Fortinet zet prestaties van Security Fabric kracht bij met nieuwe netwerkfirewalls uit de FortiGate-reeks

9 mei 2022

Fortinet intro­du­ceert vandaag een reeks van nieuwe FortiGate-firewalls. Die appli­ances bieden snellere pres­ta­ties dankzij het gebruik van ASIC’s en houden campus­net­werken, fili­aal­net­werken en hybride data­cen­ters veilig met geïn­te­greerde, door AI onder­steunde FortiGuard Security Services. De nieuwe FortiGate 600F, FortiGate 3700F en FortiGate 70F bieden volgens hun Security Compute Rating krach­tiger pres­ta­ties dan concur­re­rende firewalls. Orga­ni­sa­ties die voor FortiGate-appli­ances kiezen kunnen daarmee profi­teren van een hogere ROI, schaal­baarder bescher­ming tegen geavan­ceerde cyber­be­drei­gingen en een betere gebruikservaring.

In het huidige tijdperk van hybride IT is het netwerk belang­rijker dan ooit voor het verbonden houden van gebrui­kers, appli­ca­ties, locaties en cloudom­ge­vingen. De digitale trans­for­matie is in een stroom­ver­snel­ling geraakt en heeft in korte tijd gezorgd voor een sterke geogra­fi­sche spreiding van werk­ne­mers, apparaten en data. Het digitale aanvals­op­per­vlak wordt daarmee uitge­breid met diverse netwer­k­randen die stuk voor stuk moeten worden beveiligd.

Consistente convergentie van netwerk- en security-functionaliteit

Het op consis­tente wijze verenigen van netwerk- en security-func­ti­o­na­li­teit op locatie en in de cloud is van door­slag­ge­vend belang voor de bevei­li­ging van het snel groeiende aantal netwerkranden.

De netwerk­fire­walls uit de FortiGate-reeks dienen als basis voor het meest uitge­breide gecon­ver­geerde netwerk- en security-platform binnen de branche. Dat wordt op alle punten onder­steund door FortiOS om geavan­ceerde bevei­li­ging te bieden die naadloos is geïn­te­greerd met moderne netwerk­mo­ge­lijk­heden zoals SD-WAN, univer­sele zero trust network access (ZTNA), control­lers voor de rand van het LAN en onder­steu­ning voor 5G. Omdat het FortiOS speciaal is ontwik­keld met het oog op netwerk- en bevei­li­gingstoe­pas­singen is die gecon­ver­geerde oplossing leverbaar in alle mogelijke vormen, zoals appli­ances, virtuele machines voor multi-cloudom­ge­vingen, contai­ners en SaaS. Dat maakt de door het FortiOS onder­steunde FortiGate tot een krachtige pijler van IT-moder­ni­se­ring die de bevei­li­ging met alle onder­delen van het netwerk integreert.

Netwerkfirewalls voor filialen, campusomgevingen en hybride datacenters

De FortiGate 600F biedt bescher­ming voor moderne campusnetwerken.

  • De nieuwe FortiGate 600F brengt gecon­ver­geerde netwerk- en security-func­ti­o­na­li­teit naar de rand van campus­net­werken en maakt het mogelijk om een Zero Trust Edge-strategie te hanteren. Bij het bieden van onder­steu­ning voor hybride werken en nieuwe groei-initi­a­tieven is het belang­rijk om gebrui­kers optimale toegang te bieden tot appli­ca­ties, video­toe­pas­singen en andere vormen van rich media. Ter onder­steu­ning van de uiterst dyna­mi­sche campusom­ge­ving die hiervoor zijn benodigd brengt Fortinet speciale data­cen­ter­mo­ge­lijk­heden naar zijn firewalls uit het midden­seg­ment. Die bieden onder­steu­ning voor gemiddeld zeven keer meer verbin­dingen per seconde dan verge­lijk­bare oplos­singen. De speciaal door Fortinet ontwik­kelde ASIC Network Processor 7 (NP7) en inge­bouwde 25GbE-inter­faces voorkomen dat cyber­be­drei­gingen zich binnen het netwerk verplaatsen. De FortiGate 600F biedt daarnaast diep­gaande SSL-inspectie met een door­voer­snel­heid van 7 Gbps en door AI onder­steunde security services die een einde maken aan blinde vlekken in de netwerkbeveiliging.

De FortiGate 3700F biedt razend­snelle verbin­dingen tussen data­cen­ters en multi-cloudomgevingen.

  • De nieuwe FortiGate 3700F biedt bescher­ming voor data­cen­ters die deel uitmaken van hybride IT-omge­vingen en onmisbaar zijn voor snelle digitale trans­for­matie. Als enige compacte netwerk­fire­wall met meerdere 400GbE-inter­faces zorgt de FortiGate 3700F voor razend­snelle verbin­dingen tussen het data­center en multi-cloudom­ge­vingen. Dat draagt bij aan een optimale gebruik­s­er­va­ring, ongeacht de locatie waar orga­ni­sa­ties hun appli­ca­ties hosten. Met een uiterst lage latency van bijna twee micro­se­conden biedt de appliance daarnaast onder­steu­ning voor high frequency trading (flits­handel). Inge­bouwde zero trust network access-func­ti­o­na­li­teit maakt het mogelijk om gebrui­kers en apparaten expli­ciete toegang tot appli­ca­ties te bieden om data en appli­ca­ties veilig te houden. In combi­natie met de nieuwe inline sand­boxing-dienst van Fortinet biedt de FortiGate 3700F real-time preventie van nog niet eerder gede­tec­teerde cyber­aan­vallen met een verwaar­loos­bare impact op de netwerkprestaties.

FortiGate 70F biedt onder­steu­ning voor trans­for­matie van de rand van het WAN voor filialen.

  • Met de FortiGate 70F reikt Fortinet IT-managers moge­lijk­heden aan voor het trans­for­meren van de rand van hun WAN met SD-WAN-func­ti­o­na­li­teit, geavan­ceerde bevei­li­ging en routering en moge­lijk­heden voor het toepassen van ZTNA. Al die func­ti­o­na­li­teit is verenigd binnen één appliance die qua omvang en capa­ci­teit geknipt is voor filialen. Het ontwerp van de FortiGate 70F is herzien om de inkoop van alter­na­tieve onder­delen mogelijk te maken. Dat sluit aan op de strategie van Fortinet om veer­krach­tige onder­steu­ning te blijven bieden in het geval van versto­ringen van zijn toevoerketen.

Door AI ondersteunde FortiGuard Security Services

Deze nieuwe appli­ances bieden inte­gratie met alle recent door AI onder­steunde FortiGuard Security Services die kort geleden in FortiOS 7.2 werden geïn­tro­du­ceerd. Het dien­sten­aanbod omvat onder meer de eerste inline sand­boxing binnen de branche, geavan­ceerde bescher­ming van OT- en IoT-appa­ra­tuur, detectie van malware-uitbraken met directe waar­schu­wingen, scripts voor het opsporen van cyber­be­drei­gingen, SOC-as-a-Service met Tier 1 threat hunting en auto­ma­ti­se­ring met opties voor Tier 2- en Tier 3‑ondersteuning, een speciaal indrin­ger­pre­ven­tie­sys­teem (IPS) en een inline cloud access security broker (CASB). Alle FortiGuard Security Services worden onder­steund door in de praktijk bewezen arti­fi­cial intel­li­gence. Dankzij inte­gratie met alle onder­delen van de Fortinet Security Fabric kunnen die diensten effec­tie­vere bescher­ming bieden tegen bekende en onbekende cyber­be­drei­gingen die misbruik proberen te maken van het voort­du­rend groeiende aanvalsoppervlak.

FortiGate 600F versus concurrerende oplossingen

Hieronder volgt een verge­lij­kend datasheet overzicht van de pres­ta­ties van de FortiGate 600F-reeks en andere bran­che­lei­dende firewalls. De Security Compute Rating is een benchmark (verme­nig­vul­di­gings­factor) die het mogelijk maakt om de pres­ta­ties van de Forti­Gates af te zetten tegen het bran­che­ge­mid­delde voor concur­re­rende oplos­singen in uiteen­lo­pende cate­go­rieën die in dezelfde prijs- en pres­ta­tie­klasse vallen.John Maddison, executive vice president Products en CMO bij Fortinet, vertelt: “FortiGate is niet alleen ‘s werelds meest gebruikte netwerk­fire­wall, maar ook een van de beste SD-WAN-oplos­singen die op de markt verkrijg­baar is. Hij dient als krachtige controller voor de rand van het LAN en voor 5G en is de enige oplossing op de markt die integrale zero trust network access (ZTNA) biedt. En belang­rijker nog: de firewall vormt de basis voor het enige werkelijk gecon­ver­geerde netwerk- en security-platform dat op de markt te vinden is. Die conver­gentie vormt de neerslag van 20 jaar R&D‑werk en wordt mogelijk gemaakt door de inzet van speciaal ontwik­kelde ASIC’s, inge­bouwde security services en FortiOS. Dat laatste is een in eigen beheer ontwik­keld bestu­rings­sys­teem voor de bevei­li­ging dat binnen de hele Fortinet Security Fabric wordt ingezet zowel op locatie als in de cloud voor consis­tente bevei­li­ging te zorgen.” 

 

Pin It on Pinterest

Share This