楠木軒

支持零信任、SASE,Fortinet升級FortiOS操作系統和Security Fabric

由 哈愛朵 發佈於 科技

  4月22日,Fortinet正式發佈Fortinet 旗艦操作系統 FortiOS 7.0版本,新增超300項新特性增強了 Fortinet Security Fabric 和 Fortinet 跨所有網絡、端點和雲提供一致安全性的能力。同時,伴隨着 FortiOS操作系統的更新,Fortinet Security Fabric迎來全新升級,使其擁有新的特性:全面覆蓋數字化攻擊平面,全方面的可見性,安全組件深度集成,共享威脅情報;及AI驅動動態協同,進一步得到強化。此外,Fortinet 公佈了安全芯片(SPU)的最新型號FortiSPU-NP7,該芯片提供了2 x 100 G接口、1億併發會話、200萬新建會話、200 Gbps吞吐能力、75 Gbps IPSec V PN等革命性升級。

  做好安全保護,FortiOS 7.0版本全新發布

  FortiOS是Fortinet Security Fabric安全平台的核心,通過FortiOS可實現跨整個攻擊面一致且靈活的安全保護。FortiOS 7.0的個更新解決了如今與居家辦公、保護 SASE 邊緣等相關的幾大安全挑戰,並擴展至零信任訪問、安全驅動網絡、自適應雲安全、NOC 和 SOC ,以及FortiGuard Labs 全球威脅研究與響應實驗室提供的威脅情報服務。

  其中,FortiOS 7.0 支持每位 FortiGate 客户開箱即用零信任網絡訪問 (ZTNA) 功能,這使得 Fortinet 成為唯一一家支持基於防火牆的 ZTNA 的廠商。通過 SASE,FortiOS 7.0 隨時隨地提供一致的安全性,還增強了針對 SaaS 和多雲應用的被動應用監控,同時Fortinet 通過 5G 和 LTE 創新提高了無線網絡性能並增強了彈性。

  另外,在雲安全方面,通過推出 FortiOS 7.0,Fortinet 的自適應雲安全產品現在能夠為混合雲提供集中管理,這包括根據實際資源使用情況自動擴展、實施動態負載均衡以及提供應用用户體驗可視性,所有這些都旨在主動提高雲內部和跨雲的整體性能和安全性。

  全新升級的Security Fabric提供高度融合的網絡安全平台

  Fortinet Security Fabric集成了 FortiOS 7.0 海量的新特性,這包括零信任網絡訪問支持遠程訪問與應用控制、通過 SASE 隨時隨地提供一致的安全性、全新自修復 SD-WAN 功能、跨多雲部署優化性能和安全性等,能夠實現跨整個數字化攻擊面一致且靈活的安全保護,保護任何位置的人、設備和數據的安全。

  在任何邊緣、雲端、終端上保護任何應用:Fortinet Security Fabric集成了Fortinet廣泛的產品線與能力,能夠通過相互協調的威脅檢測和策略實施來保護各種攻擊平面,還能通過自適應雲安全能力在混合雲、跨雲中保護任何應用。

  實現安全、高效的網絡連接與管理:Fortinet Security Fabric的安全驅動型網絡把網絡連接和安全性整合為可擴展至任何邊緣的單一集成式系統,還能夠通過零信任訪問了解並控制企業網絡內外的所有人和物。

  簡化組織的安全管理並提升效率:Security Operations Center (SOC)與Network Operations Center (NOC)是驅動整個Security Fabric的網絡和安全管理中心,其具備AI驅動安全的自修復型網絡運營能力,實現更智能化的網絡運營,並可通過 FortiCloud 將複雜的管理操作簡化為統一管理體驗。

  FortiSPU-NP7 ,破除超大規模安全應用的性能挑戰

  在既往SPU產品的基礎上,FortiSPU-NP7進行了革命性升級,其聚焦電子商務、單進程大會話大流量(大象流)、虛擬化網絡隔離、5G、超高清流媒體、延遲敏感業務、大規模網絡攻擊等場景進行了創新,並在NP6的基礎上進行了多平面轉發架構進化,實現了4倍於NP6芯片的性能表現。 FortiSPU-NP7支持超大規模(Hyperscale)級別應用性能,為大規模數據中心及骨幹網提供最大化的保護,同時絲毫不損失應用使用體驗。

  資料顯示,Fortinet SPU是面向特定應用的ASIC集成電路,包括網絡處理器(NP)、內容處理器(CP)和片上系統(SoC),可以通過硬件加速的方式處理防火牆策略執行、網絡地址轉換(NAT)、入侵防禦(IPS)、SSL卸載與流量檢測等計算密集型安全任務,讓Fortinet能夠持續交付高性能的網絡安全產品與最佳性價比的安全解決方案,相比於“軟件+通用芯片”的傳統模式,Fortinet SPU能夠提供更好的安全效率和性能。

  目前,FortiSPU-NP7能夠實現 2 x 100 G接口、1億併發會話、200萬新建會話、200 Gbps吞吐能力、75 Gbps的IPSec V pn等性能指標,為Fortinet 的下一代防火牆、安全SD-WAN、SWG、IPS等產品線奠定了可靈活擴展、高性能的算力基礎。

  寫在最後

  時下,在數字化轉型的驅動下,網絡的便捷愈發模糊,網絡無邊界化,伴隨着新的邊緣設備、新的應用、新的生態系統帶來了更多的攻擊敞口。在這個背景下,Fortinet更新 FortiOS操作系統,升級Security Fabric,併發布全新SPU產品 FortiSPU-NP7,為企業未來數字化轉型保駕護航。