Fortinet introduceert ‘s werelds eerste hyperscale firewall

18 augustus 2020

Fortinet intro­du­ceert de Fortigate 4400F, ‘s werelds eerste hypers­cale firewall. Deze appliance heeft in verge­lij­kend tests ongekend hoge Security Compute Ratings gescoord op het gebied van pres­ta­ties, schaal­baar­heid en bevei­li­ging en kan daarmee tegemoet komen aan de steeds hogere eisen die aan bedrijven worden gesteld. De FortiGate 4400F wordt van kracht voorzien door de nieuwe zevende generatie netwerk­pro­cessor (NP7) van Fortinet. Dankzij hard­wa­re­ver­snel­ling met de NP7 is het de enige netwerk­fire­wall die snel genoeg is om hypers­cale data­cen­ters en 5G-netwerken te beveiligen.

Hyperscale datacenters vragen om hyperscale beveiliging

Bij bedrijven die inzetten op digitale trans­for­matie en innovatie hebben is vaak sprake van een groeiende en vaak ook onvoor­spel­bare vraag naar verwer­kings­ca­pa­ci­teit. Hun bevei­li­gings­op­los­singen hebben de grootste moeite om die vraag bij te benen. De bevei­li­ging groeit daarmee uit tot een bott­le­neck voor het inkomend en uitgaand verkeer van hypers­cale data­cen­ters. Dit is van negatieve invloed op de gebruik­s­er­va­ring en produc­ti­vi­teit. Veel netwerk­be­heer­ders voelen hierdoor de druk om de bevei­li­gings­me­cha­nismen te versoe­pelen. Als data­ver­keer het bedrijfs­net­werk vrijelijk kan binnen­komen en verlaten maakt dat orga­ni­sa­ties echter vatbaar voor cyber­aan­vallen. Die kunnen hun merk- en bedrijfs­re­pu­tatie ernstige schade toebrengen en resul­teren in omzet­ver­lies als gevolg van lang­du­rige downtime. Veel orga­ni­sa­ties hebben met succes hypers­cale netwerk­ar­chi­tec­turen ingericht, maar hebben grote moeite met het reali­seren van hypers­cale bevei­li­ging. Sommige leve­ran­ciers beweren die te bieden door orches­tra­tion van meerdere firewalls tegelijk. In de praktijk blijkt dit echter een arbeids­in­ten­sieve en kostbare aanpak. Dankzij de hard­wa­re­ver­snel­ling met de speciaal voor bevei­li­gings­doel­einden ontwik­kelde netwerk­pro­cessor NP7 is de FortiGate 4400F de eerste compacte en geïn­te­greerde appliance die de bevei­li­gings­pres­ta­ties en schaal­baar­heid biedt die nodig zijn om de groei van moderne hypers­cale data­cen­ters bij te benen. Dit maakt het mogelijk om onder­steu­ning te bieden voor de volgende toepassingsscenario’s:

  • Razend­snel pres­te­rende webwin­kels: E‑commercebedrijven kunnen hun klanten een optimale gebruik­s­er­va­ring bieden dankzij de onder­steu­ning van de FortiGate 4400F voor tien­tallen miljoenen verbin­dingen per seconde, essen­tiële layer 4‑beveiliging en preventie van distri­buted denial of service (DDoS)-aanvallen door middel van hardwareversnelling.
  • Onderzoek op het scherpst van de snede: De FortiGate 4400F verbetert de produc­ti­vi­teit van geavan­ceerde onder­zoeks­fa­ci­li­teiten en orga­ni­sa­ties in verticale markten zoals de olie- en aard­gas­sector door onder­steu­ning te bieden voor de veilige over­dracht van elephant flows (extreem grote datasets) van meer dan 100 Gbps. Voor toepas­singen die vragen om razend­snelle encryptie kunnen zij op niet-versto­rende wijze IPsec inscha­kelen voor de over­dracht van data­ver­keer via IPsec-tunnels met een hoge bandbreedte.
  • Finan­ciële instel­lingen, cloud providers en andere grote onder­ne­mingen: De FortiGate 4400F stelt bedrijven in staat om op uiterst flexibele en veilige wijze nieuwe diensten te intro­du­ceren die hun produc­ti­vi­teit en omzet bevor­deren. De netwerk­fire­wall snelt segmen­tatie op basis van VXLAN op om te zorgen voor ultra­snelle commu­ni­catie tussen IT-bronnen (zoals reken­ca­pa­ci­teit, opslag of appli­ca­ties) die geza­men­lijk worden gehost binnen fysieke of gevir­tu­a­li­seerde domeinen. Deze groot­scha­lige segmenten kunnen worden beschermd met essen­tiële Layer 4‑beveiliging of geavan­ceerde Layer 7‑beveiliging.

Snelle 5G-netwerken vragen om schaalbare beveiliging

De moderne hyper­ver­bonden wereld maakt commu­ni­catie tussen gebrui­kers, commu­ni­catie tussen gebrui­kers en machines en commu­ni­catie tussen machines (M2M) mogelijk. Dit stelt enorm hoge eisen aan de bevei­li­ging van groot­scha­lige omge­vingen. Nu 4G wordt ingeruild voor 5G beginnen netwerken tegen hun grenzen aan te lopen. Netwerk­be­heer­ders staan daarmee voor de opgave om zowel de bevei­li­ging als bedrijfs­con­ti­nu­ï­teit op peil te houden. De meeste bevei­li­gings­op­los­singen bieden onvol­doende schaal­baar­heid om een antwoord te bieden op de schaarste aan IPv4-adressen, de groeiende vraag naar mobiele band­breedte en het toene­mende aantal versleu­telde tunnels voor gege­vens­over­dracht tussen IT-omge­vingen. Dit weerhoudt carriers er op hun beurt van om onder­steu­ning te bieden voor een groot aantal klanten. De FortiGate 4400F onder­scheidt zich door een oplossing voor deze pijn­punten te bieden door te voorzien in:

  • Carrier-grade network address trans­la­tion (CGNAT) onder­steu­ning te bieden voor een hypers­cale Packet Delivery Network (PDN) en opti­ma­li­satie van de gebruik­s­er­va­ring door het hard­wa­re­ver­sneld opzetten van gebrui­kers­ses­sies, lage latency en logging voor auditing- en beheerdoeleinden.
  • cruciale schaal­baar­heid voor Security Gateway (SecGW) voor Radio Access Network (RAN)-beheer, zodat inter­net­pro­vi­ders mobiele 4G- en 5G-netwerken met hoge capa­ci­teit kunnen inrichten die bijdragen aan een maximale ROI.
  • de moge­lijk­heid voor inter­net­pro­vi­ders om diensten met toege­voegde waarde aan te bieden om zich van de concur­rentie te onder­scheiden, zoals ouderlijk toezicht op basis van URL-filtering.

FortiGate 4400F versus concurrerende oplossingen

Hieronder volgt een verge­lij­kend overzicht van de best pres­te­rende firewalls, waaronder de FortiGate 4400F. Security Compute Rating is een benchmark (pres­ta­tie­ver­me­nig­vul­diger) die de pres­ta­ties van de FortiGate Network Firewall verge­lijkt met het bran­che­ge­mid­delde van concur­re­rende producten in verschil­lende cate­go­rieën die in dezelfde prijs­ca­te­gorie vallen.

Story image

De FortiGate 4400F levert volgens tests de krach­tigste pres­ta­ties binnen de branche met Security Compute Ratings die tot 13x beter zijn dan die van concur­re­rende producten. Dat betekent dat de netwerk­fire­wall orga­ni­sa­ties het pres­ta­tie­ver­mogen biedt dat nodig is om op onver­wachte gebeur­te­nissen te reageren. De lage totale eigen­doms­kosten van de firewall laten bovendien meer ruimte over voor digitale innovatie.

Door de beveiliging aangestuurde netwerken

De FortiGate 4400F maakt gebruik van de principes van Security-Driven Networ­king om bij te dragen aan ongekend schaal­bare en veilige gedis­tri­bu­eerde netwerken en hypers­cale data­cen­ters. Security-driven Networ­king-oplos­singen zij niet alleen sneller en schaal­baarder dan concur­re­rende oplos­singen, maar ook een stuk kosten­ef­fi­ci­ënter. Appli­ances als de FortiGate 4400F bieden een bran­che­lei­dende prijs-pres­ta­tie­ver­hou­ding in een compacte vorm­factor. Ze zorgen voor kosten­be­spa­ringen door een reductie van het verbruik van rackruimte, energie en koeling. Fortinet biedt daarnaast bran­che­lei­dende moge­lijk­heden voor auto­ma­ti­se­ring en orches­tra­tion met zijn Fabric Mana­ge­ment Center en FortiOS. Het blijft daarnaast pleiten voor het gebruik van open API’s en onder­steu­ning bieden voor branche-initi­a­tieven zoals Open­Config die ten doel hebben om netwerk­pro­cessen te stroom­lijnen door middel van automatisering.

De FortiGate 4400F biedt als onderdeel van het geïn­te­greerde bevei­li­gings­plat­form Fortinet Security Fabric ook bevei­li­ging voor hybride data­cen­ters door te voorzien in:

  • bescher­ming tegen cyber­be­drei­gingen met de door AI onder­steunde FortiGuard-diensten, zoals filtering van het inter­net­ver­keer en indringerpreventie.
  • proac­tieve detectie van cyber­be­drei­gingen binnen alle netwerk­seg­menten, met een Security Compute Rating van 2x.
  • integraal overzicht op het bedrei­gings­land­schap en SSL-inspectie, met inbegrip van TLS 1.3 ter voor­ko­ming van blinde vlekken in de bevei­li­ging, met tot 6,5x betere pres­ta­ties dan die van concur­re­rende producten.
  • bescher­ming van bedrijfs­kri­ti­sche appli­ca­ties en servers door virtuele patching met een krachtige pres­te­rend, gecon­so­li­deerd intrusion preven­tion system (IPS).

Pin It on Pinterest

Share This