنین منابع لازم برای واکنش به رویدادهای غیرمنتظره را در اختیار داشته باشند.
پشتیبانی از شبکههای امنیتمحور
FortiGate 4400F از اصول شبکههای امنیتمحور بهره گرفته و امکان استقرار شبکههای فوقالعاده مقیاسپذیر، ایمن و توزیعشده و مراکز دادهی Hyperscale را ایجاد میکند. راهکارهای مبتنی بر شبکهی امنیتمحور نهتنها نسبت به شبکههای رقیب سریعتر بوده و مقیاس بزرگتری دارند، بلکه بسیار مقرون به صرفه نیز بوده و بالاترین نسبت عملکرد به هزینه را در یک محصول کمحجم ارائه میکنند که به خاطر نیاز به فضای کمتر رک (Rack) و نیاز کمتر به انرژی و سیستمهای خنککننده، هزینههای عملیاتی را به شدت کاهش میدهد. همچنین شرکت Fortinet قابلیتهای اتوماسیون و هماهنگی را به عنوان بخشی از Fabric Management Center و سیستم عامل FortiOS ارائه میکند. به علاوه شرکت Fortinet همچنان یکی از حامیان Open API است و عزمی جدی برای پشتیبانی از طرحهای نوآورانهای مانند OpenConfig با هدف اتوماسیون عملیاتهای Streamline دارد.
FortiGate 4400F به عنوان بخشی از بستر امنیتی یکپارچهی Fortinet Security Fabric، قابلیت تامین امنیت مراکز دادهی هیبریدی را داشته و امکانات زیر را ارائه میدهد:
- محافظت در برابر حملات شناختهشده با بهرهگیری از سرویسهای مجهز به هوش مصنوعی FortiGuard. این سرویسها شامل امکاناتی مانند فیلترکردن ترافیک وب و سیستمهای جلوگیری از نفوذ هستند.
- تشخیص فعال تهدید فارغ از Segmentation پیادهشده توسط مشتری، با Security Compute Rating معادل 2 برابر نمونههای مشابه.
- رصد کامل تهدیدات و حذف نقاط کور با بهرهگیری از قابلیت SSL inspection با پشتیبانی از پروتکل TLS 1.3، با ضریب عملکرد معادل 6.5 برابر محصولات رقیب.
- حفاظت از نرمافزارها و سرورهای حیاتی کسبوکارها با نصب مجازی بستههای اصلاحی بااستفاده از سیستم IPS یکپارچه و قدرتمند.
مورد تایید حرفهایها
مایکل مکگلین، معاون امنیت جهانی، شرکت WWT:
«فایروالهای قدرتمند و متنوع Fortinet ما را قادر ساخته شبکههای امنیتمحور را به مشتریان خود ارائه کنیم و از این راه از سیستمهای IT، بسترها و نرمافزارها محافظت کنیم. FortiGate یک راهکار امنیتی پیشرفته و بلندمدت است که چندین محصول تخصصی را با هم ادغام کرده و باعث کاهش هزینه و پیچیدگیهای عملیاتی میشود. FortiGate 4400F تنها محصولی است که ما را قادر میسازد راهکارهای امنیتی Hyperscale را ارائه کرده و از این راه امکان حفظ کیفیت تجربهی کاربری و رشد کسبوکار را برای بزرگترین مشتریان خود فراهم کنیم. »
زئوس کراوالا، بنیانگذار و تحلیلگر ارشد شرکت ZK Research:
«مدت زیادی است که تامین امنیت به یکی از مشکلات اصلی سازمانهایی تبدیل شده که بیشترین نیاز را نسبت به ظرفیتهای عملیاتی دارند؛ به عبارت ساده، حوزهی امنیت نتوانسته با رشد این ظرفیتها همگام شود، و به همین خاطر ادمینهای شبکه مجبور هستند بین برآوردهکردن نیازهای کسبوکار و حفظ شاخصهای امنیتی، یکی را انتخاب کنند. مراکز دادهی Hyperscale و شبکههای 5G بیشترین نیاز را نسبت به راهکارهایی امنیتی دارند که بتوانند پاسخگوی تقاضای بیسابقهی کاربران و سازمانها باشند. شرکت Fortinet سطحی از عملکرد را در زمینهی امنیت ارائه میکند که از راهکارهای رقیب بسیار فراتر بوده و برای اولین بار سازمانهای Hyperscale را قادر میسازد به صورت موثر و بهینه کسبوکار خود را ایمن کنند.»